Каким образом GDPR может повлиять на WordPress и каковы вероятные решения?

Опубликовано: 2018-11-12

Раньше можно было хранить или собирать данные из любого источника случайным образом, поэтому маркетолог мог вести свой рынок где угодно, не придерживаясь жестких и быстрых правил. Однако в эту цифровую эпоху стало крайне важно защищать данные отдельных лиц, чтобы никто не мог столкнуться с какой-либо неприятной ситуацией или для прекращения рассылки спама, и в связи с этим был введен GDPR, чтобы он мог защитить безопасность данных каждого ЕС. граждане. Эта статья поможет вам узнать, почему GDPR незаменим, даже если ваш бизнес находится не в Европе.

GDPR (Общее положение о защите данных) — это закон, который был представлен Европейским парламентом и советом для защиты всех данных граждан Европы при посещении любого веб-сайта. Хотя регулирование было впервые предложено в 2016 году, оно также было отменено в то время. Однако, в конечном итоге, он действует с 25 мая 2018 года. К неустойке за несоблюдение этого закона можно добавить до 4% от годового дохода компании. В более серьезных случаях в некоторых случаях это может быть увеличено до 20 миллионов.

Существуют три основных сегмента, которые совпадают со всем Общим регламентом по защите данных, а именно:

  • Контроллер
  • Обработчик данных
  • Сотрудник по защите данных (DPO)

GDPR был создан с всеобъемлющим определением персональных данных. Например, любая конкретная информация, связанная с каким-либо лицом, такая как номер телефона, любое удостоверение личности, адрес, имя и т. д., считается персональными данными физического лица, что является преобладающим фактором для GDPR. Более очевидно, что GDPR является важнейшим вопросом для маркетологов и аналитиков, поскольку они собирают массовые данные для успешной рекламы и предложений, ориентируясь на определенную аудиторию.

Согласно понятию GDPR, не имеет значения, откуда вы или где находится ваш бизнес, но если вы предоставляете или продаете какие-либо продукты или услуги любому гражданину ЕС, то соблюдение GDPR имеет для вас решающее значение, поскольку вы не можете случайным образом собирать личные данные любого человека. информация, которая считается конфиденциальной. Согласно GDPR, вам нужно будет указать надлежащие причины сбора этих данных. Например, у вас может быть сайт электронной коммерции, расположенный в США, но у вас есть массовые клиенты, в том числе проживающие в европейских странах.

Таким образом, вы можете использовать любые файлы cookie для удобства клиентов или хранить данные о каждом посетителе, такие как местоположение, имя, номер телефона или IP-адрес, чтобы в следующий раз вы могли запустить любую кампанию в целях продвижения продукта. Так что, конечно, вы можете записать личную информацию вашего посетителя; но прежде чем хранить эти личные данные любого клиента, очевидно, вам придется сообщить им, и вы должны очень четко объяснить причины сбора их информации. Это положение не ограничивает системы сбора данных; однако он был введен для защиты данных граждан ЕС и последующего создания системы безопасности для защиты данных всех пользователей Интернета.

Какую ответственность вы несете за сбор персональных данных?

Например, вы блогер, и у вас есть сайт. Обычно вы каждый день публикуете новый блог на разные темы, и у вас множество посетителей, и все они регулярно читают ваши проявленные блоги.

В этом случае они могут зарегистрироваться на сайте вашего блога, чтобы получать уведомления каждый раз, когда публикуется новый блог. Теперь, если вы передаете эту информацию любой службе рассылки электронной почты, например, MailChimp, вы являетесь контроллером данных ваших читателей. Согласно постановлениям GDPR, недостаточно убедиться, что вы, как контролер данных, не нарушаете их безопасность данных, но вы будете нести ответственность за то, чтобы ваш обработчик данных (в данном случае MailChimp) также соответствовал GDPR.

Некоторые важные факторы, которые вам нужны для зачатия:

Прозрачное согласие

Согласие — это первый и главный фактор для GDPR, когда вы должны спрашивать каждого пользователя, склонны ли они делиться информацией. И в соответствии с GDPR вы должны использовать явное согласие, чтобы любой посетитель мог четко понять, почему вы запрашиваете информацию.

Права на данные

Вы должны информировать каждого клиента или посетителя, почему, где и как их данные будут храниться. Даже если какой-либо клиент или посетитель захочет удалить свои данные, вы должны сделать это соответствующим образом. GDPR — это регламент по защите данных граждан ЕС, и в этом законе четко указано, что, если какое-либо лицо не хочет делиться своей личной информацией, вы не можете запрашивать ее во второй раз.

