Ongelma on selvä
Yritykset keräävät dataa kuin nälkäiset hiiret juustosta, mutta usein unohdetaan, että EU:n tiukat GDPR-säännöt eivät ole pelkkä paperinen haaste. Tietosuojakriisi on todellinen, ja jos et hallitse selostetta, olet jo menossa kohti sakkoja.
Mitä tietosuojaseloste oikeastaan on?
Se on kuin avoin kirje asiakkaalle: kerrot, mitä tietoja keräät, miksi, miten säilytät ja kenelle jaat. Lyhyt ja ytimekäs, mutta pakollinen.
Kuka sen tarvitsee?
Jokainen, jonka verkkosivuilla on lomake, eväste tai rekisteröinti. Jos sinulla on edes yksi kenttä, jonka kautta keräät henkilötietoja, olet velvollinen julkaisemaan selosteen.
Mitkä ovat avainkohdat?
Kerätyt tiedot. Käsittelyn tarkoitus. Säilytysaika. Rekisterinpitäjän yhteystiedot. Oikeutesi. Ja ennen kaikkea – miten voit peruuttaa suostumuksesi.
Kuinka kirjoittaa seloste, joka ei ole tylsä paperi
Ensinnäkin, vältä juridista jargonia. Puhutaan kuin kavereille kahvitauolla. “Me keräämme nimesi, jotta voimme lähettää sinulle tarjouksen. Emme myy tietojasi kolmansille.” Selkeä. Rehellinen. Käytä aktiivista ääntä.
Toinen vinkki: käytä visuaalista rytmiä. Lyhyet lauseet, sitten yksi pitkä, sitten jälleen kaksi lyhyttä. Tämä pitää lukijan hereillä.
Linkitetty resurssi
Jos et tiedä mistä aloittaa, tarkista Tietosuojaseloste. Sieltä löytyy mallipohja, jota voit räätälöidä omaan toimintaasi.
Yleisiä virheitä – vältä näitä
Älä kirjoita selostetta vain sisäiseen käyttöön. Julkaise se näkyvästi, esimerkiksi alareunassa. Älä unohda päivittää sitä, kun prosesseja muutetaan. Älä piilota oikeuksia – käyttäjän on oltava tietoinen, että hän voi pyytää tietojensa poistamista milloin tahansa.
Toimintasuositus, joka räjäyttää tilanteen
Ota käyttöön automaattinen tarkistusjärjestelmä: kun uusi lomake lisätään, tarkista, että sen alla on päivitetty tietosuojaseloste. Tämä pieni automatisointi estää suuret ongelmat. Lopuksi, testaa selosteesi oikealla henkilöllä – jos hän ei ymmärrä sitä, se on epäonnistunut.


