Werbung
Wenn Sie eine Website im Internet betreiben, stehen die Chancen gut, dass Sie Informationen über Ihre Besucher sammeln. Es gibt sowohl rechtliche als auch ethische Anforderungen, die es wichtig machen, eine Datenschutzrichtlinie auf Ihrer Website zu veröffentlichen.
Eine Datenschutzrichtlinie schützt Sie vor vielen gesetzlichen Verpflichtungen. Gleichzeitig ist die Weitergabe von Datenschutzinformationen an Ihre Benutzer genau das Richtige, unabhängig davon, ob dies gesetzlich vorgeschrieben ist oder nicht.
Im folgenden Artikel erfahren Sie, welche Elemente Sie in eine Datenschutzrichtlinie aufnehmen sollten und was zu tun ist Fügen Sie diesen Elementen einige Beispiele für Vorlagen und Beispiele für Datenschutzrichtlinien für Websites hinzu, um loszulegen.
5 Schlüsselelemente einer Website-Datenschutzrichtlinie
Laut dem US Better Business Bureau müssen fünf wichtige Elemente in die Datenschutzrichtlinie Ihrer Website aufgenommen werden.
- Beachten: Teilen Sie Ihren Lesern alle persönlichen Informationen mit, die Sie auf der gesamten Website über sie sammeln.
- Wahl: Erklären Sie, ob und wie der Besucher die Erfassung und Verwendung seiner Informationen deaktivieren kann.
- Zugriff: Geben Sie Links an, über die die Leser die von Ihnen gesammelten Daten sehen und korrigieren können, wenn sie dies möchten.
- Sicherheit: Detail der Sicherheitsmaßnahmen zum Schutz von Benutzerdaten 5 Gründe, warum Website-Sicherheit für ein wachsendes Unternehmen von entscheidender Bedeutung istSchauen wir uns an, wie strenge Sicherheitsstandards bei den Werbemaßnahmen Ihrer wachsenden Website helfen können. Weiterlesen Sie haben korrigiert.
- Wiedergutmachung: Geben Sie Ihren Besuchern Optionen, die ihnen zur Verfügung stehen, wenn die Datenschutzbestimmungen nicht eingehalten werden.
Sie müssen nicht für jedes dieser Themen einen vollständigen Abschnitt in Ihre Richtlinie aufnehmen, aber Sie sollten versuchen, sicherzustellen, dass alle Informationen in einem bestimmten Format enthalten sind.
Lassen Sie uns jedes dieser Datenschutzrichtlinienelemente der Website genauer untersuchen.
Website-Datenschutzrichtlinie: Einführung
Ihre Datenschutzrichtlinie sollte mit einer Einführung beginnen, in der detailliert beschrieben wird, wofür die Richtlinie gilt.
Es sollte auch detailliert angegeben werden, welche Informationen der Leser durch das Lesen lernen wird. Geben Sie den Namen Ihres Dienstes oder Ihrer Website überall dort ein, wo Sie im Text "(Website)" sehen.
Sie können mit einer Einführung beginnen, die auf dieser Vorlage für Datenschutzrichtlinien basiert:
„Hier bei (Website) nehmen wir die Privatsphäre sehr ernst. In der Regel (Website) werden Ihre persönlichen Daten nur erfasst, wenn Sie uns diese Daten zur Verfügung stellen. Wenn Sie uns Ihre persönlichen Daten zur Verfügung stellen, erteilen Sie (Website) Ihre Erlaubnis, diese Daten für die in dieser Datenschutzrichtlinie angegebenen Zwecke zu verwenden. Wenn Sie uns diese Informationen nicht zur Verfügung stellen, können die Funktionen und Dienste, die Sie auf dieser Website verwenden können, eingeschränkt werden.
Im Allgemeinen werden die von (Website) angeforderten Informationen verwendet, um eine Website-Funktion bereitzustellen, oder Service für Sie, wie Kommentieren, Support oder Bereitstellen zukünftiger Inhalte, die besser auf Ihre Bedürfnisse zugeschnitten sind Interessen. Eine Beschreibung der beabsichtigten Verwendung dieser Informationen durch (Website), wie diese Informationen gesammelt werden, Sicherheitsmaßnahmen (Website), um dies zu schützen Informationen und wie die Einwilligung zur Erfassung und Verwendung dieser Informationen erteilt oder widerrufen werden kann, werden im Abschnitt „Datenschutzerklärung“ ausführlich beschrieben Datenschutz-Bestimmungen."