Уведомление о нарушении

Организация обязана проинформировать соответствующие органы в течение 72 часов о любой утечке данных. Даже если нарушение считается очень рискованным, организация должна будет уведомить лиц, которые могут быть затронуты.

Основная цель GDPR — убедиться, что какая-либо организация или компания не рассылает спам, отправляя электронные письма любому лицу, которое они не хотят получать. Более того, ни одна компания не может продавать данные людей без прозрачного согласия. Более того, предприятия должны стирать данные пользователя и отписывать их от списка рассылки, если пользователь этого хочет.

GDPR и WordPress

Основное программное обеспечение WordPress совместимо с GDPR, и команда WordPress добавила так много улучшений GDPR, чтобы они могли сделать WordPress совместимым с GDPR. Фактически, из-за мобильного характера различных веб-сайтов плагин не может обеспечить полное соответствие GDPR. Процедура разрешения GDPR будет различаться в зависимости от того, какой у вас веб-сайт, какие данные вы собираете или как вы обрабатываете эти данные.

Согласно традиционной системе, WordPress сохранял имя и адрес электронной почты любого посетителя веб-сайта в виде файла cookie в браузерах пользователя. Этот метод также был простой системой для пользователей, поскольку они могли комментировать свой любимый блог в любое время. Но из-за введения согласия GDPR WordPress добавил поле разрешения под полем для комментариев. Пользователь, который не хочет делиться своими данными, может комментировать там, не устанавливая этот флажок.

Но ему нужно каждый раз вручную вводить свои данные, такие как имя, адрес электронной почты. Это одно из изменений, внесенных WordPress для соответствия GDPR. Теперь в WordPress есть встроенный редактор политики конфиденциальности. Он может предоставить вам готовый шаблон в качестве подсказки для соглашения GDPR, что может сделать вас более понятным для пользователей с точки зрения того, какой тип данных вы будете хранить и как вы будете обрабатывать эти данные.

У вас может быть веб-сайт для любых целей, и вы можете использовать различные типы плагинов WordPress, которые записывают данные или обрабатывают данные, такие как контактные формы, аналитика, электронный маркетинг, поставщик онлайн-услуг и т. д. Однако какой бы тип плагина вы ни использовали для вашего веб-сайта, вам необходимо убедиться, что ваш веб-сайт соответствует GDPR. Множество плагинов уже добавили функции GDPR. Некоторые из этих инструментов:

  • Гугл Аналитика.
  • Форма обратной связи.
  • Рекламная рассылка.
  • WooCommerce/Электронная коммерция.
  • Ретаргетинг рекламы.

Гугл Аналитика

Google Analytics, несомненно, является важным инструментом для любого веб-сайта для отслеживания поведения пользователей. Многие владельцы веб-сайтов используют его, и вы также можете использовать его. Таким образом, используя Google Analytics, вы можете собирать или записывать личную информацию пользователя, такую ​​как IP-адрес, местоположение, идентификатор пользователя и другие данные для определения поведения пользователя.

Однако для соответствия GDPR вам необходимо анонимизировать все данные перед их сохранением и обработкой. Более того, вам нужно использовать файл cookie, который будет запрашивать согласие пользователя. Следуя этой процедуре, вы можете собирать данные, используя Google Analytics в соответствии с GDPR.

Для вашего веб-сайта WordPress вы можете использовать плагин MonsterInsights, который полностью соответствует GDPR. Новый стандарт соответствия MonsterInsight EU может:

  • Когда любой пользователь входит на сайт, он может скрыть IP-адрес пользователя, чтобы обеспечить конфиденциальность данных пользователя.
  • Он может отключить идентификатор пользователя для отслеживания.
  • Он может отключить систему отслеживания авторов для надстройки пользовательского измерения.
  • Это отключит демографический отчет и отчет об интересах посетителей для ремаркетинга и рекламы позже.

Кроме того, вы можете использовать поле согласия для получения разрешения от посетителей, чтобы вы могли собирать такую ​​информацию, как местоположение, IP-адрес и т. д. Однако, если вы используете какой-либо файл cookie, вам следует использовать встроенный файл cookie, который полностью соответствует GDPR.

