ເວັບໄຊທ໌ຕ່າງໆໃນປະເທດເນເທີແລນປະເຊີນກັບກົດລະບຽບທີ່ເຂັ້ມງວດກ່ຽວກັບວິທີການໃຊ້ຄຸກກີ້, ຕິດຕາມຜູ້ມາຢ້ຽມຢາມ ແລະ ສະແດງໂຄສະນາອອນໄລນ໌. ປະຈຸບັນ, ອົງການປົກປ້ອງຂໍ້ມູນຂອງເນເທີແລນ ຕິດຕາມກວດກາເວັບໄຊທ໌ປະມານ 10,000 ເວັບໄຊທ໌ໃນແຕ່ລະປີ ແລະ ວາງແຜນທີ່ຈະເຕືອນອົງກອນ 500 ແຫ່ງຕໍ່ປີສຳລັບການລະເມີດກົດລະບຽບເຫຼົ່ານີ້.
ການປັບໃໝຈຳນວນ 600,000 ເອີໂຣ ແລະ 40,000 ເອີໂຣ ເມື່ອບໍ່ດົນມານີ້ສະແດງໃຫ້ເຫັນວ່າການບັງຄັບໃຊ້ກົດໝາຍໄດ້ກາຍເປັນເລື່ອງຈິງຈັງ.
ທ່ານຕ້ອງໄດ້ຮັບການຍິນຍອມທີ່ເໝາະສົມກ່ອນທີ່ຈະວາງຄຸກກີ້ຕິດຕາມໃນເວັບໄຊທ໌ຂອງທ່ານ, ແລະປ້າຍໂຄສະນາຄຸກກີ້ຂອງທ່ານບໍ່ສາມາດໃຊ້ກ່ອງທີ່ໝາຍໄວ້ລ່ວງໜ້າ, ປຸ່ມປະຕິເສດທີ່ເຊື່ອງໄວ້, ຫຼືການອອກແບບອື່ນໆທີ່ຫຼອກລວງໄດ້. ກົດລະບຽບດັ່ງກ່າວມາຈາກທັງ GDPR ແລະ ຄຳສັ່ງ ePrivacy, ເຊິ່ງເຮັດວຽກຮ່ວມກັນເພື່ອປົກປ້ອງຄວາມເປັນສ່ວນຕົວຂອງຜູ້ໃຊ້.
ຖ້າທ່ານປະມວນຜົນຂໍ້ມູນສ່ວນຕົວຜ່ານຄຸກກີ້, ກົດໝາຍທັງສອງສະບັບຈະນຳໃຊ້ກັບເວັບໄຊທ໌ຂອງທ່ານ.
ຄູ່ມືນີ້ອະທິບາຍວ່າຄຸກກີ້ປະເພດໃດທີ່ຕ້ອງການການຍິນຍອມ, ວິທີການຕັ້ງຄ່າປ້າຍໂຄສະນາຄຸກກີ້ທີ່ສອດຄ່ອງກັບກົດລະບຽບ, ແລະສິ່ງທີ່ທ່ານຕ້ອງເຮັດສຳລັບການວິເຄາະ ແລະ ການໂຄສະນາ. ທ່ານຈະໄດ້ຮຽນຮູ້ກ່ຽວກັບ ຂໍ້ກຳນົດ ຂອງກົດໝາຍຄວາມເປັນສ່ວນຕົວຂອງໂຮນລັງ , ວິທີການຈັດການການຍິນຍອມຂອງຜູ້ໃຊ້ຢ່າງຖືກຕ້ອງ, ແລະ ວິທີການຫຼີກລ່ຽງຄວາມຜິດພາດທົ່ວໄປທີ່ນຳໄປສູ່ການເຕືອນ ແລະ ການປັບໃໝ.
ເຂົ້າໃຈຄຸກກີ້ ແລະ ປະເພດຂອງມັນ
ຄຸກກີ້ແມ່ນໄຟລ໌ຂໍ້ຄວາມຂະໜາດນ້ອຍທີ່ເວັບໄຊທ໌ເກັບໄວ້ໃນອຸປະກອນຂອງທ່ານຜ່ານໂປຣແກຣມທ່ອງເວັບຂອງທ່ານ. ພວກມັນມີຕັ້ງແຕ່ໄຟລ໌ທີ່ຈຳເປັນສຳລັບໜ້າທີ່ພື້ນຖານຂອງເວັບໄຊທ໌ ຈົນເຖິງເຄື່ອງມືຕິດຕາມທີ່ຕິດຕາມພຶດຕິກຳຂອງທ່ານໃນຫຼາຍເວັບໄຊທ໌.
ຄຸກກີ້ ແລະ ຕົວລະບຸຕົວຕົນອອນໄລນ໌ແມ່ນຫຍັງ?
ຄຸກກີ້ຈະຖືກປະມວນຜົນ ແລະ ເກັບຮັກສາໄວ້ໂດຍໂປຣແກຣມທ່ອງເວັບຂອງທ່ານເມື່ອທ່ານເຂົ້າເບິ່ງເວັບໄຊທ໌. ຄຸກກີ້ແຕ່ລະອັນມີຂໍ້ມູນທີ່ຊ່ວຍໃຫ້ເວັບໄຊທ໌ຮັບຮູ້ອຸປະກອນຂອງທ່ານ ແລະ ຈື່ຂໍ້ມູນກ່ຽວກັບການຢ້ຽມຢາມຂອງທ່ານ.
ໃນຖານະເປັນຕົວລະບຸທາງອອນລາຍ, ຄຸກກີ້ສາມາດເກັບຮັກສາຂໍ້ມູນໄດ້ພຽງພໍທີ່ຈະລະບຸຕົວຕົນຂອງທ່ານເປັນບຸກຄົນໃດໜຶ່ງ. ພວກມັນອາດຈະຕິດຕາມໜ້າເວັບທີ່ທ່ານເຂົ້າເບິ່ງ, ລິ້ງທີ່ທ່ານຄລິກ, ຄວາມມັກຂອງທ່ານ, ແລະສະຖານທີ່ຂອງທ່ານ.
ຕົວລະບຸຄຸກກີ້ເຮັດວຽກຮ່ວມກັບຂໍ້ມູນອື່ນໆເຊັ່ນ: ທີ່ຢູ່ໂປຣໂຕຄອນອິນເຕີເນັດເພື່ອສ້າງໂປຣໄຟລ໌ຂອງກິດຈະກໍາອອນໄລນ໌ຂອງທ່ານ. ພາຍໃຕ້ GDPR, ຄຸກກີ້ມີຄຸນສົມບັດເປັນຂໍ້ມູນສ່ວນຕົວເມື່ອພວກມັນຖືກນໍາໃຊ້ເພື່ອລະບຸຕົວຕົນຜູ້ໃຊ້.
ນີ້ໝາຍຄວາມວ່າເວັບໄຊທ໌ຕ່າງໆຕ້ອງປະຕິບັດຕາມ ກົດລະບຽບ ການປົກປ້ອງຂໍ້ມູນ ທີ່ເຂັ້ມງວດ ເມື່ອນຳໃຊ້ພວກມັນ. ກົດລະບຽບດັ່ງກ່າວລະບຸໂດຍສະເພາະວ່າຕົວລະບຸຄຸກກີ້ສາມາດປະໄວ້ຮ່ອງຮອຍທີ່ຊ່ວຍສ້າງໂປຣໄຟລ໌ ແລະ ລະບຸຕົວຕົນບຸກຄົນໄດ້.
ໄລຍະເວລາ ແລະ ການເກັບຮັກສາ: ເຊດຊັນ ທຽບກັບ ຄຸກກີ້ຖາວອນ
ຄຸກກີ້ເຊດຊັນ ແມ່ນໄຟລ໌ຊົ່ວຄາວທີ່ໝົດອາຍຸເມື່ອທ່ານປິດໂປຣແກຣມທ່ອງເວັບຂອງທ່ານ. ພວກມັນຊ່ວຍໃຫ້ເວັບໄຊທ໌ຈື່ການກະທຳຂອງທ່ານໃນລະຫວ່າງການທ່ອງເວັບຄັ້ງດຽວ, ເຊັ່ນ: ລາຍການຕ່າງໆໃນກະຕ່າຊື້ເຄື່ອງຂອງທ່ານ.
ຄຸກກີ້ທີ່ ຍັງຄົງຢູ່ໃນອຸປະກອນຂອງທ່ານຈົນກວ່າທ່ານຈະລຶບມັນອອກ ຫຼື ພວກມັນຮອດວັນໝົດອາຍຸ. ຄຸກກີ້ເຫຼົ່ານີ້ມີວັນໝົດອາຍຸສະເພາະທີ່ຂຽນໄວ້ໃນລະຫັດຂອງມັນ.
ຄຳແນະນຳກ່ຽວກັບຄວາມເປັນສ່ວນຕົວທາງອີເລັກໂທຣນິກລະບຸວ່າພວກມັນບໍ່ຄວນຢູ່ໄດ້ດົນກວ່າ 12 ເດືອນ, ເຖິງແມ່ນວ່າບາງອັນອາດຈະຢູ່ໃນອຸປະກອນຂອງທ່ານດົນກວ່າຖ້າທ່ານບໍ່ລຶບພວກມັນອອກດ້ວຍຕົນເອງ. ຄຸກກີ້ທີ່ຍືນຍົງຊ່ວຍໃຫ້ເວັບໄຊທ໌ຈື່ຄວາມມັກຂອງທ່ານໃນລະຫວ່າງການເຂົ້າຊົມຫຼາຍຄັ້ງ.
ພວກມັນເກັບຮັກສາຂໍ້ມູນເຊັ່ນ: ການຕັ້ງຄ່າພາສາ, ລາຍລະອຽດການເຂົ້າສູ່ລະບົບ ແລະ ຄວາມມັກຂອງເວັບໄຊທ໌.
ຄຸກກີ້ພາກສ່ວນທີສາມ ແລະ ພາກສ່ວນທີສາມ
ຄຸກກີ້ພາກສ່ວນທີໜຶ່ງ ຖືກວາງໄວ້ໂດຍກົງໃນອຸປະກອນຂອງທ່ານໂດຍເວັບໄຊທ໌ທີ່ທ່ານກຳລັງເຂົ້າເບິ່ງ. ເຈົ້າຂອງເວັບໄຊທ໌ຄວບຄຸມຄຸກກີ້ເຫຼົ່ານີ້ ແລະ ນຳໃຊ້ພວກມັນເພື່ອປັບປຸງປະສົບການຂອງທ່ານໃນເວັບໄຊທ໌ຂອງເຂົາເຈົ້າ.
ຄຸກກີ້ພາກສ່ວນທີສາມ ຖືກວາງໄວ້ໂດຍບຸກຄົນພາຍນອກເຊັ່ນ: ຜູ້ໂຄສະນາ ຫຼື ການບໍລິການວິເຄາະແທນທີ່ຈະເປັນເວັບໄຊທ໌ທີ່ທ່ານກຳລັງເຂົ້າເບິ່ງ. ຄຸກກີ້ເຫຼົ່ານີ້ຕິດຕາມກິດຈະກຳຂອງທ່ານໃນຫຼາຍເວັບໄຊທ໌ເພື່ອສ້າງໂປຣໄຟລ໌ລະອຽດກ່ຽວກັບຄວາມສົນໃຈ ແລະ ພຶດຕິກຳຂອງທ່ານ.
