รู้วิธีประมวลผลข้อมูลภายใต้ GDPR อย่างไร จากนั้นผ่านการทดสอบด่วนนี้

เผยแพร่แล้ว: 2018-03-10
รู้วิธีประมวลผลข้อมูลภายใต้ GDPR อย่างไร จากนั้นผ่านการทดสอบด่วนนี้

แบบทดสอบบางข้อบอกคุณว่าบุคลิกภาพของคุณเป็น "ฤดูใบไม้ผลิ" หรือ "ฤดูใบไม้ร่วง" มากกว่า

บางคนบอกคุณว่าหน่วยงานคุ้มครองข้อมูลมีสิทธิ์ตามกฎหมายที่จะปรับบริษัทของคุณเป็นเงินหลายล้านดอลลาร์หรือไม่

ทายสิว่านี่คือตัวอะไร

ได้เวลาเล่นแล้ว เป็นไปตาม GDPR หรือไม่

1.

สอดคล้องกับ GDPR?
  1. นี้เป็นไปตาม
  2. สิ่งนี้ไม่เป็นไปตามข้อกำหนด
  3. อืม…เราต้องการข้อมูลเพิ่มเติม

2.

สอดคล้องกับ GDPR?
  1. นี้เป็นไปตาม
  2. สิ่งนี้ไม่เป็นไปตามข้อกำหนด
  3. อืม…เราต้องการข้อมูลเพิ่มเติม

3.

สอดคล้องกับ GDPR ของ Oli Gardner หรือไม่
  1. นี้เป็นไปตาม
  2. สิ่งนี้ไม่เป็นไปตามข้อกำหนด
  3. อืม…เราต้องการข้อมูลเพิ่มเติม

4.

สอดคล้องกับ GDPR ของ SuperOffice หรือไม่
  1. นี้เป็นไปตาม
  2. สิ่งนี้ไม่เป็นไปตามข้อกำหนด
  3. อืม…เราต้องการข้อมูลเพิ่มเติม

5.

สอดคล้องกับ GDPR?
  1. นี้เป็นไปตาม
  2. สิ่งนี้ไม่เป็นไปตามข้อกำหนด
  3. อืม…เราต้องการข้อมูลเพิ่มเติม

6.

เป็นไปตามข้อกำหนดของ Waitrose GDPR หรือไม่
  1. นี้เป็นไปตาม
  2. สิ่งนี้ไม่เป็นไปตามข้อกำหนด
  3. อืม…เราต้องการข้อมูลเพิ่มเติม

7.

เป็นไปตามข้อกำหนด GDPR ของ Woolworths หรือไม่
  1. นี้เป็นไปตาม
  2. สิ่งนี้ไม่เป็นไปตามข้อกำหนด
  3. อืม…เราต้องการข้อมูลเพิ่มเติม

8.

ซานทานแดร์สอดคล้องกับ GDPR หรือไม่
  1. นี้เป็นไปตาม
  2. สิ่งนี้ไม่เป็นไปตามข้อกำหนด
  3. อืม…เราต้องการข้อมูลเพิ่มเติม

9.

สอดคล้องกับ GDPR?
  1. นี้เป็นไปตาม
  2. สิ่งนี้ไม่เป็นไปตามข้อกำหนด
  3. อืม…เราต้องการข้อมูลเพิ่มเติม

10.

ลังโคมสอดคล้องกับ GDPR?
  1. นี้เป็นไปตาม
  2. สิ่งนี้ไม่เป็นไปตามข้อกำหนด
  3. อืม…เราต้องการข้อมูลเพิ่มเติม

11.

