De quelles manières GDPR peut affecter WordPress et quelles sont les solutions probables ?
Publié: 2018-11-12Auparavant, il était possible de stocker ou de collecter des données de n'importe quelle source de manière aléatoire, et c'est pourquoi un commerçant pouvait mener son marché n'importe où sans maintenir de règles strictes. Cependant, à l'ère numérique, il est devenu crucial de protéger les données des individus afin que personne ne puisse rencontrer de situation embêtante ou pour arrêter le spam et en se préoccupant de cette notion, le RGPD a été introduit afin qu'il puisse protéger la sécurité des données de chaque UE. citoyens. Cet article vous aidera à savoir pourquoi le GDPR est indispensable même si votre entreprise n'est pas en Europe.
GDPR (Règlement général sur la protection des données) est la loi qui a été introduite par le Parlement européen et le Conseil pour protéger toutes les données des citoyens européens lors de la visite d'un site Web. Bien que le règlement ait été proposé pour la première fois en 2016, il a également été abandonné à ce moment-là. Cependant, enfin, il est en vigueur depuis le 25 mai 2018. Le forfait pour non-respect de cette loi peut être ajouté jusqu'à 4% des revenus annuels de l'entreprise. Plus sévèrement, il pourrait être porté à 20 millions dans certains cas.
Il y a trois segments principaux qui sont simultanés avec l'ensemble du règlement général sur la protection des données, et ce sont-
- Manette
- Processeur de données
- Délégué à la protection des données (DPO)
Le RGPD a été forgé avec la définition complète des données personnelles. Par exemple, toute information spécifique liée à une personne, telle qu'un numéro de téléphone, une pièce d'identité, une adresse, un nom, etc., est considérée comme une donnée personnelle pour un individu, ce qui est le facteur prédominant pour le RGPD. Plus évidemment, le RGPD est un problème crucial pour les spécialistes du marketing et les analyseurs car ils collectent des données de masse pour faire des publicités et des offres réussies en ciblant des publics spécifiques.
Selon la notion GDPR, peu importe d'où vous venez ou où se trouve votre entreprise, mais si vous fournissez ou vendez des produits ou services à des citoyens de l'UE, la conformité GDPR est cruciale pour vous car vous ne pouvez pas collecter au hasard les données personnelles d'un individu. informations considérées comme sensibles. Selon GDPR, vous devrez montrer les raisons appropriées derrière la collecte de ces données. Par exemple, vous pouvez avoir un site de commerce électronique situé aux États-Unis, mais vous avez des clients de masse, y compris ceux résidant dans les pays européens.
Ainsi, vous pouvez utiliser n'importe quel cookie pour la commodité du client, ou vous pouvez stocker les données de chaque visiteur telles que l'emplacement, le nom, le numéro de téléphone ou l'adresse IP afin que la prochaine fois, vous puissiez lancer n'importe quelle campagne à des fins promotionnelles. Ainsi, vous pouvez sûrement enregistrer les informations personnelles de votre visiteur ; mais avant de conserver ces données personnelles d'un client, vous devrez évidemment les informer, et vous devrez expliquer très clairement les raisons de la collecte de leurs informations. Cette disposition n'est pas de limiter les systèmes de collecte de données ; cependant, il a été introduit pour sécuriser les données des citoyens de l'UE et créer par la suite un filet de sécurité pour protéger les données de tous les internautes.
Comment êtes-vous responsable de la collecte des données personnelles ?
Par exemple, vous êtes un blogueur et vous avez un site Web. Habituellement, vous publiez chaque jour un nouveau blog sur divers sujets, et vous avez une myriade de visiteurs, et ils lisent tous régulièrement vos blogs publiés.
Dans ce cas, ils peuvent s'inscrire sur votre site de blog afin d'être avertis à chaque fois qu'un nouveau blog est publié. Maintenant, si vous transmettez ces informations à n'importe quel service de distribution de courrier électronique, par exemple, MailChimp, car vous êtes le contrôleur des données de vos lecteurs. Selon les règles du GDPR, il ne suffit pas de s'assurer qu'en tant que responsable du traitement des données, vous n'abusez pas de la sécurité des données, mais vous serez responsable de vous assurer que votre processeur de données (dans ce cas, MailChimp) est également conforme au GDPR.
Certains facteurs cruciaux dont vous avez besoin pour concevoir:
Consentement transparent
Le consentement est le premier et le plus important facteur pour GDPR dans lequel vous devez demander à chaque utilisateur s'il est enclin à partager des informations. Et selon GDPR, vous devez utiliser le consentement explicite afin que tout visiteur puisse comprendre clairement pourquoi vous demandez des informations.
