W jaki sposób RODO może wpłynąć na WordPressa i jakie są prawdopodobne rozwiązania?
Opublikowany: 2018-11-12W poprzednim czasie możliwe było przechowywanie lub zbieranie danych z dowolnego źródła w sposób losowy, dlatego marketer mógł prowadzić swój rynek w dowolnym miejscu bez trzymania się twardych i szybkich reguł. Jednak w epoce cyfrowej kluczowa stała się ochrona danych osób fizycznych, aby nikt nie mógł napotkać żadnej nieznośnej sytuacji, ani powstrzymanie spamowania. Uwzględniając to pojęcie, wprowadzono RODO, aby chronić bezpieczeństwo danych w każdej UE obywateli. Ten artykuł pomoże Ci dowiedzieć się, dlaczego RODO jest niezbędne, nawet jeśli Twoja firma nie znajduje się w Europie.
RODO (ogólne rozporządzenie o ochronie danych) to prawo, które zostało wprowadzone przez Parlament Europejski i Radę w celu ochrony wszystkich danych obywateli Europy podczas odwiedzania dowolnej strony internetowej. Choć rozporządzenie zostało zaproponowane po raz pierwszy w 2016 r., wówczas również zostało zniesione. Ostatecznie jednak obowiązuje od 25 maja 2018 roku. Karę za nieprzestrzeganie tego prawa można doliczyć do 4% rocznych dochodów firmy. Co gorsza, w niektórych przypadkach może to wzrosnąć do 20 milionów.
Istnieją trzy główne segmenty, które są zbieżne z całym Rozporządzeniem o Ochronie Danych Osobowych, a są to:
- Kontroler
- Procesor danych
- Inspektor Ochrony Danych (IOD)
RODO zostało stworzone z obszerną definicją danych osobowych. Na przykład wszelkie konkretne informacje, które są związane z jakąkolwiek osobą, takie jak numer telefonu, dowolny identyfikator, adres, imię i nazwisko itp., są uważane za dane osobowe dla osoby fizycznej, co jest dominującym czynnikiem dla RODO. Co bardziej oczywiste, RODO jest kluczową kwestią dla marketerów i analizatorów, ponieważ gromadzą one masowe dane, aby wszelkie reklamy i oferty były skuteczne dzięki kierowaniu do określonych odbiorców.
Zgodnie z pojęciem RODO nie ma znaczenia, skąd pochodzisz ani gdzie znajduje się Twoja firma, ale jeśli dostarczasz lub sprzedajesz jakikolwiek produkt lub usługi obywatelom UE, zgodność z RODO ma dla Ciebie kluczowe znaczenie, ponieważ nie możesz losowo zbierać danych osobowych żadnej osoby. informacje uważane za wrażliwe. Zgodnie z RODO będziesz musiał wskazać właściwe powody zbierania tych danych. Na przykład możesz mieć witrynę e-commerce zlokalizowaną w USA, ale masz masowych klientów, w tym mieszkających w krajach europejskich.
Możesz więc używać dowolnych plików cookie dla wygody klienta lub możesz chcieć przechowywać dane każdego odwiedzającego, takie jak lokalizacja, imię i nazwisko, numer telefonu lub adres IP, aby następnym razem móc uruchomić dowolną kampanię w celu promocji produktu. Tak więc z pewnością możesz rejestrować dane osobowe odwiedzających; ale zanim zachowasz te dane osobowe jakiegokolwiek klienta, oczywiście będziesz musiał ich poinformować i musisz bardzo jasno wyjaśnić powody zbierania ich informacji. Przepis ten nie ogranicza systemów gromadzenia danych; jednak został wprowadzony w celu zabezpieczenia danych obywateli UE, a następnie stworzenia sieci bezpieczeństwa w celu ochrony danych wszystkich użytkowników Internetu.
W jaki sposób jesteś odpowiedzialny za zbieranie danych osobowych?
Na przykład jesteś blogerem i masz witrynę internetową. Zwykle codziennie publikujesz nowy blog dotyczący różnych tematów, a masz mnóstwo odwiedzających, którzy regularnie czytają Twoje blogi.
