Generator til tjekliste for privatlivspolitik

Kortlæg hvad dit site indsamler, bruger og deler, og omdan huller til en tjekliste til gennemgang af politikken.

Spørgeskema om sitets datapraksis

Site og målgruppe

Valgfrit. Brug en kort projektlabel, ikke en persons data, kontooplysninger eller adgangskoder.
Hvad er den aktuelle status for privatlivsmeddelelsen?

Vælg den tilstand, du kan verificere i dag.

Hvem kan bruge eller blive berørt af webstedet?

Vælg alle de grupper, du kender til. Lad gruppen forblive ubesvaret, hvis placeringer eller aldersgrupper ikke er blevet kortlagt.

Datakort

Hvilke kategorier kan komme ind på webstedet eller hos dets udbydere?

Inkluder oplysninger indsendt af personer og data oprettet automatisk. Indsæt ikke rigtige journaler.

Hvordan indhenter webstedet data?

Inkluder enhver vej, der i øjeblikket leverer en datakategori.

Hvorfor bruges data?

Vælg de faktiske formål. Brede mærkater kræver stadig specifikke detaljer i den endelige meddelelse.

Deling og livscyklus

Modtager udbydere, partnere, associerede selskaber eller andre organisationer personlige oplysninger?

Hosting, betalinger, analyse og support kan tælle med, selv når en leverandør kun håndterer data for dig.

Kan annoncering, måling eller andre aftaler indebære salg eller deling af personoplysninger?

Inkluder penge, anden værdi, på tværs af websteder-annoncering og en leverandørs egen brug. Vælg Ved ikke, hvis kontrakter eller tag-adfærd ikke er blevet tjekket.

Kan data blive behandlet eller tilgået uden for det land, hvor personen befinder sig?

Overvej leverandørsupport, sikkerhedskopier, fjernadgang og underdatabehandlere, ikke kun hovedserveren.

Har I fastsat en periode eller en anvendelig sletteregel for hver datakategori?

”Så længe det er nødvendigt” er ikke en anvendelig regel, medmindre de afgørende kriterier er skrevet ned.

Scorer, rangerer, profilerer eller træffer webstedet beslutninger om personer automatisk?

Inkluder annonceringsprofiler, kvalifikation, prissætning og svindelbeslutninger; vælg Ved ikke, hvis en leverandør træffer beslutningen.

Klarhed til meddelelse

Er organisationens identitet og privatlivskontakt klar til offentliggørelse?

Bekræft det juridiske navn eller driftsnavnet, kontaktvejen og eventuelle privatlivsansvarlige eller repræsentanter, I har udpeget.

Kan hver datakategori knyttes til dens kilde, formål, modtagere og sletteregel?

En enkelt bred beskrivelse kan sløre forskellige anvendelser, leverandører og sletteplaner.

Er der en dokumenteret anmodningsvej, identitetskontrol og svarmetode?

Notér, hvordan folk stiller spørgsmål eller indgiver anmodninger, og hvem der håndterer hvert enkelt trin.

Vises privatlivsinformation ved eller før hvert indsamlingssted?

Tjek tilmelding, betaling, kontakt, nyhedsbrev, tilladelser og al offline indsamling – ikke kun sidefoden.

Er der en ansvarlig, en dato for seneste gennemgang og en metode til at oplyse folk om væsentlige ændringer?

Meddelelsen bør tjekkes, hver gang data, leverandører, formål eller brugervalg ændrer sig.

Ubesvarede og usikre valg forbliver synlige som huller.
Klar. Svar på det, du kan; tomme svar bliver til manglende elementer.

Din sitelabel og dine svar på spørgeskemaet bliver i din browser. BroBroGo uploader eller gemmer dem ikke.

FAQ

Hvad opretter denne generator?

Den opretter en forberedelsesrapport med manglende svar, modstridende svar, fakta der skal bekræftes, og de punkter du markerede som dokumenterede. Den skriver ikke en offentliggørelsesklar privatlivspolitik.

Betyder en komplet tjekliste, at mit site overholder privatlivslovgivningen?

Nej. De gældende regler afhænger af dine placeringer, målgruppe, branchen, omfanget og den nøjagtige databehandling. En kvalificeret gennemgangsperson bør bekræfte lovgivningen, ordlyden og kontrollerne i din situation.

Hvad bør jeg samle ind, før jeg svarer?

Brug aktuelle oplysninger fra formularer, konti, serverlogfiler, analyse- og annonceringstags, betalings- og supportleverandører, leverandøraftaler, slettefrister og procedurer for anmodninger om privatliv.

