De que maneiras o GDPR pode afetar o WordPress e quais são as soluções prováveis?

Publicados: 2018-11-12

No tempo anterior, era possível armazenar ou coletar dados de qualquer fonte aleatoriamente, e é por isso que um profissional de marketing poderia conduzir seu mercado em qualquer lugar sem manter regras rígidas e rápidas. No entanto, nesta era digital, tornou-se crucial proteger os dados dos indivíduos para que ninguém possa encontrar qualquer situação desagradável ou para interromper o spam e, preocupando-se com essa noção, o GDPR foi introduzido para proteger a segurança dos dados de todas as UE cidadãos. Este artigo ajudará você a saber por que o GDPR é indispensável, mesmo que sua empresa não esteja na Europa.

GDPR (Regulamento Geral de Proteção de Dados) é a lei que foi introduzida pelo Parlamento Europeu e pelo conselho para proteger todos os dados de cidadãos europeus ao visitar qualquer site. Embora o regulamento tenha sido proposto pela primeira vez em 2016, também foi extinto nessa época. No entanto, finalmente, está em vigor desde 25 de maio de 2018. A perda por desobedecer a esta lei pode ser acrescida de 4% dos rendimentos anuais da empresa. Mais severamente, pode ser escalado para 20 milhões em alguns casos.

Existem três segmentos principais que estão em conformidade com todo o Regulamento Geral de Proteção de Dados, e estes são:

  • Controlador
  • Processador de dados
  • Diretor de Proteção de Dados (DPO)

O GDPR foi forjado com a definição abrangente de dados pessoais. Por exemplo, qualquer informação específica que esteja conectada a qualquer pessoa, como número de telefone, qualquer ID, endereço, nome etc. Mais evidentemente, o GDPR é uma questão crucial para profissionais de marketing e analisadores, pois eles coletam dados em massa para fazer anúncios e ofertas bem-sucedidos ao segmentar públicos específicos.

De acordo com a noção do GDPR, não importa de onde você é ou onde sua empresa está localizada, mas se você fornecer ou vender qualquer produto ou serviço para qualquer cidadão da UE, a conformidade com o GDPR é crucial para você porque você não pode coletar aleatoriamente informações pessoais de qualquer indivíduo informações consideradas sensíveis. De acordo com o GDPR, você terá que mostrar os motivos adequados por trás da coleta desses dados. Por exemplo, você pode ter um site de comércio eletrônico localizado nos EUA, mas tem clientes em massa, incluindo aqueles que residem em países europeus.

Portanto, você pode usar quaisquer cookies para conveniência do cliente ou armazenar os dados de todos os visitantes, como localização, nome, número de telefone ou endereço IP, para que, na próxima vez, você possa executar qualquer campanha para fins promocionais de produtos. Assim, com certeza você pode registrar as informações pessoais do seu visitante; mas antes de guardar esses dados pessoais de qualquer cliente, obviamente você terá que informá-los, e explicar muito claramente as razões por trás da coleta de suas informações. Esta disposição não deve limitar os sistemas de coleta de dados; no entanto, foi introduzido para proteger os dados dos cidadãos da UE e, posteriormente, criar uma rede de segurança para proteger os dados de todos os utilizadores da Internet.

Como você é responsável pela coleta de dados pessoais?

Por exemplo, você é um blogueiro e tem um site. Normalmente, você publica todos os dias um novo blog sobre diversos tópicos, e você tem uma infinidade de visitantes, e todos eles leem seus blogs manifestos regularmente.

Nesse caso, eles podem se inscrever em seu site de blog para que possam ser notificados sempre que um novo blog for publicado. Agora, se você passar essas informações para qualquer serviço de distribuição de e-mail, por exemplo, MailChimp, pois você é o controlador de dados de seus leitores. De acordo com as decisões do GDPR, não é suficiente garantir que, como controlador de dados, você não esteja abusando da segurança de dados, mas você será responsável por garantir que seu processador de dados (neste caso, MailChimp) também seja compatível com GDPR.

Alguns fatores cruciais que você precisa para conceber:

Consentimento transparente

O consentimento é o primeiro e mais importante fator para o GDPR, no qual você deve perguntar a todos os usuários se eles estão dispostos a compartilhar informações. E de acordo com o GDPR, você deve usar o consentimento explícito para que qualquer visitante possa entender claramente por que você está solicitando informações.

