Rychlá kontrola GDPR pro SaaS startup
Inženýři ve startupech získají rychlou triáž nejrizikovějších mezer v GDPR před spuštěním nebo auditem.
Zobrazit náhled vstupu a výstupu
Vstup
- Practices Description
- We collect user email, name, and usage analytics. Data is stored on AWS Frankfurt. We use Stripe for payments and Intercom for support chat. No explicit cookie consent banner yet; privacy policy mentions data is 'kept securely' but no retention period or DPO contact. Users can delete accounts by emailing support.
- Business Type
- saas
- Check Type
- quick
Výstup (úryvek)
Rychlá kontrola GDPR — nalezeny 3 kritické mezery. 1) Chybí prohlášení o právním základu: u každého účelu zpracování uveďte souhlas/oprávněný zájem (čl. 6). 2) Žádný mechanismus souhlasu s cookies navzdory analytice — přidejte lištu s granulárním opt-in (ePrivacy). 3) Nedefinovaná doba uchování dat: uveďte, jak dlouho jsou data uchovávána (čl. 5). Silné stránky: umístění dat v EU (Frankfurt) a samoobslužná cesta k výmazu podporují práva subjektů údajů. Doporučený další krok: jmenovat/určit kontakt pověřence (DPO) a přidat záznam o činnostech zpracování.