Ongelma on selvä: läpinäkyvyys puuttuu
Kun asiakas kysyy, mitä tietoja kerätään, ja vastauksesi on “jotain”, menettää luottamuksen kuin paperi tuuleen.
Mitkä tiedot kuuluvat?
Käyttäjän nimi, sähköposti, IP-osoite, evästeet – kaikki ne palapelin palat, joista koko kuva syntyy. Jos unohdat yhdenkin, se räjäyttää koko kokonaisuuden.
Henkilötiedot vs. Arkaluontoiset tiedot
Henkilötiedot: perusasiat, jotka kuka tahansa voi lukea. Arkaluontoiset: talous, terveys, poliittinen vakaumus – ne vaativat erityisen suojan, eikä niihin voi napata kuin silmänräpäyksessä.
Miten laittaa se oikein paperille?
Ensinnäkin, ole suora. Älä kierrä sanoilla, vaan sano: “Keräämme sähköpostisi uutiskirjeitä varten.” Sen jälkeen kerro, kenelle tiedot luovutetaan, ja miten kauan säilytät niitä. Jos säilytät tietoja viisi vuotta, kerro se. Jos et enää tarvitse, poista. Yksinkertaista.
Linkki toimintaan
Älä jätä lukijaa roikkumaan. Käytä linkkiä, joka ohjaa suoraan: Tietosuojaseloste. Tämä on kuin suora tie oikeaan portaaliin, eikä eksy missään.
Käytännön vinkit
1. Päivitä seloste aina kun muutat tietojenkäsittelytoimintaa.
2. Testaa seloste mobiilissa – jos teksti katkeaa, se on huono.
3. Pidä kieli yksinkertaisena, mutten lapsellisesti.
Seuraukset, jos laiminlyöt
EU:n tietosuojavaltuutettu voi pitää sinua “kanssakäymisen” uhkana, ja sakot voivat nousta miljooniin euroihin. Älä anna sen tapahtua.
Viimeinen temppu: auditointi
Järjestä sisäinen tarkastus, kutsu ulkopuolinen asiantuntija, ja varmista, että jokainen kohta täyttää GDPR-vaatimukset. Tämä on kuin viimeinen tarkistus ennen lähtöä.
Toimi nyt, päivitä seloste ja katkaise riskin ketju ennen kuin se iskee.