Nach der Einführung ist es an der Zeit, den Abschnitt "Datenschutzhinweise" Ihrer Datenschutzrichtlinie zusammenzustellen.
Website-Datenschutzrichtlinie: Hinweis
Um den Hinweisabschnitt Ihrer Datenschutzrichtlinie zu vervollständigen, müssen Sie eine vollständige Prüfung Ihrer Website durchführen, um festzustellen, was passiert Informationen, die Sie von Besuchern sammeln. Normalerweise kann dies eine der folgenden Quellen umfassen.
- Formulare (Kontaktinformationen)
- Anmelde- oder Anmeldeinformationen (Namen und Passwörter)
- Anzeigenskripte, die auf beliebigen Seiten Ihrer Website ausgeführt werden (demografische Daten)
- Kekse 5 Möglichkeiten zu überprüfen, wer Sie online verfolgtMöchten Sie sehen, wer Sie online verfolgt? Diese Websites und Browsererweiterungen zeigen Ihnen, wie viel Google, Facebook und andere Werbenetzwerke Ihre Aktivitäten verfolgen. Weiterlesen (Webbrowser-Verlauf)
- Kommentieren von Skripten (IP-Adresse und Speicherort)
- Social Media Integration (Freunde und Familie)
Die meisten Blogs, Foren und sogar größere Websites verwenden Werbenetzwerke, Kommentar-Plugins und andere Skripte, die entweder direkt oder indirekt Informationen über Benutzer sammeln.
Wenn Ihre Site beispielsweise Disqus verwendet, müssen Besucher ihre E-Mail-Adresse eingeben. Vielen Benutzern ist jedoch nicht bekannt (es sei denn, Sie teilen ihnen dies mit), dass auch die IP-Adresse des Computers protokolliert wird, auf dem sie einen Kommentar auf Ihrer Website hinterlassen.
Es ist wichtig, dass Sie die Informationen verstehen, die Ihre Website tatsächlich von Benutzern sammelt. Sie sollten sie im Abschnitt "Hinweise" Ihrer Datenschutzrichtlinie darüber informieren.
Erstellen Sie am besten einen separaten Abschnitt für jede Form der Datenerfassung, die auf der Website vorhanden ist. Beschreiben Sie, wie dieses Tool Informationen sammelt und welche Informationen es sammelt.
Passen Sie den Text jedes Beispiels unten an die Informationen an, die Ihre eigene Site sammelt.
E-mailadressen
Die meisten Websites bieten Besuchern heute einen Link zum Senden einer E-Mail oder Ein Kontaktformular, das Besucher ausfüllen können So erstellen Sie ein kostenloses Website-Kontaktformular mit Google FormsBenötigen Sie ein Kontaktformular für Ihre Website oder Ihr Blog, aber die Standardoptionen gefallen Ihnen nicht? Verwenden Sie Google Forms und sammeln Sie Antworten in Google Sheets! Weiterlesen um Ihnen eine Nachricht zu senden.
Dies ist eine Form von persönlichen Informationen, die Sie sammeln. Geben Sie diese daher Ihren Besuchern mit einem Datenschutzhinweis wie dem folgenden Beispiel bekannt:
„Mit einigen Diensten auf dieser Website können Sie uns eine E-Mail senden. Wir verwenden die von Ihnen angegebenen Informationen wie E-Mail-Adresse oder Telefonnummer nur zur Beantwortung Ihrer Anfrage. Beachten Sie, dass E-Mail-Übertragungen nicht standardmäßig verschlüsselt sind. Wir empfehlen daher, keine vertraulichen Nachrichten zu senden Informationen wie Sozialversicherungsnummern, Kreditkartennummern oder Bankkontoinformationen über einen solchen Kontakt Formen.
Wenn solche Informationen benötigt werden, erfolgt dies über eine Webseite, auf der die Seite eindeutig angegeben ist, und die Übertragung von Informationen ist sicher und verschlüsselt. Alle von Besuchern empfangenen elektronischen Nachrichten werden gelöscht, wenn sie nicht mehr benötigt werden. “
Wie Sie sehen, beschreibt die Erklärung genau, welche Informationen Sie sammeln und wie sie verwendet werden.
Websites und Anwendungen von Drittanbietern
Mit jedem Plugin oder Dienst, den Sie zum Hinzufügen von Funktionen zu Ihrer Website verwenden, erhalten Sie möglicherweise Zugriff auf die persönlichen Daten Ihres Besuchers.