ຄຸກກີ້ພາກສ່ວນທີສາມມີຄວາມສ່ຽງດ້ານຄວາມເປັນສ່ວນຕົວຫຼາຍກວ່າ ເພາະວ່າພວກມັນສາມາດເກັບກຳຂໍ້ມູນຈຳນວນຫຼວງຫຼາຍກ່ຽວກັບນິໄສການໃຊ້ງານອອນໄລນ໌ຂອງທ່ານ. ຫຼາຍອົງກອນອາດຈະເຂົ້າເຖິງຂໍ້ມູນຈາກຄຸກກີ້ພາກສ່ວນທີສາມອັນດຽວ.
ນັບຕັ້ງແຕ່ GDPR ມີຜົນບັງຄັບໃຊ້, ການນໍາໃຊ້ຄຸກກີ້ພາກສ່ວນທີສາມໄດ້ຫຼຸດລົງ.
ຄຸກກີ້ທີ່ຈຳເປັນ ທຽບກັບ ຄຸກກີ້ທີ່ບໍ່ຈຳເປັນ
ຄຸກກີ້ທີ່ຈຳເປັນຢ່າງເຂັ້ມງວດ (ເຊິ່ງເອີ້ນວ່າຄຸກກີ້ທີ່ຈຳເປັນ) ແມ່ນຈຳເປັນສຳລັບໜ້າທີ່ພື້ນຖານຂອງເວັບໄຊທ໌. ພວກມັນເປີດໃຊ້ຄຸນສົມບັດຫຼັກເຊັ່ນ: ພື້ນທີ່ທີ່ປອດໄພ, ກະຕ່າຊື້ເຄື່ອງ ແລະ ການນຳທາງໜ້າເວັບ.
ທ່ານບໍ່ຈຳເປັນຕ້ອງໃຫ້ການຍິນຍອມສຳລັບຄຸກກີ້ເຫຼົ່ານີ້, ແຕ່ເວັບໄຊທ໌ຕ່າງໆຕ້ອງອະທິບາຍວ່າພວກມັນເຮັດຫຍັງ ແລະ ເປັນຫຍັງພວກມັນຈຶ່ງຈຳເປັນ.
ຄຸກກີ້ທີ່ບໍ່ຈຳເປັນ ປະກອບມີຫຼາຍປະເພດຄື:
- ຄຸກກີ້ຕາມຄວາມມັກ ຈື່ຕົວເລືອກຂອງທ່ານ ເຊັ່ນ: ພາສາ, ພາກພື້ນ ແລະ ຂໍ້ມູນປະຈຳຕົວເຂົ້າສູ່ລະບົບ
- ຄຸກກີສະຖິຕິ ເກັບກຳຂໍ້ມູນທີ່ບໍ່ລະບຸຊື່ກ່ຽວກັບວິທີທີ່ທ່ານໃຊ້ເວັບໄຊທ໌ເພື່ອປັບປຸງປະສິດທິພາບຂອງມັນ
- ຄຸກກີການຕະຫຼາດ ຕິດຕາມກິດຈະກຳອອນໄລນ໌ຂອງທ່ານເພື່ອສົ່ງໂຄສະນາແບບເປົ້າໝາຍ
ທ່ານຕ້ອງໃຫ້ການຍິນຍອມຢ່າງຊັດເຈນກ່ອນທີ່ເວັບໄຊທ໌ຈະສາມາດໃຊ້ຄຸກກີ້ທີ່ບໍ່ຈຳເປັນໄດ້. ຄຸກກີ້ການຕະຫຼາດສາມາດແບ່ງປັນຂໍ້ມູນຂອງທ່ານກັບຜູ້ໂຄສະນາ ແລະ ອົງການຈັດຕັ້ງອື່ນໆ.
ໂດຍປົກກະຕິແລ້ວ ສິ່ງເຫຼົ່ານີ້ແມ່ນຄຸກກີ້ທີ່ຍືນຍົງ ແລະ ເປັນຄຸກກີ້ຂອງພາກສ່ວນທີສາມທີ່ສ້າງໂປຣໄຟລ໌ລະອຽດກ່ຽວກັບພຶດຕິກຳທາງອອນລາຍຂອງທ່ານ.
GDPR, ຄຳສັ່ງຄວາມເປັນສ່ວນຕົວທາງອີເລັກໂທຣນິກ, ແລະ ກົດໝາຍໂຮນລັງ
ໃນປະເທດເນເທີແລນ, ຜູ້ປະກອບການເວັບໄຊທ໌ຕ້ອງປະຕິບັດຕາມລະບຽບການຄວາມເປັນສ່ວນຕົວຂອງຂໍ້ມູນທີ່ຫຼາກຫຼາຍຊັ້ນ ເຊິ່ງຄວບຄຸມວິທີທີ່ທ່ານເກັບກຳ ແລະ ປະມວນຜົນຂໍ້ມູນຜູ້ໃຊ້ຜ່ານຄຸກກີ້ ແລະ ເທັກໂນໂລຢີການຕິດຕາມ. ລະບຽບການປົກປ້ອງຂໍ້ມູນທົ່ວໄປ (GDPR) ເຮັດວຽກຮ່ວມກັບຄຳສັ່ງ ePrivacy ແລະ ກົດໝາຍແຫ່ງຊາດຂອງເນເທີແລນ ເພື່ອສ້າງຂອບການເຮັດວຽກທີ່ສົມບູນແບບສຳລັບການປົກປ້ອງຄວາມເປັນສ່ວນຕົວທາງອອນລາຍ.
ກົດໝາຍວ່າດ້ວຍຄວາມເປັນສ່ວນຕົວຂອງຂໍ້ມູນຂອງເອີຣົບ ແລະ ໂຮນລັງ
GDPR ແມ່ນ ກົດລະບຽບການປົກປ້ອງຂໍ້ມູນ ຫຼັກ ທີ່ໃຊ້ໄດ້ກັບທຸກປະເທດສະມາຊິກສະຫະພາບເອີຣົບ, ລວມທັງປະເທດເນເທີແລນ. ມັນມີຜົນບັງຄັບໃຊ້ໃນວັນທີ 25 ພຶດສະພາ 2018 ແລະ ນຳໃຊ້ໂດຍກົງໂດຍບໍ່ຕ້ອງມີການຈັດຕັ້ງປະຕິບັດໃນລະດັບຊາດ.
ຄຳສັ່ງວ່າດ້ວຍຄວາມເປັນສ່ວນຕົວທາງອີເລັກໂທຣນິກ, ເຊິ່ງມັກຖືກເອີ້ນວ່າ " ກົດໝາຍ ວ່າດ້ວຍຄຸກກີ້ ," ກ່າວເຖິງເຕັກໂນໂລຊີການສື່ສານທາງອີເລັກໂທຣນິກ ແລະ ການຕິດຕາມໂດຍສະເພາະ. ບໍ່ເຫມືອນກັບ GDPR, ຄຳສັ່ງນີ້ຮຽກຮ້ອງໃຫ້ບັນດາປະເທດສະຫະພາບເອີຣົບລວມເອົາມັນເຂົ້າໃນ ກົດໝາຍ ແຫ່ງຊາດ.
ປະເທດເນເທີແລນໄດ້ຈັດຕັ້ງປະຕິບັດກົດລະບຽບເຫຼົ່ານີ້ຜ່ານກົດໝາຍວ່າດ້ວຍໂທລະຄົມມະນາຄົມ ( Telecommunicatiewet ). ເມື່ອກົດໝາຍເຫຼົ່ານີ້ມີຂໍ້ຂັດແຍ່ງກັນ, ຄຳສັ່ງຄວາມເປັນສ່ວນຕົວທາງອີເລັກໂທຣນິກຈະມີບຸລິມະສິດເໜືອ GDPR ສຳລັບເລື່ອງທີ່ກ່ຽວຂ້ອງກັບການສື່ສານທາງອີເລັກໂທຣນິກ ແລະ ຄຸກກີ້.
ຄຳສັ່ງກ່ຽວກັບຄວາມເປັນສ່ວນຕົວທາງອີເລັກໂທຣນິກມີຄວາມເຂັ້ມງວດກວ່າໃນຫຼາຍໆດ້ານ, ໂດຍສະເພາະກ່ຽວກັບຂໍ້ກຳນົດການຍິນຍອມສຳລັບຄຸກກີ້. ທ່ານຕ້ອງປະຕິບັດຕາມລະບຽບການທັງສອງຢ່າງ ຖ້າທ່ານດຳເນີນງານເວັບໄຊທ໌ທີ່ແນໃສ່ຜູ້ໃຊ້ໃນປະເທດເນເທີແລນ ຫຼື ເຂດເສດຖະກິດເອີຣົບ (EEA) ທີ່ກວ້າງຂວາງ.
ກົດລະບຽບວ່າດ້ວຍຄວາມເປັນສ່ວນຕົວທາງອີເລັກໂທຣນິກ ເຊິ່ງໃນທີ່ສຸດຈະມາທົດແທນຄຳສັ່ງດັ່ງກ່າວ ໄດ້ຖືກເລື່ອນອອກໄປ ແຕ່ຄາດວ່າຈະນຳສະເໜີກົດລະບຽບທີ່ໄດ້ຮັບການປັບປຸງໃໝ່ສຳລັບເທັກໂນໂລຢີການຕິດຕາມທີ່ທັນສະໄໝ.
ບົດບາດຂອງ Autoriteit Persoonsgegevens (AP)
ອົງການປົກປ້ອງຂໍ້ມູນຂອງໂຮນລັງ (Autoriteit Persoonsgegevens - AP) ມີໜ້າທີ່ຮັບຜິດຊອບໃນການບັງຄັບໃຊ້ກົດລະບຽບທັງ GDPR ແລະ ePrivacy ໃນປະເທດເນເທີແລນ. AP ມີອຳນາດໃນການສືບສວນການຮ້ອງຮຽນ, ດຳເນີນການກວດສອບ ແລະ ອອກຄ່າປັບໃໝສຳລັບການບໍ່ປະຕິບັດຕາມ.
AP ສາມາດປັບໃໝໄດ້ເຖິງ 20 ລ້ານເອີໂຣ ຫຼື 4% ຂອງລາຍຮັບປະຈຳປີທົ່ວໂລກຂອງທ່ານ, ຂຶ້ນກັບວ່າອັນໃດສູງກວ່າ, ສຳລັບການລະເມີດ GDPR ທີ່ຮ້າຍແຮງ. ສຳລັບການລະເມີດກົດໝາຍວ່າດ້ວຍຄຸກກີຂອງໂຮນລັງ, AP ສາມາດປັບໃໝໄດ້ເຖິງ 900,000 ເອີໂຣ ຫຼື 10% ຂອງລາຍຮັບປະຈຳປີ.
AP ເຜີຍແຜ່ເອກະສານແນະນຳ ແລະ ຄຳຕັດສິນທີ່ຊີ້ແຈງວິທີທີ່ທ່ານຄວນຕີຄວາມກົດໝາຍຄວາມເປັນສ່ວນຕົວໃນສະພາບການຂອງໂຮນລັງ. ທ່ານສາມາດລາຍງານການລະເມີດທີ່ສົງໃສຕໍ່ AP, ແລະ ຜູ້ໃຊ້ສາມາດຍື່ນຄຳຮ້ອງທຸກໄດ້ ຖ້າພວກເຂົາເຊື່ອວ່າທ່ານໄດ້ຈັດການຂໍ້ມູນຂອງພວກເຂົາບໍ່ຖືກຕ້ອງ.
