Internettjänster
Översikt över Internet-audit
En webbplats är inte bara design och innehåll. Den är också tracking-konfiguration, formulärflöden, drift av hosting, behörighetskoncept, uppdateringsprocess och ett behandlingssammanhang som är relevant ur dataskyddssynpunkt. En bra internet-audit ser på dessa nivåer tillsammans, så att risker och åtgärdsbehov inte faller sönder i enskilda frågor.
Vilka frågor som sammanförs i en internet-audit
- Vilka externa tjänster, skript och tracking-verktyg är aktiva?
- Hur fungerar kontaktformulär, nyhetsbrev, filuppladdningar eller ansökningsflöden?
- Hur är hosting, TLS, caching och uppdateringsunderhåll organiserat?
- Finns det tydliga ansvar för innehåll, roller och godkännanden?
- Hur väl är teknisk grund, synlighet och dataminimering avstämda mot varandra?
Granskningsområden för utveckling och löpande drift
Tracking, cookies och externa inbäddningar
Vi granskar vilka skript som laddas när, vilka datarelationer som uppstår och om samtyckeslogik, dataskyddstexter och teknisk implementering hänger ihop.
Formulär och kommunikationsflöden
Kontaktformulär, nyhetsbrev, nedladdningar och andra interaktionspunkter måste drivas både tekniskt säkert och spårbart ur dataskyddsperspektiv.
Hosting och teknisk grund
TLS, omdirigeringar, headers, uppdateringsstatus, roller och backuper hör lika mycket till helhetsbilden som CMS-konfiguration och hanteringen av plugins eller gränssnitt.
Redaktion och ansvar
En webbplats förblir bara ren om godkännanden, ansvar för löpande underhåll och hanteringen av externa tjänster är organisatoriskt klarlagda. Därför ser auditen inte bara på teknik, utan även på arbetsflöden.
Resultat
Resultatet är en prioriterad helhetsbild av tekniska punkter, dataskyddsfrågor och organisatoriska beslut. Därigenom blir en samling enskilda brister en arbetsplan som är realistisk att genomföra.