Einige Beispiele sind Kommentardienste (wie Disqus) oder Social-Media-Plug-Ins, die in das soziale Konto eines Besuchers integriert sind.
Selbst wenn Sie diese Informationen nicht direkt erhalten, müssen Sie diese Informationen Ihren Besuchern mitteilen, wenn Sie sich mit diesem Dienst bei einem Konto anmelden können, mit dem Sie diese Informationen anzeigen oder sammeln können.
Hier ist ein Beispiel für einen Datenschutzrichtlinientext, den Sie für diesen Abschnitt verwenden können:
„(Website) verwendet Kommentar- und Social-Media-Plug-Ins sowie Websites von Drittanbietern. Wir nutzen diese Dienste von Drittanbietern, um mit Besuchern zu interagieren und unsere Community auf sozialen Medien aufzubauen. Wir verwenden diese Dienste von Drittanbietern auch, um die Anzahl der Besucher unserer Website zu messen, mit Besuchern auf der Website zu interagieren und unsere Website für Besucher nützlicher zu machen.
In solchen Fällen kann die Drittanbieteranwendung eine E-Mail-Adresse, einen Benutzernamen, ein Kennwort, eine IP-Adresse (Internet Protocol) und einen geografischen Standort für die Registrierung oder Anmeldung des Kontos anfordern. (Website) verwendet diese Websites oder Dienste von Drittanbietern nicht, um personenbezogene Daten von Personen zu sammeln. Von der Website Dritter gesammelte personenbezogene Daten werden von (Website) nicht gespeichert oder übertragen. (Website) hat keine Kontrolle über oder Zugriff auf bestimmte Anmeldeinformationen oder andere vertrauliche persönliche Informationen, die Websites von Drittanbietern zur Verfügung gestellt werden. “
Der letzte Abschnitt dieser Erklärung ist wichtig, da Websites oder Dienste von Drittanbietern möglicherweise andere Datenschutzrichtlinien haben als Sie. Es ist wichtig, klar zu machen, dass Ihre Website keine Kontrolle über diese Informationen hat oder auf diese zugreift.
Letztendlich, wenn dieser Drittanbieter wegen Missbrauchs von Informationen in rechtliche Schwierigkeiten gerät, wie z Facebooks jüngster Cambridge Analytica-SkandalSie werden vor all diesen Problemen geschützt.
Dies kann auch das Vertrauen Ihrer Leser stärken, dass Sie auch dann vertrauenswürdig sind, wenn andere Websites ihre Privatsphäre nicht gut schützen können.
Informationen zur Nachverfolgung und Anpassung (Cookies)
Fast jede Online-Website verwendet eine Form von Analyse oder Werbeskript, um die Sitzungsinformationen der Benutzer zu messen.
Diese Skripte sammeln viele persönliche Informationen über den Besucher, obwohl sie diese Benutzer nicht spezifisch anhand ihres Namens identifizieren.
Wenn Sie diese Skripte ausführen oder diese Anzeigen anzeigen, ist es sehr wichtig, dass Sie die gesammelten Informationen an Ihre Besucher weitergeben. Hier sind einige Beispiele für Datenschutzrichtlinien, um dies zu tun:
„(Website) verwendet Cookies, um eine angepasste Benutzererfahrung auf der Website bereitzustellen. Ein Cookie ist eine kleine Datei, die eine Website auf Ihren Computer überträgt, damit sich Ihr Browser Informationen über Ihre letzte Sitzung auf dieser Website merken kann. Ihr Computer teilt die Informationen im Cookie nur mit der Website, die sie bereitgestellt hat, und keine andere Website kann diese Informationen anfordern. (Website) verwendet auch Analysedienste von Drittanbietern (wie Google Analytics), um diese Informationen für die Analyse zu sammeln.