ຂໍ້ກຳນົດ GDPR ທີ່ສຳຄັນສຳລັບຄຸກກີ້
ທ່ານຕ້ອງໄດ້ຮັບ ຄວາມຍິນຍອມທີ່ຖືກຕ້ອງ ກ່ອນທີ່ຈະວາງຄຸກກີ້ທີ່ບໍ່ຈຳເປັນໃສ່ອຸປະກອນຂອງຜູ້ໃຊ້. ການຍິນຍອມຕ້ອງໄດ້ຮັບການໃຫ້ຢ່າງເສລີ, ເຈາະຈົງ, ມີຂໍ້ມູນຄົບຖ້ວນ ແລະ ບໍ່ມີຄວາມສັບສົນ.
ນີ້ໝາຍຄວາມວ່າກ່ອງທີ່ໝາຍຕິກໄວ້ລ່ວງໜ້າ ແລະ ການຍິນຍອມໂດຍປະນິນທາຜ່ານການຊອກຫາຢ່າງຕໍ່ເນື່ອງບໍ່ຕອບສະໜອງມາດຕະຖານ GDPR.
ຄຸກກີ້ທີ່ຈຳເປັນຢ່າງເຂັ້ມງວດ ແມ່ນໄດ້ຮັບການຍົກເວັ້ນຈາກຂໍ້ກຳນົດການຍິນຍອມ. ສິ່ງເຫຼົ່ານີ້ລວມມີຄຸກກີ້ທີ່ຈຳເປັນສຳລັບ:
- ການຮັກສາການຢືນຢັນຕົວຕົນຂອງຜູ້ໃຊ້
- ການຈື່ຈຳເນື້ອໃນກະຕ່າຊື້ເຄື່ອງ
- ຮັບປະກັນຄວາມປອດໄພຂອງເວັບໄຊທ໌
- ການດຸ່ນດ່ຽງການໂຫຼດໃນທົ່ວເຊີບເວີ
ທ່ານຕ້ອງໃຫ້ຂໍ້ມູນທີ່ຊັດເຈນກ່ຽວກັບຈຸດປະສົງຂອງຄຸກກີ້ແຕ່ລະອັນ, ໄລຍະເວລາ ແລະ ຜູ້ປະມວນຜົນຂໍ້ມູນກ່ອນທີ່ຈະຂໍຄວາມຍິນຍອມ. ຂໍ້ມູນນີ້ຄວນໃຊ້ພາສາທີ່ເຂົ້າໃຈງ່າຍທີ່ຜູ້ໃຊ້ໂດຍສະເລ່ຍສາມາດເຂົ້າໃຈໄດ້.
ຜູ້ໃຊ້ຕ້ອງສາມາດຖອນຄືນການຍິນຍອມໄດ້ງ່າຍຄືກັບທີ່ເຂົາເຈົ້າໄດ້ໃຫ້ໄວ້. ທ່ານບໍ່ສາມາດປະຕິເສດການເຂົ້າເຖິງເວັບໄຊທ໌ຂອງທ່ານໄດ້ພຽງແຕ່ຍ້ອນວ່າມີຄົນປະຕິເສດຄຸກກີ້ທີ່ບໍ່ຈຳເປັນ.
ທ່ານຕ້ອງບັນທຶກ ແລະ ເກັບຮັກສາບັນທຶກກ່ຽວກັບການຍິນຍອມທັງໝົດທີ່ທ່ານໄດ້ຮັບ.
ການໄດ້ຮັບ ແລະ ການຄຸ້ມຄອງການຍິນຍອມ
ພາຍໃຕ້ກົດລະບຽບ GDPR, ເວັບໄຊທ໌ທີ່ດຳເນີນງານຢູ່ໃນປະເທດເນເທີແລນຕ້ອງໄດ້ຮັບການຍິນຍອມທີ່ຖືກຕ້ອງກ່ອນທີ່ຈະວາງຄຸກກີ້ທີ່ບໍ່ຈຳເປັນໃສ່ອຸປະກອນຂອງຜູ້ໃຊ້. ສິ່ງນີ້ຮຽກຮ້ອງໃຫ້ມີການສື່ສານທີ່ຊັດເຈນກ່ຽວກັບການນຳໃຊ້ຄຸກກີ້, ອິນເຕີເຟດການຍິນຍອມທີ່ເປັນມິດກັບຜູ້ໃຊ້, ເອກະສານທີ່ເໝາະສົມກ່ຽວກັບທາງເລືອກການຍິນຍອມ, ແລະຄວາມສາມາດຂອງຜູ້ໃຊ້ໃນການປ່ຽນແປງຄວາມມັກຂອງເຂົາເຈົ້າໄດ້ທຸກເວລາ.
ການຍິນຍອມທີ່ຖືກຕ້ອງພາຍໃຕ້ GDPR
ມາດຕາ 7 ຂອງ GDPR ກຳນົດຂໍ້ກຳນົດທີ່ເຂັ້ມງວດສຳລັບສິ່ງທີ່ຖືວ່າເປັນການຍິນຍອມທີ່ຖືກຕ້ອງ. ການຍິນຍອມຂອງທ່ານຕ້ອງໄດ້ຮັບການໃຫ້ຢ່າງເສລີ, ເຈາະຈົງ, ມີຂໍ້ມູນຄົບຖ້ວນ ແລະ ບໍ່ມີຄວາມສັບສົນ.
ນີ້ໝາຍຄວາມວ່າຜູ້ໃຊ້ຕ້ອງເຂົ້າໃຈຢ່າງແນ່ນອນວ່າເຂົາເຈົ້າກຳລັງຍິນຍອມຫຍັງກ່ອນທີ່ຈະເລືອກ. ການຍິນຍອມທີ່ໃຫ້ໂດຍບໍ່ເສຍຄ່າໝາຍຄວາມວ່າຜູ້ໃຊ້ສາມາດປະຕິເສດໄດ້ໂດຍບໍ່ສູນເສຍການເຂົ້າເຖິງໜ້າທີ່ພື້ນຖານຂອງເວັບໄຊທ໌ຂອງທ່ານ.
ທ່ານບໍ່ສາມາດບັງຄັບໃຫ້ຜູ້ຄົນຍອມຮັບຄຸກກີ້ພຽງແຕ່ເພື່ອເບິ່ງເນື້ອຫາຂອງທ່ານໄດ້. ກ່ອງທີ່ໝາຍຕິກໄວ້ລ່ວງໜ້າບໍ່ຖືກນັບເປັນການຍິນຍອມທີ່ຖືກຕ້ອງ ເພາະວ່າຜູ້ໃຊ້ຕ້ອງປະຕິບັດຂັ້ນຕອນທີ່ຕັ້ງໃຈໄວ້ເພື່ອເຫັນດີ.
ການຮ້ອງຂໍການຍິນຍອມຂອງທ່ານຕ້ອງໃຊ້ພາສາທີ່ງ່າຍດາຍທີ່ທຸກຄົນສາມາດເຂົ້າໃຈໄດ້. ຫຼີກລ່ຽງຄຳສັບທາງກົດໝາຍ ຫຼື ຄຳສັບທາງເທັກນິກທີ່ອາດເຮັດໃຫ້ຜູ້ມາຢ້ຽມຢາມສັບສົນ.
ທ່ານຈຳເປັນຕ້ອງບອກຜູ້ໃຊ້ວ່າທ່ານໃຊ້ຄຸກກີ້ປະເພດໃດ, ທ່ານເກັບກຳຂໍ້ມູນຫຍັງ, ແລະ ທ່ານໃຊ້ຂໍ້ມູນນັ້ນແນວໃດ. ທ່ານຕ້ອງຮັກສາບັນທຶກລະອຽດກ່ຽວກັບການກະທຳທີ່ໃຫ້ຄວາມຍິນຍອມທັງໝົດ.
ນີ້ລວມມີຜູ້ທີ່ໃຫ້ການຍິນຍອມ, ເວລາທີ່ພວກເຂົາໃຫ້, ຂໍ້ມູນທີ່ພວກເຂົາໄດ້ຮັບ, ແລະຄຸກກີ້ສະເພາະໃດທີ່ພວກເຂົາຍອມຮັບ ຫຼື ປະຕິເສດ.
ປ້າຍໂຄສະນາການຍິນຍອມ ແລະ ປະສົບການຂອງຜູ້ໃຊ້
ປ້າຍໂຄສະ ນາການຍິນຍອມໃຫ້ໃຊ້ຄຸກກີ ຂອງທ່ານ ເປັນເຄື່ອງມືຫຼັກສຳລັບການຮ້ອງຂໍການອະນຸຍາດຈາກຜູ້ເຂົ້າຊົມ. ປ້າຍໂຄສະນາຕ້ອງເຫັນໄດ້ຊັດເຈນເມື່ອມີຄົນມາຮອດເວັບໄຊທ໌ຂອງທ່ານເປັນຄັ້ງທຳອິດ, ແຕ່ມັນບໍ່ຄວນບລັອກການເຂົ້າເຖິງເວັບໄຊທ໌ທັງໝົດ.
ການອອກແບບມີຄວາມສຳຄັນຕໍ່ທັງການປະຕິບັດຕາມກົດລະບຽບ ແລະ ອັດຕາການປ່ຽນແປງ. ປຸ່ມ 'ຍອມຮັບ' ແລະ 'ປະຕິເສດ' ຂອງທ່ານຈໍາເປັນຕ້ອງມີຄວາມໂດດເດັ່ນເທົ່າທຽມກັນ.
ການເຮັດໃຫ້ປຸ່ມປະຕິເສດນ້ອຍລົງ, ການເຊື່ອງມັນ, ຫຼື ການໃຊ້ຮູບແບບການອອກແບບທີ່ຫມູນໃຊ້ ລະເມີດກົດລະບຽບ GDPR ແລະ ທຳລາຍຄວາມໄວ້ວາງໃຈຂອງຜູ້ໃຊ້. ໃຫ້ຕົວເລືອກການຍິນຍອມທີ່ລະອຽດທີ່ຊ່ວຍໃຫ້ຜູ້ໃຊ້ເລືອກລະຫວ່າງໝວດໝູ່ຄຸກກີທີ່ແຕກຕ່າງກັນ.
ບາງຄົນອາດຈະຍອມຮັບຄຸກກີ້ທີ່ສຳຄັນ ແລະ ຄຸກກີ້ວິເຄາະ ແຕ່ປະຕິເສດຕົວຕິດຕາມການໂຄສະນາ. ການຕັ້ງຄ່າເລີ່ມຕົ້ນທັງໝົດຄວນວ່າງເປົ່າ ຫຼື ຕັ້ງໃຫ້ຍົກເລີກ.
ປ້າຍໂຄສະນາຂອງທ່ານຄວນມີລິ້ງໂດຍກົງໄປຫານະໂຍບາຍຄຸກກີ້ລະອຽດຂອງທ່ານ. ໃຊ້ພາສາທີ່ງ່າຍດາຍ ແລະ ກະທັດຮັດ.
ສະແດງປ້າຍໂຄສະນາໃນພາສາທີ່ຜູ້ໃຊ້ຕ້ອງການເມື່ອເປັນໄປໄດ້.
ແພລດຟອມການຄຸ້ມຄອງການຍິນຍອມ (CMPs)
ແພລດຟອມການຈັດການຄວາມຍິນຍອມເຮັດໃຫ້ຂະບວນການໄດ້ຮັບ ແລະ ບັນທຶກຄວາມຍິນຍອມໃນຄຸກກີ້ເປັນອັດຕະໂນມັດ. ເຄື່ອງມືເຫຼົ່ານີ້ສະແກນເວັບໄຊທ໌ຂອງທ່ານເພື່ອຊອກຫາຄຸກກີ້, ບລັອກຄຸກກີ້ທີ່ບໍ່ຈຳເປັນຈົນກວ່າຈະໄດ້ຮັບການຍິນຍອມ, ແລະ ຈັດການຄວາມມັກຂອງຜູ້ໃຊ້ໃນທົ່ວເວັບໄຊທ໌ຂອງທ່ານ.
