Internetové služby
Prehľad internetového auditu
Webová stránka nie je len dizajn a obsah. Je to aj nastavenie trackingu, tok formulárov, prevádzka hostingu, koncept oprávnení, proces aktualizácií a kontext spracúvania relevantný z pohľadu ochrany osobných údajov. Dobrý internetový audit posudzuje tieto vrstvy spoločne, aby sa riziká a potrebné kroky nerozpadli na izolované čiastkové otázky.
Aké otázky sa v internetovom audite stretávajú
- Ktoré externé služby, skripty a nástroje na tracking sú aktívne?
- Ako prebiehajú kontaktné formuláre, newsletter, nahrávanie súborov alebo procesy podávania žiadostí?
- Ako je organizovaný hosting, TLS, caching a údržba aktualizácií?
- Sú jasne určené zodpovednosti za obsah, roly a schvaľovania?
- Ako dobre sú zladené technický základ, viditeľnosť a minimalizácia údajov?
Kontrolné oblasti pre vývoj a priebežnú prevádzku
Tracking, cookies a externé integrácie
Overujeme, ktoré skripty sa kedy načítavajú, aké dátové väzby pri tom vznikajú a či spolu ladia logika súhlasu, texty o ochrane osobných údajov a technická implementácia.
Formuláre a komunikačné toky
Kontaktné formuláre, newsletter, sťahovania a ďalšie interakčné body musia byť prevádzkované technicky bezpečne aj z pohľadu ochrany osobných údajov preukázateľne.
Hosting a technický základ
TLS, presmerovania, headers, stav aktualizácií, roly a zálohy patria do celkového obrazu rovnako ako konfigurácia CMS a práca s pluginmi alebo rozhraniami.
Redakcia a zodpovednosť
Webová stránka zostane čistá len vtedy, keď sú organizačne vyjasnené schvaľovania, zodpovednosti za údržbu a spôsob práce s externými službami. Audit preto nehodnotí iba techniku, ale aj pracovné postupy.
Výsledok
Výsledkom je prioritizovaný obraz technických bodov, tém ochrany osobných údajov a organizačných rozhodnutí. Z kolekcie jednotlivých nedostatkov sa tak stane realisticky realizovateľný pracovný plán.