Direitos aos dados

Você deve informar a todos os clientes ou visitantes por que, onde e como seus dados serão armazenados. Mesmo, se algum cliente ou visitante quiser remover seus dados, você deve fazê-lo em conformidade. O GDPR é o regulamento para proteger os dados dos cidadãos da UE e esta lei instruiu claramente que, se algum indivíduo não quiser compartilhar suas informações pessoais, você não poderá solicitá-las pela segunda vez.

Notificação de violação

Uma organização é obrigada a informar as autoridades competentes dentro de 72 horas sobre qualquer tipo de violação de dados. Mesmo que uma violação seja considerada de alto risco, a organização terá que notificar as pessoas que possam ser afetadas.

A principal intenção do GDPR é garantir que qualquer organização ou empresa não envie spam enviando e-mails para qualquer pessoa o que ela não deseja receber. Além disso, nenhuma empresa pode vender dados de pessoas sem consentimento transparente. Além disso, as empresas precisam apagar os dados do usuário e cancelá-los da lista de e-mail, se o usuário desejar.

GDPR e WordPress

O software principal do WordPress é compatível com o GDPR e a equipe do WordPress anexou muitas melhorias do GDPR para que possam tornar o WordPress compatível com o GDPR. Na verdade, devido à natureza móvel de diferentes sites, um plug-in não pode oferecer conformidade exaustiva com o GDPR. O procedimento de permissão do GDPR será diferente com base no tipo de site que você possui, ou no tipo de dados que você está coletando ou como está processando esses dados.

De acordo com o sistema tradicional, o WordPress costumava salvar o nome e o endereço de e-mail de qualquer visitante do site como um cookie nos navegadores do usuário. Esse método também era um sistema simples para o usuário, pois ele podia comentar em seu blog favorito a qualquer momento. Mas, por causa da introdução do consentimento do GDPR, o WordPress adicionou uma caixa de permissão na caixa de comentários. Um usuário que deseja não compartilhar seus dados pode comentar lá sem marcar essa caixa.

Mas, ele precisa inserir seus dados, como nome, endereço de e-mail, todas as vezes manualmente. Esta é uma das mudanças que o WordPress trouxe para cumprir o GDPR. Agora, o WordPress vem com um criador de política de privacidade integrado. Ele pode fornecer um modelo pronto como uma sugestão para o acordo GDPR, o que pode torná-lo mais evidente com os usuários em relação ao tipo de dados que você armazenará e como processará esses dados.

Você pode ter um site para qualquer finalidade e pode usar vários tipos de plug-ins do WordPress que registram dados ou processam dados, como formulários de contato, análises, e-mail marketing, provedor de serviços online etc. No entanto, qualquer tipo de plug-in que você usa para seu site, você precisa garantir que seu site seja compatível com GDPR. Uma infinidade de plugins já adicionou os recursos do GDPR. Algumas dessas ferramentas são-

  • Google Analytics.
  • Formulário de Contato.
  • Marketing de email.
  • WooCommerce/E-commerce.
  • Anúncios de redirecionamento.

Google Analytics

O Google Analytics é, sem dúvida, uma ferramenta crucial para qualquer site monitorar o comportamento dos usuários. Muitos proprietários de sites o usam, e você também pode usá-lo. Assim, usando o Google Analytics, você pode coletar ou registrar informações pessoais do usuário, como endereço IP, localização, ID do usuário e outros dados para ditar o comportamento do usuário.

No entanto, por estar em conformidade com o GDPR, você precisa anonimizar todos os dados antes de salvá-los e processá-los. Além disso, você precisa usar um cookie que solicitará o consentimento do usuário. Ao seguir esse procedimento, você pode coletar dados esgotando o Google Analytics com conformidade com o GDPR.

Para o seu site WordPress, você pode usar o plugin MonsterInsights, que é totalmente compatível com GDPR. A nova conformidade da MonsterInsight EU pode fazer –

  • Quando qualquer usuário entra em um site, ele pode ocultar o endereço IP do usuário para garantir a privacidade dos dados do usuário.
  • Ele pode desabilitar o ID do usuário para rastreamento.
  • Ele pode desabilitar o sistema de rastreamento de autor para o complemento de dimensão personalizada.
  • Desativará o relatório demográfico e de interesse dos visitantes para remarketing e publicidade posterior.

