Nếu bạn chú ý đến tin tức, có lẽ bạn đã thấy từ viết tắt bốn chữ cái lạ này xuất hiện ngày càng nhiều trong các quản trị web ( có lẽ với cảm giác hoảng loạn ):

GDPR

Nó có nghĩa là gì ? Và bạn có cần phải lo lắng về điều đó với tư cách là một quản trị viên web thông thường không?

Trong hướng dẫn này, tôi sẽ cung cấp cho bạn tổng quan chung về GDPR là gì và nó có thể ảnh hưởng như thế nào đến trang web WordPress của bạn.

Đây không phải là tư vấn pháp lý ( mặc dù tôi đã học luật trong 4 năm ), Vì vậy, tôi không phải là một luật sư. Nhưng nếu bạn chỉ muốn hiểu rõ về GDPR là gì, cũng như cách bạn nên tiếp cận nó trên trang web WordPress của mình, bạn có thể đọc tiếp.

GDPR là gì?

wordpress-gdpr.png

GDPR, viết tắt của Quy định bảo vệ dữ liệu chung, là luật của Châu Âu nhấn mạnh vào việc bảo vệ dữ liệu và quyền riêng tư của người dùng. Đây là bản cập nhật của Chỉ thị bảo vệ dữ liệu năm 1995. Mặc dù luật ban đầu được thông qua vào năm 2016, nhưng nó quy định thời gian gia hạn hai năm để cho phép tuân thủ. Thời gian gia hạn này sắp hết và GDPR sẽ có hiệu lực các 25 2018 tháng.

Vậy đo la cai gi ?

Vâng nó là một chút như những thông báo cookie mà bạn đã thấy xuất hiện ở khắp mọi nơi ... thường là trên các trang web nói tiếng Pháp và thậm chí ở đây trên BlogPasCher.

Mặc dù luật cookie đã được giới hạn ở một số thứ - thông báo cho người dùng rằng bạn đang sử dụng cookie trên trang web của mình - GDPR còn đi xa hơn nhiều và ảnh hưởng đến:

  • Lưu trữ dữ liệu cá nhân
  • Việc xử lý dữ liệu cá nhân

Dữ liệu cá nhân được định nghĩa khá rộng. Đó là “bất kỳ thông tin nào liên quan đến một thể nhân được xác định hoặc có thể nhận dạng được”. Nó… giống như mọi thứ. Tên, địa chỉ email, địa chỉ IP… và nhiều hơn nữa có thể được xác định là dữ liệu cá nhân.

Mặt khác, xử lý dữ liệu cá nhân là "bất kỳ hoạt động hoặc tập hợp hoạt động nào được thực hiện trên dữ liệu cá nhân hoặc trên tập hợp dữ liệu cá nhân, cho dù bằng phương tiện tự động hay không". Vì vậy, ngay cả khi bạn xử lý thủ công dữ liệu cá nhân này, dữ liệu đó vẫn nằm trong GDPR.

Bạn có thể xem toàn văn những phần này ở đây .

Vì vậy,… từ ngữ đó khá rộng, phải không?

Nói chung, GDPR yêu cầu bạn phải:

  • Có được sự đồng ý cho nhiều hành động, chẳng hạn như lưu trữ email của ai đó khi họ để lại nhận xét trên trang web của bạn
  • Cấp cho người dùng quyền truy cập vào dữ liệu bạn có về họ, cũng như tùy chọn xóa dữ liệu này ("quyền được quên")
  • Thông báo cho người dùng về bất kỳ vi phạm dữ liệu nào (điều này đặc biệt khó khăn vì nhiều quản trị web nhỏ có thể không biết khi xảy ra vi phạm trên trang web của họ)

GDPR có ý nghĩa gì đối với người dùng WordPress của bạn

Đúng. Ít nhất là theo luật. GDPR áp dụng cho tất cả các trang web xử lý dữ liệu từ các công dân EU ( đó là khá nhiều mỗi trang web trong thế giới hiện đại ).

Tất nhiên, không thực sự có thể theo dõi mọi trang web trên Internet và tôi chắc chắn rằng hàng triệu quản trị viên web thiếu hiểu biết sẽ tiếp tục mà không thực hiện bất kỳ thay đổi nào.

Nhưng theo quy định của pháp luật, GDPR gần như chắc chắn áp dụng cho bạn.

Điều gì sẽ xảy ra nếu bạn bỏ qua GDPR?

Mặc dù tôi không phải là luật sư, tôi nghĩ rằng EU sẽ không đánh gục bạn vì bạn không thực hiện các khuyến nghị của mình.

Nhưng GDPR chắc chắn có ...

Các khoản tiền phạt tiềm năng là 20 triệu euro . Hay cách khác, 4% tổng thu nhập của bạn ( mặc dù tôi nghĩ số đầu tiên đáng sợ hơn đối với hầu hết chúng ta ).

GDPR bảo vệ các trang web WordPress như thế nào?