CMPs ຈັດການກັບຄວາມສັບສົນທາງດ້ານເຕັກນິກຂອງການຄຸ້ມຄອງການຍິນຍອມຂອງຄຸກກີ GDPR. ພວກມັນປ້ອງກັນສະຄຣິບຕິດຕາມໂດຍອັດຕະໂນມັດຈາກການເລີ່ມເຮັດວຽກກ່ອນທີ່ຜູ້ໃຊ້ຈະເລືອກ.
ພວກເຂົາຍັງອັບເດດລາຍຊື່ຄຸກກີ້ເມື່ອເວັບໄຊທ໌ຂອງທ່ານມີການປ່ຽນແປງ, ຮັບປະກັນວ່າທ່ານຈະຮ້ອງຂໍການຍິນຍອມສຳລັບຕົວຕິດຕາມໃໝ່ສະເໝີ. ແພລດຟອມສ່ວນໃຫຍ່ປະກອບມີຄຸນສົມບັດການຕັ້ງພູມສາດທີ່ປັບຄວາມຕ້ອງການການຍິນຍອມໂດຍອີງໃສ່ບ່ອນທີ່ຜູ້ມາຢ້ຽມຢາມຂອງທ່ານຕັ້ງຢູ່.
ພວກມັນເກັບຮັກສາບັນທຶກທີ່ມີການປະທັບເວລາຂອງການກະທຳແຕ່ລະຄັ້ງຂອງການຍິນຍອມ, ລວມທັງຂໍ້ມູນອຸປະກອນ, ປະເພດໂປຣແກຣມທ່ອງເວັບ, ແລະ ຄວາມມັກຄຸກກີ້ສະເພາະທີ່ເລືອກ. CMP ທີ່ມີຄຸນນະພາບສະເໜີທາງເລືອກໃນການປັບແຕ່ງເພື່ອໃຫ້ປ້າຍໂຄສະນາການຍິນຍອມຂອງທ່ານກົງກັບຍີ່ຫໍ້ຂອງທ່ານ.
ພວກເຂົາຍັງໃຫ້ການວິເຄາະກ່ຽວກັບອັດຕາການເລືອກເຂົ້າຮ່ວມຂອງທ່ານ, ຊ່ວຍໃຫ້ທ່ານເພີ່ມປະສິດທິພາບຍຸດທະສາດການຍິນຍອມຂອງທ່ານໃນຂະນະທີ່ຮັກສາການປະຕິບັດຕາມ.
ການປ່ຽນແປງ ແລະ ການຖອນຄືນການຍິນຍອມ
ຜູ້ໃຊ້ຕ້ອງສາມາດຖອນການຍິນຍອມ ຫຼື ປ່ຽນແປງຄວາມມັກຄຸກກີຂອງເຂົາເຈົ້າໄດ້ງ່າຍຄືກັບທີ່ເຂົາເຈົ້າໄດ້ໃຫ້ມັນ. ມາດຕາ 7 ຂອງ GDPR ລະບຸຢ່າງຊັດເຈນວ່າການຖອນການຍິນຍອມຄວນຈະງ່າຍດາຍຄືກັບການໃຫ້ມັນ.
ວາງລິ້ງທີ່ຍືນຍົງໄປຫາການຕັ້ງຄ່າຄຸກກີ້ໄວ້ບ່ອນໃດບ່ອນໜຶ່ງທີ່ເຫັນໄດ້ໃນເວັບໄຊທ໌ຂອງທ່ານ. ຫຼາຍໆເວັບໄຊໃຊ້ປ້າຍໂຄສະນາຂະໜາດນ້ອຍຢູ່ທາງລຸ່ມຂອງແຕ່ລະໜ້າ ຫຼື ໄອຄອນທີ່ສາມາດເຂົ້າເຖິງໄດ້ໃນຂະນະທີ່ຜູ້ໃຊ້ເບິ່ງ.
ເມື່ອມີຄົນຄລິກລິ້ງນີ້, ເຂົາເຈົ້າຄວນຈະເຫັນການຕັ້ງຄ່າຄຸກກີ້ປັດຈຸບັນຂອງເຂົາເຈົ້າທັນທີ. CMP ຂອງທ່ານຈຳເປັນຕ້ອງປະມວນຜົນການປ່ຽນແປງການຍິນຍອມທັນທີ.
ຖ້າຜູ້ໃຊ້ຖອນການຍິນຍອມສຳລັບຄຸກກີ້ໂຄສະນາ, ຕົວຕິດຕາມເຫຼົ່ານັ້ນຕ້ອງຢຸດການເກັບກຳຂໍ້ມູນທັນທີ. ບັນທຶກການປ່ຽນແປງເຫຼົ່ານີ້ດ້ວຍລະດັບລາຍລະອຽດດຽວກັນກັບທີ່ທ່ານໃຊ້ສຳລັບການຍິນຍອມໃນເບື້ອງຕົ້ນ.
ເຈົ້າບໍ່ຈຳເປັນຕ້ອງຖາມວ່າເປັນຫຍັງບາງຄົນຈຶ່ງຢາກປ່ຽນແປງຄວາມມັກຂອງເຂົາເຈົ້າ. ຂະບວນການດັ່ງກ່າວຄວນໃຊ້ຄວາມພະຍາຍາມໜ້ອຍທີ່ສຸດ ແລະ ບໍ່ມີຄຳອະທິບາຍ.
ເກັບຮັກສາການຕັ້ງຄ່າທີ່ໄດ້ຮັບການອັບເດດແລ້ວເພື່ອໃຫ້ພວກມັນນຳໃຊ້ໃນລະຫວ່າງການເຂົ້າເບິ່ງເວັບໄຊທ໌ຂອງທ່ານໃນອະນາຄົດ.
ປະເພດ ແລະ ຈຸດປະສົງຂອງຄຸກກີ້ໃນການວິເຄາະ ແລະ ການໂຄສະນາ
ຄຸກກີ້ປະເພດຕ່າງໆໃຫ້ບໍລິການໜ້າທີ່ສະເພາະໃນເວັບໄຊທ໌ຕ່າງໆ, ຕັ້ງແຕ່ການວັດແທກພຶດຕິກຳຂອງຜູ້ມາຢ້ຽມຊົມຈົນເຖິງການຈັດສົ່ງໂຄສະນາແບບເປົ້າໝາຍ. ການເຂົ້າໃຈໝວດໝູ່ເຫຼົ່ານີ້ຊ່ວຍໃຫ້ທ່ານລະບຸວ່າຄຸກກີ້ໃດຕ້ອງການການຍິນຍອມ ແລະ ວິທີທີ່ພວກມັນປະມວນຜົນ ຂໍ້ມູນສ່ວນຕົວ.
ຄຸກກີ້ການວິເຄາະ ແລະ ການປະມວນຜົນຂໍ້ມູນ
ຄຸກກີ້ວິເຄາະເກັບກຳຂໍ້ມູນກ່ຽວກັບວິທີທີ່ຜູ້ມາຢ້ຽມຢາມໃຊ້ເວັບໄຊທ໌ຂອງທ່ານ. ຄຸກກີ້ຕິດຕາມ ເຫຼົ່ານີ້ ຈະບັນທຶກໜ້າເວັບທີ່ທ່ານເຂົ້າເບິ່ງ, ທ່ານຢູ່ດົນປານໃດ, ແລະທ່ານຄລິກຢູ່ໃສ.
ຂໍ້ມູນຊ່ວຍໃຫ້ເຈົ້າຂອງເວັບໄຊທ໌ເຂົ້າໃຈ ພຶດຕິກຳຂອງຜູ້ໃຊ້ ແລະ ປັບປຸງເວັບໄຊທ໌ຂອງເຂົາເຈົ້າ. ຄຸກກີ້ປະສິດທິພາບຈັດຢູ່ໃນໝວດໝູ່ນີ້.
ພວກເຂົາເກັບກຳຂໍ້ມູນກ່ຽວກັບຄວາມໄວຂອງເວັບໄຊທ໌, ຂໍ້ຄວາມຜິດພາດ ແລະ ບັນຫາທາງດ້ານເຕັກນິກ. ຂໍ້ມູນນີ້ມັກຈະຖືກລວບລວມ ແລະ ບໍ່ລະບຸຊື່, ຊຶ່ງໝາຍຄວາມວ່າມັນບໍ່ສາມາດລະບຸຕົວຕົນຂອງຜູ້ໃຊ້ແຕ່ລະຄົນໄດ້.
ການໃຊ້ຄຸກກີ້ສຳລັບການວິເຄາະມັກຈະກ່ຽວຂ້ອງກັບການບໍລິການຂອງພາກສ່ວນທີສາມເຊັ່ນ Google Analytics. ເຄື່ອງມືເຫຼົ່ານີ້ປະມວນຜົນຂໍ້ມູນທີ່ເກັບກຳມາເພື່ອສ້າງລາຍງານ ແລະ ສະຖິຕິຕ່າງໆ.
ເຖິງຢ່າງໃດກໍ່ຕາມ, ເຖິງແມ່ນວ່າຂໍ້ມູນທີ່ບໍ່ລະບຸຊື່ກໍ່ສາມາດຖືກຈັດເປັນຂໍ້ມູນສ່ວນຕົວພາຍໃຕ້ GDPR ຖ້າມັນອາດຈະລະບຸຕົວຕົນຂອງທ່ານໄດ້ເມື່ອລວມກັບຂໍ້ມູນອື່ນໆ. ທ່ານຕ້ອງການການຍິນຍອມສຳລັບຄຸກກີ້ວິເຄາະ ເວັ້ນເສຍແຕ່ວ່າພວກມັນແມ່ນສຳລັບການນຳໃຊ້ສະເພາະຂອງເຈົ້າຂອງເວັບໄຊທ໌ເທົ່ານັ້ນ ແລະ ຂໍ້ມູນຍັງຄົງບໍ່ລະບຸຊື່ຢ່າງສິ້ນເຊີງ.
ຄຸກກີ້ວິເຄາະສ່ວນໃຫຍ່ແມ່ນຄຸກກີ້ທີ່ຄົງຢູ່ໃນອຸປະກອນຂອງທ່ານຈົນກວ່າມັນຈະໝົດອາຍຸ ຫຼື ທ່ານລຶບມັນອອກ.
ຄຸກກີ້ໂຄສະນາ ແລະ ການຕະຫຼາດ
ຄຸກກີ້ການຕະຫຼາດຕິດຕາມກິດຈະກຳອອນໄລນ໌ຂອງທ່ານໃນຫຼາຍເວັບໄຊທ໌ເພື່ອສ້າງໂປຣໄຟລ໌ລະອຽດກ່ຽວກັບຄວາມສົນໃຈຂອງທ່ານ. ຄຸກກີ້ການໂຄສະນາໃຊ້ຂໍ້ມູນນີ້ເພື່ອສະແດງໂຄສະນາສ່ວນຕົວໃຫ້ທ່ານເຫັນໂດຍອີງໃສ່ປະຫວັດການທ່ອງເວັບ ແລະ ຄວາມມັກຂອງທ່ານ.