สอดคล้องกับ GDPR?
  1. นี้เป็นไปตาม
  2. สิ่งนี้ไม่เป็นไปตามข้อกำหนด
  3. อืม…เราต้องการข้อมูลเพิ่มเติม

แป้นคำตอบ

  1. บี
  2. บี
  3. บี
  4. อา
  5. บี
  6. บี
  7. อา
  8. บี
  9. อา

ถ้าคุณได้…11 จาก 11

ยินดีด้วย! คุณเป็นซุปเปอร์สตาร์ GDPR…หรืออะไรทำนองนั้น

ตำแหน่ง รางวัล และเหรียญตราไม่สำคัญ แต่การปฏิบัติตาม GDPR เป็นอย่างมาก

และดูเหมือนว่าคุณจะรู้วิธีในการประมวลผลข้อมูลส่วนบุคคลของคุณ (เว้นแต่คุณจะเดา) ไม่ว่าจะเป็นคุกกี้ อีเมล หรือข้อมูลที่ละเอียดอ่อน

ดังนั้นตบหลังตัวเอง แบ่งปันภูมิปัญญาของคุณ เตรียมเพื่อนร่วมงานของคุณ และอ่านคำอธิบายด้านล่างอีกครั้ง หากมีสิ่งใดที่คุณไม่แน่ใจ

ถ้าคุณได้...อะไรก็ตามน้อยกว่า 11 ใน 11

งานนี้จัดหนัก

ดี เราได้รับมัน สิ่งนี้เป็นเรื่องยาก

คุณอาจต้องการอ่านต่อ….

พลาดหนึ่ง? เดาสองสามครั้ง? ต้องการเตือนความจำ? นี่คือรายละเอียดด่วน

1. บี

ดูสิ นี่คือตัวอย่างที่คุณอาจเคยเห็นในอินเทอร์เน็ต!

ถูกต้องแล้วเพื่อน อย่าเลือกช่องยินยอมล่วงหน้า ผู้คนต้องให้ความยินยอมอย่างแข็งขันในขณะนี้

“ฉันแค่ตั้งใจจะคลิกปุ่ม “ถัดไป” ฉันไม่เห็นช่องทำเครื่องหมายนั้นเลย ตอนนี้ฉันอยู่ในรายชื่ออีเมลของคุณแล้ว”—ไม่ใช่สิ่งที่ผู้ใช้ของคุณควรคิด

นี่คือสิ่งที่ GDPR กล่าวในการประมวลผลคำยินยอมเพื่อทำให้เป็นทางการ:

ความยินยอมของเจ้าของข้อมูลหมายถึงการบ่งชี้ความปรารถนาของเจ้าของข้อมูลที่ได้รับโดยอิสระ เฉพาะเจาะจง แจ้ง และชัดเจน โดยคำแถลงหรือโดยการดำเนินการยืนยันที่ชัดเจน แสดงถึงข้อตกลงในการประมวลผลข้อมูลส่วนบุคคลที่เกี่ยวข้องกับเขาหรือ เธอ – ข้อ 4

ชัดเจน ยืนยัน การกระทำ ให้กล่องเหล่านั้นว่างเปล่า

2. บี

ไม่ ไม่เป็นไปตามข้อกำหนด

กุญแจสำคัญคือสิ่งที่เรียกว่า "การรวมกลุ่ม" ซึ่งไม่ได้รับอนุญาตภายใต้ GDPR ต่อไปนี้คือการอ้างอิงต่างๆ ที่ระบุว่า "ไม่"

“หากได้รับความยินยอมจากเจ้าของข้อมูลในบริบทของการประกาศเป็นลายลักษณ์อักษรซึ่งเกี่ยวข้องกับเรื่องอื่นด้วย คำขอความยินยอมจะต้องนำเสนอในลักษณะ ที่แยกแยะได้ชัดเจนจากเรื่องอื่นๆ (…) ” – บทความ 7(2)

“ความยินยอมควรครอบคลุมกิจกรรมการประมวลผลทั้งหมดที่ดำเนินการเพื่อวัตถุประสงค์หรือวัตถุประสงค์เดียวกัน เมื่อการประมวลผลมีวัตถุประสงค์หลายอย่างควรได้รับความยินยอมสำหรับพวกเขาทั้งหมด ” – Recital 32