Hvilket arbejde ligger uden for en privatlivspolitik?

En meddelelse erstatter ikke beskeder ved indsamling, valg vedrørende cookies eller sporing, børnemeddelelser og samtykke, håndtering af anmodninger, leverandøraftaler, risikovurderinger eller sikkerhedspraksis.

Datakortlægning som fundament for privatlivspolitikken

En struktureret privatlivspolitik hviler altid på en præcis kortlægning af, hvilke data et websted indsamler, hvordan de behandles, og hvem de deles med. Processen med at identificere disse datastrømme kræver, at man undersøger flere forskellige kilder på webstedet.

Først skal de direkte brugerinput kortlægges. Dette omfatter data, som besøgende selv indtaster i formularer, ved oprettelse af konti, under købsprocesser eller ved tilmelding til nyhedsbreve. Dernæst skal de automatiserede datakilder undersøges. Webservere genererer løbende logfiler, der registrerer enheds-, netværks- og brugsdata, herunder IP-adresser og browserhistorik.

Endelig skal sporingsteknologier kortlægges. Dette dækker over cookies, pixels, SDK'er og lokal lagring, som ofte leveres af tredjeparter til brug for analyse, markedsføring eller funktionelle elementer. Ved at etablere et fuldstændigt datakort sikrer man, at den efterfølgende privatlivsmeddelelse afspejler den faktiske, realtidige praksis på webstedet i stedet for antagelser.

Regionale forskelle og lovgivningsmæssige krav

Kravene til gennemsigtighed og oplysningspligt varierer væsentligt afhængigt af, hvor de besøgende befinder sig, og hvilke jurisdiktioner webstedet er underlagt.

For personer i EU eller UK stiller lovgivningen strenge krav til dokumentation af det juridiske grundlag for behandlingen, specifikke opbevaringsperioder, modtagere af data samt overførsler til lande uden for det Europæiske Økonomiske Samarbejdsområde. Derudover skal brugere oplyses om deres rettigheder, herunder retten til at trække et samtykke tilbage, klagemuligheder til tilsynsmyndigheder samt forekomsten af automatiserede afgørelser.

Hvis webstedet har besøgende i Californien, gælder der andre specifikke krav. Her skal der gives klare meddelelser på selve indsamlingstidspunktet, og der skal oplyses detaljeret om kategorier, kilder og formål med databehandlingen. Desuden skal webstedet eksplicit redegøre for eventuelt salg eller deling af personoplysninger og tilbyde forbrugerne specifikke metoder til at fravælge dette.

Særlige kategorier: Børn, unge og følsomme oplysninger

Behandling af følsomme personoplysninger eller data, der vedrører børn og unge, udløser skærpede krav til gennemsigtighed og sikkerhedsforanstaltninger.

Datatype Særlige krav til dokumentation og kontrol
Børn og unge Verificering af aldersgrænser, forældresamtykke, særskilte anmodningsveje, begrænsning af sporing og specifikke sletteregler.
Følsomme data Dokumentation af det nøjagtige formål, særskilte indsamlingssteder, specifikke modtagere, begrænsede opbevaringsperioder og særskilte valgmuligheder.

Når der behandles følsomme oplysninger – såsom helbredsdata, biometriske data eller data om mindreårige – skal hver enkelt kategori vurderes og dokumenteres særskilt. Det er afgørende at fastlægge, hvor på webstedet disse data opsamles, og sikre, at der gives tilstrækkelig information forud for indsamlingen.

Videregivelse af data, annoncering og overførsler

Det er nødvendigt at skelne skarpt mellem almindelig brug af databehandlere og egentlig deling eller salg af personoplysninger. Hostingudbydere, betalingsformidlere og supportværktøjer modtager personoplysninger for at udføre en opgave på webstedets vegne. Disse modtagere skal registreres med angivelse af deres specifikke formål og behandlingssteder.

Når data anvendes til målrettet annoncering på tværs af websteder, eller hvis en leverandør genbruger data til egne formål, kan det juridisk blive betragtet som salg eller deling. I disse tilfælde skal webstedet dokumentere, hvordan eventuelle frameldinger og præferencesignaler fra brugerne håndteres.

Derudover skal alle fysiske behandlingssteder kortlægges. Hvis data tilgås eller opbevares uden for brugerens hjemland – eksempelvis via globale cloud-tjenester, fjernsupport eller underdatabehandlere – skal de konkrete lande og de etablerede overførselsgarantier dokumenteres.

