[rev_slider alias="landing"][/rev_slider]

Добавяне на реална GDPR функционалност на сайт

Реална GDPR функционалност на сайт за приемлива цена.

Сайта ви няма GDPR-функционалност – това е често срещан проблем главно заради това, че повечето сайтове зареждат бисквитки преди и без съгласието на потребителя.
Независимо от това, че повечето от разработчиците гордо са написали в долната част на всички сайтове, ползващи техните разработки текста “Нашият сайт е 100% съобразен с GDPR”, за съжаление 99% от сайтовете не отговарят на изискванията.

UpSpaceX ще Ви спести пари!

UpSpaceX е нещо повече от дигитална агенция. Ние помагаме на бизнеса да презентира на клиентите си безопасни и отговарящи на GDPR изискванията сайтове.

Гъвкави възможности, разумни цени.

Доверете се на професионалния ни екип!

Добавяне на функционалности на сайт във връзка с GDPR

Анализ на сайт и създаване на Център за поверителност във връзка с GDPR

За спазване на GDPR е задължително кода на сайта да се обработи по такъв начин че бисквитките, особено тези на трети страни и събиращи лични данни, да се зареждат в браузъра на потребителя едва след неговото съгласие за това.

Масова практика е все още в множество сайтове единствено да показват съобщение на потребителите за използвани бисквитки.
Това бе регламентирано от Directive 2002/58/EC до 25 май 2018г.
От тази дата е въведен GDPR и според него бисквитките е необходимо да се зареждат след съгласие на потребителя.
Доста фирми предлагат услугата, но е повече от смешно, че когато заредите сайта им, бисквитките му, рекламни, аналитични и какви ли не още са заредени в браузъра Ви.
Дали това е нередно? О, да!
Най-малко от морална гледна точка, защото това са “специалисти”, които заблуждават потребителите. Причината няма значение – дали от некадърност или незнание.

В Чл. 30 и Чл. 32 на Регламент (ЕС) 2016/679 на Европейския парламент и на Съвета от 27 април 2016 година е описано това.

Процеса по внедряване на GDPR е труден и дълъг! Това е истината.
Може би поради това, че за да е чист от бисквитки при зареждането му (или поне такива, които касаят GDPR) един сайт, понякога се налага да се направи много сериозен редизайн на кода на доста от файловете му, или просто защото работещите по него не са компетентни, все още доста сайтове са в нарушение на GDPR-изискванията.
Разбира се това касае пряко собствениците на сайтовете и ето защо е необходимо те да актуализират сайтовете според изискванията на GDPR и сериозно да помислят за абонаментна Поддръжка на сайт, особено ако на сайта често се извършват промени.

Интегриране и създаване на функционалност за сайт във връзка с GDPR от 25 май 2018 година е отговорност и задължение на всеки собственик на уебсайт.
От 25 май 2018 година в България започна да се прилага „Общ регламент за защита на личните данни“ (GDPR).
Той е приет от Европейския съюз и целта му е да уеднакви политиките на държавите-членки на ЕС, свързани със събирането и използването на лични данни.
Друга негова цел е да гарантира правото ни на неприкосновеност, да защити личните ни данни, за да даде повече сигурност срещу злоупотреби с личната информация на всеки от нас.
Какво е регламент на ЕС 2016/679 – GDPR може да разгледате тук:
Какво е GDPR?

От 25 май 2018 година е отговорност и задължение на всеки собственик на уебсайт да подобри функционалността на сайта си по такъв начин, че той да отговаря на изискванията на GDPR.
Собствениците на уебсайтове отделят средства за например канцеларски материали или счетоводител. Наемането на специалист за поддръжка на уебсайт е един от тези приоритети.

За Интегриране и създаване на функционалност за сайт във връзка с GDPR, Ви информираме че предлагаме следните услуги:

Подготовка на сайт за Интегриране и създаване на функционалност за сайт за съобщение към потребителите му, информиращо ги и изискващо съгласието им за използваните в уебсайта бисквитки.