W takim przypadku mogą zarejestrować się w witrynie Twojego bloga, aby otrzymywać powiadomienia o każdym opublikowaniu nowego bloga. Teraz, jeśli przekażesz te informacje do dowolnej usługi dystrybucji poczty e-mail, na przykład MailChimp, ponieważ jesteś administratorem danych swoich czytelników. Zgodnie z orzecznictwem RODO nie wystarczy upewnić się, że jako administrator danych nie nadużywasz ich bezpieczeństwa danych, ale będziesz odpowiedzialny za to, aby Twój podmiot przetwarzający dane (w tym przypadku MailChimp) również był zgodny z RODO.
Kilka kluczowych czynników, które musisz wziąć pod uwagę:
Przejrzysta zgoda
Zgoda jest pierwszym i najważniejszym czynnikiem RODO, w którym musisz zapytać każdego użytkownika, czy jest skłonny do udostępniania informacji. A zgodnie z RODO powinieneś użyć wyraźnej zgody, aby każdy odwiedzający mógł jasno zrozumieć, dlaczego prosisz o informacje.
Prawa do danych
Musisz poinformować każdego klienta lub odwiedzającego, dlaczego, gdzie i jak będą przechowywane ich dane. Nawet jeśli jakikolwiek klient lub gość chce usunąć swoje dane, musisz to zrobić odpowiednio. RODO to rozporządzenie o zabezpieczaniu danych obywateli UE i to prawo wyraźnie pouczało, że jeśli jakakolwiek osoba nie chce udostępniać swoich danych osobowych, nie możesz poprosić o to po raz drugi.
Powiadomienie o naruszeniu
Organizacja jest zobowiązana do poinformowania odpowiednich organów w ciągu 72 godzin o jakimkolwiek naruszeniu danych. Nawet jeśli naruszenie zostanie uznane za wysoce ryzykowne, organizacja będzie musiała powiadomić osoby, których może dotyczyć.
Główną intencją RODO jest upewnienie się, że żadna organizacja lub firma nie spamuje, wysyłając do dowolnej osoby wiadomości e-mail, których nie chcą otrzymywać. Ponadto żadna firma nie może sprzedawać danych osób bez przejrzystej zgody. Co więcej, firmy muszą usunąć dane użytkownika i wypisać je z listy e-mail, jeśli użytkownik tego chce.
RODO i WordPress
Podstawowe oprogramowanie WordPress jest zgodne z RODO, a zespół WordPress dołączył tak wiele ulepszeń RODO, aby zapewnić zgodność WordPress z RODO. W rzeczywistości, ze względu na mobilny charakter różnych stron internetowych, wtyczka nie może zapewnić pełnej zgodności z RODO. Procedura wydawania zgody na RODO będzie się różnić w zależności od rodzaju posiadanej witryny internetowej, rodzaju zbieranych danych lub sposobu ich przetwarzania.
Zgodnie z tradycyjnym systemem, WordPress używał do zapisywania nazwy i adresu e-mail odwiedzających stronę internetową jako plik cookie w przeglądarkach użytkownika. Ta metoda była również prostym systemem dla użytkownika, ponieważ mógł w dowolnym momencie komentować swój ulubiony blog. Jednak ze względu na wprowadzenie zgody na RODO WordPress dodał pole uprawnień pod polem komentarza. Użytkownik, który nie chce udostępniać swoich danych, może tam komentować bez zaznaczania tego pola.
Ale za każdym razem musi ręcznie wprowadzać swoje dane, takie jak imię i nazwisko, adres e-mail. To jedna ze zmian, które WordPress wprowadził w celu zapewnienia zgodności z RODO. Teraz WordPress ma wbudowany kreator polityki prywatności. Może dostarczyć Ci gotowy szablon jako wskazówkę do umowy RODO, która może sprawić, że będziesz bardziej widoczny dla użytkowników pod względem rodzaju danych, które będziesz przechowywać i jak będziesz je przetwarzać.
Możesz mieć witrynę internetową w dowolnym celu i możesz korzystać z różnych rodzajów wtyczek WordPress, które rejestrują dane lub przetwarzają dane, takie jak formularze kontaktowe, analityka, marketing e-mailowy, dostawca usług online itp. Niezależnie od rodzaju wtyczki, której używasz do swoją witrynę, musisz upewnić się, że Twoja witryna jest zgodna z RODO. Mnóstwo wtyczek dodało już funkcje RODO. Niektóre z tych narzędzi to:
- Google Analytics.
