Problemet er allerede her
Du har en statisk hjemmeside, men du tror, den er uskyldig. Fejlen? Den samler persondata uden at du har styr på GDPR-kravene.
Hvorfor statisk betyder mere end “bare HTML”
Statisk betyder ikke “ingen data”. Når du integrerer tredjeparts-scripts, analyse-værktøjer eller endda en simpel kontaktformular, så gemmer du, behandler du og potentielt videregiver du personoplysninger.
Cookie-stormen
Et par linjer JavaScript kan smide en hel bølge af cookies på besøgeren. Ingen lovgivning, ingen samtykke, kun en risikabel tur i lovens mørke.
Den juridiske ramme
GDPR kræver klar samtykke, en datapolitik der er letforståelig, og retten til at blive glemt. En statisk side, der kun viser en “privatlivspolitik” i bunden, er som at hælde vand på en brændende brand.
Konsekvenserne
En bøde på op til 4 % af omsætningen eller 20 millioner euro kan ramme dig, før du overhovedet har fået en klik på “Accepter”. Derudover mister du tilliden fra brugerne, og din SEO-ranking kan falde hurtigere end du kan sige “databeskyttelse”.
Handlingsplanen
Først: Gennemgå hver eneste ekstern kode. Er den nødvendigt? Er den GDPR-kompatibel? Hvis du er i tvivl, fjern den. Anden: Implementer et samtykkebanner, der er tydeligt, farverigt og lovligt. Tredje: Skriv en ærlig privatlivspolitik, som faktisk reflekterer hvad du gør med data.
Her er et eksempel på, hvordan du kan gøre det på en enkelt side: Statisk side og databeskyttelse. Brug den som skabelon, men tilpas den til din egen dataflow.
Teknisk tip
Host dine billeder på en CDN, men sørg for, at den CDN-leverandør også overholder GDPR. Undgå at lægge IP-adresser i logfiler uden anonymisering. Og husk: selv “robots.txt” kan afsløre oplysninger, så hold den ren.
Afslutning
Stop med at tro, at “statisk” er synonymt med “sikker”. Tag kontrol nu, eller forbered dig på at håndtere en bøde, der kan ødelægge din forretning.