ຄຸກກີ້ຕິດຕາມເຫຼົ່ານີ້ເກືອບທຸກຄັ້ງແມ່ນຄຸກກີ້ພາກສ່ວນທີສາມທີ່ວາງໄວ້ໂດຍຜູ້ໂຄສະນາ ຫຼື ເຄືອຂ່າຍໂຄສະນາ, ບໍ່ແມ່ນໂດຍເວັບໄຊທ໌ທີ່ທ່ານກຳລັງເຂົ້າເບິ່ງ. ພວກມັນຕິດຕາມທ່ານຈາກເວັບໄຊທ໌ໜຶ່ງໄປຫາອີກເວັບໄຊທ໌ໜຶ່ງ, ເກັບກຳຂໍ້ມູນກ່ຽວກັບພຶດຕິກຳ ແລະ ຄວາມສົນໃຈຂອງທ່ານ.
ການໃຊ້ຄຸກກີ້ໃນການໂຄສະນາຍັງຈຳກັດຈຳນວນຄັ້ງທີ່ທ່ານເຫັນໂຄສະນາດຽວກັນ. ຖ້າບໍ່ມີຄຸກກີ້ເຫຼົ່ານີ້, ທ່ານອາດຈະເຫັນໂຄສະນາທີ່ຄືກັນຊ້ຳໆໃນເວັບໄຊທ໌ທີ່ແຕກຕ່າງກັນ.
ການປະມວນຜົນຂໍ້ມູນສ່ວນຕົວຜ່ານຄຸກກີ້ໂຄສະນາຮຽກຮ້ອງໃຫ້ມີການຍິນຍອມຢ່າງຊັດເຈນຈາກທ່ານພາຍໃຕ້ GDPR. ຄຸກກີ້ເຫຼົ່ານີ້ມັກຈະຢູ່ໃນອຸປະກອນຂອງທ່ານເປັນເວລາດົນ, ບາງຄັ້ງກໍ່ເປັນເດືອນ ຫຼື ຫຼາຍປີ, ເວັ້ນເສຍແຕ່ວ່າທ່ານຈະລຶບມັນອອກດ້ວຍຕົນເອງ.
ຄຸກກີ້ການຕະຫຼາດມີ ຄວາມສ່ຽງດ້ານຄວາມເປັນສ່ວນຕົວ ສູງສຸດ ເພາະວ່າມັນເກັບກຳຂໍ້ມູນຈຳນວນຫຼວງຫຼາຍກ່ຽວກັບນິໄສອອນໄລນ໌ຂອງທ່ານ ແລະ ສາມາດແບ່ງປັນຂໍ້ມູນນັ້ນກັບຫຼາຍອົງກອນໄດ້.
ຄຸກກີ້ດ້ານໜ້າທີ່ ແລະ ປະສິດທິພາບ
ຄຸກກີ້ຟັງຊັນຈະຈື່ຕົວເລືອກ ແລະ ຄວາມມັກຂອງທ່ານໃນເວັບໄຊທ໌ຕ່າງໆ. ພວກມັນເກັບຮັກສາຂໍ້ມູນເຊັ່ນ: ການເລືອກພາສາ, ການຕັ້ງຄ່າພາກພື້ນ ຫຼື ຂໍ້ມູນປະຈຳຕົວເຂົ້າສູ່ລະບົບຂອງທ່ານ.
ຄຸກກີ້ເຫຼົ່ານີ້ເຮັດໃຫ້ປະສົບການການທ່ອງເວັບຂອງທ່ານສະດວກສະບາຍຂຶ້ນໂດຍການຮັກສາຄວາມມັກຂອງທ່ານໃນລະຫວ່າງການເຂົ້າຊົມ. ຄຸກກີ້ປະສິດທິພາບວັດແທກວ່າເວັບໄຊທ໌ເຮັດວຽກໄດ້ດີປານໃດ.
ພວກມັນລະບຸໜ້າເວັບທີ່ໄດ້ຮັບຄວາມນິຍົມ, ກວດຫາບັນຫາການນຳທາງ ແລະ ຕິດຕາມເວລາໂຫຼດ. ບໍ່ເໝືອນກັບຄຸກກີ້ວິເຄາະ, ສິ່ງເຫຼົ່ານີ້ສຸມໃສ່ສະເພາະກັບປະສິດທິພາບດ້ານເຕັກນິກຫຼາຍກວ່າຮູບແບບພຶດຕິກຳຂອງຜູ້ໃຊ້.
ຄຸກກີ້ທີ່ເຮັດວຽກໄດ້ສ່ວນໃຫຍ່ແມ່ນຄຸກກີ້ພາກສ່ວນທຳອິດທີ່ຕັ້ງໂດຍກົງໂດຍເວັບໄຊທ໌ທີ່ທ່ານເຂົ້າເບິ່ງ. ໂດຍປົກກະຕິແລ້ວພວກມັນແມ່ນຄຸກກີ້ເຊດຊັນທີ່ໝົດອາຍຸເມື່ອທ່ານປິດໂປຣແກຣມທ່ອງເວັບຂອງທ່ານ, ເຖິງແມ່ນວ່າບາງອັນຈະຢູ່ດົນກວ່າເພື່ອຈື່ຄວາມມັກຂອງທ່ານສຳລັບການເຂົ້າເບິ່ງໃນອະນາຄົດ.
ທ່ານບໍ່ຈຳເປັນຕ້ອງໃຫ້ການຍິນຍອມສຳລັບຄຸກກີ້ໜ້າທີ່ທີ່ຈຳເປັນຢ່າງເຂັ້ມງວດທີ່ຈຳເປັນສຳລັບເວັບໄຊທ໌ເພື່ອເຮັດວຽກ. ເຖິງຢ່າງໃດກໍ່ຕາມ, ຄຸກກີ້ທີ່ຊ່ວຍເພີ່ມຄວາມສະດວກສະບາຍແທນທີ່ຈະເປີດໃຊ້ໜ້າທີ່ຫຼັກອາດຈະຍັງຕ້ອງການການຍິນຍອມພາຍໃຕ້ກົດລະບຽບ GDPR.
ຄວາມໂປ່ງໃສ, ນະໂຍບາຍຄຸກກີ ແລະ ສິດທິຂອງຜູ້ໃຊ້
ເວັບໄຊທ໌ທີ່ດຳເນີນງານຢູ່ໃນປະເທດເນເທີແລນຕ້ອງໃຫ້ຂໍ້ມູນທີ່ຊັດເຈນກ່ຽວກັບການນຳໃຊ້ຄຸກກີຂອງເຂົາເຈົ້າ ແລະ ໃຫ້ຜູ້ໃຊ້ສາມາດຄວບຄຸມຂໍ້ມູນຂອງເຂົາເຈົ້າໄດ້. ນະໂຍບາຍຄຸກກີຕ້ອງອະທິບາຍວ່າທ່ານເກັບກຳຂໍ້ມູນຫຍັງ, ເປັນຫຍັງທ່ານຈຶ່ງເກັບກຳມັນ, ແລະ ວິທີທີ່ຜູ້ໃຊ້ສາມາດຈັດການຄວາມມັກຂອງເຂົາເຈົ້າໄດ້.
ຂໍ້ກຳນົດນະໂຍບາຍຄຸກກີ
ນະໂຍບາຍຄຸກກີ ຂອງທ່ານ ຕ້ອງລະບຸຄຸກກີທັງໝົດທີ່ເວັບໄຊທ໌ຂອງທ່ານໃຊ້ກ່ອນທີ່ທ່ານຈະໄດ້ຮັບການຍິນຍອມ. ທ່ານຈໍາເປັນຕ້ອງອະທິບາຍສິ່ງທີ່ຄຸກກີແຕ່ລະອັນເຮັດດ້ວຍພາສາທີ່ເຂົ້າໃຈງ່າຍ.
ນະໂຍບາຍຄວນລະບຸວ່າຄຸກກີ້ແມ່ນຂອງພາກສ່ວນທີສາມ ຫຼື ພາກສ່ວນທີສາມ, ພວກມັນຍັງໃຊ້ງານໄດ້ດົນປານໃດ, ແລະ ຂໍ້ມູນສະເພາະໃດທີ່ພວກມັນເກັບກຳ. ທ່ານບໍ່ສາມາດໃຊ້ຄຳອະທິບາຍທີ່ບໍ່ຈະແຈ້ງເຊັ່ນ "ເພື່ອປັບປຸງປະສົບການຂອງຜູ້ໃຊ້" ໂດຍບໍ່ໄດ້ອະທິບາຍຢ່າງແນ່ນອນວ່າມັນໝາຍຄວາມວ່າແນວໃດ.
ລະບຸວ່າຄຸກກີ້ຈື່ການຕັ້ງຄ່າພາສາ, ຕິດຕາມໜ້າທີ່ເຂົ້າເບິ່ງ, ຫຼື ຕິດຕາມກວດກາການຄລິກໂຄສະນາ. ນະໂຍບາຍຂອງທ່ານຕ້ອງງ່າຍຕໍ່ການຊອກຫາ, ໂດຍປົກກະຕິແລ້ວຈະເຊື່ອມໂຍງຢູ່ໃນສ່ວນລຸ່ມຂອງເວັບໄຊທ໌ຂອງທ່ານ ຫຼື ປັອບອັບການຍິນຍອມໃຫ້ໃຊ້ຄຸກກີ້.
ນະໂຍບາຍຕ້ອງການການອັບເດດເປັນປະຈຳເມື່ອທ່ານເພີ່ມຄຸກກີ້ໃໝ່ ຫຼື ປ່ຽນວິທີທີ່ທ່ານໃຊ້ຄຸກກີ້ທີ່ມີຢູ່ແລ້ວ. ທ່ານຕ້ອງບັນທຶກການປ່ຽນແປງເຫຼົ່ານີ້ ແລະ ແຈ້ງໃຫ້ຜູ້ໃຊ້ຊາບຖ້າການອັບເດດມີຜົນກະທົບຕໍ່ຄວາມເປັນສ່ວນຕົວຂອງເຂົາເຈົ້າຢ່າງຫຼວງຫຼາຍ.
ແຈ້ງການຄວາມເປັນສ່ວນຕົວ ແລະ ຄວາມໂປ່ງໃສຂອງຂໍ້ມູນ
ນະໂຍບາຍຄວາມເປັນສ່ວນຕົວ ແລະ ນະໂຍບາຍຄຸກກີ້ຂອງທ່ານເຮັດວຽກຮ່ວມກັນເພື່ອຕອບສະໜອງຄວາມຕ້ອງການດ້ານຄວາມໂປ່ງໃສຂອງ GDPR. ນະໂຍບາຍຄວາມເປັນສ່ວນຕົວຄວນອະທິບາຍວິທີທີ່ຂໍ້ມູນຄຸກກີ້ເຊື່ອມຕໍ່ກັບຂໍ້ມູນສ່ວນຕົວອື່ນໆທີ່ທ່ານເກັບກຳ.
ທ່ານຈໍາເປັນຕ້ອງລະບຸພາກສ່ວນທີສາມທັງໝົດທີ່ໄດ້ຮັບຂໍ້ມູນຄຸກກີ, ເຊັ່ນ: ຜູ້ໃຫ້ບໍລິການວິເຄາະ ຫຼື ເຄືອຂ່າຍໂຄສະນາ. ກຳແພງຄຸກກີ ທີ່ບລັອກການເຂົ້າເຖິງເວັບໄຊທ໌ຂອງທ່ານ ເວັ້ນເສຍແຕ່ວ່າຜູ້ໃຊ້ຍອມຮັບຄຸກກີທັງໝົດລະເມີດກົດລະບຽບ GDPR.
ທ່ານຕ້ອງອະນຸຍາດໃຫ້ຜູ້ໃຊ້ເຂົ້າເຖິງການບໍລິການຂອງທ່ານເຖິງແມ່ນວ່າພວກເຂົາຈະປະຕິເສດຄຸກກີ້ທີ່ບໍ່ຈຳເປັນກໍຕາມ. ປັອບອັບການຍິນຍອມກ່ຽວກັບຄຸກກີ້ ຂອງທ່ານ ຕ້ອງການຕົວເລືອກທີ່ຊັດເຈນສຳລັບການຍອມຮັບ ຫຼື ປະຕິເສດໝວດໝູ່ຄຸກກີ້ທີ່ແຕກຕ່າງກັນ.