Для этого вы найдете множество бесплатных плагинов WordPress в репозитории плагинов WP . Мы особенно рекомендуем использовать плагин GDPR Consent , разработанный нашей собственной командой WPManageNinja.

Форма обратной связи

Если вы используете какую-либо контактную форму на своем веб-сайте WordPress для сбора записей в качестве данных для маркетинговых целей, вам нужно использовать наиболее очевидную систему. Чтобы ваши формы WordPress соответствовали GDPR, вам необходимо использовать прозрачное согласие всех пользователей на сбор данных.

Однако вам необходимо отключить файлы cookie, пользовательские агенты и IP-адрес для форм, а также убедиться, что у вас есть согласие на обработку данных.

Более того, убедитесь, что ваша форма совместима с системой удаления данных, поскольку в соответствии с правилом GDPR, если какой-либо пользователь желает удалить свои данные с вашего сайта, вы должны отказаться от подписки на свой список или удалить исчерпывающие данные.

Если вы используете WP Forms, формы Ninja, контактную форму 7, вам не нужно заключать какое-либо соглашение о данных, поскольку эти типы форм не хранят никаких данных на своем сайте. Таким образом, данные будут храниться только в вашей базе данных WordPress.

Или вы также можете использовать поле соглашения GDPR, которое поставляется с формой WP Fluent . Это самый простой способ обеспечить согласие пользователей при получении их данных. Также будет полезно привести свой бизнес в соответствие с GDPR в случае маркетинговых кампаний по электронной почте.

Рекламная рассылка

если вы являетесь маркетологом по электронной почте и используете какие-либо формы подписки в маркетинговых целях, вам следует использовать явное согласие пользователей. Согласно GDPR, вы должны поддерживать следующую систему для соответствия GDPR:

  • Введены новые правила для потребителей, подписавшихся на электронный маркетинг.
  • Вы должны использовать явное согласие в качестве разрешения на хранение данных, а также свидетельство системы сохранения согласия.
  • Система, которая позволит любому потребителю или посетителю удалить свои данные из вашего списка или мгновенно отписаться от него.

Предполагается, что если вы собираетесь использовать какую-либо форму регистрации, вам следует установить флажок, чтобы потребитель мог добровольно выбрать таблицу, если он или она хочет поделиться данными и получать обновления по электронной почте от вас или вашего бизнеса.

Более того, вам нужно будет сделать прозрачное согласие, в котором каждый потребитель может понять ваше намерение хранить или собирать данные. Было бы лучше, если бы вы обозначили цель и периодичность общения.

Крайне важно убедиться, что ваши потребители могут потребовать удалить свои данные в любое время. Вы можете следовать приведенному ниже контрольному списку, чтобы убедиться, что ваш маркетинг по электронной почте соответствует GDPR:

  • Сбор данных с открытым согласием означает использование флажка, в котором потребители могут проверить вручную и согласиться с вашими требованиями.
  • Добавьте четкое объяснение, где вы четко укажите цель сбора данных и то, как эти данные будут обрабатываться. Безопасная система отказа от подписки, которая позволит потребителям удалить свои данные в любое время, чтобы они не могли получать электронные письма во второй раз.
  • Используйте средства двойного согласия в соответствии с GDPR, и вы должны вести учет в качестве доказательства того, когда и как ваши потребители согласились на получение вашей электронной почты. Таким образом, если вы используете плагин двойного согласия, то когда какой-либо потребитель нажимает кнопку, чтобы присоединиться к вашему списку рассылки, он сохраняет запись о согласии для каждого потребителя, который обычно ищет GDPR.
  • Создайте схему защиты данных, которая продемонстрирует, как вы будете защищать свои данные. Хотя у многих компаний уже есть этот план, им необходимо пересмотреть систему, чтобы она была совместима с GDPR.
  • Запустите оценку рисков, которая поможет снизить риск хранимых данных, а иногда это может помочь зародить инновационную идею для защиты данных потребителей, что может быть энергичной инициативой.
  • Непрерывный мониторинг, который поможет вам тщательно изучить каждый отдельный сегмент одновременно с GDPR, который может диктовать, что должно хранить данные в соответствии с GDPR.

Советы: узнайте, как создать форму подписки по электронной почте в соответствии с GDPR.

WooCommerce/Электронная коммерция

Из-за появления GDPR все веб-сайты WooCommerce и электронной коммерции должны соответствовать GDPR, независимо от того, находится ли ваш бизнес в Европе или за ее пределами, если вы имеете дело с гражданами ЕС или если ваши клиенты являются гражданами ЕС, тогда, безусловно, вы обязаны соблюдать GDPR.