Droits sur les données
Vous devez informer chaque client ou visiteur pourquoi, où et comment ses données seront stockées. Même si un client ou un visiteur souhaite supprimer ses données, vous devez le faire en conséquence. GDPR est le règlement pour la sécurisation des données des citoyens de l'UE et cette loi indique clairement que, si un individu ne veut pas partager ses informations personnelles, vous ne pouvez pas le demander une deuxième fois.
Notification de violation
Une organisation est tenue d'informer les autorités compétentes dans les 72 heures de tout type de violation de données. Même si une violation est considérée comme très risquée, l'organisation devra aviser les personnes qui pourraient être touchées.
L'intention principale du GDPR est de s'assurer qu'aucune organisation ou entreprise ne spamme en envoyant des e-mails à toute personne ce qu'elle ne souhaite pas obtenir. De plus, aucune entreprise ne peut vendre les données des personnes sans un consentement transparent. De plus, les entreprises doivent effacer les données des utilisateurs et les désabonner de la liste de diffusion si l'utilisateur le souhaite.
RGPD et WordPress
Le logiciel WordPress de base est conforme au RGPD et l'équipe WordPress a attaché de nombreuses améliorations au RGPD afin de rendre WordPress conforme au RGPD. En fait, en raison de la nature mobile des différents sites Web, un plugin ne peut pas offrir une conformité GDPR exhaustive. La procédure d'autorisation GDPR diffère en fonction du type de site Web que vous possédez, du type de données que vous collectez ou de la manière dont vous traitez ces données.
Selon le système traditionnel, WordPress enregistrait le nom et l'adresse e-mail des visiteurs du site Web sous forme de cookie sur les navigateurs de l'utilisateur. Cette méthode était également un système simple pour l'utilisateur car il pouvait commenter son blog préféré à tout moment. Mais, en raison de l'introduction du consentement GDPR, WordPress a ajouté une zone d'autorisation sous la zone de commentaire. Un utilisateur, qui ne souhaite pas partager ses données, peut y commenter sans cocher cette case.
Mais, il doit entrer ses détails, tels que le nom, l'adresse e-mail à chaque fois manuellement. C'est l'un des changements apportés par WordPress pour se conformer au RGPD. Maintenant, WordPress est venu avec un créateur de politique de confidentialité intégré. Il peut vous fournir un modèle prêt comme repère pour l'accord GDPR qui peut vous rendre plus évident auprès des utilisateurs en termes de type de données que vous stockerez et comment vous traiterez ces données.
Vous pouvez avoir un site Web à n'importe quelle fin, et vous pouvez utiliser différents types de plugins WordPress qui enregistrent des données ou traitent des données, tels que des formulaires de contact, des analyses, du marketing par e-mail, un fournisseur de services en ligne, etc. Cependant, quel que soit le type de plugin que vous utilisez pour votre site Web, vous devez vous assurer que votre site Web est conforme au RGPD. Une myriade de plugins a déjà ajouté les fonctionnalités GDPR. Certains de ces outils sont-
- Google Analytics.
- Formulaire de contact.
- Publicité par e-mail.
- WooCommerce/E-commerce.
- Annonces de reciblage.
Google Analytics
Google Analytics est sans aucun doute un outil crucial pour tout site Web pour surveiller le comportement des utilisateurs. De nombreux propriétaires de sites Web l'utilisent, et vous pouvez également l'utiliser. Ainsi, en utilisant Google Analytics, vous pouvez collecter ou enregistrer les informations personnelles de l'utilisateur telles que l'adresse IP, l'emplacement, l'identifiant de l'utilisateur et d'autres données pour dicter le comportement de l'utilisateur.
Cependant, pour être conforme au GDPR, vous devez anonymiser toutes les données avant de les enregistrer et de les traiter. De plus, vous devez utiliser un cookie qui demandera le consentement d'un utilisateur. En suivant cette procédure, vous pouvez collecter des données en épuisant Google Analytics avec la conformité GDPR.
Pour votre site Web WordPress, vous pouvez utiliser le plugin MonsterInsights qui est un plugin entièrement conforme au RGPD. La nouvelle conformité MonsterInsight EU peut faire -
- Lorsqu'un utilisateur accède à un site, il peut masquer l'adresse IP de l'utilisateur afin de garantir la confidentialité des données de l'utilisateur.
- Il peut désactiver l'ID utilisateur pour le suivi.
- Il peut désactiver le système de suivi des auteurs pour l'addon de dimension personnalisée.
- Il désactivera le rapport démographique et d'intérêt des visiteurs pour le remarketing et la publicité ultérieurement.
De plus, vous pouvez utiliser la boîte de consentement pour obtenir la permission des visiteurs afin que vous puissiez collecter des informations telles que l'emplacement, l'adresse IP, etc. Cependant, si vous utilisez un cookie, vous devez utiliser le cookie intégré qui est entièrement conforme au RGPD.