Automatiserede beslutninger og dataens livscyklus

Hvis webstedet benytter algoritmer til at score, rangere, profilere eller træffe automatiske beslutninger om personer, skal denne proces forklares i et enkelt og letforståeligt sprog. Dette er særligt relevant ved annonceringsprofilering, prissætning, kreditvurdering eller svindelsystemer. Dokumentationen skal beskrive de anvendte inputdata, formålet med profileringen, den bagvedliggende logik samt de sandsynlige konsekvenser for den enkelte bruger. Det skal desuden fremgå, om der er mulighed for menneskelig indgriben og klage.

En sund datalivscyklus kræver faste sletteregler. Formuleringer som "så længe det er nødvendigt" opfylder ikke kravene til gennemsigtighed, medmindre de specifikke kriterier for opbevaringen er defineret og nedskrevet. Hver enkelt datakategori skal knyttes til en konkret opbevaringsperiode eller en operationel sletteregel.

Sådan fungerer værktøjet i praksis

Værktøjet "Generator til tjekliste for privatlivspolitik" fungerer som en interaktiv guide, hvor du indtaster oplysninger i panelet "Spørgeskema". Værktøjet analyserer dine svar i realtid og opbygger en struktureret oversigt i panelet "Gennemgangsark".

Indtastningsparametre og begrænsninger

  • Site- eller produktlabel: En valgfri, kort tekst på maksimalt 120 tegn. Hvis denne grænse overskrides, vises fejlmeddelelsen: "Brug et sitenavn på 120 tegn eller derunder.". Værktøjet advarer mod at indtaste personlige data eller adgangskoder i dette felt.
  • Status og målgruppe: Du angiver den aktuelle status for din privatlivsmeddelelse ("Ingen endnu", "Kladdes i gang" eller "Offentliggjort meddelelse") samt målgruppens geografiske og aldersmæssige sammensætning.
  • Datakategorier, kilder og formål: Du vælger de relevante kategorier for data, indsamlingsmetoder og formål. Hvis du lader felter stå tomme, blokerer værktøjet ikke processen. Statuslinjen vil vise meddelelsen: "Klar. Svar på det, du kan; tomme svar bliver til manglende elementer.".
  • Dokumentationsstatus: For organisatoriske forhold, såsom identitet, anmodningsveje og sletteregler, vælges mellem "Dokumenteret", "Delvist dokumenteret" eller "Ikke påbegyndt".

Logiske konflikter og fejlfinding

Værktøjet identificerer automatisk uoverensstemmelser i dine svar og viser dem under sektionen "Løs modstridende svar":

  1. Annonceringskonflikt: Hvis du markerer "Ja" ved salg eller deling til annoncering, men svarer "Nej" til, at tredjeparter modtager oplysninger, udløses konflikten: "Annoncering eller deling er markeret som Ja, mens modtagelse fra tredjepart er markeret som Nej".
  2. Udelukkelseskonflikt: Hvis du vælger en "ingen identificeret"-svarmulighed (f.eks. "Ingen datakategorier identificeret") og samtidig vælger aktive behandlingsaktiviteter, vises konflikten: "Et svar om "ingen identificeret" er i strid med andre behandlingssvar".

Du kan klikke på "Indlæs eksempel" for at se et udfyldt scenarie, hvilket udløser statusmeddelelsen: "Eksempel indlæst. Dets ufærdige elementer vises i Gennemgangsarket.". Klikker du på "Nulstil", ryddes alle felter, og statuslinjen viser: "Spørgeskema nulstillet.".

Ofte stillede spørgsmål

Hvad opretter denne generator? Den opretter en forberedelsesrapport med manglende svar, modstridende svar, fakta der skal bekræftes, og de punkter du markerede som dokumenterede. Den skriver ikke en offentliggørelsesklar privatlivspolitik.

Betyder en komplet tjekliste, at mit site overholder privatlivslovgivningen? Nej. De gældende regler afhænger af dine placeringer, målgruppe, branchen, omfanget og den nøjagtige databehandling. En kvalificeret gennemgangsperson bør bekræfte lovgivningen, ordlyden og kontrollerne i din situation.

Hvad bør jeg samle ind, før jeg svarer? Brug aktuelle oplysninger fra formularer, konti, serverlogfiler, analyse- og annonceringstags, betalings- og supportleverandører, leverandøraftaler, slettefrister og procedurer for anmodninger om privatliv.

Hvilket arbejde ligger uden for en privatlivspolitik? En meddelelse erstatter ikke beskeder ved indsamling, valg vedrørende cookies eller sporing, børnemeddelelser og samtykke, håndtering af anmodninger, leverandøraftaler, risikovurderinger eller sikkerhedspraksis.