● Пълен бекъп на уебсайта
● Пълен бекъп на Базата-данни
● Архивиране на бекъпите
● Създаване на акаунт в Cloud диск
● Качване на бекъпите в Cloud диск
● Предоставяне на линк за изтегляне на собственика на уебсайта/клиента
● Създаване на Google акаунт (при липсата на такъв)

● Ориентировъчна цена : включено в цената на т. 2,3 и 4

Център за предпочитания за поверителност и управление на Съгласието, изолиране и управление на бисквитките :
Освен изискванията за поддържане на висок стандарт на защитеност на личните данни, GDPR поставя отговорности и изисквания към лицата, събиращи лични данни за потребителите на сайтовете си относно “Съгласие” на потребителите данните им да бъдат обработвани.
Изискванието за такова (съгласие) при обработка на лични данни е въз основа на приложимото законодателство, конкретно GDPR.
Това е необходимо с оглед разпоредбите на чл. 13 и 14 GDPR, според които администраторът на лични данни е длъжен да предоставя на субектите на лични данни изчерпателна информация за обработването на техните данни по категории, цели, срок и правно основание.

Лични данни са всяка информация (независимо от технологията за нейното събиране или обработване), свързана с физическо лице, която може да го идентифицира като такова. За лични данни не се счита информацията, която не може да идентифицира дадено лице.

Личните данни включват:

● собствено име и фамилия;

● домашен адрес;

● email адрес, като например office@дружество.com;

● номер на лична картата за самоличност;

● данни за местоположение (например функцията за данни за местоположение на мобилен телефон);

● IP-адрес;

● идентификационен номер на „бисквитка“;

● рекламен идентификатор за телефон.

Запознайте се с Регламента

Според регламента, за да се събират и обработват лични данни, е необходимо предварителното съгласие на физическото лице, за което ще се събират данните. Това съгласие е и основание за обработване на тези данни от страна на администратора на лични данни. Съгласието може да бъде давано чрез устна или писмена декларация (включително и по електронен път).

Субектът на данни (физическото лице) има право по всяко време да оттегли съгласието си неговите данни да бъдат събирани и обработвани.

Когато субектът не желае данните му да бъдат обработвани и не съществуват законни основания за тяхното съхранение, GDPR дава право на физическото лице данните му да бъдат изтрити (т.нар. „право да бъдеш забравен”).

Профилирането е автоматизирано обработване на лични данни, с цел оценяване на определени лични аспекти, свързани с даден субект на данни.

В голямата си част профилирането се извършва в онлайн среда. Физическото лице – обект на профилиране, трябва да бъде информирано за извършването на профилирането по видим, разбираем и ясно четим начин.

Профилирането не следва да води до дискриминация на лицата въз основа на расов или етнически произход, политически възгледи, сексуална ориентация и други. Тъй като профилирането поражда висок риск за правата и свободите на физическите лица, администраторът следва да извърши оценка на въздействието върху защитата на данните, когато те се обработват с цел профилиране.

Услугата, която предлагаме “Център за предпочитания за поверителност и управление на съгласието” включва :
● Интеграция на модул или система, визуализиран под формата на Popup (изскачащ прозорец)/лента в браузъра, и в който/ято е обявен текста на Съглашението,
(Отделно текст на Съглашението, Клиента подава със заявката за услугата, при положение че желаете да е юридически издържан. Друг вариант е ние да създадем и добавим такъв срещу допълнително заплащане, но при условие че за същия не се предявяват изисквания от страна на Клиента /и не само/ да е юридически издържан текст.),
● Създаване на страница “Политика за поверителност”/”Условия за поверителност” – описание, информиращо потребителите за събираните от сайта лични данни и изискуемите според GDPR характеристики
(текста за това какви лични данни събира сайта за страница “Политика за поверителност”/”Условия за поверителност”, Клиента подава със заявката за услугата, при положение че желаете да е юридически издържан. Друг вариант е ние да създадем и добавим такъв срещу допълнително заплащане, но при условие че за същия не се предявяват изисквания от страна на Клиента /и не само/ да е юридически издържан текст.),
● Добавяне на връзка към страница “Политика за поверителност”/”Условия за поверителност” към модула или системата “Център за предпочитания за поверителност и управление на съгласието”,
● Описание на използваните от сайта бисквитки (задължителни, рекламни, анализ, други и т.н.),
● Описание за управление на бисквитки,

● Възможност от страна на потребителите за управление на бисквитки (рекламни, анализ, други и т.н.), Opt Out,

● Преработване на кодове в сайта при възможност за това, че бисквитки на трети страни (маркетинг, анализ и други) да зареждат едва след като потребителя е дал съгласието си за това.

Масова грешка, може би от незнание на колеги или защото е доста времеотнемащо да се създаде код и настрои за да е съвместим с даден сайт е просто да добавят банер за бисквитките единствено с текст, връзка към страница “Политика/Условия за използване на „бисквитки“” и бутон OK.