Кроме того, вам необходимо часто проводить аудит, чтобы убедиться, что вы храните данные правильно. Поскольку у вас есть онлайн-бизнес, очевидно, вам может потребоваться сбор данных о потребителе, таких как номер телефона, электронная почта, местоположение, адрес, чтобы вы могли запустить другую кампанию по продвижению продуктов и услуг. Однако, согласно GDPR, вы не можете собирать чьи-либо данные, даже вы не можете хранить только информацию о человеке без его или ее разрешения.

Для получения чьих-либо данных вам необходимо использовать явное согласие, в котором вы продемонстрируете свое намерение хранить данные. Однако для полного соответствия GDPR вам необходимо тщательно проверить следующие сегменты:

  • Сообщите своим пользователям или потребителям, кто вы и почему вы собираете их информацию, и как долго вы будете хранить их данные. Даже если вам нужно передать эту информацию какой-либо третьей стороне, сообщите об этом своим потребителям.
  • Используйте явное согласие, чтобы ваши потребители могли легко его понять.
  • Разрешите своим потребителям доступ к тому месту, где вы сохранили данные.
  • Дайте им право удалять свои данные в любое время, если они захотят.
  • Сообщите своим потребителям, если произойдет утечка данных.

Если вы будете следовать приведенным выше правилам, вы сможете сделать свою WooCommerce или электронную коммерцию совместимой с GDPR.

Ретаргетинг объявлений

Если вы хотите следить за аудиторией в Интернете, запуская ретаргетинг пикселя или ретаргетинг объявлений, вам необходимо использовать очевидное согласие для всех, чтобы они могли добровольно разрешить вам следовать за ними.

Кроме того, чтобы сделать ваш сайт WordPress совместимым с GDPR, вы можете использовать некоторые плагины, которые помогут вам придать надлежащую физиономию для совместимости с GDPR. Например, вы можете использовать MonsterInsight , который может помочь вам предоставить аналитические данные, и он полностью соответствует GDPR.

В этом случае вы можете использовать WP Fluent Form для создания контактных форм, и этот плагин полностью соответствует GDPR.

GDPR не был введен для прекращения маркетинговых усилий ни в Европе, ни для граждан Европы, но закон был принят для обеспечения безопасности данных для любых пользователей или потребителей. В эту современную эпоху многие компании продолжают свои маркетинговые процедуры, используя данные пользователей, и они обрабатывают эти данные без какой-либо защиты, оставляя пользователей (то есть таких людей, как вы и я) уязвимыми.

Даже пользователи обычно не знают, где хранятся и обрабатываются их данные или цель сбора этих данных. Европарламент просто попытался устранить это двусмысленное обстоятельство, чтобы каждый пользователь или потребитель мог обеспечить свои права на защиту данных.

Вы должны серьезно отнестись к GDPR, потому что, если вы не будете соблюдать GDPR, вы можете столкнуться с самой серьезной проблемой.

Соответствие GDPR означает, что вы должны обеспечить автономность данных для своих посетителей и пользователей. Это означает, что вам необходимо построить прозрачный процесс, чтобы вы могли собирать или хранить чьи-либо данные и сделать все понятным, чтобы ваши потребители могли понять, где вы будете хранить его данные, почему вы собираете его информацию, как вы будете обрабатывать его данные и нужно, чтобы он знал об этом. Если пользователь желает удалить свои данные, вы обязаны навсегда удалить их из своего домена.

Европейский Союз заявляет на своем веб-сайте, что они будут предупреждать в первый раз, чтобы вы могли сделать свой веб-сайт или бизнес совместимым в соответствии с GDPR, и второй этап будет строгим предупреждением, а на последнем этапе они наложат штраф. за нарушение этого закона.

Таким образом, обеспечение конфиденциальности данных является основной целью этого регулирования и, несомненно, имеет решающее значение для этого цифрового времени, поскольку конфиденциальность информации является важным фактором для всех, и поэтому мы должны приветствовать GDPR и должны установить его во всем мире, чтобы он мог направить нас в другую прозрачная маркетинговая система, которая может внедрить практику защиты данных и помочь сохранить конфиденциальность для всех. Надеюсь, что GDPR станет настоящим благословением для этого цифрового времени.