Polityka prywatności - poradnik dla właścicieli stron www
To trzeba wiedzieć:

Polityka prywatności na stronie internetowej: co to jest i czy musisz ją umieścić na swojej witrynie?
Żadna strona internetowa nie funkcjonuje w próżni. Musisz więc pamiętać, aby dostosować swoją witrynę do obowiązujących przepisów prawa. Bardzo dobrym przykładem takiej regulacji jest polityka prywatności, czyli w praktyce nieodłączny element niemal każdej strony internetowej. Choć jej posiadanie nie jest obligatoryjne, to bez wątpienia warto ją stworzyć, aby ułatwić użytkownikom korzystanie z witryny. Z naszego poradnika dowiesz się, czym właściwie jest polityka prywatności oraz kto powinien ją przygotować i opublikować na swojej stronie www.
Polityka prywatności: co to takiego?
Strona internetowa to dziś podstawowe narzędzie komunikacji z klientami czy budowania własnej marki w sieci. Każdy, kto w nią inwestuje, robi to w konkretnym celu. Może nim być np. chęć pozyskania zleceń czy zamówień, promocja wizerunku firmy, dzielenie się ze światem swoimi przemyśleniami czy prezentacja oferty w formie wirtualnej.
Warto przy tym wiedzieć, że praktycznie każda strona www w jakimś stopniu zbiera i przetwarza dane osobowe użytkowników. A jak pewnie wiesz, dane te są niezwykle cenne i powinny być należycie chronione. W Polsce regulacje dotyczące przetwarzania danych wynikają wprost z kilku ustaw i rozporządzeń. Są to:
- Ustawa o ochronie danych osobowych (z 10 maja 2018 roku);
- Ustawa prawo telekomunikacyjne (z 10 maja 2018 roku);
- Rozporządzenie RODO (z 27 kwietnia 2016 roku – weszło w życie w maju 2018 roku);
Po wprowadzeniu RODO właśnie to rozporządzenie stało się nadrzędne wobec obowiązujących wcześniej przepisów prawa. Każdy właściciel strony internetowej, nawet jeśli nie jest przedsiębiorcą, musi dostosować swoją witrynę do wymienionych w rozporządzeniu regulacji, zwłaszcza w zakresie obowiązku informacyjnego.
I w tym miejscu pojawia się pojęcie polityki prywatności. Jest to dokument, w którym właściciel strony powinien możliwie szczegółowo wyjaśnić osobom odwiedzającym jego witrynę, czy i w jaki sposób serwis zbiera, przetwarza i przechowuje ich dane osobowe. Jak powinien wyglądać taki dokument można zobaczyć tutaj: polityka prywatności - wzór.
Kto powinien mieć politykę prywatności na stronie internetowej?
Obowiązujące prawo mówi wprost, że obowiązkowi informacyjnemu podlega każdy właściciel strony internetowej, na której przeprowadza się – i tutaj cytat – jakiekolwiek operacje wykonywane na danych osobowych, takie jak zbieranie, utrwalanie, przechowywanie, opracowywanie, zmienianie, udostępnianie i usuwanie, a zwłaszcza te, które wykonuje się w systemach informatycznych. Trzeba przyznać, że jest to mało precyzyjny opis, dlatego warto posłużyć się kilkoma przykładami:
- Autor bloga – jeśli masz blog, na którym udostępniłeś czytelnikom możliwość komentowania, to przetwarzasz ich dane osobowe (zostawienie komentarza wymaga przecież wypełnienia krótkiego formularza z danymi);
- Właściciel sklepu internetowego – dla każdego e-sprzedawcy powinno być zupełnie oczywiste, że zbiera i przetwarza dane osobowe swoich klientów, by móc zrealizować zamówienie;
- Właściciel portalu internetowego – tutaj również w grę wchodzą komentarze pod artykułami, a także np. rejestracja na portalu, by uzyskać dostęp do treści Premium;
- Właściciel firmowej strony www – jeśli na stronie jest umieszczony np. formularz do zapisu na newsletter, to oczywiście także zachodzi obowiązek stworzenia i publikacji polityki prywatności;
To jednak nie wszystko. Nawet jeśli na Twojej stronie internetowej nie ma żadnych formularzy kontaktowych czy opcji rejestracji, ale wykorzystuje ona pliki cookies do profilowania użytkowników (np. w celu analizowania ruchu na stronie), to także będzie Cię dotyczyć obowiązek informacyjny. Twoja strona może wykorzystywać pliki cookies również na wiele innych sposobów, np. jeśli uczestniczysz w programach partnerskich, jakie oferują instytucje pośrednictwa finansowego, bukmacherzy czy choćby internetowe sklepy, to emitowane na Twojej stronie reklamy również zazwyczaj umieszczają w przeglądarce użytkownika tzw. "ciasteczka" (gdy zostaną przez niego kliknięte). W tych wszystkich sytuacjach (oraz wielu innych przypadkach wykorzystania plików cookies) dodatkowo musisz poinformować użytkowników o fakcie wykorzystywania ciasteczek i celu, jakiemu to służy (możesz stworzyć osobną politykę cookies lub opisać ją w polityce prywatności).
Dodatkowo użytkownicy muszą zostać poinformowani o wszelkich podmiotach, które mogą gromadzić i przetwarzać ich dane osobowe w ramach usług zewnętrznych uruchomionych na Twojej stronie www – przykładem będzie tutaj chociażby program do obsługi wysyłki newslettera.
Pamiętaj:
Jeśli przekierowujesz ruch ze swojej strony na witryny innych podmiotów (np. portali społecznościowych), to powinieneś uprzedzić użytkowników, że na tych witrynach mogą obowiązywać inne polityki prywatności.
Jak widać trudno jest sobie wyobrazić sytuację, w której jakikolwiek właściciel strony internetowej nie podlegałby opisanym regulacjom. Dlatego mając własny serwis www powinieneś opublikować na nim politykę prywatności. Z naszych pozostałych poradników dowiesz się m.in., jakie informacje muszą się znaleźć w tym dokumencie i jak go stworzyć bez konieczności wynajmowania eksperta.