До 25 май отговорността се ограничаваше до показването на безсмислени предупреждения от типа “този уебсайт използва бисквитки”, от които никой не се интересува.
Настоящата (стара) Директива за неприкосновеността на личния живот и електронните съобщения (“Директива 2002/58/ЕО на Европейския парламент”) и нейните интерпретации виждат това за достатъчно.
При тези условия, ако действията на потребителя еднозначно показват, че той няма нищо против бисквитките (т.е. продължи да използва уебсайта, след като види предупреждението), собственикът на уебсайта е защитен.

С прилагането на GDPR това вече не важи – бисквитките (или поне повечето от масово използваните) значат събиране на лични данни и е нужно законово основание (съгласие) за обработката им.

Важен момент за спазване на GDPR е кода на сайта да се обработи по такъв начин, че бисквитките на трети страни ( поне незадължителните бисквитки ) да се зареждат в браузъра на потребителя едва след неговото съгласие за това.

За съжаление на повечето от сайтовете, дори да виждате банер за бисквитки, това НЕ е спазено.

● Опции за включване и изключване на бисквитки на трети страни (маркетинг, анализ и други).

● Опция за запис (в бисквитка) на избора за включване и изключване на бисквитки на трети страни (маркетинг, анализ и други),

● Създаване на страница с форма (контакт-форма с потвърждение на email-а) за Заявка за заличаване на лични данни на субект,
● Създаване на страница с форма (контакт-форма с потвърждение на email-а) за Заявка за поправка на лични данни на субект,
● Създаване на страница с форма (контакт-форма с потвърждение на email-а) за жалба на субект, свързана с лични данни,
● Създаване на страница с форма (контакт-форма с потвърждение на email-а) за Заявка за поправка на лични данни на субект,
● Създаване на страница с форма (контакт-форма с потвърждение на email-а) за Заявка за получаване на лични данни на субект от субекта,
● Отчет за извършени дейности.

Цена : Поради специфичността на всеки уебсайт, цената на услугите е различна и такава се предоставя след запитване и анализ на сайта.
За формирането на крайната цена са важни:
– общия брой бисквитки, които се зареждат на сайта;
– броя скриптове/плъгини, които трябва да се ограничат чрез центъра за поверителност и др.;
За въпроси, заявки и оферти относно услугите, моля свържете се с нас.

Цена, базирана на 80 лв./час.

Средно необходими часове за операциите за неголям динамичен уебсайт: 30-40 часа

Средна цена на допълнителни часове над включените: ~ 80 лв.

● Ориентировъчна цена : ~ 2400+ лв., в зависимост от броя на бисквитките и броя източници на бисквитки – скриптове, плъгини и т.н.  (Приложената примерна цена е пример при 2 броя източници на бисквитки и 4 броя бисквитки.)
Моля, попълнете същите във Форма за заявка с Калкулатор за цена или Направете запитване.

Интегриране и създаване на функционалност за сайт за съобщение към потребителите му, информиращо ги и изискващо съгласието им за използваните в уебсайта бисквитки.

● Одит на уебсайт за използвани от него бисквитки.
● Разделяне на бисквитките на : задължителни бисквитки, бисквитки за реклама, бисквитки за анализ, други бисквитки.
● Създаване на описание, информиращо потребителите за изискуемата информация за всяка от използваните от сайта бисквитки.
● Създаване и/или интегриране в сайта на код на Popup (изскачащ прозорец) с кратка информация, линк към страница “Политика/Условия за използване на „бисквитки“” и бутон за потвърждение.
● Създаване на страница “Политика/Условия за използване на „бисквитки“”, на която се въвежда описание на бисквитките, използвани от сайта към датата на анализа, посочат се варианти за управлението им през най-често използваните браузъри.
(Отделно текст за това какви са Условията за използване на бисквитки, Клиента подава със заявката за услугата, при положение че желаете да е юридически издържан. Друг вариант е ние да добавим такъв, но при условие че за същия не се предявяват изисквания от страна на Клиента /и не само/ да е юридически издържан текст.)
● Отчет за извършени дейности.