ดังนั้นเข้าร่วมกิจกรรม? นั่นเป็น “จุดประสงค์ที่แตกต่าง” ที่ชัดเจนกว่าจดหมายข่าวรายเดือน ต้องขอความยินยอมแยกต่างหาก

3. B

ดูเหมือนรูปแบบการเลือกรับมาตรฐานและโน้มน้าวใจของเรา และนี่คือสิ่งที่ไม่เป็นไปตามข้อกำหนดทุกประเภท

ก่อนอื่น เป็นการขอรวบรวมข้อมูลจำนวนมากที่ไม่จำเป็นเพื่อให้ได้ข้อมูลตามเป้าหมาย (aka: ส่ง PDF ที่พวกเขาลงทะเบียนเพื่อรับ) สิ่งนี้ขัดต่อข้อกำหนด GDPR ของการลดขนาดข้อมูลหรือ "ความเป็นส่วนตัวโดยการออกแบบ" แนวทางปฏิบัติที่ดีที่สุดคือ หากคุณกำลังรวบรวมข้อมูล และไม่ชัดเจนว่าทำไมคุณจึงรวบรวมข้อมูล คุณควรแจ้งให้ผู้ใช้ทราบ

Facebook เสนอตัวอย่างที่ดีเกี่ยวกับวิธีการทำสิ่งนี้ให้ถูกต้อง:

Facebook ขอเสนอตัวอย่างที่ดี

นอกจากนี้ ตัวอย่างนี้ยังเป็นการรวมกลุ่มอีกครั้ง

เป็นการรวมกลุ่มที่เลวร้ายน้อยกว่าตัวอย่างก่อนหน้านี้เล็กน้อย ที่นี่ การตกลงรับ PDF แสดงว่า คุณยินยอมรับเนื้อหาเป็นอย่างน้อย การสมัครรับรายชื่ออีเมลและการดาวน์โหลด ในแง่นี้มี "วัตถุประสงค์" ที่คล้ายคลึงกัน แม้จะพูดอย่างนั้นก็ตาม คุณคงรู้สึกกดดันอย่างหนักที่จะใส่กรอบพวกเขาว่า "เหมือนเดิม" ดังนั้นควรให้ความยินยอมต่างหาก

4.

เฮ้ ไม่ คนนี้ค่อนข้างดี!

ตอนนี้คุณ canddd โต้แย้งว่าพวกเขาไม่จำเป็นต้องรวบรวมชื่อบริษัทหรือหมายเลขโทรศัพท์ที่นี่ ดังนั้น การปรับให้เข้ากับความเป็นส่วนตัวโดยการออกแบบ จึงควรละเว้นฟิลด์เหล่านั้น

แต่เมื่อพิจารณาถึงเป้าหมายผู้ใช้ของคุณที่นี่คือการทดสอบการใช้งาน CRM และคุณก็รู้ จัดการความสัมพันธ์กับลูกค้าสำหรับบริษัทของพวกเขา มันสมเหตุสมผลแล้วที่ SuperOffice ต้องการทราบว่าบริษัทนั้นคือใคร

ดังนั้นเราจะให้พวกเขาผ่าน

นอกจากนี้ ให้ตรวจดูว่ากล่องเหล่านี้สวยงามและแบ่งส่วนและไม่ได้เลือกไว้อย่างไร พวกเขากำลังขอให้เลือกนโยบายความเป็นส่วนตัวอย่างชัดเจน พวกเขาขอความยินยอมที่แยกจากกันและใช้งานอยู่

เมื่อ GDPR ถูกติดตั้ง การดำเนินการนี้น่าจะได้ผล

5. บี

พวกเขา. เป็นเช่นนั้น ปิด.

