Čo je GDPR?

Definícia

GDPR (General Data Protection Regulation, Nariadenie o ochrane osobných údajov) je legislatíva Európskej únie, ktorá stanovuje pravidlá pre spracovanie osobných údajov občanov EÚ – vrátane spôsobu, akým firmy zbierajú, ukladajú a používajú dáta návštevníkov webu.

Popis

GDPR platí od mája 2018 pre každú firmu, ktorá spracúva osobné údaje občanov EÚ – bez ohľadu na to, kde firma sídli. Netýka sa len veľkých korporácií: povinnosti z neho vyplývajú aj malému e-shopu, webu s kontaktným formulárom alebo firme, ktorá posiela newsletter.

Medzi konkrétne povinnosti patrí získanie jasného súhlasu so spracovaním údajov, informovanie používateľov o tom, aké dáta a prečo sa zbierajú, zabezpečenie ich ochrany a umožnenie práva na výmaz („právo byť zabudnutý“). Ak firma odovzdáva dáta tretím stranám – napríklad Google Analytics (GA4) alebo platforme na email marketing – musí mať s nimi uzatvorenú zmluvu o spracovaní údajov (DPA).

Za porušenie GDPR hrozia pokuty až do 20 miliónov eur alebo 4 % celosvetového ročného obratu firmy, podľa toho, ktorá suma je vyššia.

GDPR v praxi na webe

Na úrovni webovej stránky sa GDPR najčastejšie prejavuje ako lišta so súhlasom s používaním cookies pred ich uložením do prehliadača, checkboxy pri kontaktných formulároch s odkazom na zásady ochrany osobných údajov a možnosť používateľa požiadať o výmaz alebo export svojich dát.