A cet effet, vous trouverez de nombreux plugins WordPress gratuitement dans le référentiel de plugins WP . Nous recommandons spécifiquement d'utiliser le plug- in GDPR Consent développé par notre propre équipe WPManageNinja.

Formulaire de contact
Si vous utilisez un formulaire de contact sur votre site Web WordPress pour collecter des entrées en tant que données à des fins de marketing, vous devez utiliser le système le plus évident. Pour rendre vos formulaires WordPress conformes au GDPR, vous devez utiliser un consentement transparent pour que tous les utilisateurs collectent des données.
Cependant, vous devez désactiver les cookies, les agents utilisateurs et l'adresse IP pour les formulaires ainsi que vous assurer que vous avez un accord pour le traitement des données.
De plus, assurez-vous que votre formulaire est compatible avec le système de suppression de données conformément à la règle GDPR, si un utilisateur souhaite supprimer ses données de votre site, vous devez vous désinscrire de votre liste ou vous devez supprimer des données exhaustives.
Si vous utilisez les formulaires WP, les formulaires Ninja, le formulaire de contact 7, vous n'avez pas besoin de conclure un accord de données car ces types de formulaires ne stockent aucune donnée sur leur site. Ainsi, les données seront stockées uniquement sur votre base de données WordPress.
Ou vous pouvez également utiliser le champ d'accord GDPR fourni avec WP Fluent Form . Il s'agit de la manière la plus simple de garantir le consentement de l'utilisateur lors de la saisie de ses données. Il sera également utile d'aligner votre entreprise sur les conformités GDPR en cas de campagnes de marketing par e-mail.
Publicité par e-mail
si vous êtes un spécialiste du marketing par e-mail et que vous utilisez des formulaires d'inscription à des fins de marketing, vous devez utiliser le consentement explicite des utilisateurs. Selon le RGPD, vous devez maintenir le système suivant pour être conforme au RGPD :
- Nouvelles règles introduites pour les consommateurs opt-in pour le marketing par e-mail.
- Vous devez utiliser un consentement explicite comme autorisation de stocker des données ainsi que la preuve du système de sauvegarde du consentement.
- Un système qui permettra à tout consommateur ou visiteur de supprimer ses données de votre liste ou de le désinscrire instantanément.
Il est suggéré que, si vous envisagez d'utiliser un formulaire d'inscription, vous devez utiliser une case à cocher afin que le consommateur puisse choisir volontairement le tableau s'il souhaite partager des données et recevoir des mises à jour par e-mail de votre part ou de votre entreprise.
De plus, vous devrez faire un consentement transparent où chaque consommateur peut concevoir votre intention de stocker ou de collecter des données. Il serait préférable que vous décriviez l'objectif et la fréquence de la communication.
il est crucial de s'assurer que vos consommateurs peuvent prétendre à supprimer leurs données à tout moment. Vous pouvez suivre la liste de contrôle ci-dessous pour vous assurer que votre marketing par e-mail est conforme au RGPD :
- Une collecte de données opt-in claire signifie l'utilisation d'une case à cocher où les consommateurs peuvent vérifier manuellement et accepter vos exigences.
- Ajoutez une explication claire où vous indiquerez clairement le but de la collecte de données et comment ces données seront traitées. Système de désabonnement sécurisé qui permettra aux consommateurs de supprimer leurs données à tout moment afin qu'ils ne puissent recevoir aucun e-mail pour la deuxième fois.
- Utilisez des moyens de double opt-in conformément au RGPD, et vous devez conserver un enregistrement comme preuve du moment et de la manière dont vos consommateurs ont choisi de recevoir votre e-mail. Ainsi, si vous utilisez le plug-in de double opt-in, lorsqu'un consommateur clique sur le bouton pour rejoindre votre liste de diffusion, il conservera l'enregistrement de consentement pour chaque consommateur que GDPR recherche habituellement.
- Forgez un système de protection des données qui montrera comment vous protégerez vos données. Bien que de nombreuses entreprises disposent déjà de ce plan, elles doivent néanmoins réviser le système afin qu'il soit compatible avec le RGPD.
- Lancez une évaluation des risques qui aidera à atténuer le risque des données stockées et parfois cela peut aider à faire germer une idée innovante pour sécuriser les données des consommateurs, ce qui pourrait être une initiative vigoureuse.
- Une surveillance continue qui vous aidera à examiner chaque segment parallèlement au RGPD susceptible de dicter tout ce qui stocke correctement les données conformément au RGPD.
Conseils de pro : Découvrez comment concevoir un formulaire d'abonnement par e-mail conformément au RGPD.
