Internetové služby
Přehled internetového auditu
Web není jen design a obsah. Je to také nastavení trackingu, tok formulářů, provoz hostingu, koncept oprávnění, proces aktualizací a kontext zpracování relevantní pro ochranu osobních údajů. Dobrý internetový audit posuzuje tyto vrstvy společně, aby se rizika a potřeby opatření nerozpadly na izolované dílčí otázky.
Jaké otázky se v internetovém auditu sbíhají
- Které externí služby, skripty a nástroje pro tracking jsou aktivní?
- Jak fungují kontaktní formuláře, newslettery, nahrávání souborů nebo procesy pro uchazeče?
- Jak je organizován hosting, TLS, caching a údržba aktualizací?
- Existují jasné odpovědnosti za obsah, role a schvalování?
- Jak dobře jsou technický základ, viditelnost a úspornost dat vzájemně sladěny?
Kontrolní oblasti pro vývoj a průběžný provoz
Tracking, cookies a externí integrace
Prověřujeme, které skripty se kdy načítají, jaké datové vazby při tom vznikají a zda do sebe zapadá logika souhlasu, texty k ochraně osobních údajů a technická implementace.
Formuláře a komunikační toky
Kontaktní formuláře, newslettery, stahování a další interakční body musí být provozovány jak technicky bezpečně, tak z pohledu ochrany osobních údajů transparentně a dohledatelně.
Hosting a technický základ
TLS, přesměrování, hlavičky, stav aktualizací, role a zálohy do obrazu patří stejně jako konfigurace CMS a práce s pluginy nebo rozhraními.
Redakce a odpovědnost
Web zůstane čistý jen tehdy, pokud jsou organizačně vyjasněny schvalování, odpovědnosti za údržbu a nakládání s externími službami. Audit proto neposuzuje jen techniku, ale i pracovní postupy.
Výsledek
Výsledkem je prioritizovaný obraz technických bodů, témat ochrany osobních údajů a organizačních rozhodnutí. Z kolekce jednotlivých nedostatků se tak stane realisticky realizovatelný pracovní plán.