(Website) sammelt und speichert vorübergehend bestimmte Informationen über Ihren Besuch, um uns dabei zu helfen, unseren Inhalt und das Website-Design besser auf Ihre Bedürfnisse abzustimmen. Die Informationen, die diese Cookies sammeln, umfassen:
1. Die Domain, von der aus Sie auf unsere Website zugreifen
2. Die IP-Adresse Ihres Computers
3. Datum und Uhrzeit des Zugriffs auf die Site
4. Das Betriebssystem Ihres Computers
5. Der Browser, mit dem Sie auf unsere Website zugreifen
6. Die Universal Resource Locators (URLs) der Seiten, die Sie auf unserer Website besuchen
7. Ihr Benutzername, wenn Sie auf der Website angemeldet sind
8. Die URL der Website, von der Sie gekommen sind, wenn Sie dort auf einen Link geklickt haben, der Sie zu unserer Website geführt hat
Wir können diese Informationen bei Bedarf intern an (Website-) Mitarbeiter oder Drittanbieter weitergeben. Diese Informationen werden nur verwendet, um die Website zu verbessern und das Erlebnis unserer Besucher zu verbessern. Rohdatenprotokolle werden nur vorübergehend zu Zwecken der Standortverwaltung aufbewahrt. “
Dies ist wahrscheinlich der größte Teil Ihrer Datenschutzrichtlinie, da dies normalerweise die Art von Service ist, die die meisten Websites verwenden, und so viele Informationen über den Benutzer sammelt.
Es ist wichtig (und gesetzlich vorgeschrieben), transparent über diese Informationen und deren Verwendung zu sein. Zu Erfahren Sie mehr über die Funktion „Nicht verfolgen“ Was ist "Nicht verfolgen" und schützt es Ihre Privatsphäre?Schützt das Aktivieren von "Nicht verfolgen" in Ihrem Browser wirklich Ihre Privatsphäre oder bietet es einfach ein falsches Sicherheitsgefühl? Weiterlesen Schauen Sie sich unseren Leitfaden an.
Website-Datenschutzrichtlinie: Sicherheit
Nachdem Sie die Informationen, die Sie über Ihre Website sammeln, detailliert beschrieben haben, ist es an der Zeit, einen weiteren Abschnitt hinzuzufügen, der die Aufmerksamkeit Ihrer Besucher beruhigen soll.
Hier beschreiben Sie alle Sicherheitsmaßnahmen, die Sie zum Schutz der Informationen Ihrer Besucher ergriffen haben
Hier ist ein Beispiel dafür, wie dieser Abschnitt aussehen könnte. Ersetzen Sie erneut "(Website)" durch den Namen Ihrer eigenen Website und passen Sie diesen Vorlagentext an Ihre Situation an:
„(Website) nimmt die Sicherheit Ihrer persönlichen Daten sehr ernst. Wir treffen viele Vorkehrungen, um sicherzustellen, dass die von uns gesammelten Informationen sicher und für Personen außerhalb unserer Organisation unzugänglich sind. Diese Vorsichtsmaßnahmen umfassen erweiterte Zugriffskontrollen, um den Zugriff auf diese Informationen nur auf internes Personal zu beschränken, das Zugriff auf diese Informationen benötigt. Wir verwenden außerdem zahlreiche Sicherheitstechnologien, um alle auf unseren Servern und verwandten Systemen gespeicherten Daten zu schützen. Unsere Sicherheitsmaßnahmen werden regelmäßig aktualisiert und getestet, um sicherzustellen, dass sie wirksam sind.
Wir ergreifen die folgenden spezifischen Schritte, um Ihre Daten zu schützen:
(1) Verwenden Sie interne Zugriffskontrollen, damit nur begrenztes Personal Zugriff auf Ihre Informationen hat.
(2) Jeder, der Zugang zu Benutzerinformationen hat, wird in allen relevanten Sicherheits- und Compliance-Richtlinien geschult.
(3) Server, auf denen Besucherinformationen gespeichert sind, werden regelmäßig zum Schutz vor Verlust gesichert.
(4) Alle Informationen werden durch moderne Sicherheitstechnologien wie SSL (Secure Socket Layer), Verschlüsselung, Firewalls und sichere Passwörter gesichert.
Alle oben beschriebenen Zugriffsgarantien sind vorhanden, um den unbefugten Zugriff von Außenstehenden auf Informationen zu verhindern, die auf unseren Systemen gespeichert sind oder von diesen übertragen werden. “
Wenn Sie Ihren Besuchern die Sicherheit erklären, ist es wichtig, dass Sie nicht zu sehr ins Detail gehen. Denken Sie daran, dass nicht alle Ihre Besucher technisch versiert sind. Sie müssen nur die allgemeinen Sicherheitsmaßnahmen kennen, die Sie zum Schutz ihrer Informationen ergreifen.
Website-Datenschutzrichtlinie: Auswahl, Zugriff und Wiedergutmachung
Die Kontrolle, die Besucher über die von Ihnen gesammelten Informationen haben, wird normalerweise gegen Ende in einem einzigen Abschnitt der Datenschutzrichtlinie der Website behandelt.