จนถึงช่องทำเครื่องหมายที่สองและการกล่าวถึงบุคคลที่สาม

ภายใต้ GDPR จะต้องระบุชื่อบุคคลที่สามที่คุณต้องการแชร์ข้อมูลด้วย “บุคคลที่สามที่เชื่อถือได้” ไม่ชัดเจนเพียงพอ หมวดหมู่ไม่ทำงาน หากมีคนจะเลือกรับข้อมูลจากบุคคลที่สาม พวกเขาต้องรู้ว่าใครคือบุคคลเหล่านั้น

6. บี

ข่าวดีก็คือ….พวกเขามีสิทธิ์ของบุคคลที่สาม

พวกเขาได้รับสิทธิ์การยินยอมแบบไม่ผูกมัด

แต่นี่เป็นการเลือกไม่ใช้ ไม่ใช่การเลือกเข้าร่วม

คุณจะได้รับการติดต่อเว้นแต่คุณจะเลือก "ไม่"

ฟังดูไม่เหมือนเป็นการยินยอมอย่างแข็งขันต่อฉัน

7. อา

10/10.

การเลือกใช้แบบละเอียดของ Woolworth NAILS

หากคุณสงสัยว่าเหตุใดฉันจึงรู้สึกตื่นเต้นอย่างไม่มีเหตุผลกับตัวอย่างนี้ นี่คือสิ่งที่หลายรูปแบบที่ผิดพลาด

ข้อผิดพลาดทั่วไปคือการขอความยินยอมในการส่งเอกสาร แต่ลืมที่จะแยก "วิธีการ"

ข้อควรจำ: หากคุณต้องการส่งข้อความ คุณต้องได้รับความยินยอมเป็นพิเศษจึงจะส่งข้อความได้ หากคุณต้องการส่งอีเมล คุณต้องยินยอมให้ส่งอีเมลแยกต่างหาก เฉพาะเจาะจง

Woolworth ยังบอกคุณอย่างชัดเจนว่าคุณจะได้รับวัสดุประเภทใดจากพวกเขา นั่นเป็นความคิดที่ดี ทั้งสำหรับการปฏิบัติตาม GDPR และเพื่อชักชวนให้ผู้ชมของคุณลงชื่อสมัครใช้

8. บี

ช่วงเวลาแห่งความเงียบงันสำหรับการเลือกใช้แบบนุ่มนวล เพราะ GDPR ได้ฆ่ามันไปแล้ว

คุกกี้ซึ่งมีตัวระบุที่ไม่ซ้ำกันคือข้อมูลส่วนบุคคลภายใต้ GDPR

และอย่างที่คุณจำได้—ข้อมูลส่วนบุคคลต้องได้รับความยินยอมจาก yada yada yada ที่มีการใช้งาน ชัดเจน และเฉพาะเจาะจง

ซึ่งหมายความว่าเรื่องไร้สาระทั้งหมด "โดยใช้ไซต์นี้คุณยอมรับ" จะไม่ถูกกฎหมายอีกต่อไป และคุณไม่สามารถเริ่มใช้งานคุกกี้ได้จนกว่าคุณจะได้รับการยืนยันใช่

(เรื่องนี้เป็นเรื่องใหญ่ ซับซ้อน และยุ่งเหยิง—ซึ่งเกี่ยวข้องกับจุดตัดกันของ GDPR และ ePrivacy คุณสามารถอ่านเพิ่มเติมเกี่ยวกับเรื่องนี้ได้ที่นี่)

9. อา

Magnifico

นี่ทำทุกอย่างที่หมายเลข 8 ทำผิดใช่ไหม

โดยจะบอกคุณอย่างชัดเจนว่าคุกกี้เหล่านั้นใช้ทำอะไร และจากนั้นก็ให้ตัวเลือกที่ชัดเจนแก่คุณว่าจะยอมรับหรือไม่ยอมรับ

