← Atpakaļ uz blogu
99web.lvGDPR mājaslapas formās: kā prasīt tikai vajadzīgos datus

Uzņēmuma mājaslapā personas datu apstrāde bieži sākas ar pavisam vienkāršu darbību: apmeklētājs ieraksta savu vārdu, e-pastu un jautājumu. Šajā brīdī privātuma politika vairs nav tikai saite lapas apakšā. Tai jāsaskan ar formas uzbūvi, lietotājam redzamo skaidrojumu un to, kas ar iesniegto informāciju notiek uzņēmumā.

Vispārīgā datu aizsardzības regula jeb GDPR neprasa katrai formai pievienot pēc iespējas vairāk brīdinājumu un obligātu ķeksīšu. Svarīgāk ir saprast datu ievākšanas nolūku, izvēlēties piemērotu tiesisko pamatu un neprasīt lieku informāciju. Šis ceļvedis pievēršas tieši kontaktformu, cenu pieprasījumu un pieteikumu izveidei, lai privātums būtu iestrādāts lietotāja ceļā jau no sākuma.

1. Sāciet ar formas uzdevumu, nevis lauku sarakstu

Pirms veidot formu, uzrakstiet vienā teikumā, ko cilvēks ar to vēlas panākt. Piemēram: saņemt atbildi uz jautājumu, pieteikt konsultāciju vai pieprasīt individuālu piedāvājumu. Tad katram plānotajam laukam uzdodiet jautājumu: vai bez šīs informācijas uzņēmums spētu izpildīt konkrēto uzdevumu?

Ja atbilde ir jā, lauks, iespējams, nav vajadzīgs vai tam jābūt neobligātam. Datu minimizēšana nozīmē vākt nolūkam atbilstošus un nepieciešamus datus, nevis visu, kas kādreiz varētu noderēt pārdošanas komandai. Īsāka forma arī palīdz apmeklētājam saprast, kāpēc informācija tiek prasīta.

  • Vienkāršam jautājumam: ziņojums un saziņas kanāls atbildes nosūtīšanai.
  • Konsultācijas pieteikumam: kontaktinformācija, tēma un vēlamais saziņas laiks, ja tas nepieciešams organizēšanai.
  • Cenas pieprasījumam: projekta apraksts un tikai tie parametri, kuri vajadzīgi piedāvājuma sagatavošanai.
  • Dokumentu sagatavošanai: papildu rekvizīti attiecīgajā darījuma posmā, nevis automātiski pirmajā kontaktā.

Piemēram, pakalpojuma sākotnējam cenas aprēķinam parasti nav nepieciešams personas kods vai personu apliecinoša dokumenta kopija. Ja identitātes pārbaude vēlāk tiešām vajadzīga, tās nolūks un nepieciešamais datu apjoms jāizvērtē atsevišķi. Nevajag pārvērst parastu kontaktformu par klienta pilnas biogrāfijas anketu.

2. Izvēlieties tiesisko pamatu katram nolūkam

Viens formas nosūtīšanas klikšķis var iedarbināt vairākus procesus, taču tiem nav automātiski viens tiesiskais pamats. Atbilde uz konkrētu pieprasījumu un turpmāka reklāmas vēstuļu sūtīšana ir atšķirīgi nolūki. Tie jānodala gan sistēmā, gan lietotājam sniegtajā informācijā.

Ja cilvēks lūdz piedāvājumu, lai noslēgtu līgumu, nepieciešamo datu apstrādes pamats var būt darbības pirms līguma noslēgšanas pēc šīs personas pieprasījuma. Citām saziņas situācijām piemērotāks var būt cits pamats, piemēram, leģitīmās intereses pēc nepieciešamības un interešu līdzsvara izvērtēšanas. Pamatu nevar noteikt tikai pēc formas nosaukuma.

Kāpēc obligāta piekrišana politikai nav universāls risinājums?

Privātuma politika galvenokārt informē par datu apstrādi. Tās izlasīšana vai atzīme par iepazīšanos pati par sevi nerada tiesisko pamatu. Ja dati nepieciešami pieprasījuma izpildei uz cita pamata, nevajadzētu maldinoši prasīt piekrišanu visai politikai. Lietotājam jāsaņem skaidrs paziņojums un iespēja iepazīties ar detalizētu informāciju.

Ja jaunumu saņemšanai izmanto piekrišanu, izvēlei jābūt atsevišķai, brīvprātīgai un iepriekš neatzīmētai. Atteikšanās no jaunumiem nedrīkst liegt nosūtīt parastu jautājumu. Elektroniskajam mārketingam papildus GDPR jāņem vērā arī komerciālo paziņojumu noteikumi; esošu klientu situācijās var būt piemērojami nosacīti izņēmumi.

3. Sniedziet īsu skaidrojumu tieši pie formas

Apmeklētājam nevajadzētu meklēt datu apstrādes skaidrojumu vairākās izvēlnēs. Pie formas izvietojiet īsu, saprotamu norādi un labi pamanāmu saiti uz privātuma politiku. Šāda slāņota informēšana ļauj svarīgāko uztvert uzreiz, bet pilno skaidrojumu izlasīt pirms datu iesniegšanas.

Norādes piemērs: “Formā norādīto informāciju izmantosim, lai izskatītu jūsu pieprasījumu un sazinātos par to. Datu pārzinis, glabāšanas nosacījumi un jūsu tiesības aprakstītas privātuma politikā.” Tas ir sākumpunkts formulējumam, nevis universāls teksts visiem uzņēmumiem. Norādi pielāgojiet reālajai datu izmantošanai.

