归根结底,如果你在业余时间运营一个个人网站,并且你没有从中赚取任何金钱,那么你就没有什么可担心的。 然而,除此之外,有些问题可能意味着你的网站属于GDPR的范围。
让我们对此进行分析。
GDPR的存在是为了保护生活在欧盟的人们的个人数据。因此,如果你没有处理个人数据,那么就不值得考虑。 然而,根据GDPR,个人数据是一个比你想象的更广泛的类别。实际上,这意味着如果你的个人网站包含评论区或通讯订阅选项,你可能需要考虑遵守GDPR。
它也适用于任何允许用户注册、输入他们的个人资料或通过电子邮件要求通知的网站,例如。
网站不一定都是商业性的,许多人创建网站是为了探索激情,分享感受,或者只是谈论他们私人生活中发生的事情。 这些东西有时被称为 "个人网站",但它们也被称为博客和在线日记 - 这都是同样的事情。但就GDPR而言,重要的是不要将这些与Facebook和Twitter等社交媒体或博客网站,如Medium和Substack混淆。 如果你使用这些网站,那么你不必担心隐私法,因为GDPR认为他们是 "数据控制者"。这意味着,他们对在那里发布的任何个人信息负责--而不是你。
然而,这仍然假设你通过这些平台处理的任何个人数据只是为了个人活动。
细则18中涉及到这一点,其中规定:"本条例不适用于自然人在纯粹的个人或家庭活动过程中对个人数据的处理,因此与专业或商业活动无关。个人或家庭活动可以包括通信和持有地址,或在这些活动中进行的社交网络和在线活动。然而,本条例适用于为此类个人或家庭活动提供个人数据处理手段的控制者或处理者。 GDPR的这一部分--也被称为 "家庭目的 "豁免--意味着,如果你的网站收集个人数据(包括IP地址),那么如果你是出于个人原因运行它,它将被豁免于GDPR。 然而,如果你在销售商品,那么GDPR将把你列为企业,你需要让你的数据保持一致。
不幸的是,GDPR的合规性不仅限于大公司。 它影响到任何收集欧盟公民信息的企业,无论它是否只是你的奶奶在卖她的家纺针织品。 然而--这在互联网时代是罕见的--如果你不使用你的网站来赚钱,你不需要担心GDPR。
因此,如果它没有被设置为接受订单,没有联系表格或收集任何个人数据,那么万岁,你就不会受到GDPR的全面监视了。
网站分析--如谷歌分析、Spring Metrics和我们自己的访客分析--是监测访客如何与网站互动的软件。 这些是整合到个人网站的有趣工具,因为它们告诉你有多少人在阅读你发布的内容。然而,如果你使用这种软件,你需要确保它没有在幕后收集数据--如果是这样,你需要修改一下设置。
如果你既通过你的个人网站赚钱,又持有居住在欧盟的人的个人数据,那么你选择了错误的数字年!如果是这样,那么你需要调查GDPR的合规准则,并采取措施以确保你不会在数据隐私执法和随之而来的罚款中犯错。
我们为营销人员编写的GDPR手册是一个很好的开始,而我们的网站包含了大量关于独资企业GDPR合规性的信息--请随时访问我们的门户网站并了解更多。