และเพื่อความสมบูรณ์ขั้นสุดท้าย คุณสามารถขยายและเลือกคุกกี้ที่คุณใช้ได้ และไม่โอเคกับคุกกี้

มันเป็นเรื่องของความงามจากมุมมองทางกฎหมาย

(จากมุมมองทางการตลาด คุณไม่ได้ให้เหตุผลกับผู้ใช้มากพอที่จะเลือกใช้หรือไม่ บางทีคำอธิบายที่ดีขึ้นเกี่ยวกับ ประโยชน์ ของคุกกี้ของเว็บไซต์ของคุณอาจช่วยได้ในความพยายามนั้น)

10. ค

ดังนั้นคำถามหลอกลวง

ดังที่เราได้กล่าวไปแล้ว หากเรากำลังพูดถึงความยินยอมที่ได้รับการอนุมัติโดย GDPR การดำเนินการนี้จะล้มเหลว ช่องทำเครื่องหมายล่วงหน้าคือ "ไม่"

แต่ถ้าเรากำลังถามตัวเองว่า “ลังโคมมีสิทธิ์ส่งอีเมลถึงบุคคลนี้หรือไม่”—เรามีอีกสองสามสิ่งที่ต้องประเมิน

เพราะในกรณีที่ไม่ยุ่งยากเพียงพอ ความยินยอมไม่ใช่วิธีเดียวในการประมวลผลข้อมูลส่วนบุคคลอย่างถูกกฎหมาย

Enter: เงื่อนไขผลประโยชน์ที่ชอบด้วยกฎหมาย

แต่อย่าตื่นเต้น การประมวลผลข้อมูลเนื่องจากการรับรู้ "ผลประโยชน์โดยชอบด้วยกฎหมาย" เป็นเรื่องที่ยุ่งยาก

เงื่อนไขนี้มีไว้สำหรับสถานการณ์ "ฉันจำเป็นต้องประมวลผลหมายเลขบัญชีเพื่อดำเนินการบริการป้องกันการฉ้อโกง"

ไม่ใช่ “ฉันคิดว่าพวกเขาสนใจจริง ๆ ดังนั้น…ฉันส่งอีเมลหลายฉบับโดยไม่ได้รับความยินยอม”

แต่สิ่งหนึ่งที่ดูเหมือนว่าจะช่วยให้ผู้คนก้าวไปข้างหน้าได้นั้นเกี่ยวข้องกับข้อมูลสำหรับลูกค้าที่มีอยู่

นี่คือบรรทัดในกฎหมายที่พวกเขากำลังพูดถึง:

ผลประโยชน์ที่ชอบด้วยกฎหมายดังกล่าวอาจมีอยู่ ตัวอย่างเช่น เมื่อมีความสัมพันธ์ที่เกี่ยวข้องและเหมาะสมระหว่างเจ้าของข้อมูลและผู้ควบคุมในสถานการณ์เช่นที่เจ้าของข้อมูลเป็นลูกค้าหรือในบริการของผู้ควบคุม ” –Recital 47

สิ่งสำคัญคือต้องถามตัวเองว่า “การดำเนินการนี้ จะพาฉัน (เจ้าของข้อมูล) คาดอย่างสมเหตุสมผลว่าข้อมูลของฉันจะถูกใช้ในลักษณะนี้หรือไม่”

ดังนั้น ถ้าฉันซื้อเสื้อเชิ้ต—ฉันคาดหวัง อย่างสมเหตุสมผล ไหมว่าฉันจะได้รับอีเมลยืนยันการซื้อของฉัน (โดยไม่ยินยอมรับอีเมลอย่างชัดแจ้ง?)

ใช่ คุณมีคดีที่ค่อนข้างดี ผลประโยชน์โดยชอบด้วยกฎหมายมีผลบังคับใช้ที่นี่

สิ่งที่เกี่ยวกับการแจ้งให้ทราบว่าสัปดาห์หน้ามีส่วนลดมากมายสำหรับผลิตภัณฑ์ที่คล้ายคลึงกัน

เคสของคุณบางลงเล็กน้อย

อีเมลรายสัปดาห์?