GDPR có ý nghĩa đối với phần mềm wordpress lớn lao. Và hầu hết các trang web WordPress có khả năng sử dụng các plugin hoặc tính năng thuộc GDPR.

Nếu bạn không cho phép các bản ghi công khai, bạn có thể không nghĩ rằng bạn đang thu thập dữ liệu từ khách truy cập của mình, nhưng tôi cá là bạn đang làm điều đó và không nhất thiết phải biết điều đó:

Ví dụ bao gồm:

  • Nhận xét trên trang web của bạn ( WordPress ghi lại địa chỉ email, địa chỉ IP và tên - bạn có nhớ điều đó không? )
  • Đăng ký người dùng ( chắc chắn )
  • Bài dự thi từ Mẫu liên hệ (đặc biệt nếu bạn lưu trữ thông tin này trong cơ sở dữ liệu của mình)
  • Tất cả các công cụ phân tích bạn sử dụng

Về cơ bản, nó ảnh hưởng đến bạn nếu bạn thu thập bất kỳ loại dữ liệu nào, thậm chí không cố ý ( cũng như nhận xét - lần cuối cùng bạn xem dữ liệu là khi nào? ).

WordPress có làm gì về GDPR không?

Như bạn thấy trong danh sách trên, một số điều có thể khiến bạn vi phạm với GDPR thực sự là các chức năng WordPress.

Đó là, thật khó để không đi ngược lại GDPR bằng cách chỉ chạy WordPress.

Để giải quyết vấn đề này, nhóm cốt lõi của WordPress có một thẻ là tuân thủ # gdpr khóa học và làm việc về cách xây dựng tuân thủ GDPR trong phần mềm wordpress giảm giá trị.

Các cuộc thảo luận liên quan đến việc thêm các công cụ vào cốt lõi để giúp quản trị viên web tuân thủ GDPR, cũng như tài liệu về những gì quản trị viên web WordPress cần làm để tuân thủ GDPR.

Bạn có thể xem lộ trình sơ bộ của những ý tưởng này trên trang GitHub này.

Hơn nữa, không chỉ đội cốt lõi mới cần quan tâm đến GDPR. Các nhà phát triển plugin cũng phải chịu một số trách nhiệm để làm cho các plugin của họ tuân thủ.

Các nhà phát triển plugin đáp ứng đã làm điều này. Ví dụ: nhiều plugin từ Mẫu liên hệ có các trang về tuân thủ GDPR. Bạn có thể xem hai ví dụ dưới đây để biết:

Các plugin WordPress để giúp tuân thủ GDPR

Ngoài các thay đổi đối với phần mềm và plugin WordPress cốt lõi, một số nhà phát triển cũng đã tạo các plugin để giúp quản trị viên web tuân thủ GDPR.

Cho đến nay, tùy chọn phổ biến nhất dường như là Plugin WPRP tuân thủ từ Van Ons.

Ngoài việc cung cấp cho bạn một danh sách kiểm tra tiện dụng cho những thay đổi bạn cần thực hiện thủ công, nó cũng cung cấp tích hợp cho:

Với những tích hợp này, bạn có thể kích hoạt tuân thủ chỉ bằng một cú nhấp chuột:

kích hoạt các tính năng trong một click.png

Tùy chọn thứ hai là Plugin AppSaloon WP GDPR .

Nó cung cấp cho người dùng một trang nơi họ có thể yêu cầu dữ liệu người dùng của mình. Sau đó người dùng có thể xem tất cả dữ liệu của mình và yêu cầu xóa nếu cần. Điều này cũng bao gồm các tiện ích bổ sung cho:

  • Các hình thức trọng lực
  • MailChimp
  • WooCommerce
  • Lịch sự kiện
  • Quản lý sự kiện

wordpress-gdpr-2 plugin.jpg

Người dùng WordPress trung bình nên làm gì về GDPR?

Một lần nữa, tôi không phải là luật sư. Đây không phải là tư vấn pháp lý.

Là một người dùng WordPress trung bình, tình hình không tệ như một doanh nghiệp kỹ thuật số toàn cầu sẽ chú ý đến các vấn đề tuân thủ.

Nếu bạn ở EU hoặc nhận được nhiều lưu lượng truy cập từ EU, bạn nên:

  • Theo dõi những gì nhóm cốt lõi đang làm để biết khi nào nên kích hoạt một số tính năng nhất định trên trang web của bạn.
  • Xem liệu có bất kỳ plugin nào thu thập thông tin người dùng của bạn đã cung cấp tài liệu về cách tuân thủ GDPR hay không. Như tôi đã chỉ cho bạn ở trên, nhiều plugin phổ biến đã làm được điều này.
  • Cân nhắc sử dụng một plugin như WP GPR tuân thủ nếu bạn lo lắng

Đó là tất cả những gì cần biết về GDPR. Bạn đã bắt đầu triển khai điều này trên trang web của mình chưa? Đừng ngần ngại chia sẻ kinh nghiệm của bạn.