ທ່ານບໍ່ສາມາດໝາຍຕິກໃສ່ກ່ອງຄຳຍິນຍອມລ່ວງໜ້າ ຫຼື ໃຊ້ພາສາທີ່ສັບສົນທີ່ເຮັດໃຫ້ຜູ້ໃຊ້ເຂົ້າໃຈຜິດໄດ້. ຕົວເລືອກ “ປະຕິເສດ” ຕ້ອງງ່າຍຕໍ່ການຊອກຫາ ແລະ ນຳໃຊ້ຄືກັບຕົວເລືອກ “ຍອມຮັບ”.
ສິດທິຂອງຜູ້ໃຊ້ ແລະ ການຕັ້ງຄ່າຄຸກກີ
ຜູ້ໃຊ້ມີສິດທີ່ຈະຖອນຄືນການຍິນຍອມໃຫ້ໃຊ້ຄຸກກີໄດ້ງ່າຍຄືກັບທີ່ເຂົາເຈົ້າໄດ້ໃຫ້ໄວ້. ທ່ານຕ້ອງສະໜອງວິທີທີ່ເຫັນໄດ້ຊັດເຈນເພື່ອໃຫ້ເຂົາເຈົ້າສາມາດປ່ຽນແປງຄວາມມັກຄຸກກີຂອງເຂົາເຈົ້າໄດ້ທຸກເວລາ, ບໍ່ພຽງແຕ່ໃນລະຫວ່າງການເຂົ້າຊົມຄັ້ງທຳອິດຂອງເຂົາເຈົ້າເທົ່ານັ້ນ.
ເວັບໄຊທ໌ສ່ວນໃຫຍ່ຈະເພີ່ມລິ້ງ “ການຕັ້ງຄ່າຄຸກກີ” ຢູ່ໃນສ່ວນທ້າຍ ຫຼື ປຸ່ມລອຍຢູ່ໃນແຕ່ລະໜ້າ. ທ່ານຈຳເປັນຕ້ອງເກັບຮັກສາບັນທຶກ ການຍິນຍອມຂອງຜູ້ໃຊ້ , ລວມທັງເວລາທີ່ເຂົາເຈົ້າໃຫ້ ແລະ ສິ່ງທີ່ເຂົາເຈົ້າຕົກລົງເຫັນດີ.
ບັນທຶກເຫຼົ່ານີ້ຊ່ວຍພິສູດຄວາມສອດຄ່ອງຖ້າຜູ້ຄວບຄຸມສືບສວນເວັບໄຊທ໌ຂອງທ່ານ. ຜູ້ໃຊ້ສາມາດຮ້ອງຂໍສຳເນົາຂໍ້ມູນການຍິນຍອມນີ້ໄດ້ພາຍໃຕ້ສິດການເຂົ້າເຖິງ GDPR.
ສູນຄວາມມັກຂອງທ່ານຄວນໃຫ້ຜູ້ໃຊ້ຄວບຄຸມໝວດໝູ່ຄຸກກີທີ່ແຕກຕ່າງກັນແຍກຕ່າງຫາກ. ທ່ານບໍ່ສາມາດບັງຄັບໃຫ້ຜູ້ໃຊ້ຍອມຮັບຄຸກກີການຕະຫຼາດໃຫ້ໃຊ້ຄຸກກີຄວາມມັກໄດ້.
ການຄຸ້ມຄອງຄວາມສ່ຽງ, ການປະຕິບັດຕາມ, ແລະ ການປະຕິບັດທີ່ດີທີ່ສຸດ
ການຄຸ້ມຄອງຄວາມສ່ຽງຮຽກຮ້ອງໃຫ້ມີການປະເມີນຜົນເປັນປະຈຳກ່ຽວກັບກິດຈະກຳການປະມວນຜົນຂໍ້ມູນຂອງທ່ານ ແລະ ການຮັກສາການປະຕິບັດຕາມຄຸກກີຢ່າງຕໍ່ເນື່ອງ. ທ່ານຍັງຕ້ອງກະກຽມຂັ້ນຕອນທີ່ຊັດເຈນສຳລັບການຕອບສະໜອງຕໍ່ການລະເມີດຂໍ້ມູນເມື່ອມັນເກີດຂຶ້ນ.
ການປະເມີນຜົນກະທົບດ້ານການປົກປ້ອງຂໍ້ມູນ (DPIA)
ການປະເມີນຜົນກະທົບຂອງການປົກປ້ອງຂໍ້ມູນແມ່ນ ພັນທະທາງກົດໝາຍ ພາຍໃຕ້ GDPR ເມື່ອກິດຈະກຳການປະມວນຜົນຂອງທ່ານມີແນວໂນ້ມທີ່ຈະສົ່ງຜົນໃຫ້ມີຄວາມສ່ຽງສູງຕໍ່ສິດທິ ແລະ ເສລີພາບຂອງບຸກຄົນ. ທ່ານຕ້ອງດຳເນີນການ DPIA ກ່ອນທີ່ຈະນຳໃຊ້ເຕັກໂນໂລຊີການຕິດຕາມໃໝ່, ເຄື່ອງມືວິເຄາະ ຫຼື ລະບົບການໂຄສະນາທີ່ປະມວນຜົນຂໍ້ມູນສ່ວນຕົວຈຳນວນຫຼວງຫຼາຍ.
DPIA ຂອງທ່ານຄວນລະບຸຂໍ້ມູນທີ່ທ່ານເກັບກຳຜ່ານຄຸກກີ້, ເປັນຫຍັງທ່ານຕ້ອງການມັນ, ແລະມີຄວາມສ່ຽງຫຍັງແດ່. ບັນທຶກວ່າທ່ານກຳລັງອີງໃສ່ການຍິນຍອມ, ຜົນປະໂຫຍດທີ່ຖືກຕ້ອງຕາມກົດໝາຍ, ຫຼືພື້ນຖານທາງກົດໝາຍອື່ນສຳລັບການປະມວນຜົນ.
ລວມເອົາມາດຕະການເພື່ອຫຼຸດຜ່ອນຄວາມສ່ຽງ, ເຊັ່ນ: ການຫຼຸດຜ່ອນຂໍ້ມູນ, ການໃຊ້ນາມແຝງ, ຫຼື ການໃຊ້ HTTPS ເພື່ອປົກປ້ອງຂໍ້ມູນໃນລະຫວ່າງການຂົນສົ່ງ. ທ່ານຕ້ອງປຶກສາກັບເຈົ້າໜ້າທີ່ປົກປ້ອງຂໍ້ມູນຂອງທ່ານ ຖ້າທ່ານມີ.
ເມື່ອ DPIA ສະແດງໃຫ້ເຫັນຄວາມສ່ຽງສູງທີ່ທ່ານບໍ່ສາມາດຫຼຸດຜ່ອນໄດ້, ທ່ານຈຳເປັນຕ້ອງປຶກສາກັບໜ່ວຍງານປົກປ້ອງຂໍ້ມູນທີ່ກ່ຽວຂ້ອງກ່ອນທີ່ຈະດຳເນີນການຕໍ່ໄປ. ຮັກສາການປະເມີນຂອງທ່ານໃຫ້ທັນສະໄໝເມື່ອທ່ານປ່ຽນວິທີການຕິດຕາມຂອງທ່ານ ຫຼື ເພີ່ມແພລດຟອມການວິເຄາະໃໝ່.
ຮັບປະກັນການປະຕິບັດຕາມຄຸກກີຢ່າງຕໍ່ເນື່ອງ
ທ່ານຈຳເປັນຕ້ອງກວດສອບເວັບໄຊທ໌ຂອງທ່ານເປັນປະຈຳເພື່ອກວດສອບວ່າຄຸກກີ້ທັງໝົດກົງກັບສິ່ງທີ່ທ່ານເປີດເຜີຍໃນປ້າຍໂຄສະນາຄຸກກີ້ ແລະ ນະໂຍບາຍຄວາມເປັນສ່ວນຕົວຂອງທ່ານ. ກວດສອບວ່າ ກົນໄກ ການປະຕິບັດຕາມຄວາມຍິນຍອມຂອງຄຸກກີ້ ເຮັດວຽກຢ່າງຖືກຕ້ອງ ແລະ ເຄົາລົບທາງເລືອກຂອງຜູ້ໃຊ້.
ກວດສອບແພລດຟອມການຈັດການຄຸກກີຂອງທ່ານທຸກໆເດືອນເພື່ອຮັບປະກັນວ່າມັນບລັອກຄຸກກີທີ່ບໍ່ຈຳເປັນຈົນກວ່າຜູ້ໃຊ້ຈະໃຫ້ຄວາມຍິນຍອມ. ທົດສອບປ້າຍໂຄສະນາຂອງທ່ານໃນອຸປະກອນ ແລະ ໂປຣແກຣມທ່ອງເວັບທີ່ແຕກຕ່າງກັນ.
ກວດສອບວ່າຄຸກກີ້ການວິເຄາະ ແລະ ຄຸກກີ້ໂຄສະນາບໍ່ໂຫຼດກ່ອນການຍິນຍອມ. ຕິດຕາມການປ່ຽນແປງຕາມ ຂໍ້ກຳນົດ ການປະຕິບັດຕາມ GDPR ແລະ ຄຳແນະນຳຈາກໜ່ວຍງານປົກປ້ອງຂໍ້ມູນ.
ອັບເດດກົນໄກການຍິນຍອມຂອງທ່ານເມື່ອລະບຽບການມີການປ່ຽນແປງ. ຝຶກອົບຮົມທີມງານການຕະຫຼາດ ແລະ ພັດທະນາຂອງທ່ານກ່ຽວກັບ ຂໍ້ກຳນົດ ການປະຕິບັດຕາມຄວາມເປັນສ່ວນຕົວ.
ບັນທຶກ ກິດຈະກຳການປະຕິບັດຕາມຂໍ້ກຳນົດ ທັງໝົດ , ລວມທັງເວລາທີ່ທ່ານອັບເດດເຄື່ອງມືການຍິນຍອມ, ກວດສອບບັນຊີຄຸກກີ້, ຫຼື ດັດແປງສະຄຣິບຕິດຕາມ. ຮັກສາບັນທຶກຄວາມມັກໃນການຍິນຍອມ ແລະ ຮັບປະກັນວ່າຜູ້ໃຊ້ສາມາດຖອນການຍິນຍອມໄດ້ງ່າຍຄືກັບທີ່ເຂົາເຈົ້າໄດ້ໃຫ້ໄວ້.
ການຕອບສະໜອງຕໍ່ການລະເມີດຂໍ້ມູນ
ທ່ານຕ້ອງລາຍງານການລະເມີດຂໍ້ມູນບາງຢ່າງຕໍ່ໜ່ວຍງານປົກປ້ອງຂໍ້ມູນຂອງໂຮນລັງພາຍໃນ 72 ຊົ່ວໂມງຫຼັງຈາກຮັບຮູ້ເຖິງການລະເມີດເຫຼົ່ານັ້ນ. ການລະເມີດທີ່ກ່ຽວຂ້ອງກັບຂໍ້ມູນຄຸກກີ້ ຫຼື ຂໍ້ມູນການວິເຄາະອາດຕ້ອງການການແຈ້ງເຕືອນ ຖ້າມັນມີຄວາມສ່ຽງຕໍ່ສິດທິ ແລະ ເສລີພາບຂອງບຸກຄົນ.
