2018.05.25 én lejár a GDPR felkészülés határideje.

Annak aki még nem hallott róla, röviden megfogalmazva: Ez a jogszabály az Európai Parlament és a Tanács (EU) 2016/679 rendelete, amely minden olyan szervezetre kiterjed, amely európai magánszemélyek adatait kezeli.
A rendelet azért jött létre, hogy meghatározza az adatkezelés feltételeit, fokozza az adatvédelmet és segítse az érintetteket jogaik érvényre juttatásában, ezáltal erősítse a fogyasztói bizalmat.

Cégünk felkészült a jogszabályi kötelezettségek teljesítésére, Adatkezelőként és Adatfeldolgozóként egyaránt.

Adatkezelőként a saját Előfizetőink (köztük a magánszemélyek, érintettek) adatainak védelméért és az adatkezelés jogszerűségéért vagyunk felelősek, mint ahogy eddig se, úgy ezután is bizalmasan kezeljük ügyfeleink adatait, harmadik félnek, csak az adatvédelmi szabályokban meghatározott esetekben adjuk ki.

Mivel cégünk fő tevékenységéből kifolyólag, az ügyfeleink a szerverekre személyes adatokat töltenek fel, az eszközökön való tárolhatóság technikai művelete miatt cégünk Adatfeldolgozóként jelenik meg az Előfizető, mint Adatkezelő adatkezelési folyamatában. 

A GDPR az Adatfeldolgozóval szemben is követelményeket támaszt. A követelménynek része az Adatkezelő (Előfizető) és az Adatfeldolgozó (WebDigital - ICON MÉDIA Kft.) közötti írásos szerződés, amelyet cégünk az Általános Szerződési Feltételekben határoz meg.

A fentiekre tekintettel cégünk 2018.05.25-i hatállyal megújítja Általános Szerződési Feltételeit, továbbá megújítja Adatvédelmi Szabályzatát. A változás célja a jogszabályi kötelezettségek teljesítése, a szolgáltatás további használatával az új feltételek elfogadásra kerülnek Előfizető részéről. 
Megjegyzés: Az általános szerződési feltételeink szövegezése teljes egészében megváltozott, de tartalmát tekintve lényegi változás nem történt, a változtatás célja, hogy mind szolgáltatói részről, mind előfizetői részről pontosabban meghatározásra kerüljenek a felhasználási feltételek, amik eddig kicsit szedett-vedett, ömlesztett formában volt elérhető. Régi szerződési feltételeinket a következő linken tudják elérni: http://www.webdigital.hu/aszf.html

Az új dokumentumokat a következő linkeken érhetik el:

Általános Szerződési Feltételek 2018.05.25-től  
Adatvédelmi Szabályzat 2018.05.25-től


Mit kell önnek tennie:

Az Adatkezelő és az Adatfeldolgozó közötti szerződéses kötelezettséget az ÁSZF-fel teljesítjük, így ez már nem jelent adminisztrációs terhet,
Amennyiben, ön a tárhelyén nem tárol személyes adatokat (név, cím, email, telefon, stb...) , nincs több tennivalója.
Amennyiben ön kezel személyes adatokat, fontos, hogy felülvizsgálja saját adatkezelési gyakorlatát, az adatkezelési elveket.
- kizárólag olyan adatokat tároljon nálunk, olyan formában (titkosítva) amelyek megfelelnek a GDPR előírásainak,
- vizsgálja felül saját adatvédelmi szabályzatát, és tájékoztatási gyakorlatát,
- tüntesse fel cégünket, mint adatfeldolgozót a szabályzatában (hasonlóan a többi adatfeldolgozóhoz, akik ügyfelei adatait kezelik: könyvelő, pénzintézet, posta stb…)
- vizsgálja felül hírlevélküldési gyakorlatát, rendelkezik-e a megfelelő feliratkozásokkal (fontos, hogy az új szabályok szerint a küldőnek kell igazolnia azt hogy valaki feliratkozott a hírlevélre)
- a tárhelyekre feltöltött programok és bővítmények rendszeres frissítésére még fokozottabban figyeljen, hogy megelőzhessen egy adatvédelmi incidenst.
(fontos tisztában lennie azzal, hogy a szolgáltattatónak csak korlátozott lehetőségei vannak a weboldalát ért támadások elhárítására, ha egy weboldal sérülékenységet tartalmaz azt előbb utóbb feltörik)

Pár tanács: Mindig tartsa naprakészen weboldal motorját, és a bővítményeket is, mivel sok esetben nem a fő motort (wordpress, joomla, prestashop, stb...) támadják, hanem a kiegészítőkben található hibákat. 
Soha ne használjon kétes helyekről származó bővítményeket (warez, nulled, torrent, stb...) ezek ugyanis 99% ban tartalmaznak,  hátsó kaput (back door), amit kiszűrni lehetetlen, hiszen, bármelyik fájlba, beszúrnak pár sort, amit csak a támadó ismer, és aminek a segítségével pillanatok alatt fel tudja törni a weboldalt. Amennyiben más kezeli az oldalát, kérjen tőle (eredeti vásárlást igazoló) számlát, vagy intézze ön a vásárlást, ugyanis, sok esetben a fejlesztő kifizetteti a megrendelővel a bővítmény 10-60 eurós árát, miközben, valami warez oldalról letöltött verziót épít az oldalba.
Használjon biztonságos FTP programot. Az ügyfelek 80%-a a Total Commandert használja, mivel ezt szokta meg, Viszont ez nem biztonságos, mert az FTP adatokat a windows gyökérkönyvtárában tárolja titkosítatlanul, egy .ini fájlba. Sok vírus, ezt a fájlt lopja ki a felhasználó gépéről, igy saját FTP adataival tudnak belépni a szerverre. Javaslatunk: FileZilla