Es wird erläutert, welche Optionen der Besucher hat, um auf die Informationen zuzugreifen und das Sammeln seiner Informationen zu deaktivieren. Es umfasst auch das Einreichen einer Beschwerde, wenn sie jemals feststellen, dass Sie gegen Ihre eigenen Datenschutzrichtlinien verstoßen haben.
Alle drei werden normalerweise abgedeckt, indem Besuchern die Möglichkeit geboten wird, Sie per E-Mail zu kontaktieren. Sie können diese Aussage wie folgt formulieren:
„Sie können jederzeit Folgendes tun, indem Sie uns über die auf unserer Website angegebene E-Mail-Adresse oder Telefonnummer kontaktieren:
(1) Fordern Sie gegebenenfalls eine Liste mit persönlichen Informationen an, die wir über Sie haben.
(2) Fordern Sie eine Änderung, Korrektur oder Löschung Ihrer persönlichen Daten an.
(3) Fordern Sie uns auf, künftig nichts mehr einzusammeln (Opt-out).
Wenn Sie nicht möchten, dass Cookies auf Ihrem Computer gespeichert werden, können Sie Cookies in Ihrem Browser deaktivieren. Beachten Sie jedoch, dass das Deaktivieren von Cookies die Funktionsweise dieser Website beeinträchtigen kann. Das Deaktivieren von Browser-Cookies wirkt sich auch darauf aus, wie andere Websites, die Sie besuchen, auch Browser-Cookies speichern.
Wann immer wir vertrauliche Informationen (wie Sozialversicherungsnummern oder Kreditkarteninformationen) sammeln, werden diese Informationen verschlüsselt und sicher übertragen. Sie können dies bestätigen, indem Sie in der Adressleiste des Browsers nach dem Schlosssymbol suchen und außerdem bestätigen, dass der URL-Link mit "https" beginnt.
Wenn Sie zu irgendeinem Zeitpunkt der Meinung sind, dass wir diese Datenschutzrichtlinie nicht wie angegeben befolgen, kontaktieren Sie uns bitte umgehend per E-Mail ([email protected]) oder telefonisch (415-555-1212). “
Wie Sie sehen, wird in diesem gesamten Abschnitt beschrieben, wie Sie auf persönliche Informationen zugreifen, sich abmelden und bei Problemen Rechtsmittel einlegen können.
Der Kontaktsatz am Ende dieses Abschnitts ist normalerweise ein guter Ort, um Ihre Datenschutzrichtlinie zu beenden.
Wenn Sie jedoch lieber mit einer persönlicheren Notiz enden möchten, können Sie jederzeit einen weiteren Absatz hinzufügen, in dem Sie Feedback oder Kommentare begrüßen. Geben Sie auch Ihre physische Postanschrift an.
Die Bedeutung einer Website-Datenschutzrichtlinie
Die Bereitstellung einer Datenschutzrichtlinie für eine Website ist nicht nur wichtig, da dies gesetzlich vorgeschrieben ist.
Es empfiehlt sich, Ihren Website-Besuchern das Gefühl zu geben, dass Sie ihre Interessen im Auge haben. Eine gründliche und detaillierte Datenschutzrichtlinie vermittelt den Besuchern ein Gefühl der Transparenz. Es hilft auch neuen Besuchern Ihrer Website, sich sicher genug zu fühlen, um die Website zu nutzen und hoffentlich in Zukunft wieder zurückzukehren.
Das Betreiben einer Website ist harte Arbeit. Wir sind hier, um Ihnen mit zahlreichen Artikeln zu Themen wie zu helfen Einrichten einer Website, mit WordPress, und ordnungsgemäße Sicherung Ihrer Website Vergessen Sie diese 10 Sicherheitstipps beim Starten einer neuen Website nichtEs ist leicht, beim Öffnen einer neuen Website Fehler zu machen. Lassen Sie Ihre Website, Ihr Blog oder Ihren E-Store nicht ungeschützt - hier sind 10 Dinge, die Sie tun können, um die Sicherheit zu gewährleisten. Weiterlesen .
Ryan hat einen BSc-Abschluss in Elektrotechnik. Er hat 13 Jahre in der Automatisierungstechnik, 5 Jahre in der IT gearbeitet und ist jetzt Apps Engineer. Als ehemaliger Managing Editor von MakeUseOf sprach er auf nationalen Konferenzen zur Datenvisualisierung und wurde im nationalen Fernsehen und Radio vorgestellt.