GDPR 合规检测工具
检查你的网站是否符合 GDPR 要求,避免巨额罚款
GDPR (General Data Protection Regulation) requires websites to comply with strict rules when collecting and processing personal data, including obtaining clear consent and providing transparent privacy policies.
网站检测
输入网站 URL,检查其 GDPR 合规性
关于此工具
本页提供关于邮件项目 GDPR 要点的原创、经人工审校的内容,涵盖同意记录、数据最小化与订阅者权利。仅供学习参考,不构成法律建议。
什么是 GDPR?
GDPR(通用数据保护条例)是于 2018 年 5 月 25 日生效的数据保护法律,适用于所有处理欧盟居民个人数据的组织,无论其位于何处。
GDPR 核心原则:
- 合法性、公正性和透明性:数据处理必须合法、公正且透明
- 目的限制:数据收集必须有明确、合法的目的
- 数据最小化:只收集必要的数据
- 准确性:确保数据准确且保持最新
- 存储限制:数据保留时间不应超过必要期限
- 完整性和保密性:确保数据安全
- 问责制:数据控制者必须能够证明其合规性
不合规的后果:
违反 GDPR 最高可被处以年营业额 4% 或 2000 万欧元(取较高者)的罚款,即使是小企业也可能面临严重的经济损失与声誉损害。
GDPR 合规要求
1. Cookie 同意与管理
- 非必要 Cookie 必须获得明确同意
- 提供关于 Cookie 类别的详细信息
- 允许用户随时撤回同意
- 实施 Cookie 横幅和偏好设置中心
2. 隐私政策与透明性
- 提供清晰易懂的隐私政策
- 说明数据收集的目的和法律依据
- 列出数据保留期限
- 说明数据共享和传输做法
3. 数据主体权利
- 访问权:用户可以请求查看其个人数据
- 更正权:用户可以请求更正不准确的数据
- 删除权:用户可以请求删除其个人数据
- 数据可携权:用户可以请求以结构化格式获取数据
- 反对权:用户可以反对某些数据处理活动
4. 同意机制
- 获取清晰、具体的同意
- 避免预先勾选的同意复选框
- 提供便捷的同意撤回方式
- 保存同意证据记录
GDPR 实施指南
第 1 步:数据审计
- 识别收集的所有类型的个人数据
- 确定数据处理的目的和法律依据
- 评估数据流向和存储位置
- 审查第三方数据处理协议
第 2 步:更新隐私政策
- 使用清晰、简单的语言
- 包含所有必需的 GDPR 信息
- 定期审查和更新
- 确保易于访问
第 3 步:实施同意管理
- 部署 Cookie 同意横幅
- 创建偏好设置中心
- 实施同意记录系统
- 提供同意撤回机制
第 4 步:建立数据主体权利流程
- 建立数据请求处理流程
- 设置专门的联系方式
- 建立身份验证程序
- 确保在法律时限内作出响应
常见问题
我的网站不在欧盟,需要遵守 GDPR 吗?
如果你的网站处理欧盟居民的个人数据,无论你的公司位于何处,都需要遵守 GDPR。这包括向欧盟用户提供商品或服务,或监控欧盟用户的行为。
什么是个人数据?
个人数据是指能够直接或间接识别自然人的任何信息,包括姓名、邮箱地址、IP 地址、Cookie 标识符、位置数据等。
Cookie 横幅必须包含什么?
Cookie 横幅应包含:Cookie 使用方式的清晰说明、不同 Cookie 类别的信息、接受/拒绝选项、隐私政策链接以及管理 Cookie 偏好设置的方式。
用户要求删除数据时,必须立即删除吗?
你有一个月的时间响应删除请求。不过,如果有合法理由保留数据(例如法律义务、合同履行等),你可以拒绝删除请求。
如何证明用户已经同意?
你需要记录同意的时间、方式、内容和用户身份。建议保存同意记录,包括时间戳、IP 地址、具体的同意内容等。
GDPR 合规是一次性工作吗?
不是。GDPR 合规是一个持续过程,需要定期审查和更新隐私政策、数据处理活动、安全措施等,以确保持续合规。
