Przejdź do treści

GDPR dla deweloperów web — prywatność wbudowana w kod

Zgodność, pliki cookie, minimalizacja danych i co wymaga przycisk usuwania

Wstęp

Powszechnym błędem jest sądzenie, że ochrona danych dotyczy tylko prawników. W rzeczywistości większość tego jest determinowana w kodzie: jakie pola formularza zbiera, jakie pliki cookie ustawia strona, dokąd wysyłane są dane i czy dane użytkownika mogą w ogóle być znalezione i usunięte. Rozporządzenie o ochronie danych (GDPR) obowiązuje, gdy tylko strona przetwarza informacje o osobach identyfikowalnych — a robi to większość.

Co liczy się jako dane osobowe?

Dane osobowe to każda informacja o możliwej do zidentyfikowania osobie – nie tylko oczywiste rzeczy, takie jak imię i e-mail. Również adres IP, identyfikator urządzenia, wartość cookie'a lub kombinacja informacji, które razem wskazują na osobę, licząc się. Jako programista chodziło o to, aby wiedzieć, jakie dane strona faktycznie gromadzi – również to, co dzieje się w tle poprzez skrypty trzecich stron i statystyki.

Minimalizacja danych w praktyce

Jedną z najsilniejszych zasad jest minimalizacja danych: zbieraj tylko to, co jest naprawdę potrzebne. To konkretna decyzja za każdym razem, gdy tworzysz formularz. Czy naprawdę potrzebujesz daty urodzenia, numeru telefonu i adresu, aby wysłać biuletyn? Każde pole, które usuniesz, to dane, które nie musisz chronić, przechowywać bezpiecznie lub móc usunąć ponownie. Mniejsza kolekcja jest zarówno bardziej przyjazna prywatności, jak i mniej pracy dla Ciebie.

Ciasteczka i zgoda

Pliki cookie i podobne technologie, które nie są absolutnie konieczne dla działania witryny, z reguły wymagają zgody użytkownika, zanim zostaną ustawione. Dotyczy to zwykle plików cookie statystycznych, marketingowych i śledzących. Pliki cookie absolutnie konieczne — np. ten, który utrzymuje użytkownika zalogowanego lub pamięta zawartość koszyka — nie wymagają zgody. Ważna zgoda musi być dobrowolna, poinformowana i aktywnym działaniem: wstępnie zaznaczone pola i »kontynuuj, aby zaakceptować« nie liczą się. Powinno być tak łatwo powiedzieć nie i wycofać zgodę, jak powiedzieć tak.

  • 01Nie ustawiaj niepotrzebnych ciasteczek/skryptów NAJPIERW bez aktywnej zgody
  • 02Bezwzględnie niezbędne pliki cookie mogą być ustawiane bez zgody
  • 03Wstępnie zaznaczone pola nie są ważną zgodą
  • 04Powiedzenie nie powinno być równie łatwe, co powiedzenie tak
  • 05Użytkownik powinien móc wycofać swoją zgodę później

Buduj tak, aby prawa użytkownika mogły być realizowane

Użytkownicy mają prawo dostępu do swoich danych, ich sprostowania, usunięcia i otrzymania ich w użytecznym formacie. Te prawa żyją lub umierają w zależności od tego, jak zbudowałeś system. Czy potrafisz znaleźć wszystkie dane dotyczące konkretnej osoby? Czy możesz je wyeksportować w użytecznym formacie? Czy możesz je usunąć — również w logach, w kopiach zapasowych i u stron trzecich, którym je przesłałeś? Przycisk 'usuń moje konto', który faktycznie tylko ukrywa konto, nie spełnia prawa do usunięcia. Zaimplementuj to w modelu danych od początku.

Strony trzecie i transfer danych

Nowoczesne witryny często korzystają z usług zewnętrznych: statystyki, czcionki, mapy, osadzanie wideo, rozwiązania płatności. Za każdym razem, gdy osadzisz coś na zewnątrz, dane użytkownika — przynajmniej adres IP — mogą być wysłane stronie trzeciej. Bądź świadomy, z którymi stronami trzecimi rozmawia witryna, czy istnieje umowa przetwarzania danych i gdzie dane się kończą. To, co wygląda na nieszkodliwe osadzanie, może być transferem danych, który musi być w stanie mierzyć się z zasadami.

Bezpieczeństwo jest częścią wymogu

Rozporządzenie wymaga odpowiedniego poziomu bezpieczeństwa — bez nakazywania konkretnych liczb lub produktów, ponieważ musi być dostosowane do ryzyka. W praktyce obowiązują te same zwyczaje bezpieczeństwa sieciowego: szyfrowanie podczas transportu, bezpieczne przechowywanie haseł, kontrola dostępu na serwerze, zaktualizowane komponenty i rejestrowanie, dzięki czemu naruszenie może być wykryte. Naruszenie danych — np. wyciekła baza danych z informacjami użytkownika — wyzwala obowiązek zgłoszenia, więc zdolność do jego wykrycia i dokumentacji jest częścią zgodności, a nie tylko dobrej praktyki.

Prywatność to nie tekst baneru, który wlewasz w ostatniej chwili. Decyduje się na to w modelu danych, w polach formularza i w tym, co strona wysyła dalej w tle.

Empiryczna reguła z tworzenia stron internetowych z danymi osobowymi