Isikuandmete kaitset käsitlevate Euroopa määruste jõustumine Andmekaitse üldmäärus (RGPD), on jätnud mulje sellest, kuidas ettevõtted ja organisatsioonid kasutajate isikuandmeid koguvad, haldavad ja kaitsevad. GDPR nõuab, et kõik organisatsioonid, kes töötlevad ELi kodanike andmeid, vastaksid kõrgetele läbipaistvuse, turvalisuse ja järelevalve standarditele, olenemata nende geograafilisest asukohast.
Sel põhjusel sisse todoandroid.es oleme uuendanud oma Privaatsus järgima isikuandmete kaitse üldmääruse sätteid ja eelkõige artikli 28 nõudeid andmetöötlejate ja volitatud töötlejate vastutuse ja kohustuste kohta. Meie prioriteet on läbipaistvus ja tagama, et teil on oma andmete üle maksimaalne võimalik kontroll, järgides Euroopa määrustes ja täiendavates Hispaania õigusaktides, näiteks isikuandmete kaitset ja digitaalsete õiguste tagamist käsitlevas orgaanilises seaduses 3/2018 (LOPDGDD) sätestatud õigusi.
Miks privaatsuspoliitikaid GDPR-iga ajakohastatakse?
La ajakohastama Privaatsuspoliitika järgimine ei ole ühekordne toiming, vaid pidev protsess. Peamine põhjus on vastavus õigusaktidele: isikuandmete kaitse üldmäärus nõuab, et andmetöötlust kajastavad dokumendid kajastaksid täpselt organisatsiooni praeguseid tavasid. Kui muudame teie andmete kogumise, säilitamise või kasutamise viisi, oleme kohustatud seda privaatsuspoliitikat ajakohastama ja teid nendest muudatustest teavitama. Privaatsuspoliitikad on elavad dokumendid mida tuleb perioodiliselt ümber hinnata, et kajastada sisemiste protseduuride või kohaldatavate õigusaktide muudatusi.
Läbipaistvus tugevdab usaldust ettevõtte ja kasutaja vahel ning aitab kaasa teie andmete paremale kaitsele. Seepärast saate oluliste muudatuste korral selge teate, mis hoiab teid kursis teid mõjutavate muudatustega. Lisaks näeb isikuandmete kaitse üldmäärus ette ranged halduskaristused neile, kes ei täida oma aruandlus- ja ajakohastamiskohustusi.
Milleks on privaatsuspoliitikad ja miks on oluline neid üle vaadata?
Privaatsuspoliitika on üks neist kohustuslikud õiguslikud elemendid mis tahes veebisaidil, rakenduses või platvormil, mis töötleb kasutajate isikuandmeid. Selle peamine ülesanne on selgitage selgelt, kuidas organisatsioon kogub, kasutab, säilitab ja kaitseb isikuandmeid et sa saad. Peate täpselt aru andma:
- Mis tüüpi isikuandmeid Kogutakse järgmist: nimi, e-posti aadress, IP-aadress, eelistused jne.
- Mis eesmärkidel Neid kasutatakse: uudiste saatmiseks, sirvimisharjumuste analüüsimiseks, teenuste haldamiseks jne.
- Kes vastutab ravi eest? ja kuidas saate meiega ühendust võtta.
- Kui on saajaid või välised andmetöötlejad, kellel on andmetele juurdepääs.
- Millised on õigused kasutajate õigused ja nende teostamise kord.
- Andmete säilitamise periood ja selle määramise kriteeriumid.
- Kui toimuvad rahvusvahelised ülekanded või ülekanded väljaspool ELi.
- Õiguslik alus andmetöötluseks: nõusolek, õigustatud huvi, juriidiliste kohustuste täitmine jne.
On oluline neid jaotisi üle vaadata ja ajakohastada. alati, kui ettevõtte tavad muutuvad, kasutatav tehnoloogia, analüüsivahendid või andmetöötluses osalevad välised teenusepakkujad.
Keda GDPR-i privaatsuspoliitika uuendused mõjutavad?
GDPR mõjutab kõiki andmetöötlejaid ja volitatud töötlejaid, kes töötlevad ELi kodanike isikuandmeid. Pole oluline, kas teie ettevõte asub väljaspool ELi: kui pakute tooteid või teenuseid Euroopa kodanikele või jälgite nende käitumist, peate eeskirju järgima. See hõlmab järgmist:
- Ettevõtted, vabakutselised ja organisatsioonid, kellel on veebisait, ajaveeb, veebipood või rakendus.
- Ettevõtted, mis koguvad andmeid läbi kontakt-, registreerimis-, tellimis- või ostuvormid.
- Avaliku halduse asutused, ühendused ja kutseühendused.
- Tehnoloogiaettevõtted, mis pakuvad sõnumside-, kliendisuhete halduse (CRM), e-posti turunduse, analüüsi, reklaami ja muid teenuseid.