WooCommerce/E-commerce
En raison de l'avènement du RGPD, tous les sites Web de WooCommerce et de commerce électronique doivent être conformes au RGPD, que votre entreprise soit en Europe ou hors d'Europe, si vous traitez avec des citoyens de l'UE ou si vos clients sont des citoyens de l'UE, alors vous êtes sûrement obligé d'être conforme au RGPD.
De plus, vous devez effectuer des audits fréquemment pour vous assurer que vous stockez les données de la bonne manière. Comme vous avez une entreprise en ligne, vous devrez évidemment collecter des données sur les consommateurs telles que le numéro de téléphone, l'adresse e-mail, l'emplacement, l'adresse afin de pouvoir lancer une campagne différente pour promouvoir les produits et services. Cependant, selon GDPR, vous ne pouvez pas collecter les données de quiconque, même vous ne pouvez pas stocker uniquement des informations sur un individu sans son autorisation.
Pour prendre les données de quelqu'un, vous devez utiliser un consentement explicite où vous montrerez votre intention de stocker des données. Cependant, pour acquérir la conformité exhaustive au RGPD, vous devez vous assurer soigneusement des segments suivants :
- Informez vos utilisateurs ou consommateurs de qui vous êtes et pourquoi vous collectez leurs informations et combien de temps vous conserverez leurs données. Même si vous devez transmettre ces informations à un tiers, informez-en vos consommateurs.
- Utilisez un consentement explicite afin que vos consommateurs puissent le comprendre facilement.
- Autorisez vos consommateurs afin qu'ils puissent accéder à l'endroit où vous avez stocké des données.
- Donnez-leur le pouvoir de supprimer leurs données à tout moment s'ils le souhaitent.
- Informez vos consommateurs en cas de violation de données.
Si vous suivez ces règles ci-dessus, vous pouvez rendre votre WooCommerce ou E-commerce conforme au RGPD.
Annonces de reciblage
Si vous souhaitez suivre les audiences sur le Web en exécutant des pixels de reciblage ou des publicités de reciblage, vous devez utiliser un consentement évident pour tout le monde afin qu'ils puissent vous autoriser volontairement à les suivre.
De plus, pour rendre votre site WordPress conforme au GDPR, vous pouvez utiliser certains plugins qui peuvent vous aider à donner une physionomie appropriée au GDPR. Par exemple, vous pouvez utiliser MonsterInsight qui peut vous aider à fournir des données analytiques, et il est entièrement conforme au RGPD.
Dans ce cas, vous pouvez utiliser WP Fluent Form pour créer des formulaires de contact, et ce plugin est entièrement conforme au RGPD.
Le GDPR n'a pas été introduit pour arrêter les efforts de marketing en Europe ou pour les citoyens européens, mais la loi a été établie pour assurer la sécurité des données pour tous les utilisateurs ou consommateurs. Dans cette ère moderne, de nombreuses entreprises poursuivent leurs procédures de marketing en utilisant les données des utilisateurs, et elles traitent ces données sans aucune protection, laissant les utilisateurs (c'est-à-dire des personnes comme vous et moi) vulnérables.
Même les utilisateurs ne savent généralement pas où leurs données sont stockées et traitées ou le but de cette collecte de données. Le Parlement européen vient d'essayer d'éliminer cette circonstance ambiguë afin que chaque utilisateur ou consommateur puisse garantir ses droits en matière de protection des données.
Vous devez entreprendre sérieusement le RGPD, car si vous ne vous conformez pas au RGPD, vous risquez de rencontrer le problème le plus important de tous les temps.
Être conforme au RGPD signifie que vous devez garantir l'autonomie des données à vos visiteurs et utilisateurs. Ce qui signifie que vous devez construire un processus transparent afin de pouvoir collecter ou stocker les données de n'importe qui et que tout soit clair afin que vos consommateurs puissent comprendre où vous stockerez ses données, pourquoi vous collectez ses informations, comment vous traiterez ses données et il faut le lui faire prendre conscience. Si un utilisateur souhaite supprimer ses données, vous êtes tenu de les supprimer définitivement de votre domaine.
L'Union européenne déclare sur son site Web qu'elle avertira pour la première fois afin que vous puissiez rendre votre site Web ou votre entreprise compatible selon GDPR et la deuxième étape sera un avertissement fort, et dans la dernière étape, elle infligera une amende pour être indiscipliné de cette loi.
Ainsi, garantir la confidentialité des données est l'objectif principal de ce règlement et, de manière irréfutable, il est décisif pour cette ère numérique, car la confidentialité des informations est un facteur important pour tout le monde et, par conséquent, nous devrions saluer le RGPD et devons l'établir dans le monde entier afin qu'il puisse nous guider dans un autre système de commercialisation transparent qui peut introduire la pratique de la protection des données et aider à préserver la vie privée de chacun. J'espère que GDPR sera entièrement béni pour cette époque numérique.