- Formularz kontaktowy.
- Marketing e-mailowy.
- WooCommerce/e-commerce.
- Retargetowanie reklam.
Google Analytics
Google Analytics jest niewątpliwie kluczowym narzędziem dla każdej witryny internetowej do monitorowania zachowań użytkowników. Korzysta z niego wielu właścicieli witryn internetowych i Ty również możesz z niego korzystać. Tak więc, korzystając z Google Analytics, możesz zbierać lub rejestrować dane osobowe użytkownika, takie jak adres IP, lokalizacja, identyfikator użytkownika i inne dane w celu dyktowania zachowania użytkownika.
Jednak, aby zachować zgodność z RODO, musisz anonimizować wszystkie dane przed ich zapisaniem i przetwarzaniem. Co więcej, musisz użyć pliku cookie, który poprosi użytkownika o zgodę. Postępując zgodnie z tą procedurą, możesz zbierać dane, wyczerpując Google Analytics zgodnie z RODO.
W swojej witrynie WordPress możesz użyć wtyczki MonsterInsights, która jest w pełni zgodna z RODO. Nowa zgodność z MonsterInsight EU może zrobić –
- Kiedy dowolny użytkownik wchodzi na witrynę, może ukryć adres IP użytkownika, aby zapewnić prywatność danych użytkownika.
- Może wyłączyć identyfikator użytkownika do śledzenia.
- Może wyłączyć system śledzenia autorów dodatku do wymiaru niestandardowego.
- Spowoduje to wyłączenie raportu demograficznego i zainteresowań odwiedzających w celu późniejszego ponownego marketingu i reklam.
Co więcej, możesz użyć pola zgody, aby uzyskać zgodę od odwiedzających, aby móc gromadzić informacje, takie jak lokalizacja, adres IP itp. Jeśli jednak używasz jakiegokolwiek pliku cookie, powinieneś użyć wbudowanego pliku cookie, który jest w pełni zgodny z RODO.

W tym celu znajdziesz wiele darmowych wtyczek WordPress w repozytorium wtyczek WP . Szczególnie zalecamy korzystanie z wtyczki GDPR Consent opracowanej przez nasz własny zespół WPManageNinja.
Formularz kontaktowy
Jeśli do zbierania wpisów jako danych do celów marketingowych używasz dowolnego formularza kontaktowego na swojej stronie WordPress, to musisz skorzystać z najbardziej oczywistego systemu. Aby Twoje formularze WordPress były zgodne z RODO, musisz użyć przejrzystej zgody dla wszystkich użytkowników na zbieranie danych.
Musisz jednak wyłączyć obsługę plików cookie, agentów użytkownika i adres IP dla formularzy, a także upewnić się, że masz zgodę na przetwarzanie danych.
Co więcej, upewnij się, że Twój formularz jest zgodny z systemem usuwania danych, ponieważ zgodnie z zasadą RODO, jeśli jakikolwiek użytkownik chce usunąć swoje dane z Twojej witryny, musisz wypisać się z listy lub usunąć wyczerpujące dane.
Jeśli korzystasz z formularzy WP Forms, Ninja, formularza kontaktowego 7, nie musisz zawierać żadnej umowy dotyczącej danych, ponieważ tego typu formularze nie przechowują żadnych danych na swojej stronie. Tak więc dane będą przechowywane tylko w Twojej bazie danych WordPress.
Możesz także użyć pola umowy RODO, które jest dostarczane z formularzem WP Fluent Form . To najprostszy możliwy sposób na zapewnienie zgody użytkownika podczas pobierania jego danych. Pomocne będzie również dostosowanie Twojej firmy do zgodności z RODO w przypadku kampanii e-mail marketingowych.
Marketing e-mailowy
jeśli jesteś e-mail marketerem i korzystasz z formularzy opt-in w celach marketingowych, powinieneś skorzystać z wyraźnej zgody użytkowników. Zgodnie z RODO musisz utrzymywać następujący system, aby był zgodny z RODO:
- Wprowadzono nowe zasady dla konsumentów opt-in w e-mail marketingu.