Além disso, você pode usar a caixa de consentimento para obter permissão dos visitantes para coletar informações como localização, endereço IP, etc. No entanto, se você usar qualquer cookie, deverá usar o cookie integrado que é totalmente compatível com GDPR.

Para isso, você encontrará vários plugins do WordPress gratuitamente no repositório de plugins do WP . Recomendamos especificamente o uso do plug-in de consentimento GDPR desenvolvido por nossa própria equipe WPManageNinja.

Formulário de Contato

Se você estiver usando qualquer formulário de contato em seu site WordPress para coletar entradas como dados para intenção de marketing, precisará usar o sistema mais evidente. Para tornar seus formulários do WordPress compatíveis com GDPR, você precisa usar o consentimento transparente para que todos os usuários coletem dados.

No entanto, você precisa desabilitar os cookies, agentes do usuário e endereço IP para formulários, bem como certificar-se de que possui um acordo para processamento de dados.

Além disso, certifique-se de que seu formulário é compatível com o sistema de exclusão de dados conforme a regra GDPR, se algum usuário desejar remover seus dados do seu site, você deve cancelar a inscrição da sua lista ou excluir dados exaustivos.

Se você estiver usando formulários WP, formulários Ninja, formulário de contato 7, não será necessário fazer nenhum contrato de dados, pois esses tipos de formulários não armazenam dados em seu site. Assim, os dados serão armazenados apenas em seu banco de dados WordPress.

Ou você também pode usar o campo de acordo do GDPR que vem com o WP Fluent Form . Essa é a maneira mais simples possível de garantir o consentimento do usuário ao receber seus dados. Também será útil alinhar sua empresa às conformidades com GDPR no caso de campanhas de marketing por e-mail.

Marketing de email

se você for um profissional de marketing por e-mail e usar algum formulário de inscrição para fins de marketing, deverá usar um consentimento explícito dos usuários. De acordo com o GDPR, você deve manter o seguinte sistema para estar em conformidade com o GDPR:

  • Novas regras introduzidas para consumidores opt-in para o email marketing.
  • Você deve usar um consentimento explícito como permissão para armazenar dados, bem como a evidência do sistema de salvamento de consentimento.
  • Um sistema que permitirá a qualquer consumidor ou visitante apagar seus dados de sua lista ou cancelá-lo instantaneamente.

Sugere-se que, se você for usar qualquer formulário de inscrição, use uma caixa de seleção para que o consumidor possa escolher a mesa de boa vontade se quiser compartilhar dados e receber atualizações por e-mail de você ou de sua empresa.

Além disso, você terá que fazer um consentimento transparente onde cada consumidor possa conceber sua intenção de armazenar ou coletar dados. Seria melhor se você delineasse o objetivo e a frequência da comunicação.

é crucial garantir que seus consumidores possam reivindicar a remoção de seus dados a qualquer momento. Você pode seguir a lista de verificação abaixo para garantir que seu email marketing seja compatível com GDPR:

  • A coleta de dados opt-in clara significa o uso de uma caixa de seleção onde os consumidores podem verificar manualmente e consentir com seus requisitos.
  • Adicione uma explicação clara onde você indicará claramente sua finalidade para coletar dados e como esses dados serão processados. Sistema seguro de cancelamento de assinatura que permitirá que os consumidores removam seus dados a qualquer momento para que não possam receber nenhum e-mail pela segunda vez.
  • Use meios de aceitação dupla de acordo com o GDPR e você deve manter um registro como evidência de quando e como seus consumidores optaram por receber seu e-mail. Portanto, se você usar o plug-in de aceitação dupla, quando qualquer consumidor clicar no botão para ingressar na sua lista de e-mails, ele manterá o registro de consentimento para todos os consumidores que o GDPR geralmente procura.
  • Forje um esquema de proteção de dados que exiba como você protegerá seus dados. Embora muitas empresas já possuam esse plano, ainda precisam revisar o sistema para que seja compatível com o GDPR.
  • Lançar uma avaliação de risco que ajudará a aliviar o risco de dados armazenados e, às vezes, pode ajudar a germinar uma ideia inovadora para proteger os dados do consumidor, o que pode ser uma iniciativa vigorosa.
  • Monitoramento contínuo que o ajudará a examinar cada segmento simultâneo ao GDPR que pode ditar o que está armazenando dados adequadamente após o GDPR.

Dicas profissionais: Confira como criar um formulário de assinatura de e-mail de acordo com o GDPR.

