Kako narediti GDPR spletno stran za WordPress

Kako narediti GDPR spletno stran za WordPress

GDPR (ali Splošna uredba o varstvu podatkov) je potrebna od 25. maja, zato prihaja nekaj novih predpisov, ki bi se jih morala držati večina spletnih strani, tudi če ne temeljijo na EU. Če še niste pripravili svojega spletnega mesta, je tu naš hiter in preprost vodnik, kako v samo 5 korakih prilagoditi GDPR spletno stran WordPress..


Pokrili bomo ključne točke, da vam bomo pomagali hitro in hitro doseči skladnost. Zakaj hitenje? Če se ne odločite za svoje podjetje, bi se lahko soočile z denarnimi kaznimi, od 4% letnega prihodka do 20 milijonov EUR. Čeprav je zgornji del tega spektra verjetno namenjen velikanom, kot sta Amazon in Facebook, vedno priporočamo, da se igrate po pravilih. Torej, tukaj je opisano, kako lahko zagotovite, da je vaše spletno mesto WordPress skladno z GDPR.

POMEMBNO: Nismo odvetniki, preprosto delimo informacije o skladnosti z GDPR in nekaterih korakih, ki smo jih uporabili pri posodabljanju lastnega spletnega mesta. Če sledite spodnjim korakom, ne zagotavlja, da v celoti izpolnjujete zahteve GDPR. Posvetujte se z odvetnikom ali GDPR svetovalcem in se prepričajte, da je vaše spletno mesto v celoti skladno.

Kazalo

1. korak: Posodobite na WordPress 4.9.6 (ali novejši)

To je preprost korak, saj WordPress 4.9.6 dodali na tone vgrajenih nastavitev zasebnosti v jedro programa WordPress. S posodobitvijo svoje osnovne namestitve WordPress (kar bi že morali storiti) se že nastavljate za uspeh skladnosti z GPDR. Obstaja popoln seznam funkcij za zasebnost perila, ki jih je WordPress dodala v tej posodobitvi, vendar kar zadeva skladnost z GDPR, tukaj je nekaj ključnih funkcij, ki jih morate preveriti.

Komentarji Cookie Optin

WordPress Komentarji piškotek Optin

WordPress privzeto shrani piškotek, tako da uporabnikom ni treba ponovno vnašati svojih podatkov, ko na svojem spletnem mestu puščajo nov komentar. Zdaj je v obrazcu za komentarje samodejno vključen optin – ni vam treba narediti ničesar, razen morda, da ga oblikujete, če vam ni všeč, kako je videti (opomba: tega ne boste videli na blogu WPExplorer, saj smo onemogočili to – menimo, da ni treba shraniti teh informacij v vašem brskalniku, zato smo se odločili, da se tega piškotka znebimo).

Izvoz in brisanje podatkov

WordPress izvoz in brisanje podatkov

Pod Orodji sta dva nova elementa: Izvozi osebne podatke in Izbriši osebne podatke. Če vaše spletno mesto zbira podatke o uporabnikih (prek naročniških računov, profilov strank itd.), Lahko hitro in enostavno izvozite uporabnikove podatke ali jih na njihovo zahtevo v celoti izbrišete iz svoje baze podatkov.

Generator politik

WordPress Policy Generator

Če se prijavite v WordPress in pojdite na Nastavitve> Zasebnost lahko uporabite svoj trenutni pravilnik o zasebnosti, če ga imate, ali Ustvari novo stran za samodejno ustvarjanje pravilnika za vaše spletno mesto.

WordPress ustvarjena politika zasebnosti

Če uporabljate ustvarjeno politiko, bo že vseboval podatke o zasebnosti in razkritja, povezana z jedrom WordPressa. Poleg tega pa v koristne naslove doda tudi druge predlagane informacije, ki jih morate dodati za skladnost z GDPR (kot so kontaktni obrazci, analitika, kontaktni podatki, zaščita podatkov, razkritje kršitev itd.).

2. korak: Posodobite svoj pravilnik o zasebnosti

Uporaba samodejno ustvarjene politike je dober začetek, vendar boste morali glede na storitve in vtičnike, ki jih uporabljate na svojem spletnem mestu, posodobiti, da bodo vključena razkritja za vsi piškotki in podatki se zbirajo na vašem spletnem mestu.