ສ້າງແຜນການຕອບໂຕ້ກ່ອນທີ່ການລະເມີດຈະເກີດຂຶ້ນ. ກຳນົດວ່າໃຜຈະປະເມີນການລະເມີດ, ກຳນົດວ່າມີຄວາມຈຳເປັນຫຼືບໍ່, ແລະ ສື່ສານກັບເຈົ້າໜ້າທີ່.
ບັນທຶກຂໍ້ມູນທີ່ໄດ້ຮັບຜົນກະທົບ, ຈຳນວນຜູ້ໃຊ້, ແລະຂັ້ນຕອນທີ່ທ່ານກຳລັງປະຕິບັດເພື່ອແກ້ໄຂມັນ. ຖ້າຜູ້ໃຫ້ບໍລິການວິເຄາະ ຫຼື ແພລດຟອມການໂຄສະນາຂອງທ່ານປະສົບກັບການລະເມີດ, ທ່ານຍັງຄົງ ຮັບຜິດຊອບໃນຖານະຜູ້ຄວບຄຸມຂໍ້ມູນ.
ຕິດຕໍ່ພວກເຂົາທັນທີເພື່ອເຂົ້າໃຈຂອບເຂດ. ປະເມີນວ່າທ່ານຈໍາເປັນຕ້ອງແຈ້ງໃຫ້ຜູ້ໃຊ້ຊາບໂດຍກົງຫຼືບໍ່, ໂດຍສະເພາະຖ້າການລະເມີດກ່ຽວຂ້ອງກັບຂໍ້ມູນຕິດຕາມທີ່ລະອຽດອ່ອນ ຫຼື ອາດຈະນໍາໄປສູ່ການລັກຂະໂມຍຕົວຕົນ ຫຼື ການສໍ້ໂກງ.
ຮັກສາບັນທຶກລະອຽດກ່ຽວກັບການລະເມີດທັງໝົດ, ລວມທັງການລະເມີດທີ່ບໍ່ຕ້ອງການລາຍງານຕໍ່ໜ່ວຍງານປົກປ້ອງຂໍ້ມູນ. ເອກະສານນີ້ສະແດງໃຫ້ເຫັນເຖິງ ຄວາມພະຍາຍາມ ໃນການປະຕິບັດຕາມ GDPR ຂອງທ່ານ ໃນລະຫວ່າງການກວດສອບ.
ຄໍາຖາມທີ່ຖືກຖາມເລື້ອຍໆ
ການເຂົ້າໃຈຂໍ້ກຳນົດກ່ຽວກັບການຍິນຍອມໃຫ້ໃຊ້ຄຸກກີ, ການເກັບກຳຂໍ້ມູນ ແລະ ການໂຄສະນາພາຍໃຕ້ GDPR ໃນປະເທດເນເທີແລນຮຽກຮ້ອງໃຫ້ມີຄຳຕອບທີ່ຊັດເຈນຕໍ່ ຄຳຖາມທົ່ວໄປກ່ຽວກັບການປະຕິບັດຕາມກົດລະບຽບ . ອົງການປົກປ້ອງຂໍ້ມູນຂອງເນເທີແລນບັງຄັບໃຊ້ກົດລະບຽບສະເພາະກ່ຽວກັບກົນໄກການຍິນຍອມ, ຂໍ້ກຳນົດດ້ານຄວາມໂປ່ງໃສ ແລະ ການປະຕິບັດການຕິດຕາມທີ່ຍອມຮັບໄດ້.
ຂໍ້ກຳນົດໃນການຂໍຄວາມຍິນຍອມສຳລັບການໃຊ້ຄຸກກີ້ໃນປະເທດເນເທີແລນພາຍໃຕ້ GDPR ມີຫຍັງແດ່?
ທ່ານຕ້ອງໄດ້ຮັບການຍິນຍອມຢ່າງຊັດເຈນຈາກຜູ້ໃຊ້ກ່ອນທີ່ຈະວາງຄຸກກີ້ທີ່ບໍ່ຈຳເປັນໃສ່ອຸປະກອນຂອງເຂົາເຈົ້າ. ນີ້ໝາຍຄວາມວ່າທ່ານບໍ່ສາມາດໃຊ້ກ່ອງທີ່ໝາຍໄວ້ລ່ວງໜ້າ ຫຼື ສົມມຸດວ່າຄວາມງຽບໝາຍເຖິງການເຫັນດີ.
ປ້າຍໂຄສະນາການຍິນຍອມຂອງທ່ານຕ້ອງສະແດງຕົວເລືອກທັງໝົດໃນຊັ້ນດຽວ. ຜູ້ໃຊ້ຄວນຈະສາມາດຍອມຮັບ ຫຼື ປະຕິເສດຄຸກກີ້ໄດ້ງ່າຍເທົ່າທຽມກັນ.
ອົງການປົກປ້ອງຂໍ້ມູນຂອງໂຮນລັງຫ້າມການອອກແບບທີ່ຮຽກຮ້ອງໃຫ້ຜູ້ໃຊ້ຄລິກຜ່ານຫຼາຍໜ້າເພື່ອປະຕິເສດຄຸກກີ້ ໃນຂະນະທີ່ອະນຸຍາດໃຫ້ຍອມຮັບໄດ້ພາຍໃນຄລິກດຽວ. ທ່ານຈໍາເປັນຕ້ອງໃຫ້ຂໍ້ມູນທີ່ຊັດເຈນກ່ຽວກັບໜ້າທີ່ຂອງແຕ່ລະຄຸກກີ້.
ພາສາທີ່ງ່າຍດາຍຈະເຮັດວຽກໄດ້ດີທີ່ສຸດ, ຫຼີກລ່ຽງຄຳສັບທາງເທັກນິກທີ່ເຮັດໃຫ້ຜູ້ໃຊ້ສັບສົນ. ຈຸດປະສົງຂອງແຕ່ລະໝວດໝູ່ຄຸກກີ້ຕ້ອງເບິ່ງເຫັນໄດ້ກ່ອນທີ່ຜູ້ໃຊ້ຈະເລືອກ.
ຄຸກກີ້ບາງຊະນິດບໍ່ຕ້ອງການການຍິນຍອມ. ສິ່ງເຫຼົ່ານີ້ລວມມີຄຸກກີ້ທີ່ຈຳເປັນຢ່າງເຂັ້ມງວດເພື່ອໃຫ້ເວັບໄຊທ໌ຂອງທ່ານເຮັດວຽກໄດ້ຢ່າງຖືກຕ້ອງ.
ຄຸກກີ້ວິເຄາະທີ່ມີຜົນກະທົບໜ້ອຍທີ່ສຸດຕໍ່ຄວາມເປັນສ່ວນຕົວກໍ່ອາດຈະຕົກຢູ່ໃນໝວດໝູ່ນີ້, ແຕ່ການຍົກເວັ້ນນີ້ມີຂໍ້ຈຳກັດທີ່ເຂັ້ມງວດ.
ອົງກອນຕ່າງໆສາມາດຮັບປະກັນໄດ້ແນວໃດວ່າການປະຕິບັດການໂຄສະນາອອນໄລນ໌ຂອງເຂົາເຈົ້າສອດຄ່ອງກັບກົດລະບຽບ GDPR?
ທ່ານຕ້ອງໄດ້ຮັບຄວາມຍິນຍອມກ່ອນທີ່ຈະໃຊ້ຄຸກກີ້ທີ່ຕິດຕາມຜູ້ໃຊ້ເພື່ອຈຸດປະສົງການໂຄສະນາ. ນີ້ໃຊ້ໄດ້ກັບທັງຄຸກກີ້ຕິດຕາມຂອງພາກສ່ວນທີສາມ ແລະ ພາກສ່ວນທີສາມທີ່ໃຊ້ເພື່ອໃຫ້ບໍລິການໂຄສະນາແບບເປົ້າໝາຍ.
ຄູ່ຮ່ວມໂຄສະນາຂອງທ່ານຕ້ອງປະຕິບັດຕາມ GDPR ເຊັ່ນກັນ. ທ່ານຍັງຄົງຮັບຜິດຊອບໃນການຮັບປະກັນວ່າພາກສ່ວນທີສາມທີ່ທ່ານເຮັດວຽກນຳປະຕິບັດຕາມວິທີການປົກປ້ອງຂໍ້ມູນທີ່ຖືກຕ້ອງ.
ນີ້ໝາຍເຖິງການທົບທວນສັນຍາ ແລະ ຂໍ້ຕົກລົງການປະມວນຜົນຂໍ້ມູນກັບເຄືອຂ່າຍໂຄສະນາ. ທ່ານບໍ່ສາມາດແບ່ງປັນຂໍ້ມູນສ່ວນຕົວກັບຜູ້ໂຄສະນາໂດຍບໍ່ມີເຫດຜົນທາງກົດໝາຍທີ່ເໝາະສົມ.
ການຍິນຍອມຍັງຄົງເປັນພື້ນຖານທີ່ພົບເລື້ອຍທີ່ສຸດສຳລັບກິດຈະກຳການໂຄສະນາ, ເຖິງແມ່ນວ່າທ່ານຕ້ອງບັນທຶກການຍິນຍອມນີ້ ແລະ ເຮັດໃຫ້ມັນງ່າຍຕໍ່ການຖອນຄືນ. ການສ້າງໂປຣໄຟລ໌ຜູ້ໃຊ້ໂດຍອີງໃສ່ຄວາມສົນໃຈ, ຄວາມມັກທາງການເມືອງ ຫຼື ລັກສະນະສ່ວນຕົວຂອງເຂົາເຈົ້າຮຽກຮ້ອງໃຫ້ມີການຍິນຍອມຢ່າງຊັດເຈນ.
ຄຸກກີ້ຕິດຕາມທີ່ຕິດຕາມຜູ້ໃຊ້ໃນຫຼາຍເວັບໄຊທ໌ເພື່ອສ້າງໂປຣໄຟລ໌ລະອຽດແມ່ນຢູ່ພາຍໃຕ້ຂໍ້ກຳນົດນີ້. ທ່ານຕ້ອງອະທິບາຍການເກັບກຳຂໍ້ມູນນີ້ຢ່າງຊັດເຈນໃນແຈ້ງການຄວາມເປັນສ່ວນຕົວຂອງທ່ານ.
ຄວນປະຕິບັດຂັ້ນຕອນໃດແດ່ເພື່ອຮັກສາຄວາມໂປ່ງໃສໃນການວິເຄາະຂໍ້ມູນໃນຂະນະທີ່ເຄົາລົບຄວາມເປັນສ່ວນຕົວຂອງຜູ້ໃຊ້?
ທ່ານຈຳເປັນຕ້ອງແຈ້ງໃຫ້ຜູ້ໃຊ້ຮູ້ກ່ຽວກັບຂໍ້ມູນທີ່ທ່ານເກັບກຳຜ່ານເຄື່ອງມືວິເຄາະ. ນະໂຍບາຍຄວາມເປັນສ່ວນຕົວຂອງທ່ານຕ້ອງອະທິບາຍວ່າທ່ານໃຊ້ບໍລິການວິເຄາະໃດ ແລະ ຂໍ້ມູນທີ່ພວກເຂົາເກັບກຳ.