- Musisz użyć wyraźnej zgody jako zgody na przechowywanie danych, a także dowodu systemu zapisywania zgody.
- System, który pozwoli każdemu konsumentowi lub odwiedzającemu usunąć swoje dane z Twojej listy lub natychmiast wypisać się z niego.
Sugeruje się, że jeśli zamierzasz skorzystać z dowolnego formularza rejestracji, skorzystaj z pola wyboru, aby konsument mógł dobrowolnie wybrać tabelę, jeśli chce udostępniać dane i otrzymywać aktualizacje e-mail od Ciebie lub Twojej firmy.
Ponadto będziesz musiał wyrazić przejrzystą zgodę, aby każdy konsument mógł wyobrazić sobie Twój zamiar przechowywania lub gromadzenia danych. Byłoby lepiej, gdybyś nakreślił cel i częstotliwość komunikacji.
ważne jest, aby upewnić się, że konsumenci mogą w każdej chwili twierdzić, że usuną swoje dane. Możesz skorzystać z poniższej listy kontrolnej, aby upewnić się, że Twój marketing e-mailowy jest zgodny z RODO:
- Zbieranie danych przez jasne wyrażenie zgody oznacza użycie pola wyboru, w którym konsumenci mogą sprawdzić ręcznie i wyrazić zgodę na Twoje wymagania.
- Dodaj jasne wyjaśnienie, w którym jasno określisz swój cel zbierania danych i sposób, w jaki te dane będą przetwarzane. Bezpieczny system rezygnacji z subskrypcji, który pozwoli konsumentom w każdej chwili usunąć swoje dane, aby po raz drugi nie mogli otrzymać żadnej wiadomości e-mail.
- Korzystaj ze środków podwójnej zgody zgodnie z RODO i powinieneś prowadzić rejestr jako dowód, kiedy i w jaki sposób Twoi konsumenci zdecydowali się na otrzymywanie wiadomości e-mail. Tak więc, jeśli korzystasz z wtyczki Double Opt-In, gdy jakikolwiek konsument kliknie przycisk, aby dołączyć do Twojej listy mailingowej, zachowa on zapis zgody dla każdego konsumenta, którego zwykle szuka RODO.
- Stwórz schemat ochrony danych, który pokaże, w jaki sposób będziesz chronić swoje dane. Chociaż wiele firm ma już taki plan, to jednak muszą zrewidować system, aby był zgodny z RODO.
- Rozpocznij ocenę ryzyka, która pomoże zmniejszyć ryzyko związane z przechowywanymi danymi, a czasami może pomóc w kiełkowaniu innowacyjnego pomysłu na zabezpieczenie danych konsumentów, co może być energiczną inicjatywą.
- Ciągłe monitorowanie, które pomoże Ci przyjrzeć się każdemu segmentowi zgodnemu z RODO, który może dyktować, co właściwie przechowuje dane po RODO.
Pro-tips: Sprawdź, jak zaprojektować formularz subskrypcji e-mail zgodnie z RODO.
WooCommerce/E-commerce
Ze względu na nadejście RODO wszystkie witryny WooCommerce i e-commerce muszą być zgodne z RODO, bez względu na to, czy Twoja firma znajduje się w Europie, czy poza Europą, czy masz do czynienia z jakimikolwiek obywatelami UE, czy Twoi klienci są obywatelami UE, to z pewnością jesteś zobowiązany do przestrzegania RODO.
Co więcej, musisz często przeprowadzać audyty, aby upewnić się, że przechowujesz dane we właściwy sposób. Ponieważ prowadzisz działalność online, możesz oczywiście wymagać zebrania danych konsumenta, takich jak numer telefonu, adres e-mail, lokalizacja, adres, abyś mógł prowadzić inną kampanię promującą produkty i usługi. Jednak zgodnie z RODO nie można gromadzić niczyich danych, nawet nie można przechowywać samych informacji o osobie bez jej zgody.