● Ориентировъчна цена : Включено в цената на т. 2

● Ориентировъчна цена без поръчка на Център за предпочитания за поверителност и управление на Съгласието: ~ 300 лв., Направете запитване

Защита на сайт : Подобряване на защитата на сайт от хакерски атаки
С течение на времето технологиите се развиват, а също така и способите за атаки върху сайт или устройство.
Всеки сайт или устройство са изложени на риск от хакерски атаки и всъщност няма абсолютна защита, която да е гарантирана 100 процента, но с подобряване и обновяване на защитните мерки, процента на риск се свежда до минимум.
В последно време се наблюдава рекордно увеличение на кибератаките.
Спрямо 2015 година, през 2016 година се наблюдава повишаване над 300 процента на кибератаките. Рекордно увеличение на кибератаките – над 200 000 се регистрират на ден …
Живеем във време, когато почти всеки ползва smart – устройство – телефон, таблет, компютър, дори Smart homes (умни къщи).
Ето защо е важно да се обърне по-голямо внимание за това как да се подобри защитата на сайта и устройствата Ви от евентуална хакерска атака.
Собствениците на сайтове и такива, които обработват лични данни по смисъла на Общ регламент за защита на личните данни (GDPR) се задължават да информират пострадалите клиенти до 72 часа от засичането на кибератака, при положение че е извършена такава.

Общ регламент за защита на личните данни (GDPR)

Подобряване на защитата на сайт от хакерски атаки, включва:

● Анализи на файловете и кода на сайта и базата-данни за злонамерен код,

● Добавяне на защити на файлове и директории,

● Подобряване на защитата на сайт с две нива за вход на администратор,

● Промяна на данните за вход с подходящи, според изискванията,

● Подобряване на защитата на на Администраторската директория,

● Създаване на заблуждаваща Администраторската директория, объркваща и отклоняваща хакерски атаки,

● .htaccess и други кодове за защита,

● Анализ и настройки на разрешенията за четене, запис и изпълнение на файлове,

● Превенция на достъп до логове за грешки,

● Подобряване на сигурността на базата данни,

● Подобряване на защитата на конфигурационния файл,

● Превенция на достъп и сърфиране до директории и файлове,

● Подобряване на защитата на сайт за XSS атаки (X-XSS-Protection),

● Подобряване на защитата на сайт за X-Frame атаки,

● Подобряване на защитата на сайт за други атаки,

● Подобряване на защитата на сайт чрез SSL (Закупен отделно от Клиента или безплатен такъв при възможност. Не включва промени по кода на сайта, ако същия не е пригоден за работа със SSL. Направете запитване.),

● Предотвратяване на image hotlinking,

● Сканиране на сайта за зловреден код,

● Проверка за присъствие на сайта в черни списъци,

● Статистики за бързодействие и uptime на сайта,

● Създаване и добавяне в .htaccess на код, ограничаващ достъпа по RFC 1918 IP address ranges на държави с най-често използваните за атаки проксита (ако се предлага само в България)

● и други.

● Отчет за извършени дейности.

● Вижте пълното съдържание на услугата “Подобряване на защитата на сайт от хакерски атаки

● Ориентировъчна цена : Включено в цената на т. 2

● Ориентировъчна цена без поръчка на Център за предпочитания за поверителност и управление на Съгласието : ~800 лв., Направете запитване

Важно е да се помисли за абонаментна Поддръжка на сайт, особено ако на сайта често се извършват промени.

Пример: ако добавите на сайта си да речем бутон за споделяне във Facebook, който в момента на анализа, интегрирането и създаване на функционалност за сайт във връзка с GDPR е липсвал, то сайта Ви няма да отговаря на изискванията, тъй като вече ще зарежда бисквитки от Facebook, които не са включени в тази функционалност.

Абонаментна поддръжка на сайт за GDPR функционалност включва посочените на страницата ни услуги. Цената е за срок от 1 месец. Минимален срок: 3 месеца.
Включени до 3 часа на месец.

Ориентировъчна Цена: 360 лв./месец
Минимален срок: 3 месеца.

Цена за единични услуги без абонамент:
1. Анализ на сайта: 480 лв. (еднократно);
2. Цена за всеки започнат час: 180 лв.

Не отлагайте!

Направете заявка за реална GDPR-функционалност сега!

Форма за заявка с Калкулатор за цена*

*Крайната цена се уточнява след запитването, според особеностите на заявката и при положение че заявката бъде приета за изпълнение.
Цената важи за единични сайтове. За SAAS системи и подобни цените се уточнават след запитване и по усмотрение на UpSpaceX.

Още услуги, които предлагаме:

Изработка на динамичен сайт

Професионална изработка на модерен и бърз уебсайт за Вашите нужди от UpSpaceX.net

Изработка на онлайн магазин

Професионална изработка на модерен и бърз онлайн магазин за Вашите нужди от UpSpaceX.net

 

SEO оптимизация
на сайт

Професионална SEO оптимизация на уебсайт Вашите нужди от UpSpaceX.net

Професионална Фотография

Професионална Продуктова фотография и
Фотография на луксозни модели