Zbrani piškotki

Tu je nekaj najpogostejših:

  • Google Analytics in druge storitve sledenja
  • Google Adwords, Bing in druga oglasna omrežja
  • Storitve Cloudflare in CDN
  • Optins ali pojavna okna
  • Potisnite obvestila
  • Video predvajalniki
  • Toplotne karte
  • Nakupovalni vozički

Če želite ugotoviti, katere piškotke uporablja vaše spletno mesto (če še ne veste), odprite brskalnik in počistite piškotke (npr Firefox> Zgodovina> Počisti nedavno zgodovino … nato izberite »vse« in preverite možnost piškotkov ali Chrome> Nastavitve> Počisti podatke brskanja nato izberite »Ves čas« in preverite možnost piškotkov in drugih podatkov o spletnih mestih). Ko so piškotki čisti, zdaj obiščite domačo stran in blog, nato pa si oglejte spletno mesto, da odprete orodja za razvijalce. V Chromu izberite zavihek “application” (v Firefoxu je pod “storage”) in nato kliknite na možnost Cookies (piškotki) na levi strani zaslona. Od tu bi morali imeti možnost klikati URL vašega spletnega mesta in si ogledati vse nastavljene piškotke. Vse to bi moralo biti razkrito v vaši politiki zasebnosti.

Poleg razkritja piškotkov, ki se uporabljajo na vašem spletnem mestu, morate vključiti tudi razdelek, kako lahko uporabniki onemogočijo ali izbrišejo piškotke v svojem brskalniku. V svojem pravilniku se odločimo za povezavo do naslednjih vodnikov brskalnika:

Kontaktni obrazci

Če imate kakršne koli, v obrazce za stike vključite potrditveno polje za soglasje. Na srečo so se priljubljeni vtičniki za kontaktne obrazce že posodobili, da so njihovi obrazci skladni z GDPR. Tu je nekaj vtičnikov za obrazce, ki so že pripravljeni za GDPR.

Kontaktni obrazec 7 Vtičnik

Če uporabljate Kontaktni obrazec 7, lahko preprosto dodate potrditveno polje v obrazce. Samo dodajte to pred gumbom za oddajo: [Sprejem sprejme-to-1] Preverite tukaj, da soglašam, da to spletno mesto shranjuje moje podatke, da bodo lahko odgovorili. [/ sprejem]

WPForms WordPress Vtičnik

Ljudje na wpForms dodali ste sporazum o GDPR sporazumu, ki ga lahko dodate v vse obrazce. Najprej omogočite “GDPR Izboljšave” v nastavitvah wpForms, nato uredite izhodne obrazce, da vstavite novo potrditveno polje “GDPR Agreement”. Tako lahko uporabniki potrdijo, da soglašajo s tem, da vam pošljejo svoje podatke.

Ko boste izbrali vtičnik za kontaktni obrazec in dodali potrdilo o odobritvi GDPR, boste morali v svojo politiko zasebnosti dodati tudi razdelek o zbranih podatkih. To bo odvisno od polj, ki jih vključite v obrazce – ime, e-poštni naslov, starost ali kaj drugega.

Glasila

Podobno kot pri obrazcih za stike, morate tudi za potrditev novic potrditi privolitev uporabnika. To lahko storite bodisi s potrditvenim poljem, ki ga mora uporabnik klikniti, preden se prijavi, bodisi tako, da na svoj e-poštni seznam zahteva dvojno izbiro (če tega še niste).

Če uporabljate MailChimp, je dvojno vključitev enostavno omogočiti. Preprosto se prijavite v svoj račun, odprite sezname in kliknite na gumb »Nastavitve za prijavo«. Tukaj le izberite poštne sezname, v katere želite dodati dvojno prijavo, in jih nato shranite. Preprosto!

Z uveljavljenim načinom potrditve privolitve v svoj pravilnik o zasebnosti dodajte razdelek, v katerem shranite e-poštne naslove uporabnikov za vaše novice..

Podatki o WooCommerce

Če imate trgovino, boste morali razkriti, kako hranite podatke o strankah, kako dolgo in kaj počnete z njimi.

Najprej uporabite vgrajene funkcije zasebnosti WooCommerce. Po namestitvi ali posodobitvi vtičnika pojdite na Nastavitve> Računi in zasebnost odsek. Omogočite možnosti za shranjevanje, brisanje in povezave do pravilnika o zasebnosti.

Nato morate v svojo politiko zasebnosti dodati razkritja. Morda boste želeli razmisliti o razdelkih, zakaj bi vaše spletno mesto zbiralo osebne podatke, kako se uporablja (za izboljšanje spletnega mesta, da bi bolje služilo uporabnikom, obdelalo transakcije, promocije itd.), Kako zaščitite podatke o uporabnikih in obdelavo plačil.

Za več informacij o WooCommerce in GDPR prosimo, poglejte njihov vodnik.

Opomba: To nikakor ni obsežen seznam razkritij – to je le nekaj pogostih primerov.

Pred kratkim smo se ekskluzivno pogovarjali o zakonu EU o piškotkih in kako uskladiti zakon o piškotkih vaše spletne strani. Za poenostavitev – razkriti morate svojo uporabo piškotkov in ne le v svoji politiki zasebnosti. Na prvo stran, ki jo uporabnik obišče, morate dodati obvestilo o razkritju piškotkov in sprejetju. Na srečo obstajajo tone vtičnikov, ki lahko pomagajo. Tukaj je nekaj priljubljenih možnosti.

