Artykuły: Zgodność
Krótkie linki niosą ze sobą dane osobowe: adresy IP, sygnały z urządzeń, czasem identyfikatory kampanii powiązane z konkretną osobą. Te poradniki obejmują śledzenie linków zgodne z GDPR, przechowywanie danych w EU, analitykę bez plików cookie, umowy powierzenia przetwarzania danych oraz to, o co zapytać każdego dostawcę, zanim przepuścisz przez niego kliknięcia klientów. Napisane dla marketerów i inspektorów ochrony danych (DPO), którzy potrzebują praktycznych odpowiedzi, z przytoczonymi źródłami prawnymi. Podejście EU-first to naturalne środowisko Elido, a w tej kategorii pokazujemy, że odrobiliśmy pracę domową.
- Zgodność
Mixpanel EU Data Residency: hosty, utracone zdarzenia, RODO
Wyjaśnienie Mixpanel EU data residency: którego hosta przyjmowania danych używa każdy region, dlaczego zdarzenia wysłane do niewłaściwego hosta znikają i co to oznacza dla transferów w świetle RODO.
7 min czytaniamixpanel eu data residency · api-eu.mixpanel.com · mixpanel india residency - Zgodność
Atak homograficzny: jak domena łudząco podobna Cię oszukuje
Atak homograficzny ukrywa sfałszowaną domenę za kodowaniem xn-- w punycode i znakami łudząco podobnymi. Jak działa ta sztuczka i jak najpierw zweryfikować link.
8 min czytaniahomograph attack · punycode · idn homograph attack - Zgodność
Dostępność kodów QR: WCAG, kontrast i alternatywy
Kod QR to obrazek bez alternatywy tekstowej i cel, do którego nikt nie dotrze klawiszem Tab. Czego oczekują przepisy o dostępności i jak drukowany zapasowy adres rozwiązuje większość problemu.
5 min czytaniaqr code accessibility · wcag · european accessibility act - Zgodność
Retencja danych o kliknięciach: jak długo przechowywać dzienniki analityczne
RODO nie podaje konkretnej liczby dla danych o kliknięciach. Jak ustalić uzasadnione okna retencji dla każdej kategorii danych, udokumentować je i usuwać dane bez utraty raportowania.
6 min czytaniaclick data retention · storage limitation · gdpr retention period - Zgodność
Kody QR i RODO: co zbiera skan i jakie masz obowiązki
Wydrukowany kod niczego nie zbiera. Przekierowanie, które się za nim kryje, przetwarza adres IP, czyli dane osobowe. Co to oznacza dla podstawy prawnej i okresu przechowywania.
5 min czytaniaqr codes and gdpr · qr code privacy · is a qr scan personal data - Zgodność
Kody QR Digital Product Passport: unijne zasady ESPR
Unijny Digital Product Passport z mocy prawa umieszcza kod QR na Twoich produktach. Co wymaga ESPR, terminy 2027 dla baterii i tekstyliów oraz jak spełnić wymogi.
5 min czytaniadigital product passport qr code · digital product passport · espr qr code - Zgodność
Zgoda na pliki cookie dla krótkich linków: czego wymaga UE
Czy krótkie linki wymagają banera cookie? Inspektor ochrony danych wyjaśnia, kiedy śledzenie przekierowań uruchamia obowiązek zgody z dyrektywy ePrivacy, a kiedy konfiguracja bezcookie'owa i rezydentna w UE pozwala tego uniknąć.
7 min czytaniacookie consent for short links · do short links need cookie consent · url shortener cookie consent - Zgodność
Czy Google Analytics jest zgodny z RODO? Odpowiedź dla UE
Google Analytics nie jest zakazany, ale regulatorzy w UE orzekli, że naruszał RODO, wysyłając dane do USA. Co zmieniły Data Privacy Framework oraz alternatywy z UE.
5 min czytaniais google analytics gdpr compliant · google analytics gdpr · google analytics eu - Zgodność
Czy Bitly jest zgodny z RODO? Szczera odpowiedź DPO
Bitly ma DPA, standardowe klauzule umowne i certyfikat Data Privacy Framework. Zgodność - tak, ale to nie to samo, co rezydencja danych wyłącznie w UE.
7 min czytaniais bitly gdpr compliant · bitly gdpr · bitly data processing agreement - Zgodność
Europejskie alternatywy dla amerykańskiego SaaS: przewodnik po suwerenności
Dlaczego zespoły z UE zastępują amerykański SaaS europejskimi alternatywami, konflikt CLOUD Act vs RODO oraz jak wybierać narzędzia utrzymujące dane pod jurysdykcją UE.
