GDPR ломает не сайты, а процессы: 6 мест, где чаще всего ошибаются
Первый провал — собирать лишние данные “на всякий случай”. Если поле не нужно для услуги, логики сегментации или поддержки, его не должно быть в форме. Второй — прятать согласие в общий флажок: согласие на маркетинг, аналитку и партнёров лучше разделять, иначе потом нечего доказывать.
Третий риск — хранить всё бесконечно. У данных должен быть срок жизни: заявки, лиды, логи, ретеншн-события, записи звонков. Если не прописан TTL и порядок удаления, команда начинает копить мусор и спорить о “нужности” каждого поля.
Четвёртая типовая ошибка — собирать события через подрядчика без карты потоков. Кто получает email, IP, device ID, UTM, server-side события, куда уходит сырой лог — это надо понимать до запуска. Иначе DPA есть, а контроль над цепочкой отсутствует.
Что делать на практике: держите реестр обработок, список всех интеграций, текст согласий, политику хранения и сценарий удаления. Если эти пять вещей не сходятся между собой, GDPR-риски у вас не в баннере, а в архитектуре.
Cookieless & Privacy Watch
@cookieless_privacy
GDPR ломает не сайты, а процессы: 6 мест, где чаще всего ошибаются
Этот пост опубликован в Telegram-канале Cookieless & Privacy Watch. Подписаться можно по ссылке: @cookieless_privacy.