ຄຸກກີ້ວິເຄາະທີ່ມີຜົນກະທົບຕໍ່ຄວາມເປັນສ່ວນຕົວໜ້ອຍທີ່ສຸດອາດຈະບໍ່ຕ້ອງການການຍິນຍອມສະເໝີໄປ. ເຖິງຢ່າງໃດກໍ່ຕາມ, ການຍົກເວັ້ນນີ້ໃຊ້ໄດ້ພຽງແຕ່ເມື່ອຄຸກກີ້ເກັບກຳຂໍ້ມູນຈຳກັດ ແລະ ບໍ່ສາມາດລະບຸຕົວຕົນຜູ້ໃຊ້ແຕ່ລະຄົນໄດ້.
ເຄື່ອງມືວິເຄາະມາດຕະຖານສ່ວນໃຫຍ່ບໍ່ມີສິດໄດ້ຮັບການຍົກເວັ້ນນີ້ໂດຍບໍ່ມີການປ່ຽນແປງການຕັ້ງຄ່າ. ທ່ານຄວນຕັ້ງຄ່າເຄື່ອງມືວິເຄາະເພື່ອປົກປ້ອງຄວາມເປັນສ່ວນຕົວຂອງຜູ້ໃຊ້.
ນີ້ລວມມີການປິດໃຊ້ງານຄຸນສົມບັດທີ່ເກັບກຳທີ່ຢູ່ IP ຢ່າງຄົບຖ້ວນ, ການປິດການແບ່ງປັນຂໍ້ມູນກັບຜູ້ໃຫ້ບໍລິການວິເຄາະເພື່ອຈຸດປະສົງຂອງຕົນເອງ, ແລະ ການຈຳກັດໄລຍະເວລາເກັບຮັກສາຂໍ້ມູນ. ການຕັ້ງຄ່າການຍິນຍອມຂອງຄຸກກີຕ້ອງຂະຫຍາຍໄປເຖິງເຄື່ອງມືວິເຄາະຂອງທ່ານ.
ເມື່ອຜູ້ໃຊ້ປະຕິເສດຄຸກກີ້ທີ່ບໍ່ຈຳເປັນ, ການຕິດຕາມການວິເຄາະຂອງທ່ານຄວນຢຸດ. ທ່ານຕ້ອງການມາດຕະການທາງດ້ານເຕັກນິກເພື່ອຮັບປະກັນວ່າສິ່ງນີ້ຈະເກີດຂຶ້ນໂດຍອັດຕະໂນມັດ.
ມີລະບຽບການສະເພາະໃດແດ່ກ່ຽວກັບການນໍາໃຊ້ຄຸກກີ້ ແລະ ຕົວຕິດຕາມຂອງພາກສ່ວນທີສາມເພື່ອຈຸດປະສົງທາງການຕະຫຼາດ?
ຄຸກກີ້ຕິດຕາມຂອງພາກສ່ວນທີສາມຮຽກຮ້ອງໃຫ້ມີການຍິນຍອມຈາກຜູ້ໃຊ້ຢ່າງຊັດເຈນກ່ອນທີ່ຈະວາງ. ຄຸກກີ້ເຫຼົ່ານີ້ຕິດຕາມຜູ້ໃຊ້ໃນທົ່ວເວັບໄຊທ໌ ແລະ ແອັບພລິເຄຊັນຕ່າງໆ, ສ້າງໂປຣໄຟລ໌ພຶດຕິກຳລະອຽດເພື່ອຈຸດປະສົງທາງການຕະຫຼາດ.
ທ່ານຕ້ອງລະບຸຕົວຕິດຕາມພາກສ່ວນທີສາມທັງໝົດໃນເວັບໄຊທ໌ຂອງທ່ານ. ລະບົບການຈັດການຄວາມຍິນຍອມຂອງທ່ານຄວນລະບຸລາຍຊື່ເຫຼົ່ານີ້ຢ່າງຊັດເຈນ ແລະ ອະນຸຍາດໃຫ້ຜູ້ໃຊ້ຍອມຮັບ ຫຼື ປະຕິເສດພວກມັນເປັນສ່ວນບຸກຄົນ ຫຼື ຕາມໝວດໝູ່.
ການລວມຕົວຕິດຕາມທັງໝົດພາຍໃຕ້ໝວດໝູ່ທີ່ບໍ່ຈະແຈ້ງເປັນການລະເມີດຂໍ້ກຳນົດດ້ານຄວາມໂປ່ງໃສ. ພິກເຊວການຕະຫຼາດ ແລະ ເທັກໂນໂລຢີການຕິດຕາມທີ່ຄ້າຍຄືກັນແມ່ນຢູ່ພາຍໃຕ້ກົດລະບຽບດຽວກັນກັບຄຸກກີ້.
ນີ້ລວມມີພິກເຊວຕິດຕາມສື່ສັງຄົມ, ຕົວຕິດຕາມການປ່ຽນແປງ ແລະ ແທັກການກຳນົດເປົ້າໝາຍຄືນໃໝ່. ທ່ານຕ້ອງການການຍິນຍອມເຫັນດີສຳລັບເທັກໂນໂລຢີທັງໝົດເຫຼົ່ານີ້ກ່ອນທີ່ພວກມັນຈະສາມາດເກັບກຳຂໍ້ມູນຜູ້ໃຊ້ໄດ້.
ອົງການປົກປ້ອງຂໍ້ມູນຂອງໂຮນລັງຕິດຕາມກວດກາການປະຕິບັດຕາມຄຸກກີໂດຍສະເພາະ. ໃນປີ 2024, ພວກເຂົາໄດ້ປະກາດການກວດກາເວັບໄຊທ໌ເພີ່ມເຕີມເພື່ອກວດສອບກົນໄກການຍິນຍອມທີ່ເໝາະສົມ.
ເຄິ່ງໜຶ່ງຂອງເວັບໄຊທ໌ທີ່ເຂົາເຈົ້າໄດ້ສຳຫຼວດບໍ່ສາມາດຕອບສະໜອງຄວາມຕ້ອງການໄດ້.
ບໍລິສັດຕ່າງໆສາມາດແຈ້ງໃຫ້ຜູ້ໃຊ້ຮູ້ກ່ຽວກັບການປະຕິບັດການເກັບກຳຂໍ້ມູນຂອງເຂົາເຈົ້າຢ່າງມີປະສິດທິພາບແນວໃດໂດຍສອດຄ່ອງກັບ GDPR?
ປ້າຍໂຄສະນາຄຸກກີຂອງທ່ານຕ້ອງໃຊ້ພາສາທີ່ຊັດເຈນ ແລະ ເຂົ້າໃຈງ່າຍທີ່ຜູ້ໃຊ້ສາມາດເຂົ້າໃຈໄດ້. ຫຼີກລ່ຽງຄຳສັບທາງກົດໝາຍ ແລະ ພາສາສະເພາະທາງວິຊາການທີ່ປິດບັງສິ່ງທີ່ທ່ານເຮັດກັບຂໍ້ມູນທີ່ເກັບກຳມາ.
ຂໍ້ມູນກ່ຽວກັບຄຸກກີ້ຄວນຈະສາມາດເຂົ້າເຖິງໄດ້ງ່າຍ. ທ່ານສາມາດເຊື່ອມໂຍງກັບນະໂຍບາຍຄຸກກີ້ລະອຽດຈາກປ້າຍໂຄສະນາຂອງທ່ານ, ແຕ່ຂໍ້ມູນທີ່ສຳຄັນຕ້ອງປາກົດຢູ່ລ່ວງໜ້າ.
ຜູ້ໃຊ້ບໍ່ຄວນຄົ້ນຫາລາຍລະອຽດພື້ນຖານກ່ຽວກັບສິ່ງທີ່ເຂົາເຈົ້າຍິນຍອມ. ທ່ານຕ້ອງລະບຸຈຸດປະສົງສະເພາະສຳລັບການເກັບກຳຂໍ້ມູນ.
ຖະແຫຼງການທົ່ວໄປເຊັ່ນ "ການປັບປຸງປະສົບການຂອງຜູ້ໃຊ້" ບໍ່ຕອບສະໜອງຄວາມຕ້ອງການດ້ານຄວາມໂປ່ງໃສ. ແທນທີ່ຈະ, ໃຫ້ອະທິບາຍຢ່າງແນ່ນອນວ່າທ່ານຈະເຮັດຫຍັງກັບຂໍ້ມູນ ແລະ ໃຜຈະສາມາດເຂົ້າເຖິງມັນໄດ້.
ການອັບເດດເອກະສານຄວາມເປັນສ່ວນຕົວຂອງທ່ານເປັນປະຈຳແມ່ນມີຄວາມຈຳເປັນ. ເມື່ອທ່ານເພີ່ມຄຸກກີ້ໃໝ່ ຫຼື ປ່ຽນແປງວິທີທີ່ທ່ານປະມວນຜົນຂໍ້ມູນ, ທ່ານຕ້ອງແຈ້ງໃຫ້ຜູ້ໃຊ້ຊາບ ແລະ ຂໍຄວາມຍິນຍອມໃໝ່ຕາມຄວາມຕ້ອງການ.
ການລົງໂທດສຳລັບການບໍ່ປະຕິບັດຕາມ GDPR ໃນສະພາບການຂອງຄຸກກີ້ ແລະ ການໂຄສະນາອອນລາຍແມ່ນຫຍັງ?
ອົງການປົກປ້ອງຂໍ້ມູນຂອງໂຮນລັງສາມາດປັບໃໝໄດ້ຢ່າງຫຼວງຫຼາຍສຳລັບການລະເມີດ GDPR. ຄ່າປັບໃໝເຫຼົ່ານີ້ອາດສູງເຖິງ €20 ລ້ານ ຫຼື 4% ຂອງລາຍຮັບທົ່ວໂລກປະຈຳປີຂອງທ່ານ, ຂຶ້ນກັບວ່າຈຳນວນໃດສູງກວ່າ.
ປ້າຍໂຄສະນາຄຸກກີທີ່ບໍ່ປະຕິບັດຕາມຈະດຶງດູດຄວາມສົນໃຈຂອງຝ່າຍກົດລະບຽບໂດຍສະເພາະ. ອົງການໄດ້ກຳນົດກົນໄກການຍິນຍອມທີ່ຫຼອກລວງເປັນຂົງເຂດການບັງຄັບໃຊ້ທີ່ມີບູລິມະສິດ.
ປຸ່ມປະຕິເສດທີ່ເຊື່ອງໄວ້, ການຄລິກທີ່ບໍ່ຈຳເປັນເພື່ອປະຕິເສດຄຸກກີ້, ແລະຂໍ້ມູນທີ່ບໍ່ຊັດເຈນລ້ວນແຕ່ຖືກນັບວ່າເປັນການລະເມີດ.
ນອກເໜືອໄປຈາກການລົງໂທດທາງດ້ານການເງິນ, ທ່ານອາດຈະປະເຊີນກັບຄຳສັ່ງໃຫ້ຢຸດກິດຈະກຳການປະມວນຜົນ. ເຈົ້າໜ້າທີ່ສາມາດແນະນຳໃຫ້ທ່ານຢຸດການໃຊ້ຄຸກກີ້ທີ່ບໍ່ປະຕິບັດຕາມທັນທີ ແລະ ລຶບຂໍ້ມູນທີ່ເກັບກຳໂດຍບໍ່ໄດ້ຮັບການຍິນຍອມຢ່າງຖືກຕ້ອງ.
ການປະກາດຕໍ່ສາທາລະນະກ່ຽວກັບການລະເມີດ ແລະ ການປັບໃໝສາມາດເປັນອັນຕະລາຍຕໍ່ຍີ່ຫໍ້ຂອງທ່ານ ແລະ ເຮັດໃຫ້ຄວາມໄວ້ວາງໃຈຂອງລູກຄ້າໃນການປະຕິບັດຂໍ້ມູນຂອງທ່ານຫຼຸດລົງ.