Kohandamine on kohustuslik isegi siis, kui me ainult kogume minimaalsed andmed näiteks uudiskirja saatmiseks e-posti teel.
Peamised muudatused, mida GDPR privaatsuspoliitikas toob

GDPR on privaatsuspoliitika minimaalset sisu ja sõnastust põhjalikult muutnud. Nende hulgas suuremad muudatused võime mainida:
- Selge ja arusaadav keelVajalik on lihtne ja arusaadav toon, vältides juriidilisi tehnilisi üksikasju ja mitmetähenduslikke klausleid. Idee seisneb selles, et iga kasutaja, kellel pole juriidilisi teadmisi, saab hõlpsalt aru, mis tema andmetega juhtub.
- Suurem spetsiifilisus Jaotistes: poliitika peab täpselt kirjeldama, milliseid andmeid kogutakse, milleks neid kasutatakse, kas toimub automatiseeritud otsuseid või profiilianalüüsi, kes vastutab, kas toimub andmeedastus väljaspool ELi, säilitusajad jne.
- Kasutajaõiguste põhjalik selgitusjuurdepääs, parandamine, kustutamine (õigus olla unustatud), ülekandmine, piiramine, vastuväited ja õigus mitte olla automatiseeritud otsuste objektiks.
- Kohustus saada selgesõnaline nõusolekKui õiguslik alus on nõusolek, peab see olema selge jaatav tegevus (nt linnukese tegemine), mitte vaikimisi või kaudne tegevus.
- Teave andmekaitseametniku (DPO) olemasolu kohta kui see on kohaldatav.
- Kirjeldage turvameetmeid üksikasjalikult tehnilised ja korralduslikud meetmed andmete kaitsmiseks.
Kui tihti tuleks privaatsuspoliitikat üle vaadata ja ajakohastada?
GDPR ei sea läbivaatamiseks kindlat tähtaega, kuid nõuab, et privaatsuspoliitika oleks alati läbivaadatav. ajakohane ja kajastab täpselt tegelikke tavasid organisatsioonist. Mõned täiendavad eeskirjad nõuavad selle läbivaatamist, näiteks vähemalt kord aastas või alati, kui andmehalduses või äristruktuuris toimuvad olulised muudatused.
Todoandroid.es-is vaatame oma privaatsuspoliitikat perioodiliselt üle ja ennekõike iga kord, kui:
- Neid rakendatakse uusi funktsioone veebisaidil või rakenduses.
- Muutsime platvorme, mida kasutatakse uudiskirjade saatmiseks, andmeanalüüsi tegemiseks, kolmandate osapoolte pistikprogrammide kasutamiseks jne.
- Oleme laiendanud kogutava teabe tüüpe.
- Oleme muutnud isikuandmete töötlemise eesmärke või õiguslikku alust.
- Saame soovitusi Hispaania andmekaitseametilt või rahvusvahelistelt regulatiivsetelt organitelt.
Kuidas kasutajaid privaatsuspoliitika muudatustest teavitatakse?
La läbipaistev teavitamine on GDPR-i nõuete täitmiseks võtmetähtsusega. Iga kord, kui me oma poliitikat muudame, rakendame ühte või mitut järgmistest mehhanismidest:
- Hüpikteade või veebisaidil esiletõstetud ribareklaami, et saaksite uuele õigustekstile hõlpsalt ligi pääseda.
- Saadan meili registreeritud kasutajatele või uudiskirja tellijatele, märkides ära, mis on muutunud, ja pakkudes otselinki uuendatud versioonile.
- Uudisloo või ajaveebipostituse avaldamine kus on esile tõstetud uued funktsioonid, arhiveeritakse varasemad versioonid.
Lisaks lisame privaatsuspoliitikasse ka viimase värskenduse kuupäev ja muudatuste ajalugu, et saaksite alati kontrollida, millal ja miks muudatused toimusid. See on eriti oluline tagamaks, et õiguskindlus juriidiliste vaidluste korral.
Milliseid isikuandmeid me kogume ja milleks me neid kasutame?
En todoandroid.es, andmete kogumine piirdub sellega, mis on vajalik järgmistel eesmärkidel:
- Püsige kursis viimaste uudiste, väljaannete ja pakkumistega Androidi ja tehnoloogia kohta.
- Garanteerin teile isikupärastatud ja turvaline sirvimiskogemus.
- Analüüsige kasutusharjumusi ja täiustage teenuseid tehnilised ja analüütilised küpsised, alati teie nõusolekul.
