Mapa danych i formularze
Audyt powinien zacząć się od mapy danych: jakie dane zbiera formularz, gdzie są wysyłane, kto ma do nich dostęp i jak długo są przechowywane.
W praktyce warto sprawdzić każde pole formularza, miejsce wysyłki wiadomości, odbiorców danych oraz to, czy użytkownik wie, w jakim celu przekazuje dane.
RODO wymaga przejrzystej informacji o administratorze danych, celu przetwarzania, podstawie prawnej, odbiorcach, okresie przechowywania danych i prawach osoby, której dane dotyczą. Jeżeli kancelaria wyznaczyła IOD, jego dane kontaktowe powinny być łatwo dostępne.
SSL, hosting i podstawowe bezpieczeństwo
W audycie warto sprawdzić, czy strona działa przez HTTPS, czy certyfikat SSL jest ważny, czy formularz nie wysyła danych przez niezabezpieczone połączenie i czy dostawcy techniczni są opisani w dokumentacji prywatności.
Brak poprawnego certyfikatu SSL jest prostym, ale bardzo widocznym problemem. Przeglądarka może pokazać ostrzeżenie, formularz może wyglądać niewiarygodnie, a użytkownik może zrezygnować z kontaktu.
Weryfikacja prawna przed publikacją
Treści prawne wymagają finalnej weryfikacji przez prawnika albo inspektora ochrony danych. Strona może przygotować strukturę, ale nie powinna udawać porady prawnej.
Audyt techniczny może wskazać ryzyka i brakujące elementy, ale finalne treści prawne powinny przejść przez prawnika albo IOD, zwłaszcza jeśli kancelaria korzysta z formularzy, analityki lub zewnętrznych systemów.
Praktyczny rezultat audytu powinien być listą decyzji: co poprawić od razu, co wymaga konsultacji, które narzędzia można usunąć i które treści trzeba zaktualizować przed publikacją.
Chcesz sprawdzić obecną stronę?
Możemy przejrzeć strukturę, formularze, podstawy zgodności i widoczność strony kancelarii.
Omów audyt stronyŹródła do weryfikacji
Artykuł ma charakter informacyjny. Przed publikacją treści prawnych na stronie kancelarii warto zweryfikować je z prawnikiem albo IOD.