Obvestilo o piškotkih dFactory Free WordPress Vtičnik

Obvestilo o piškotkih dFactory Free WordPress Vtičnik

Brezplačni vtičnik za piškotke je odličen in enostaven način za dodajanje preprostega obvestila o piškotkih in izbiro na vaše spletno mesto. Vtičnik vključuje nastavitve za dodajanje sporočila po meri, povezave za več informacij in gumb za sprejem ali zavrnitev piškotkov. Dodate lahko tudi piškotek, ki se izteče (v tem trenutku se bodo uporabniki morali spet odločiti), določiti umestitev skripta (glavo ali nogo) in dodati preprosto oblikovanje z vključenimi možnostmi (barva besedila, slog gumba, položaj in animacija).

Piškotek WeePie dovoli GDPR piškotno soglasje Premium WordPress Vtičnik

Piškotek WeePie dovoli vtičnik WordPress

Info & DownloadView Demo

Lahko pa poskusite tudi vtičnik WeePie Cookie Allow Allow. Ta bolj napreden vtičnik za skladnost s piškotki vključuje možnosti za uskladitev z zakonodajo o piškotkih EU, Velike Britanije, Nizozemske, Italije in Nemčije. Izberite način privolitve (izrecno prek gumba ali na pomikanje), slog (polje ali vrstica plus možnosti oblikovanja) in dodajte povezave do pravilnika o zasebnosti ali pogojev spletnega mesta. Ta vtičnik je tudi večstranski združljiv in odziven za vse velikosti naprav.

4. korak: Uporabnikom olajšajte zahtevo / brisanje njihovih podatkov

Pred tem smo že omenili, da je WordPress 4.9.6 dodal enostavne možnosti za upravljanje podatkov uporabnikov, tako da če bi uporabnik želel, da pošljete kopijo svojih podatkov ali v celoti izbrišete njihove podatke. Če želite deliti svojo zahtevo, morate najprej ustvariti kontaktni obrazec ali stran, da lahko stopijo v stik.

Glede na vaše spletno mesto je morda smiselno namestiti vtičnik za kontaktni obrazec za poenostavitev predlogov za stike. To je verjetno boljša možnost, če imate opravka s spletnim mestom, ki ima na tone uporabnikov – na primer s spletnim forumom ali s članstvom.

Ninja tvori vtičnik

Nekateri vtičniki, kot so Ninja Forms, imajo že vgrajene predloge za izvoz podatkov po meri in brisanje podatkov po meri (preverite jih v naši Ninja tvori GDPR post). Samo ustvarite obrazce in jih nato vključite v svojo politiko zasebnosti.

Če pa je vaše spletno mesto osnovni spletni dnevnik ali poslovno spletno mesto brez uporabniških računov, ki niso vaši, bi morali biti v redu, če v svoj pravilnik o zasebnosti vključite kontaktni e-poštni naslov..

5. korak: Obvestila za posodobitve pravilnikov ali kršitev podatkov

Zadnji del GDPR, ki je resnično pomemben, je posodabljanje politike in obvestila o kršitvi podatkov. To se začne igrati, če na svojem spletnem mestu ponujate uporabniške račune, zbirate podatke o strankah ali če vzdržujete glasilo.

Zdaj, ko ste posodobili svojo politiko zasebnosti v skladu z GDPR, je pravi čas, da uporabnike obvestite o svojih spremembah. Če uporabljate e-poštno platformo, hitro pošljite obvestilo o posodobitvi zasebnosti.

Če uporabljate enega najboljših WordPress vtičnikov, ki ustrezajo GDPR, je verjetno že vgrajen sistem za obveščanje, da se lahko obrnete na uporabnike svojega spletnega mesta. Najboljši del je, da lahko z nekaterimi od teh možnosti vtičnikov enostavno avtomatizirate posodobitve pravilnika ali obvestila o kršitvi podatkov in s tem prihranite nekaj časa.

Zavijanje

Samo, da ponovim – nismo odvetniki. Ta priročnik o tem, kako narediti spletno stran WordPress GDPR skladen, je preprosto zbirka nasvetov iz lastnih raziskav in osebnih izkušenj za GDPR. Upajmo, da je bilo za vas nekaj koristnih nasvetov, vendar je to resnično izhodišče. Zelo priporočamo, da se obrnete na svetovalca GDPR ali odvetnika in se prepričate, da je vaše spletno mesto združljivo, še posebej, če se nahajate v EU ali če prebivalci EU predstavljajo velik del prometa na vašem spletnem mestu..


Imate še kakšna vprašanja, kako spletno stran WordPress narediti GDPR skladno? Pustite komentar in potrudili se bomo, da vam pomagamo. Ta vodič bomo posodobili tudi, ko bomo izvedeli več o GDPR – če imate še kakšne nasvete ali ključne točke, jih prosimo delite.

Jeffrey Wilson Administrator
Sorry! The Author has not filled his profile.
follow me
    Like this post? Please share to your friends:
    Adblock
    detector
    map