Mivel az azonosító lopások száma gyorsan növekszik, a legtöbb ember vonakodik online eljutni személyes adataihoz. A probléma az, hogy szinte bármi, amit online csinálsz, megköveteli a személyes adatokkal való elválást, vagy legalábbis a tűz és a szervernaplók formájában a magánélet tiszteletben tartásának tűrését. Azok az emberek, akik felkeresik az Ön weboldalát, szintén szembesülnek ezzel a dilemmával. A félelmeit enyhítheti, ha átfogó adatvédelmi irányelveket tesz közzé a webhelyén.
Adatvédelmi politika szükségessége
Az ügyfelek bizalmának ösztönzése nem az egyetlen oka a magánélet védelmének politikájának. Időnként jogilag kötelezővé teszi az adatvédelmi irányelvek közzétételét a webhelyén, a webhely jellegétől, a szerver helyétől vagy a webhely látogatói helyétől függően. Ha pénzügyi szolgáltatásokban vagy egészségügyi ágazatban dolgozik, vannak külön szabályok arra vonatkozóan, hogy az adatvédelmi politikának mit kell tartalmaznia. Néhány államban, például Kaliforniában is vannak speciális követelmények. Tehát az adatvédelmi politikájának kidolgozása során az első lépés annak feltárása, ha vannak olyan jogi követelmények, amelyek az Ön webhelyére vonatkozhatnak.
Milyen adatvédelmi irányelveket tartalmaz?
Webhelyének adatvédelmi politikájának információkat kell tartalmaznia a következőkről:
- Milyen információkat gyűjt a webhelyén
- Hogyan tárolja online és offline módon
- Mennyi ideig tárolja a rendszerben
- Mit csinálsz az információval?
- Akár megosztja társult partnereit és partnereit, és miért
- Függetlenül attól, hogy eladja-e a levelezőlistán szereplő cégeknek, és milyen körülmények között
- Hogyan módosíthatják vagy eltávolíthatják adataikat az adatbázisuk
- Annak eldöntése, hogy a felhasználók kihagyhatják-e az összegyűjtött információkat
- Annak engedélyezése, hogy harmadik felek, például hirdetők - felhasználói információkat gyűjtsenek az Ön webhelyéről
- Mit tehetnek a felhasználók, ha úgy találják, hogy az Ön weboldala megsérti a meghatározott adatvédelmi irányelveket és az ezen kérdések megoldásáért felelős emberek elérhetőségeit
Hogyan hozhat létre és tehet közzé adatvédelmi irányelveket
Ha Ön nem ügyvéd, akkor nehéz lehet ilyen politika kidolgozása. Jó ötlet, ha egy ügyvéd készíti el, vagy legalább átnézi. De ha bármilyen okból nem akar felvenni egyet, akkor érdemes megnéznie a Közvetlen Marketing Szövetség webhelyén található adatvédelmi irányelveket. Megtalálható a http://www.the-dma.org/privacy/creating.shtml oldalon.
A generátor kéri néhány alapvető elérhetőségi információ megadását, majd válaszoljon néhány feleletválasztós kérdésre arról, hogy hogyan gyűjtik a felhasználói adatokat az Ön webhelyén, és mit csinál vele. Miután megvizsgálta az alkalmazható beállításokat, a generátor HTML formátumban készít adatvédelmi irányelveket tartalmazó dokumentumot, amelyet kivághat és beilleszthet a webhelyére.
Miután létrehozott egy adatvédelmi irányelvet, győződjön meg arról, hogy a felhasználók könnyen megtalálják. Az emberek az adatvédelmi irányelveket általában a Rólunk szakaszban, a láblécben, a feliratkozási vagy bejelentkezési oldalakon és a bevásárlókosár kijelentkezési oldalain keresik. Helyezzen el linket az adatvédelmi politikájához ezeken a helyeken vagy oldalakon.
Adatvédelmi irányelvek változásainak kezelése
A létrehozás után nem szabad elfelejteni az adatvédelmi politikát. A webhelyek idővel változnak, és a változások befolyásolhatják az adatvédelmi irányelveket. Ezért minden alkalommal, amikor változtat a webhelyén, biztosítania kell, hogy a változás megfeleljen a megadott adatvédelmi politikának. Ha nem, akkor meg kell változtatnia az irányelvet és tájékoztatnia kell a felhasználókat azáltal, hogy erről egy erre vonatkozó figyelmeztetést megjelenít a webhely adatvédelmi irányelvein. Tegyük fel például, hogy az Ön adatvédelmi politikája kijelenti, hogy webhelye nem engedélyezi harmadik felek számára, hogy cookie-kat helyezzenek el a felhasználó számítógépére. Ha ezután fel akar lépni egy olyan hirdetővel, amely harmadik fél sütiket küld, akkor vagy át kell gondolni a szövetséget, vagy meg kell változtatnia az adatvédelmi irányelveit.
Géppel olvasható adatvédelmi irányelvek
Ha úgy gondolja, hogy nehéz az adatvédelmi irányelvet írni, akkor képzelje el, milyen nehéz lehet a felhasználók számára, hogy olvassa el és megértsék számos webhely adatvédelmi irányelveit. A probléma kiküszöbölése érdekében a World Wide Web Consortium (W3C), a webes szabványügyi testület úgy döntött, hogy a géppel olvasható adatvédelmi irányelveket beépíti a szabványaiba. Ez egy adatvédelmi beállítások (P3P) nevű specifikációval jött létre.
Az új böngészők, például az Internet Explorer 7 beépítették a P3P támogatását. Az IE 7 Nézet menüjében kattintson a Weboldal adatvédelmi irányelveire…, és megjelenik az 1. ábrán láthatóhoz hasonló párbeszédpanel.
1. ábra: A weboldal adatvédelmi politikája az IE 7-ben
Ha a webhely vagy a párbeszédpanel egyik oldalának kiválasztása után rákattint az Összegzés gombra, egy új ablakban megjelenik az alkalmazandó adatvédelmi politika összefoglalása, ahogy az a 2. ábrán látható.
2. ábra: Adatvédelmi irányelvek összefoglalása
Mint láthatja, ezt az összefoglalót sokkal könnyebben lehet elolvasni, mint a sok dokumentumot, amelyben sok itt található és megtalálható.
P3P dokumentumok generálása
A P3P dokumentumok eXtensible Markup Language (XML) formátumban készülnek. Az XML-t még unalmasabb kézzel írni, mint a legalese. Szerencsére számos szerkesztő készíthet P3P dokumentumokat. Legtöbbjük díjat fizet, de a 90 napos ingyenes értékelési verzió az IBM-től szerezhető be a http://www.alphaworks.ibm.com/tech/p3peditor címen.
A http://www.oreillynet.com/pub/a/network/excerpt/p3p/p3p.html?page=2 címen található weboldal ismerteti, hogyan működik a P3P, és hogyan kell használni az IBM P3P szerkesztőt a P3P házirendek dokumentumainak előállításához és telepítéséhez.
Ha nem akar telepíteni szoftvert, vagy megpróbálja megérteni a különféle P3P lehetőségeket, több fizetett P3P generátor érhető el az interneten. Megkeresheti azokat a Google P3P generátorok beírásával.
A jó, könnyen érthető adatvédelem kulcsfontosságú a látogatók és az ügyfelek megnyugtatásához, hogy információjuk biztonságos kezekben van. Győződjön meg arról, hogy webhelyén van egy.