Paperrrrr บาง.

ตามจริงแล้ว ผ่านการยืนยันคำสั่งซื้อมาตรฐานของคุณแล้ว เราจะไม่เสี่ยงกับมัน การขอความยินยอม (อย่างเหมาะสม!) เป็นวิธีที่ปลอดภัยที่สุดเพื่อให้แน่ใจว่าฐานของคุณได้รับการคุ้มครอง

แต่ถ้าคุณต้องการใช้เงื่อนไขผลประโยชน์ที่ชอบด้วยกฎหมายในการประมวลผลข้อมูลส่วนบุคคล เราขอให้คุณอ่านข้อมูลนี้ก่อน

11. C

อีกหนึ่งความสนุกของทริปนี้

GDPR สรุปหมวดหมู่ข้อมูลแยกต่างหากที่เรียกว่า "ข้อมูลส่วนบุคคลที่ละเอียดอ่อน" และข้อกำหนดในการประมวลผลจะแตกต่างกันสำหรับข้อมูลประเภทนี้

ฉันจะยอมรับกับคุณตอนนี้ นี่ไม่ใช่ตัวอย่างที่ดีที่สุด จึงเป็นคำถามที่โหดร้าย และค่อนข้างยืดเยื้อ (ขณะนี้มีการอภิปรายที่ซับซ้อนเกี่ยวกับน้ำหนักของใครบางคนที่นับเป็นข้อมูลด้านสุขภาพจากมุมมองด้านความเป็นส่วนตัวของข้อมูล หากคุณสนใจ)

นี่คือภาษาที่แน่นอนของข้อมูลที่นับเป็น "ละเอียดอ่อน" จากมาตรา 9:

ข้อมูลส่วนบุคคลที่ละเอียดอ่อน หมายถึง ข้อมูลส่วนบุคคลที่ประกอบด้วยข้อมูลที่ –

(ก) แหล่งกำเนิดทางเชื้อชาติหรือชาติพันธุ์ของเจ้าของข้อมูล

(b) ความคิดเห็นทางการเมืองของเขา

(ค) ความเชื่อทางศาสนาของเขาหรือความเชื่ออื่นที่มีลักษณะคล้ายคลึงกัน

(ง) ไม่ว่าเขาจะเป็นสมาชิกของสหภาพแรงงานหรือไม่ (ตามความหมายของพระราชบัญญัติสหภาพแรงงานและแรงงานสัมพันธ์ (การรวมบัญชี) พ.ศ. 2535)

(จ) สุขภาพหรือสภาพร่างกายหรือจิตใจของเขา

(f) ชีวิตทางเพศของเขา

(ช) ค่านายหน้าหรือค่านายหน้าที่ถูกกล่าวหาว่ากระทำความผิดใด ๆ หรือ

(ซ) การดำเนินการใด ๆ สำหรับความผิดใด ๆ ที่กระทำหรือถูกกล่าวหาว่ากระทำโดยเขา การกำจัดการดำเนินการดังกล่าวหรือคำพิพากษาของศาลใด ๆ ในการพิจารณาคดีดังกล่าว

สมมติว่าแอปนี้รวบรวมสิ่งที่แน่นอน นับเป็นข้อมูลเกี่ยวกับอาสาสมัคร "สุขภาพหรือสภาพร่างกายหรือจิตใจ" โดยจะถามเกี่ยวกับเงื่อนไขทางการแพทย์ก่อนหน้า บันทึกน้ำหนักและความดันโลหิต หรือรูปแบบการนอนหลับของคุณเมื่อเวลาผ่านไป

ถ้ามันรวบรวมข้อมูลที่นับเป็นข้อมูลส่วนบุคคลที่ละเอียดอ่อน แล้วอะไรล่ะ?

