Dacă identifici vizitatorii site-ului la nivel de companie, politica ta de confidențialitate trebuie să menționeze acest lucru. Nu într-o notă de subsol, nu în jargon juridic și nu pe o pagină separată la care nimeni nu face legătura — ci în același document pe care vizitatorii tăi îl consultă deja. Acesta este un ghid practic despre paragraful pe care îl datorezi, unde ar trebui să fie și cum să-l formulezi fără a-l complica mai mult decât este necesar.
Atenție
Acesta este un articol de marketing, nu sfaturi juridice. Folosește fragmentul de la sfârșit ca punct de plecare și lasă-ți DPO-ul sau consilierul juridic să-l adapteze la prelucrarea ta specifică.
Unde ar trebui să fie paragraful
Locul potrivit este politica ta de confidențialitate existentă — de obicei secțiunea cu un titlu precum „Analiza site-ului web”, „Utilizarea datelor tale” sau „Prelucrarea pe acest site web”. Adaugă-l ca o nouă subsecțiune cu un titlu clar, aproape de secțiunea ta de analiză, dar separat. Scopul este ca un vizitator cu zece secunde la dispoziție și Ctrl+F să poată găsi textul sub „identificarea vizitatorilor” sau „datele companiei”.
Nu-l ascunde în politica ta de cookie-uri. Politica de cookie-uri se referă la stocarea pe dispozitiv; identificarea la nivel de companie nu utilizează de obicei cookie-uri, iar plasarea acolo creează confuzie.
Ce trebuie să conțină paragraful
Șase elemente, în aproximativ această ordine. Niciunul dintre ele nu trebuie să fie lung.
- Ce faci: identificarea companiei (organizației) din spatele unei vizite pe site, nu a persoanei individuale.
- Ce date prelucrezi: adresa IP a vizitatorului pentru un scurt moment tehnic, plus paginile vizitate și orele.
- Cum prelucrezi: IP-ul este mapat la o organizație printr-o bază de date IP-to-company; IP-ul brut nu este stocat după acest pas de mapare.
- De ce: interes legitim conform Art. 6(1)(f) GDPR — marketing direct și inteligență de cont — inclusiv testul de echilibrare efectuat.
- Perioada de păstrare: cât timp sunt păstrate vizitele identificate în sistemele tale.
- Drepturi și opt-out: un link către pagina ta de opt-out și mențiunea că vizitatorii se pot opune în orice moment.
Ce să faci și ce să nu faci în formulare
| Ce să faci | Ce să nu faci |
|---|---|
| Spune „identificăm compania vizitatoare (organizația)” | Spune „identificăm vizitatorii” (ambiguu — sună personal) |
| Menționează explicit baza legală (Art. 6(1)(f)) | Referă-te la consimțământ ca bază legală dacă este interes legitim |
| Descrie transformarea IP (IP → companie, nu stocat brut) | Omite perioada de păstrare — tăcerea sună ca „pentru totdeauna” |
| Link direct către pagina de opt-out | Doar trimite oamenii să „contacteze pentru a se opune” |
| Menționează procesatorul dacă îl folosești, cu un link către DPA/lista de subprocesatori | Lasă implicită prelucrarea de către terți |
| Folosește un limbaj ușor de înțeles pe lângă termenii juridici | Bazează-te doar pe latină și numere de articole |
Un fragment gata de utilizat (adaptează-l la propria configurație)
„Identificarea vizitatorilor site-ului web (nivel de companie). Când vizitezi site-ul nostru, prelucrăm adresa ta IP pentru o scurtă perioadă tehnică pentru a determina organizația din spatele vizitei — nu persoana individuală. Adresa IP este mapată la o companie printr-o căutare IP-to-organization și nu este stocată în formă brută după această mapare. Combinăm compania mapată cu paginile pe care le-ai vizualizat și ora vizitei tale, astfel încât să putem înțelege ce organizații sunt interesate de serviciile noastre și să le putem contacta acolo unde este cazul. Baza legală: interes legitim conform Articolului 6(1)(f) GDPR (marketing direct și inteligență de cont), stabilit printr-un test de echilibrare intern disponibil la cerere. Perioada de păstrare: vizitele identificate sunt păstrate timp de [12 luni] și apoi șterse. Ai dreptul de a te opune în orice moment; te poți dezabona de la această prelucrare la [link către pagina ta /opt-out].”
Înlocuiește [12 luni] cu perioada ta reală de păstrare. Înlocuiește linkul de opt-out cu propriul tău link. Dacă folosești un procesator, adaugă: „Folosim [numele procesatorului] ca procesator în acest scop. Acordul nostru de prelucrare a datelor (DPA) este disponibil la [link].”
Două linkuri care merită
Paragraful este mai puternic dacă face legătura cu alte două pagini: DPA-ul tău (pentru relația cu procesatorul) și lista ta de subprocesatori. Ambele transmit semnalul „ne-am gândit bine la asta” oricărui potențial client al cărui echipă de securitate îți citește politica — și o fac.
Ce altceva se schimbă dacă adaugi acest paragraf
Un singur paragraf nu este de obicei singura ajustare. Două pagini învecinate se schimbă adesea: lista de subprocesatori (adaugă acolo procesatorul tău de identificare) și registrul de prelucrare de partea ta. Dacă ai un banner de cookie-uri: acest paragraf nu se încadrează în categoriile de banner — identificarea la nivel de companie nu necesită consimțământ prin banner, cu condiția ca testul de echilibrare să fi fost efectuat. O scurtă notă internă către administratorul tău CMP pentru a explica acest lucru previne confuzia ulterioară.
Odată ce paragraful este live, fă o captură de ecran a secțiunii și salveaz-o împreună cu testul tău de echilibrare. Dacă un organism de supraveghere te întreabă vreodată cum au fost informați vizitatorii pe 3 august din anul X, vei fi bucuros că ai acea captură de ecran cu marcaj temporal.
Acest articol conține informații generale pentru echipele B2B și nu constituie sfaturi juridice. Lasă-ți DPO-ul sau consilierul juridic să confirme formularea pentru prelucrarea ta specifică.
Published by
lead.box Team
Mai multe articole
Vedeți lead.box pe propriul trafic
Începeți gratuit — fără card, fără apel de vânzări. Sau rezervați o prezentare de 20 de minute dacă preferați turul ghidat.