Tavaliselt kogutavad andmed hõlmavad järgmist: nimi, e-posti aadress, kasutaja eelistused, IP-aadress (anonümiseeritud analüütika jaoks) ja seadme identifikaatorid mobiilse juurdepääsu korral. Me ei kasuta andmeid mingil juhul volitamata eesmärkidel ega jaga neid kolmandate osapooltega, välja arvatud juriidilise kohustuse korral või konfidentsiaalsuslepingute raames tehnoloogiapakkujatega, kes järgivad samuti GDPR-i nõudeid.
Kui soovite tellimuse tühistada ja oma e-posti aadressi meie andmebaasist eemaldada, saate seda hõlpsalt teha lingi „Tühista tellimus kohe"lisatud iga igapäevase uudiskirja jalusesse. Võite meie meeskonnaga ühendust võtta ka e-posti teel [meiliga kaitstud] oma õiguste teostamiseks.
Teave küpsiste ja nendega seotud tehnoloogiate kohta
La küpsised Policy See on GDPR-i nõutava läbipaistvuse oluline osa. Meie veebisaidil:
- Anname üksikasjaliku ülevaate teemast tehnilised, eelistuste ja analüütilised küpsised mida saab brauserisse installida.
- Pakume võimalust mittevajalikud küpsised esimesel külastusel vastu võtta või tagasi lükata.
- Me ei paigalda kolmandate osapoolte küpsiseid (reklaam, jälgimine, sotsiaalmeedia) ilma teie selgesõnalise nõusolekuta.
- Saate oma küpsiste eelistusi igal ajal seadete paneelilt muuta.
Lisateavet leiate konkreetsest jaotisest: küpsised Policy.
Andmekaitseametniku roll
Isikuandmete kaitse üldmäärus kehtestab kohustuse määrata Andmekaitseametnik Teatud juhtudel, eriti avalik-õiguslike asutuste ja ettevõtete puhul, kes töötlevad tundlikke või suuri andmemahte. Selle funktsioon on:
- Teavitada ja nõustada privaatsusega seotud juriidiliste kohustuste osas.
- Jälgige poliitikate korrektset rakendamist.
- Tehke koostööd järelevalveasutustega (AEPD või Euroopa asutused).
- Olla kontaktpunktiks kasutajatele, kes soovivad oma õigusi teostada või kellel on küsimusi oma andmete töötlemise kohta.
Kui te leiate, et teie isikuandmete töötlemine ei vasta eeskirjadele, võite esitada kaebuse Hispaania andmekaitseamet.
GDPR-i poolt tunnustatud kasutajaõigused ja nende teostamine
Kasutajana on teil kõik isikuandmete kaitse üldmäärusega tagatud õigused:
- JuurdepääsTeil on õigus saada kinnitus selle kohta, kas me teie andmeid töötleme ja kas meil on neile juurdepääs.
- ParandamineTeil on õigus taotleda ebatäpsete või mittetäielike andmete parandamist.
- Kustutamine (õigus olla unustatud)Teil on õigus taotleda oma andmete kustutamist, kui need pole enam vajalikud, või oma nõusolek tagasi võtta.
- PiirangTeil on õigus taotleda ajutist töötlemise piiramist, kui vaidlustate andmete täpsuse muu hulgas.
- TeisaldatavusTeil on õigus saada oma andmetest koopia struktureeritud vormingus ja edastada see teisele vastutavale töötlejale.
- OpositsioonTeil on õigus turunduslikel või õigustatud huvidel põhinevatel juhtudel töötlemisele vastuväiteid esitada.
- Automatiseeritud otsuste tegemise vältimine mis põhineb üksnes automatiseeritud töötlemisel, sealhulgas profiilianalüüsil.
Nende õiguste teostamiseks peate lihtsalt saatma meile selge taotluse aadressile [meiliga kaitstud] või kasutada meie veebisaidil ja perioodilistes uudiskirjades pakutavaid automatiseeritud mehhanisme.
GDPR-i mittetäitmise õiguslikud tagajärjed
GDPR sätestab ranged majandussanktsioonid üksuste puhul, kes ei täida läbipaistvuse, teabe ja andmete turvalisuse kohustusi. Trahvid võivad olla väga suured, ulatudes mitme miljoni euroni või märkimisväärse protsendini ülemaailmsest aastakäibest, olenevalt rikkumise raskusastmest ja laadist.
Juriidiliste riskide vältimiseks ja ettevõtte maine kaitsmiseks on oluline:
- Hoidke privaatsuspoliitika alati ajakohasena ja kajastage tegelikke praktikaid.
- Dokumenteerige kasutaja nõusolek ja pange kirja poliitika vastuvõtmise kuupäev.
- Koolita sisemist meeskonda andmekaitse ja parimate tavade alal.
- Kasutage andmete salvestamiseks ja edastamiseks turvalisi mehhanisme.
Privaatsuspoliitika nõuetekohaseks värskendamiseks vajalikud sammud
- Vaadake andmetöötlustavad perioodiliselt üle teie organisatsioonis.
