Europejska Rada Ochrony Danych (EROD) uruchomiła narzędzie do audytu stron internetowych, które może pomóc w analizie zgodności stron internetowych z prawem. Narzędzie zostało opracowane w ramach działania Grupy ekspertów wspierających EROD i może być wykorzystywane zarówno przez audytorów prawnych i technicznych w organach ochrony danych, jak i przez administratorów i podmioty przetwarzające, chcących przetestować własne strony internetowe. Oprogramowanie ma charakter otwarty i wolny, stworzone zostało na licencji EUPL 1.2 i jest dostępne do pobrania na code.europa.eu. Kod źródłowy jest dostępny tutaj

Narzędzie pozwala na przygotowanie, przeprowadzenie i ocenę audytów poprzez wizytę na stronie internetowej. Jest kompatybilne z innymi narzędziami, takimi jak narzędzie Europejskiego Inspektora Ochrony Danych służące do zbierania dowodów przetwarzania danych osobowych i umożliwia audytorom importowanie i ocenę wyników przeprowadzonych kontroli oraz generowanie raportów.

Istniejące narzędzia, umożliwiające przeprowadzania audytów stron internetowych, zwykle wymagają wiedzy technicznej. W związku z tym EROD postanowiła opracować rozwiązanie proste w użyciu, w celu ułatwienia egzekwowania przepisów przez krajowe organy ochrony danych oraz weryfikacji zapewniania zgodności z przepisami przez administratorów. Oprogramowanie zostało opracowane przez specjalistę z Grupy ekspertów wspierających EROD, pod nadzorem Sekretariatu EROD. Narzędzie zostało przedstawione audytorom z organów ochrony danych podczas pierwszego bootcampu EROD w czerwcu 2023 r. Po pozytywnych opiniach uczestników postanowiono skonsolidować oprogramowanie i opublikować je jako Wolne i otwarte oprogramowanie. Jeszcze w tym roku planowane jest wprowadzenie zaktualizowanej o nowe funkcje, drugiej wersji oprogramowania.

Czytaj też: EROD publikuje przegląd spraw dotyczących bezpieczeństwa przetwarzania i zgłaszania naruszeń ochrony danych >

Grupa ekspertów wspierających EROD została utworzona w ramach strategii EROD na lata 2021-2023, aby pomóc organom ochrony danych w zwiększeniu ich zdolności do egzekwowania przepisów, poprzez opracowanie wspólnych narzędzi i zapewnienie im dostępu do szerokiej puli ekspertów.