Legal · June 19, 2026 · 8 min read

Zasebnost v preprostem jeziku: kaj lahko vaše spletno mesto ve o obiskovalcih

Niste odvetnik. In tudi ne želite biti. Tukaj je opisano, kaj lahko vaše spletno mesto resnično ve o ljudeh (in podjetjih), ki ga obiščejo – v običajnih besedah, ki bi jih uporabili tudi za kuhinjsko mizo.

Odprta knjiga z majhno prekrivno ikono ščita in kljukice ter mehkimi svetlobnimi žarki.

Zakonodaja o zasebnosti se lahko sliši kot tuj jezik. Vendar ni nujno. Spodaj razlagamo zakon, kot bi ga prijatelju med večerjo – s primeri, brez strani, polnih latinščine, in z iskreno opombo, kjer postane sivo. To ni pravni nasvet; za vse zavezujoče se posvetujte s svojim DPO.

Osnovna ideja, v enem odstavku

GDPR od vas zahteva, da (a) jasno poveste, kaj zbirate in zakaj, (b) zbirate le tisto, kar resnično potrebujete, (c) tega ne hranite dlje, kot je potrebno, (d) ljudem omogočite vpogled ali izbris njihovih podatkov, če to zahtevajo, in (e) dobro zaščitite zadevo. To je to. Ostalo so podrobnosti.

„Zakoniti interes“ – izraz, ob katerem se vsi spotaknejo

Obstaja šest pravnih razlogov za obdelavo osebnih podatkov. Najpogostejši v B2B marketingu se imenuje „zakoniti interes“. To je eleganten način, da rečemo: imate resničen poslovni razlog, oseba ni nerazumno oškodovana, in če bi to razložili v preprostem jeziku, bi bilo smiselno.

Predstavljajte si takole: če ste včeraj obiskali trgovino in vas ta trgovina naslednji teden pokliče z vprašanjem: „Živjo, videli smo, da vas je zanimal kruh – bi poskusili naš kisli kruh?“, bi večina ljudi rekla: „v redu“. To je približno raven presenečenja, ki jo vzbuja B2B account intelligence. Ni nič. Vendar je obranljivo.

Brez pravnega nasveta

Ta članek uporablja vsakdanje analogije za razlago konceptov. Ni pravni nasvet in ne nadomešča pomoči kvalificiranega DPO ali odvetnika. Besedilo za vašo lastno politiko mora preveriti vaš pravni svetovalec.

Podatki o podjetju proti osebnim podatkom

Vedeti, da je „Nordwerk GmbH obiskal vaše spletno mesto“, je nekaj drugega kot vedeti, da je „Anna Schmidt obiskala vaše spletno mesto“. Prvo so informacije na ravni podjetja – večinoma niso osebni podatki v smislu, ki skrbi zakonodajo. Drugo je posameznik, in takrat postanejo pravila takoj strožja.

Orodje za identifikacijo obiskovalcev na ravni podjetja se zavestno nahaja na poslovni strani te meje. Vidi logotip na dostavnem vozilu, ne voznika.

PodrobnostObčutljivost
Ime podjetja in domenaNizka
Industrija in ocenjena velikostNizka
Anonimno brskanje po lastnem spletnem mestuNizka
Ime in e-poštni naslov osebeVišja
Zdravje, vera, politična prepričanjaPosebna kategorija – zelo visoka
Oglaševalski profil na več spletnih mestihVišja in pogosto zahteva soglasje
Kaj GDPR obravnava kot visoko občutljivost v primerjavi z nizko občutljivostjo.

Pasico za piškotke/soglasje potrebujete, če na napravo obiskovalca namestite stvari, ki niso nujno potrebne za storitev, ki jo je zahteval – zlasti oglase in analitiko, ki vas spremljajo po različnih spletnih mestih. Prvostranski identifikatorji, ki so nujno potrebni, spadajo pod ožjo izjemo. Če uporabljate tudi oglaševalske piškotke, še vedno potrebujete pasico za to – identifikacija na ravni podjetja ne odpravi te potrebe.

Praktičen odgovor: obdržite pasico za soglasje za oglase in analitiko med spletnimi mesti, ki jih že uporabljate. Dodajte odstavek v svojo politiko zasebnosti o identifikaciji na ravni podjetja (spodaj smo povezali predlogo).

Kaj lahko obiskovalci zahtevajo od vas

Vsak obiskovalec lahko vpraša, kaj veste o njem, in zahteva popravek ali izbris. Za podatke na ravni podjetja vprašanje „o njih“ redko prinese kaj osebnega. Pravilen odgovor je vedno: odzovite se hitro, pošteno in v preprostem jeziku. Glejte /opt-out za naš samopostrežni mehanizem.

Povzetek na eni strani

  1. Zbirajte le tisto, kar potrebujete iz resničnega razloga. Nič več.
  2. Izberite podatke na ravni podjetja namesto na osebni ravni, kadar je to zadostno.
  3. Uporabite pasico za piškotke za oglase in analitiko med spletnimi mesti.
  4. Objavite jasen odstavek o zasebnosti, v katerem pojasnite, kaj počnete.
  5. Hitro odgovorite na zahteve. Izbrišite podatke, če je to zahtevano.
  • Povezano: [Ali je identifikacija obiskovalcev na vašem spletnem mestu skladna z GDPR?](/blog/is-website-visitor-identification-gdpr-compliant)
  • Povezano: [Kaj mora vaša politika zasebnosti povedati, če identificirate podjetja](/blog/privacy-policy-paragraph-when-you-identify-companies)
  • Povezano: [Minimalizem podatkov: zakaj zbiranje manj podatkov krepi vaše B2B trženje](/blog/data-minimalism-why-collecting-less-makes-b2b-marketing-stronger)
lead.box Team

Published by

lead.box Team

Več člankov

Oglejte si lead.box na lastnem prometu

Začnite brezplačno — brez kartice in brez prodajnega klica. Ali pa rezervirajte 20-minutno predstavitev, če želite voden ogled.

Preizkusite brezplačno

Zapiski o B2B lead intelligence po GDPR

B2B Lead Identification Platform

lead.box — Identify the companies visiting your website

lead.box turns anonymous B2B website visitors into named companies. GDPR-first, first-party only, with EU data processing.

What lead.box does

How it works

  1. Add a single lightweight tracking snippet to your website.
  2. lead.box identifies the companies behind each visit using first-party IP intelligence.
  3. Hot leads are scored, enriched with contact data and exported as a file for your sales team.

Quick links