6 min czytaniaeu alternatives to us saas · european saas alternatives · digital sovereignty - Zgodność
Czy kody QR są bezpieczne? Quishing i jak pozostać chronionym
Skanowanie kodów QR jest bezpieczne - ryzykiem jest to, dokąd prowadzą. Jak działa quishing, jak rozpoznać złośliwy kod QR i co zrobić, jeśli zeskanowałeś fałszywy.
6 min czytaniaare qr codes safe · quishing · qr code phishing - Zgodność
Czy skracacze URL są bezpieczne? Wyważona odpowiedź na 2026 rok
Renomowane skracacze URL są bezpieczne; prawdziwym ryzykiem są nieprzejrzyste miejsca docelowe i nadużycia, a oba da się opanować. Jak sprawdzić krótki link i wybrać bezpiecznego dostawcę
9 min czytaniaare url shorteners safe · url shortener safety · are short links safe - KluczowaZgodność
RODO dla skracaczy URL: czego naprawdę chce Twój DPO
Analiza przepisów RODO mających zastosowanie do skracaczy URL przez pryzmat doradcy ds. zgodności z prawem UE - artykuły 3, 6, 28, 30, 32, 35, ujawnianie podprocesora i klauzule DPA, które naprawdę mają znaczenie
13 min czytaniagdpr url shortener · url shortener data residency · link tracking gdpr - Zgodność
SOC 2 i HIPAA w śledzeniu linków: odpowiedź dla działów zakupów
O co tak naprawdę pytają ankiety bezpieczeństwa przedsiębiorstw w kontekście skracaczy URL – mechanizmy kontrolne SOC 2 zmapowane na infrastrukturę linków i moment, w którym HIPAA przestaje mieć zastosowanie
12 min czytaniasoc 2 url shortener · hipaa url shortener · link tracking compliance - Zgodność
Consent Mode v2 w śledzeniu linków: co zmienił DMA
Consent Mode v2 i Digital Markets Act napisały na nowo zasady analityki krótkich linków - co oznaczają cztery sygnały, jak w praktyce działa odzyskiwanie danych server-side i co mówią aktualne wytyczne EDPB oraz CJEU
11 min czytaniaconsent mode v2 · google consent mode · digital markets act - Zgodność
Schrems II i piksele śledzące: gdzie stawia cię DPF w 2026 roku
Schrems II unieważnił Privacy Shield. Ramy ochrony prywatności danych UE-USA przywróciły adekwatność w 2023 roku. Co to faktycznie oznacza dla pikseli marketingowych zgodnie z art. 44+ RODO
12 min czytaniaschrems ii tracking · schrems ii pixels · eu us data transfer - KluczowaZgodność
Rezydencja danych UE dla narzędzi marketingowych: co naprawdę pyta twój IOD
Co oznacza 'rezydencja danych UE' w świetle art. 3 RODO + Schrems II - gdzie narzędzia marketingowe tracą dane, jak to naprawić po stronie serwera i lista kontrolna do zamówień publicznych
12 min czytaniaeu data residency · eu hosted analytics · gdpr analytics - Zgodność
Atrybucja bez ciasteczek: co nadal działa w 2026 roku
Dwie ścieżki atrybucji przetrwały koniec trzecich ciasteczek - identyfikatory po stronie serwera i przekierowania first-party. Pragmatyczny stos dla marketerów, którzy potrzebują prawdziwych liczb
12 min czytaniacookieless attribution · cookieless tracking · server side attribution - Zgodność
Atrybucja kliknięć po Safari ITP: co nadal działa w 2026 roku
Każda wersja ITP zamykała kolejne obejście. Oto co każda wersja zepsuła, w kolejności chronologicznej, i wzorzec przekierowania przez krótki link, który przeżywa je wszystkie
11 min czytaniasafari itp tracking · itp 2.3 · attribution after itp - Zgodność
Bezpieczeństwo skracacza URL - czego powinieneś oczekiwać od swojego dostawcy w 2026
Konkretna lista kontrolna do oceny poziomu bezpieczeństwa dowolnego skracacza URL: skanowanie URL, podpisywanie webhooków, przechowywanie kluczy API, ograniczanie liczby żądań, filtrowanie botów i to, co uczciwi dostawcy przyznają, że jeszcze nie skończyli.
12 min czytaniaurl shortener security · url shortener api key · webhook security - Zgodność
Skracacze URL przyjazne RODO - czego szukać w 2026 roku
Praktyczna lista kontrolna dla marketerów i zespołów ds. zamówień oceniających skracacze URL pod kątem RODO: rezydencja danych UE, obcinanie IP, dostępność DPA, ujawnianie podprocesora, prawo do usunięcia i ukryte pułapki popularnych narzędzi z USA.
14 min czytaniagdpr url shortener · gdpr friendly url shortener · url shortener data residency