Szybki skan zgodności z RODO dla startupu SaaS
Inżynierowie startupów otrzymują szybką selekcję najbardziej ryzykownych luk w zakresie RODO przed premierą lub audytem.
Zobacz podgląd danych wejściowych i wyjściowych
Dane wejściowe
- Practices Description
- We collect user email, name, and usage analytics. Data is stored on AWS Frankfurt. We use Stripe for payments and Intercom for support chat. No explicit cookie consent banner yet; privacy policy mentions data is 'kept securely' but no retention period or DPO contact. Users can delete accounts by emailing support.
- Business Type
- saas
- Check Type
- quick
Wynik (fragment)
Szybki przegląd RODO — wykryto 3 krytyczne luki. 1) Brak deklaracji podstawy prawnej: określ zgodę/prawnie uzasadniony interes dla każdego celu przetwarzania (art. 6). 2) Brak mechanizmu zgody na pliki cookie pomimo analityki — dodaj baner z granularną zgodą (opt-in) (ePrivacy). 3) Nieokreślony okres przechowywania danych: wskaż, jak długo dane są przechowywane (art. 5). Mocne strony: lokalizacja danych w UE (Frankfurt) oraz samoobsługowa ścieżka usuwania wspierają prawa osób, których dane dotyczą. Zalecane dalsze kroki: wyznacz/wskaż kontakt do IOD i dodaj wpis do Rejestru czynności przetwarzania.