Administrator danych osobowych powinien informować w polityce prywatności przede wszystkim o:
- Danych identyfikujących administratora danych osobowych (nazwa firmy bądź nazwa, pod którą osoba prowadząca jednoosobową działalność ją prowadzi, adres, NIP, dane kontaktowe itp.)
- Informacje o inspektorze ochrony danych osobowych (o ile powołano taką osobę)
- Identyfikacja procesów przetwarzania danych osobowych oraz podstaw prawnych i wynikających z tych podstaw obowiązków administratora (w skrócie jakie dane, w jakich celach, na jakich podstawach. przez jak długo przetwarzamy)
- Określenie odbiorców danych osobowych (ustalamy komu przekazujemy dane i podpisujemy z tymi podmiotami umowy dot. powierzenia)
- Informacje o profilowaniu (o ile występuję)
- Prawa osób, których dane dotyczą (zapewniamy możliwość korzystania np. z tzw. „prawa do bycia zapomnianym”)
- Pliki cookies (tzw. „ciasteczka”), czyli pliki umożliwiające analitykę zachowań użytkownika np. serwisu czy strony oraz umożliwiające dostosowanie jej treści do konkretnego odbiorcy (cele, okres przechowywania czy ich dostawca)