GDPR (General Data Protection Regulation) قانون اروپا برای حفاظت از دادههای شخصیه. جریمههای سنگین برای عدم رعایت.
GDPR چیه؟
از سال ۲۰۱۸ اعمال میشه. حقوق کاربران اروپایی رو در فضای دیجیتال محافظت میکنه.
اصول
Lawfulness: قانونی
Purpose Limitation: هدف مشخص
Data Minimization: کمترین داده
Accuracy: صحیح
Storage Limitation: نگهداری محدود
Integrity: امنیت
Accountability: پاسخگویی
حقوق کاربران
Right to Access: چه دادهای دارید
Right to Rectification: تصحیح
Right to Erasure: حذف
Right to Portability: انتقال
Right to Object: مخالفت
Cookie Consent
قبل ذخیره Cookie، رضایت بگیرید:
- بنر واضح
- انتخاب دقیق
- عدم پیشفرض
Privacy Policy
باید داشته باشید:
- چه داده جمع میکنید
- چرا
- با کی share میکنید
- چطور امن نگه میدارید
- حقوق کاربر
Data Processing Agreement
با هر Third-party (Google، Facebook، Hosting) قرارداد.
Data Protection Officer (DPO)
سازمانهای بزرگ باید داشته باشن.
Data Breach Notification
ظرف ۷۲ ساعت.
Fines
تا €20 میلیون یا ۴٪ درآمد جهانی. جدی.
پیادهسازی
Cookie Banner
پلاگینها:
- Complianz
- CookieYes
- Cookie Notice
Consent Log
ثبت رضایتهای کاربران.
Data Export
ابزار برای Export دادههای یک کاربر.
Data Deletion
ابزار حذف کامل دادههای کاربر.
Marketing
ایمیل مارکتینگ نیاز به Opt-in صریح داره.
WordPress GDPR
WordPress ۴.۹.۶+ ابزارهای پایه رو داره.
Iranian Sites
اگه کاربر اروپایی دارید، GDPR اعمال میشه.
Iranian Law
در حال تدوین. مشابه GDPR خواهد بود.
سباهاست
سرورهای اروپایی سباهاست با استانداردهای GDPR.
جمعبندی
GDPR ضروری برای سایتهای بینالمللی. برنامهریزی و پیادهسازی اجباری.