Vai al contenuto principale

Approfondimenti · Consenso, protezione dei dati e qualità del tracciamento

Eseguire un inventario tecnico della privacy dei dati per i siti web.

Un inventario registra script, cookie, storage, endpoint, destinatari e moduli all'interno dell'azienda. Gli elementi rilevati automaticamente vengono esaminati da professionisti.

In questo contesto, la "realizzazione di un inventario tecnico della protezione dei dati" viene considerata dal punto di vista dell'"inventario e della responsabilità in materia di protezione dei dati". Per i gestori di siti web e i responsabili della protezione dei dati, i "livelli multipli di osservazione" e la "cecità dello scanner" rivestono particolare importanza.

Pubblicato: 3 minuti di lettura · Autore:

Quali tracce tecniche deve acquisire un inventario della privacy dei dati di un sito web?

L'inventario combina la configurazione del codice e dei tag, la rete del browser, i cookie e l'archiviazione, i log del server, i moduli e la documentazione del fornitore. A ciascun flusso di dati vengono assegnati trigger, campi, scopo, destinatari, regione, valutazione legale, periodo di conservazione, responsabile e metodo di disattivazione tecnica.

Livelli multipli di osservazione

Criterio di test

Livelli multipli di osservazione

Il codice statico, il runtime, il server e il sistema di destinazione vengono controllati tutti insieme perché nessuna singola fonte mostra il flusso completo.

Criterio di test

Copertura degli stati

La visita iniziale, il rifiuto, il consenso, la revoca, l'accesso e i moduli pertinenti vengono testati come situazioni tecniche separate.

  • Voce attivabile – Ogni anomalia ha un responsabile, uno scopo, una configurazione, un percorso di eliminazione o blocco e una scadenza per la prossima ispezione.

Voce attivabile

Segnale di controllo

Segnale 1

Proporzione di percorsi utente rilevanti e stati di consenso con flusso client, server e destinatario verificato.

Segnale di controllo

Segnale 2

Numero di flussi di dati sconosciuti o non contabilizzati e tempo rimanente fino alla loro classificazione.

Cecità dello scanner

  • Cecità dello scanner Una scansione automatizzata potrebbe non rilevare trasmissioni di utenti connessi, interattive o lato server e potrebbe non individuare i fornitori.

  • Istantanea Esperimenti, modifiche al gestore dei tag e funzionalità condizionali possono generare flussi di dati diversi al di fuori del periodo di audit.

  • Documento senza operazione Un inventario perde rapidamente valore se le release e i nuovi fornitori non attivano un processo di aggiornamento.

Caso diagnostico: "Cecità dello scanner"

Lo scanner rileva i cookie di analisi, ma solo l'invio di un modulo attiva l'inoltro lato server a un sistema di ticketing. L'inventario collega entrambi i livelli, documenta i campi e i percorsi di eliminazione e aggiunge il percorso del modulo come test di release fisso.

Copertura degli stati

  1. Sistemi, tipi di pagina, stati e percorsi utente sono definiti come ambito dell'inventario basato sul rischio.

  2. Rete, storage, server, tag, moduli e target dei fornitori vengono registrati e aggregati per ogni stato.

  3. I risultati vengono assegnati ai responsabili e alle azioni corrispondenti; Un processo di rilascio aggiorna l'inventario in caso di modifiche tecniche.

Domande che rimangono dopo "Eseguire un inventario tecnico della protezione dei dati"

Una domanda di approfondimento pertinente con relativa risposta Abilitare la revoca e le successive modifiche in modo tecnicamente corretto"Come implementa tecnicamente un sito web la revoca e le successive modifiche al consenso? "

Un secondo link per "Eseguire un inventario tecnico della protezione dei dati" conduce a Testare completamente il tracciamento e il consenso prima del lancio.Questo articolo rimane focalizzato sulla domanda "Come si possono testare in modo completo e realistico il tracciamento e il consenso prima della messa in produzione? "

Se si desidera implementare concretamente "Eseguire un inventario tecnico della protezione dei dati", è possibile fare riferimento a Sistemi web robusti Questo modulo si concentra su "Inventario e responsabilità della protezione dei dati" e "Livelli multipli di osservazione".

Conclusione: Eseguire un inventario tecnico della protezione dei dati

Un inventario tecnico descrive l'elaborazione effettiva a tutti i livelli di runtime. Il suo valore deriva dalla copertura dello stato e da una connessione continua con il processo di modifica.

Fonti e ulteriori informazioni

Le seguenti fonti documentano le linee guida tecniche e metodologiche utilizzate per "Condurre un inventario tecnico della protezione dei dati".

Tesi chiave

Vengono esaminati il ​​codice sorgente, il traffico di rete, la memoria del browser, i moduli, i log del server e le integrazioni in più stati. Ogni risultato viene registrato con il relativo scopo, il proprietario, il destinatario e l'esecuzione consentita.

Cosa non riguarda

Un inventario della privacy dei dati non è un semplice elenco di cookie generato da uno scanner né un documento una tantum dell'ufficio legale.

Di cosa si tratta

Cattura fonti di dati reali, script, richieste, archiviazione, destinatari, scopi, dipendenze dal consenso e conservazione lungo i percorsi utente tipici.

Ulteriori approfondimenti

Consenso, protezione dei dati e qualità del tracciamento.

Testare sistematicamente gli errori di consenso dopo il rilascio dei dati

La procedura "Esecuzione di un inventario tecnico della protezione dei dati" include, come fase di audit separata, la domanda: Quali scenari di consenso dovrebbero essere verificati automaticamente dopo ogni rilascio di un sito web?

Consenso, protezione dei dati e qualità del tracciamento.

Configurazione di Tag Manager per impedire l'elusione delle regole di consenso

Integra la procedura "Esecuzione di un inventario tecnico della protezione dei dati" con una decisione separata: Come possiamo impedire a un tag manager di eludere le regole di consenso definite?

Panoramica degli Insight

Tutti gli Insight di VELUNO in sintesi

Ulteriori analisi sui sistemi web, la visibilità digitale e modelli di lavoro robusti.

Implicazioni pratiche

Voce operativa: Punto di partenza per l'implementazione

Una tipica prima visita e un percorso critico del modulo costituiscono l'ambito iniziale dell'inventario. Entrambi sono tracciati completamente dal punto di vista del client, del server e del destinatario.