Ali vaša spletna stran krši zakon? 3 skrite GDPR in ZEKom-2 napake, ki vas lahko stanejo kazni
Predstavljajte si naslednji scenarij: vložili ste trud, čas in denar v prenovo spletne strani, vaša ponudba je odlična, stranke vas najdejo na Googlu. Potem pa nekega jutra prejmete uradni dopis Informacijskega pooblaščenca ali Tržnega inšpektorata. Razlog? Napačno nastavljeni piškotki ali pomanjkljiv kontaktni obrazec.
Kot agencija, ki vsakodnevno prečesava slovenski spletni prostor, opažamo zaskrbljujoč trend: več kot 70 % slovenskih spletnih strani in trgovin nezavedno krši zakonodajo o varstvu osebnih podatkov (GDPR) in elektronskih komunikacijah (ZEKom-2).
Mnogi podjetniki živijo v lažnem prepričanju: “Saj imam na strani tisto pasico za piškotke, torej sem varen.” Žal pa inšpektorji ne gledajo le tega, ali pasica obstaja, ampak kako deluje v ozadju.
Spodaj razkrivamo 3 najpogostejše pravno-tehnične pasti na slovenskih spletnih straneh in kako jih odpraviti, preden vas obišče inšpekcija.
1. Skrita past: Piškotki, ki se naložijo “na slepo” (Kršitev ZEKom-2)
To je tehnično najpogostejša in hkrati najbolj očitna kršitev. Zakon jasno določa: noben nenujen piškotek (npr. Google Analytics tracking, Facebook Pixel, Google Ads) se ne sme naložiti v brskalnik uporabnika, dokler ta eksplicitno ne klikne gumba “Strinjam se”.
Kje nastane težava? Večina WordPress strani uporablja generične, slabo nastavljene vtičnike za piškotke. Ti vtičniki sicer prikažejo lepo obvestilo, v ozadju pa koda spletne strani nemoteno beleži podatke obiskovalca že v prvi sekundi, ko ta vstopi na stran. Za Tržni inšpektorat (TIRS) je to šolski primer prekrška, ki ga v konzoli brskalnika opazijo v natanko dveh klikih.
2. Ali vaš kontaktni obrazec potrebuje “kljukico” (Checkbox)?
Okoli kontaktnih obrazcev vlada na slovenskem trgu ogromno zmede. Ali morate obiskovalca prisiliti, da pred oddajo povpraševanja označi tisti prazni kvadratek?
Odgovor je odvisen od vašega namena:
- Če podatke potrebujete le za odgovor: Checkbox zakonsko ni nujen. Je pa obvezen jasen pripis neposredno pod gumbom za pošiljanje (npr. Z oddajo obrazca se strinjate, da podatke uporabimo izključno za odgovor na vaše povpraševanje…), ki mora vsebovati tudi povezavo do vaše Politike zasebnosti.
- Če želite e-mail uporabiti za marketing (E-novice): Tukaj pa postane neoznačen checkbox 100 % obvezen. Če e-maile iz navadnih povpraševanj avtomatsko uvažate v sisteme, kot sta Mailchimp ali MailerLite, brez njihove izrecne privolitve, tvegate visoke kazni s strani Informacijskega pooblaščenca (IP).
3. Spletne trgovine brez obveznih zakonskih podstrani (Kršitev ZVPot-1)
Če imate spletno trgovino, niste pod drobnogledom le zaradi GDPR-ja, ampak tudi zaradi Zakona o varstvu potrošnikov. Slovenski inšpektorji zelo pogosto preverjajo t.i. “Splošne pogoje poslovanja”.
Vaša spletna stran mora imeti jasno, vidno in pravno pravilno definirano:
- Postopek nakupa in načine plačila.
- Natančne pogoje in roke za odstop od pogodbe (vračilo blaga v 14 dneh).
- Obrazec za odstop od pogodbe, ki ga kupec lahko prenese.
- Jasne informacije o reševanju reklamacij in obvezno povezavo do platforme za izvensodno reševanje potrošniških sporov (IRPS).
Če ste Splošne pogoje preprosto “kopirali” od konkurence, obstaja velika verjetnost, da ne ustrezajo vaši dejanski dejavnosti, kar je spet pravno tveganje.
Kako preveriti, ali je vaša spletna stran varna?
Pravna skladnost spletne strani ni več nekaj, kar bi lahko odlašali na jutri. Inšpekcijski nadzori v Sloveniji postajajo vse bolj avtomatizirani, globe pa so za mala in srednja podjetja lahko izjemno neprijetne.
V ekipi DigiTeam se zavedamo, da podjetniki niste pravniki in programerji hkrati. Zato smo razvili specializirano storitev:
🛡️ Optimizacija in Pravno varovanje WordPress strani
Je vaša spletna stran počasna ali nima tehnično urejenih zakonskih piškotkov (GDPR)? Mi poskrbimo za oboje hkrati. V roku 48 ur bomo tehnično optimizirali hitrost delovanja vaše strani (za večjo prodajo in boljši SEO na Googlu) ter poskrbeli za popolno pravno in tehnično varnost pred inšpekcijami.
Ne čakajte na opomin ali prijavo. Kontaktirajte nas za brezplačni pregled vaše spletne strani in preverite, ali vaša spletna stran resnično ščiti vas in vaše poslovanje.






