GDPR för hemsidor
De flesta sajter samlar in mer personuppgifter än ägaren tror: formulär, statistik, chatt, inbäddade kartor och loggar. Börja med att kartlägga vad som faktiskt sparas.
Kartlägg insamlingen
Lista varje ställe där uppgifter tas emot, var de lagras, hur länge och vem som har åtkomst. Utan den listan går det inte att skriva en korrekt integritetspolicy.
Cookies och samtycke
Icke nödvändiga cookies kräver aktivt samtycke före de laddas. Det räcker inte att visa en banner om skripten redan kört. Neka ska vara lika enkelt som acceptera.
Underleverantörer och överföringar
Formulärverktyg, analys, e-postutskick och hosting behandlar era uppgifter. Ha personuppgiftsbiträdesavtal och koll på var data lagras geografiskt.
Så planerar ni arbetet med gdpr för hemsidor
Ett bra första steg är att skriva ned nuläget, det önskade resultatet och vilka personer som påverkas. För GDPR hemsida behöver ni inte börja med en komplett kravspecifikation. Samla i stället konkreta exempel på vad som fungerar dåligt i dag, vilka frågor kunder eller medarbetare ofta ställer och vilket resultat ni vill kunna mäta. Prioritera sedan behoven efter affärsnytta, risk och arbetsinsats. Det gör det enklare att välja en första leverans som går att testa i verkligheten utan att låsa hela projektet vid antaganden. Utse också en ansvarig beslutsfattare och bestäm hur återkoppling ska samlas in. Korta, regelbundna avstämningar ger nästan alltid bättre fart än stora presentationer med flera veckors mellanrum.
Vad ni bör jämföra mellan olika lösningar
Jämför inte enbart inköpspris eller antal funktioner. Titta på den totala kostnaden över tid: införande, innehåll, integrationer, utbildning, support, drift och framtida förändringar. En enkel lösning som teamet förstår och faktiskt använder ger ofta större värde än en avancerad plattform som kräver specialistkunskap för varje justering. Be leverantören förklara vad som ingår, vad som ligger utanför omfattningen och vem som äger kod, data, konton och dokumentation efter leverans. Kontrollera dessutom hur lösningen hanterar säkerhet, tillgänglighet, prestanda och sökbarhet. De delarna är betydligt billigare att bygga rätt från början än att reparera när sidan eller systemet redan används.
Mät resultatet efter lansering
Lanseringen är början på nästa arbetsfas, inte slutet på projektet. Bestäm före start vilka signaler som visar att satsningen fungerar. Det kan vara fler relevanta förfrågningar, kortare handläggningstid, färre supportfrågor, bättre synlighet i sök eller att fler besökare slutför en viktig uppgift. Dokumentera utgångsläget så att förändringen går att jämföra rättvist. Följ sedan upp efter två veckor, en månad och ett kvartal. Kombinera statistik med samtal med riktiga användare; siffrorna visar var något händer, medan människor förklarar varför. Justera en sak i taget när det är möjligt. Då blir det tydligare vilken förändring som faktiskt gav effekt och var nästa investering gör mest nytta.
Förbered organisationen för ett hållbart arbetssätt
Tekniken ger bara varaktig effekt när ansvar och arbetssätt är tydliga. Bestäm vem som förvaltar innehåll, vem som följer upp mätvärden och vem som kan godkänna förändringar efter lansering. Dokumentationen ska vara kort, aktuell och begriplig för den som faktiskt ska använda den. Planera även för löpande underhåll, säkerhetsuppdateringar och kvalitetskontroller i stället för att vänta tills något går sönder. Om flera externa parter är inblandade behöver gränserna mellan deras ansvar vara skriftliga. Ett enkelt årshjul med återkommande kontroller av innehåll, länkar, prestanda, formulär och behörigheter minskar risken för att små fel växer till dyra problem. På så sätt blir investeringen lättare att förvalta och förbättra även när personer, prioriteringar eller marknadsförutsättningar förändras.
Vanliga frågor
Hur länge får vi spara formulärinlägg?
Så länge det finns ett tydligt syfte. Sätt en gallringsrutin i stället för att spara för alltid.
Måste vi ha dataskyddsombud?
Endast i vissa fall, men rutinerna behövs oavsett.
Räcker en standardpolicy?
Nej, den måste beskriva just er behandling för att vara giltig.
Hur tar vi nästa steg utan att binda oss till ett stort projekt?
Börja med en avgränsad genomgång av nuläge, mål och risker. För gdpr för hemsidor räcker det ofta för att få en prioriterad åtgärdslista, ett rimligt första scope och ett beslutsunderlag innan ni beställer en större leverans.
Läs mer på sajten
Vill ni ha ett rakt svar för ert fall?
Berätta vad ni försöker lösa så säger vi vad som krävs — omfattning, tid och kostnad.
Kontakta oss