หากข้อมูลส่วนบุคคลของแอปนี้ไม่ละเอียดอ่อน ดูเหมือนว่าแบบฟอร์มการรับข้อมูลจะค่อนข้างสอดคล้องกัน ดูเหมือนว่าควรเป็นกรณีผลประโยชน์ที่ถูกต้องตามกฎหมายที่ชัดเจน

คุณกำลังลงทะเบียนเพื่อใช้แอพ คุณต้องการใช้แอพ คุณยินยอมให้ใช้แอพ

และแอพติดตามการออกกำลังกายของคุณ

แน่นอนว่าดูเหมือนว่าถูกต้องตามกฎหมายสำหรับคุณที่พวกเขาขอข้อมูลเกี่ยวกับความฟิตของคุณ นอกจากนี้ยังมีนโยบายความเป็นส่วนตัวและข้อกำหนดเงื่อนไขที่สามารถเข้าถึงได้หากคุณต้องการทราบว่าข้อมูลนั้นใช้อย่างไร

แต่มีเงื่อนไขการประมวลผลเพิ่มเติมที่เราต้องปฏิบัติตาม หากเป็น “ข้อมูลส่วนบุคคลที่ละเอียดอ่อน”

  1. ผลประโยชน์ที่ชอบด้วยกฎหมายไม่นับเป็นเงื่อนไขการประมวลผลอีกต่อไป
  2. หากคุณเลือกที่จะดำเนินการตามเงื่อนไขของการยินยอม ไม่จำเป็นต้อง “ชัดเจน” อีกต่อไป—จะต้อง “ชัดเจน”

ซึ่งหมายความว่าเพียงแค่คลิกปุ่ม "ลงทะเบียน" ยังไม่ดีพอ

GDPR ระบุว่าคุณต้องการคำแถลงที่จะ "ระบุลักษณะของข้อมูลที่กำลังรวบรวม รายละเอียดของการตัดสินใจอัตโนมัติและผลกระทบ หรือรายละเอียดของข้อมูลที่จะโอนและความเสี่ยงของการถ่ายโอน" (Directive 95/46/ EC, มาตรา 29).

หรือในขณะที่ ICO แบ่งมันออก:

นี่แสดงให้เห็นว่าความยินยอมของบุคคลนั้นควรมีความชัดเจนอย่างยิ่ง ควรครอบคลุมรายละเอียดการประมวลผลเฉพาะ ประเภทของข้อมูล (หรือแม้แต่ข้อมูลเฉพาะ) วัตถุประสงค์ของการประมวลผล และลักษณะพิเศษใด ๆ ที่อาจส่งผลกระทบต่อบุคคล เช่น การเปิดเผยใด ๆ ที่อาจเกิดขึ้น

จากนั้น เมื่อผู้คนรู้ทั้งหมดแล้ว คุณจะต้องร้องขอการดำเนินการที่ชัดเจนจากพวกเขา เช่น ทำเครื่องหมายในช่องที่ระบุว่า "ฉันยอมรับ" หรือ "ฉันยินยอม"

โดยพื้นฐานแล้ว พวกเขาควรรู้ทุกสิ่งที่คุณทำกับข้อมูลนั้น และพวกเขาควรบอกคุณอย่างชัดเจนว่าพวกเขาโอเคกับมัน—ด้วยการยืนยัน

ดังนั้น หากนี่เป็นข้อมูลส่วนบุคคลที่ละเอียดอ่อน—เพียงแค่แสดงนโยบายความเป็นส่วนตัวและข้อกำหนดในการให้บริการ พิมพ์เล็กหลังแบบฟอร์มไม่เพียงพอ คุณต้องตรวจสอบให้แน่ใจว่าคนอื่นมีโอกาสได้อ่านมัน จากนั้นทำเครื่องหมายที่ช่องหรือคลิกปุ่มที่ระบุว่า "ฉันยอมรับ"