WooCommerce/E-commerce

Devido ao advento do GDPR, todos os sites WooCommerce e E-commerce precisam estar em conformidade com o GDPR, não importa se sua empresa está dentro ou fora da Europa, se você lida com cidadãos da UE ou se seus clientes são cidadãos da UE, então certamente você estará em conformidade com o GDPR.

Além disso, você precisa auditar com frequência para garantir que está armazenando os dados da maneira correta. Como você tem um negócio online, obviamente você pode precisar coletar dados do consumidor, como número de telefone, e-mail, localização, endereço, para que você possa executar uma campanha diferente para promover produtos e serviços. No entanto, de acordo com o GDPR, você não pode coletar dados de ninguém, mesmo que você não possa armazenar apenas informações sobre um indivíduo sem sua permissão.

Para obter os dados de qualquer pessoa, você precisa usar um consentimento explícito onde você exibirá sua intenção de armazenar dados. No entanto, para adquirir a conformidade exaustiva do GDPR, você precisa garantir os seguintes segmentos com cuidado:

  • Informe seus usuários ou consumidores quem é você e por que está coletando suas informações e por quanto tempo manterá seus dados. Mesmo que você precise passar essas informações para terceiros, informe seus consumidores sobre isso.
  • Use um consentimento explícito para que seus consumidores possam entendê-lo facilmente.
  • Permita que seus consumidores possam acessar onde você armazenou os dados.
  • Dê a eles autoridade para excluir seus dados a qualquer momento, se quiserem.
  • Informe seus consumidores se ocorrer alguma violação de dados.

Se você seguir essas regras acima, poderá tornar seu WooCommerce ou E-commerce compatível com GDPR.

Anúncios de redirecionamento

Se você deseja seguir o público pela Web executando pixel de retargeting ou anúncios de retargeting, você precisa usar um consentimento evidente para todos para que eles possam permitir que você os siga de bom grado.

Além disso, para tornar seu site WordPress compatível com GDPR, você pode usar alguns plugins que podem ajudá-lo a dar uma fisionomia adequada para compatível com GDPR. Por exemplo, você pode usar o MonsterInsight , que pode ajudá-lo a fornecer dados analíticos, e é totalmente compatível com o GDPR.

Nesse caso, você pode usar o WP Fluent Form para criar formulários de contato, e esse plug-in é totalmente compatível com GDPR.

O GDPR não foi introduzido para interromper os esforços de marketing na Europa ou para os cidadãos europeus, mas a lei foi estabelecida para garantir a segurança dos dados para qualquer usuário ou consumidor. Nesta era moderna, muitas empresas continuam seus procedimentos de marketing usando os dados do usuário e processam esses dados sem nenhuma proteção, deixando os usuários (ou seja, pessoas como você e eu) vulneráveis.

Mesmo os usuários geralmente não sabem onde seus dados estão sendo armazenados e processados ​​ou a finalidade dessa coleta de dados. O Parlamento Europeu apenas tentou eliminar essa circunstância ambígua para que cada usuário ou consumidor possa garantir seus direitos de proteção de dados.

Você deve levar o GDPR a sério porque, se não cumprir o GDPR, poderá encontrar o problema mais proeminente de todos os tempos.

Estar em conformidade com o GDPR significa que você precisa garantir autonomia de dados para seus visitantes e usuários. Ou seja, você precisa construir um processo transparente para que possa coletar ou armazenar os dados de qualquer pessoa e deixar tudo claro para que seus consumidores possam entender onde você armazenará seus dados, por que está coletando suas informações, como processará seus dados e preciso conscientizá-lo disso. Se um usuário deseja remover seus dados, você deve apagá-los de seu domínio permanentemente.

A União Europeia afirma em seu site que, pela primeira vez, eles avisarão para que você possa tornar seu site ou empresa compatível de acordo com o GDPR e o segundo estágio será um forte aviso e, na etapa final, eles farão uma multa por ser indisciplinado com essa lei.

Assim, garantir a privacidade dos dados é o principal objetivo desse regulamento e, irrefutavelmente, é decisivo para este tempo digital, pois a privacidade da informação é um fator importante para todos e, portanto, devemos acolher o GDPR e precisar estabelecê-lo em todo o mundo para que nos possa navegar para outro sistema de marketing transparente que pode introduzir a prática de proteção de dados e ajudar a manter a privacidade de todos. Espero que o GDPR seja inteiramente uma bênção para este tempo digital.