Detalizētajā politikā jāidentificē pārzinis un kontaktinformācija, jāapraksta nolūki un tiesiskie pamati, datu saņēmēji vai to kategorijas, glabāšanas termiņi vai to noteikšanas kritēriji. Jāizskaidro arī piemērojamās personas tiesības un iespēja iesniegt sūdzību Datu valsts inspekcijā. Attiecīgajos gadījumos jānorāda informācija par datu nodošanu ārpus Eiropas Ekonomikas zonas un citi GDPR prasītie apstākļi.

  • Atzīmējiet, kuri lauki ir obligāti, un paskaidrojiet neiesniegšanas sekas.
  • Lietojiet konkrētus lauku nosaukumus, piemēram, “E-pasts atbildes saņemšanai”.
  • Pie brīvā teksta lauka aiciniet neiekļaut nevajadzīgu sensitīvu informāciju.
  • Pārbaudiet, vai politikas saite un norāde ir salasāma arī telefonā.

4. Ieplānojiet datu ceļu pēc nosūtīšanas

Forma ir tikai sākums. Pieprasījums var nonākt e-pastā, CRM sistēmā, projektu vadības rīkā un rezerves kopijās. Pirms publicēšanas uzzīmējiet vienkāršu datu ceļu: no apmeklētāja pārlūka līdz darbiniekam, kurš sniegs atbildi. Katrā posmā nosakiet, kam vajadzīga piekļuve un kādam nolūkam.

Izvairieties no paraduma visus pieteikumus automātiski pārsūtīt plašam adresātu lokam. Ja jautājumu risina viens atbildīgais darbinieks, pilns formas saturs nav obligāti jāsaņem visai komandai. Piekļuves tiesības jāpielāgo darba pienākumiem, un tās jāpārskata, mainoties darbinieku lomām.

Ārējie pakalpojumu sniedzēji jāvērtē pēc faktiskās lomas. Ja pakalpojuma sniedzējs apstrādā personas datus uzņēmuma vārdā, nepieciešams atbilstošs datu apstrādes līgums. Noskaidrojiet arī apakšapstrādātāju iesaisti, datu atrašanās vietas un iespējamu starptautisku nodošanu. Pakalpojuma pieejamība internetā pati par sevi neatbild uz šiem jautājumiem.

Ja pieprasījumu šķirošanai vai atbilžu sagatavošanai izmantojat MI, nepārsūtiet tam pilnu iesniegumu pēc noklusējuma. Vispirms izvērtējiet, vai pietiek ar anonimizētu tēmas aprakstu. Jāpārbauda rīka datu izmantošanas nosacījumi, glabāšana un iespējamā izmantošana modeļu apmācībai. Automātiska integrācija neatceļ uzņēmuma atbildību par izvēlēto apstrādi.

5. Nosakiet glabāšanu un pārbaudiet formas darbību

Kontaktformas datiem nav viena universāla glabāšanas termiņa. Neīstenots cenas pieprasījums, aktīva klienta sarakste un grāmatvedības dokuments var prasīt atšķirīgu pieeju. Termiņus nosakiet pēc nolūka, piemērojamajiem pienākumiem un pamatotas nepieciešamības, nevis pēc principa “glabāsim, kamēr serverī pietiek vietas”.

Atsevišķi nosakiet, kas notiek, ja pieprasījums pārtop darījumā. Vajadzīgo informāciju var pārvietot uz klienta lietu, savukārt nevajadzīgas kopijas nevajadzētu saglabāt bez pamata. Arī rezerves kopiju aprites kārtībai jābūt saskaņotai ar glabāšanas un dzēšanas procesu.

  1. Iesniedziet testa pieprasījumu ar izdomātiem datiem un pārbaudiet visus saņēmējus.
  2. Pārliecinieties, ka neobligātos laukus tiešām var atstāt tukšus.
  3. Pārbaudiet, vai jaunumu izvēle neietekmē pamatpieprasījuma nosūtīšanu.
  4. Pārbaudiet, vai personas dati nenonāk lapas adresē vai analītikas notikumos.
  5. Nosakiet atbildīgo par pieprasījumu apstrādi, glabāšanu un personas tiesību īstenošanu.

Ieplānojiet arī rīcību piekļuves vai dzēšanas pieprasījuma gadījumā. Identitāte jāpārbauda samērīgi; dokumenta kopija nav automātiski nepieciešama. Dzēšanas tiesības nav absolūtas, tāpēc vispirms jāizvērtē, vai datu saglabāšanai nepastāv cits tiesisks pienākums vai piemērojams izņēmums.

6. Veidojiet mājaslapu ar privātumu jau projektēšanā

Praktisks sākuma uzdevums ir izveidot vienu pārskatāmu formu ar skaidru nolūku, minimālu lauku skaitu un saprotamu informēšanu. Tikai pēc tam pievienojiet CRM savienojumus, automatizāciju vai citus risinājumus. Katra jauna integrācija jāvērtē arī no datu aizsardzības skatpunkta.

99web.lv piedāvā profesionālu mājaslapu par 9,99 €/mēn. ar PVN; cenā iekļauts hostings, SSL, uzturēšana un MI rediģēšanas kredīti. Lapu var būvēt pats ar MI vai izvēlēties no kataloga. Papildus pieejami CRM un citi uzņēmuma digitālie risinājumi, savukārt projektu vadītājs ir pieejams jebkurā brīdī. SSL palīdz aizsargāt datu pārraidi, bet pats par sevi nenodrošina GDPR atbilstību.

Šis ceļvedis ir vispārīga informācija, nevis individuāls juridisks atzinums. Sarežģītākai apstrādei piesaistiet datu aizsardzības speciālistu. Lai sāktu veidot pārdomātu uzņēmuma mājaslapu, izmēģiniet 99web.lv un izvēlieties reģistrēties.