- Kirjutage poliitika selges keeles ja kõigile kasutajatele arusaadav, vältides sõnasõnalisi koopiaid teistelt saitidelt.
- Täpsustab kõiki GDPR-i nõutavaid jaotisikogutud andmed, eesmärgid, õiguslik alus, vastuvõtjad, õigused, tähtajad, edastused ja turvameetmed.
- Sisaldab mehhanisme selgesõnalise nõusoleku saamiseks ja et kasutaja saaks oma õigusi hõlpsalt teostada.
- Tee viimase värskenduse kuupäev nähtavaks ja lihtne juurdepääs muudatuste ajaloole.
- Muudatustest kasutajatele teatamine reklaamide, e-kirjade ja veebibännerite kaudu.
- Säilita versiooniajalugu ja teavitada ametiasutust vajadusel.
Kasulikud tööriistad ja ressursid oma veebisaidi kohandamiseks GDPR-iga
Lisaks Euroopa määrustele on olemas ka automaatsed tööriistad ja generaatorid mis aitavad ettevõtetel ja vabakutselistel luua või üle vaadata oma privaatsus- ja küpsistepoliitikat. Näiteks pakub Hispaania andmekaitseamet tasuta ressursse, mis on kohandatud madala riskiga andmeid haldavatele ettevõtetele. Ettevõtete puhul, kellel on suured andmemahud või tundlikud andmed, on soovitatav konsulteerida privaatsusspetsialistide või juristidega.
Kuid Privaatsuspoliitika kohandamine on alati vajalik iga ettevõtte konkreetsele reaalsusele, vältides teistelt veebisaitidelt kopeerimist ja kleepimist, mis ei vasta tegelikele tingimustele või väljatöötatud konkreetsetele käsitlustele. Iga ettevõte kogub, kasutab ja säilitab teavet erinevalt ning peab seda täpselt kajastama.
Head tavad kasutajate teavitamiseks juriidilistest muudatustest
Mõned tõhusad soovitused privaatsuspoliitika uuenduste edastamiseks ja vastavuse tagamiseks on järgmised:
- Kasutage selget, ühest veerust koosnevat e-kirja malli, mis on loetav igas seadmes.
- Kirjutage atraktiivne ja otsekohene teemarida, mis kutsub inimesi e-kirja avama ja uuendusi lugema.
- Tõsta kõige olulisem teave esile paksu kirja, loendite ja pealkirjade abil.
- Lisage otselingid ajakohastatud eeskirjadele ja konkreetsetele lehtedele õiguste ja kontaktide kohta.
- Pakkuge selget valikut loobumiseks, kui kasutaja ei soovi enam oma andmeid jagada.
Levinumad vead ja kuidas neid vältida GDPR-i privaatsuspoliitika koostamisel
- Liigselt tehnilises või juriidilises keeles kirjutamine, mis teeb kasutajal arusaamise raskeks.
- Oluliste osade, näiteks õiguste või töötlemise õigusliku aluse, väljajätmine.
- Uute teenuste, pistikprogrammide, analüüsivahendite või reklaami juurutamisel poliitika uuendamata jätmine.
- Rahvusvahelise andmeedastuse või kolmandatele isikutele loovutamise olemasolu kohta teatamata jätmine.
- Kehtiva ja dokumenteeritud nõusoleku saamata jätmine, kui see on ravi aluseks.
Näide privaatsuspoliitika soovitatavast struktuurist GDPR-i alusel
- Dokumendi sissejuhatus ja eesmärk
- Andmetöötleja identiteet ja kontaktandmed
- Töödeldavate andmete tüübid
- Töötlemise eesmärk ja õiguslik alus
- Vastuvõtjad ja andmetöötlejad
- Rahvusvaheline andmeedastus
- Andmete säilitamise periood
- Kasutajaõigused ja nende teostamine
- Teave küpsiste ja muude tehnoloogiate kohta
- Vastuvõetud turvameetmed
- Teave andmekaitseametniku kohta, teie puhul
- Muudatustest teatamise kord ja viimase uuenduse kuupäev
Kõigi nende jaotiste lisamine, mis on kohandatud teie ettevõtte eripäradele ja on esitatud arusaadavas keeles, tagab seadusjärgse vastavuse ja vastutustundliku läbipaistvuse teie kasutajatega.
Isikuandmete kaitse ja nõuetekohane haldamine on olulisem kui kunagi varem. See Privaatsuspoliitika uuendus vastavalt GDPR-ile See on juriidiline kohustus, mis pakub ka lisaväärtust: usalduse loomine ja pühendumuse näitamine kasutajate privaatsusele. Kui teil on küsimusi meie privaatsuspoliitika, teie andmete kasutamise või teie õiguste kohta, võtke meiega igal ajal e-posti teel ühendust. [meiliga kaitstud]. Meie prioriteet on teid digimaailmas kursis hoida ja kaitsta.