Aby pobrać czyjeś dane, musisz skorzystać z wyraźnej zgody, w której wykażesz zamiar przechowywania danych. Aby jednak uzyskać pełną zgodność z RODO, należy dokładnie zadbać o następujące segmenty:
- Poinformuj swoich użytkowników lub konsumentów, kim jesteś i dlaczego zbierasz ich informacje oraz jak długo będziesz przechowywać ich dane. Nawet jeśli musisz przekazać te informacje jakiejkolwiek stronie trzeciej, poinformuj o tym swoich konsumentów.
- Użyj wyraźnej zgody, aby Twoi konsumenci mogli ją łatwo zrozumieć.
- Zezwól swoim konsumentom na dostęp do miejsca, w którym przechowujesz dane.
- Daj im prawo do usunięcia swoich danych w dowolnym momencie, jeśli zechcą.
- Poinformuj swoich konsumentów, jeśli dojdzie do naruszenia danych.
Jeśli zastosujesz się do powyższych zasad, możesz zapewnić zgodność swojego WooCommerce lub E-commerce z RODO.
Retargetowanie reklam
Jeśli chcesz śledzić odbiorców w sieci poprzez ponowne kierowanie na piksel lub ponowne kierowanie reklam, musisz wyrazić wyraźną zgodę dla wszystkich, aby mogli dobrowolnie pozwolić Ci na ich obserwowanie.
Co więcej, aby Twoja witryna WordPress była zgodna z RODO, możesz użyć wtyczek, które pomogą Ci uzyskać odpowiednią fizjonomię zgodnie z RODO. Na przykład możesz skorzystać z MonsterInsight , który może pomóc w dostarczaniu danych analitycznych i jest w pełni zgodny z RODO.
W takim przypadku możesz użyć WP Fluent Form do tworzenia formularzy kontaktowych, a ta wtyczka jest całkowicie zgodna z RODO.
RODO nie zostało wprowadzone w celu powstrzymania działań marketingowych ani w Europie, ani dla obywateli europejskich, ale prawo zostało ustanowione w celu zapewnienia bezpieczeństwa danych użytkownikom lub konsumentom. W dzisiejszych czasach wiele firm kontynuuje swoje procedury marketingowe, wykorzystując dane użytkowników, i przetwarzają te dane bez żadnej ochrony, narażając użytkowników (tj. osoby takie jak Ty i ja) na niebezpieczeństwo.
Nawet użytkownicy zwykle nie wiedzą, gdzie ich dane są przechowywane i przetwarzane ani w jakim celu te dane są zbierane. Parlament Europejski właśnie próbował wyeliminować tę niejednoznaczną okoliczność, aby każdy użytkownik lub konsument mógł zapewnić sobie prawo do ochrony danych.
Powinieneś poważnie podejść do RODO, ponieważ jeśli nie zastosujesz się do RODO, możesz napotkać najbardziej znaczący problem w historii.
Zgodność z RODO oznacza, że musisz zapewnić autonomię danych swoim odwiedzającym i użytkownikom. Oznacza to, że musisz skonstruować przejrzysty proces, abyś mógł zbierać lub przechowywać czyjeś dane i wszystko było jasne, aby Twoi konsumenci mogli zrozumieć, gdzie będziesz przechowywać jego dane, dlaczego zbierasz jego informacje, jak będziesz przetwarzać jego dane i trzeba mu to uświadomić. Jeśli użytkownik chce usunąć swoje dane, jesteś zobowiązany do trwałego usunięcia ich ze swojej domeny.
Unia Europejska deklaruje na swojej stronie internetowej, że po raz pierwszy ostrzeże, aby Twoja strona internetowa lub biznes była zgodna z RODO, a drugi etap będzie mocnym ostrzeżeniem, a na ostatnim etapie nałoży karę za niezdyscyplinowanie tego prawa.
Tak więc zapewnienie prywatności danych jest głównym celem tego rozporządzenia i bez wątpienia ma decydujące znaczenie dla tego cyfrowego czasu, ponieważ prywatność informacji jest ważnym czynnikiem dla wszystkich i dlatego powinniśmy z zadowoleniem przyjąć RODO i musimy ustanowić je na całym świecie, aby mogło nas prowadzić do innego przejrzysty system marketingowy, który może wprowadzić praktykę ochrony danych i pomóc w zachowaniu prywatności dla każdego. Mam nadzieję, że RODO będzie błogosławieństwem dla tego cyfrowego czasu.