WordPressでのVCDPAコンプライアンスの初心者向けガイド

バージニア州消費者データ保護法(VCDPA)について初めて知ったとき、私は少し圧倒されたことを認めます。

長年WordPressサイトを管理してきた者として、また別のプライバシー法を学ぶという考えは大変だと感じていました。しかし、調べてみると、見た目よりもずっと簡単であることがわかりました。

それでも、多くのサイト所有者が、プロセスを複雑にしすぎたり、簡単な手順を見落としたりすることで、コンプライアンスを必要以上に難しくしているのを見てきました。

そのため、このガイドを作成しました。VCDPAの主要な要件を段階的に説明し、法的な専門用語に圧倒されることなくWordPressのコンプライアンスを改善するために使用しているツールを共有します。

WordPressでのVCDPAコンプライアンスの初心者向けガイド

バージニア州消費者データ保護法(VCDPA)とは何ですか?

バージニア州消費者データ保護法(VCDPA)は、バージニア州の居住者が個人データをより管理できるようにする州のプライバシー法です。これには、名前、メールアドレス、IPアドレス、またはウェブサイトのフォームやトラッキングツールを通じて収集されたデータなど、個人を直接的または間接的に特定できる情報が含まれます。

あなたのビジネスがバージニア州に拠点を置いていなくても、VCDPAはあなたのWordPressサイトに適用される可能性があります。重要なのは、バージニア州の居住者から個人データを収集しているかどうかです。

ただし、この法律はすべてのサイトに適用されるわけではありません。主に大規模な企業や組織を対象としています。

一般的に、VCDPA に準拠する必要があるのは、次のいずれかに該当する場合です。

  • カレンダーイヤー中に、100,000 人以上のバージニア州消費者の個人データを制御または処理する、または
  • 少なくとも25,000人のバージニア州消費者の個人データを制御または処理し、個人データの販売から総収益の50%以上を得ている。

法律は営利目的で事業を行う企業や組織にのみ適用されることを覚えておいてください。

あなたのサイトがこれらのカテゴリのいずれかに該当する場合、VCDPAがどのように機能するか、そして準拠するためにどのようなステップを踏む必要があるかを理解することが不可欠です。

WordPressユーザーはなぜVCDPA準拠を気にする必要があるのか?

WordPressサイトがVCDPAの対象となる場合、準拠することで潜在的な罰則を回避できます。バージニア州司法長官はVCDPAを施行しており、違反するとインシデントごとに最大7,500ドルの罰金が科される可能性があります。

幸いなことに、通常は30日間の警告があり、罰則が適用される前に問題を修正する機会が与えられます。

また、消費者はこの法律に基づいて直接あなたを訴えることはできないことも注目に値します。訴訟を起こせるのは州司法長官のみであり、これは保護層を追加しますが、コンプライアンスを無視してよいという意味ではありません。

さらに重要なのは、ユーザーのプライバシーを大切にしていることを示すことで、オーディエンスとの信頼関係を築くのに役立つことです。

訪問者があなたのデータが透明かつ責任を持って扱われていることを知っていれば、滞在し、メールニュースレターに登録したり、オンラインストアで購入したりする可能性が高まります。

要するに、コンプライアンスを維持することは単なる法的義務ではありません。それはまた、信頼を築き、長期的な成功を達成するための重要な部分でもあります。

VCDPAがWordPressサイトに与える影響

あなたのサイトがVCDPAの対象となる場合、訪問者のいくつかのプライバシー権をサポートする必要があります。これは、バージニア州の居住者が個人データの収集、使用、および削除方法を簡単に制御できるようにすることを意味します。

WordPressサイトの所有者として、理解しサポートする必要のある主な権利は次のとおりです。

  • 知る権利:訪問者は、あなたが収集した個人データについて質問できます。
  • 訂正する権利: 不正確または古い情報を修正するように要求できます。
  • オプトアウト権:ユーザーは、個人データを他の企業に販売または共有しないように求めることができます。
  • データポータビリティの権利: ユーザーは、ZIPファイルのような、他の場所で使用できる形式で個人データのコピーを要求できます。
  • 削除権:ユーザーは、収集した個人データを永久に削除するように要求できます。

このガイド全体を通して、WordPressツールと初心者向けの戦略を使用して、これらの各権利をサポートする方法を示します。

WordPressでVCDPAコンプライアンスを改善する方法

VCDPAコンプライアンスは技術的に聞こえるかもしれませんが、その核心は、訪問者に対して透明性を保ち、個人データを管理する権限を与えることです。

WordPressサイトの所有者として、これらの要件を満たすために実行できる実践的なステップがあります。これには、収集するデータの量を制限すること、明確なポリシーを作成すること、ユーザーがオプトアウトしたり変更を要求したりしやすくすることが含まれます。

この記事では、プロセスの各部分を順を追って説明します。ステップバイステップで進めることも、以下のリンクを使用してサイトに適用される部分にジャンプすることもできます。

データ監査を実行する

VCDPA コンプライアンスへの最初のステップは、ウェブサイトが個人データをどのように収集および保存するかを理解することです。これは、使用しているツール、プラグイン、サービスを確認し、それらが収集する情報を文書化することを意味します。

まず、サイト上のすべてのWordPressプラグインと、ユーザーデータとやり取りするサードパーティ製ツールをリストアップすることをお勧めします。これには、分析プラットフォーム、フォームビルダー、SEOツールなどが含まれます。

そのリストができたら、各ツールがどのような個人情報を収集しているかを確認します。たとえば、見積もり依頼フォームを追加した場合は、名前、会社名、役職などを尋ねているかどうかを記録しておくと良いでしょう。

監査をガイドするために、次のように自問してください。

  • どのような個人データを収集しますか? これには、氏名、メールアドレス、IPアドレス、支払い情報、およびフォームやコメントを通じて送信されたその他のデータが含まれます。
  • このデータはどこに保存されますか? 独自のサーバーに保存されますか、それとも外部サービスに送信されますか?
  • この情報を収集する理由は何ですか? VCDPAでは、データは、明記された目的に対して「適切で、関連性があり、合理的に必要な」ものでなければならないと規定しています。
  • どのくらいの期間保持しますか?個人データは、元の目的に必要な期間のみ保存する必要があります。
  • このデータを誰かと共有しますか?これには、サービスプロバイダー、サードパーティツール、または広告ネットワークが含まれます。これらのデータのいずれかがターゲット広告に使用されているかどうかを必ずメモしてください。

監査が完了すると、収集しているデータ、保存場所、VCDPAの要件を満たすために調整する必要があることが明確になります。

データコンプライアンスレコードの作成

データ監査を完了した後、次のステップは、発見した内容を文書化することです。この文書には、VCDPAを遵守するためにすでに実施した措置、および監査中に実施した更新または修正について説明する必要があります。

この記録を作成することで、プライバシーを真剣に受け止めていることを明確に証明できます。これは、監査を受ける場合や、コンプライアンスの実践について誰かに尋ねられた場合に役立ちます。

このガイド全体でわかるように、VCDPAを裏で遵守するだけでは十分ではありません。正しい方法で物事を行っていることを示すことも必要です。

すべてのビジネスウェブサイトは異なりますが、少なくとも年に1回は新しいデータ監査を実行し、レコードを更新することをお勧めします。

また、サイトが個人データを収集または使用する方法を変更した場合はいつでも、記録を更新する必要があります。たとえば、ユーザー情報を収集する新しいプラグインをインストールした後や、法律自体が変更された場合は、監査とメモを見直す良い機会です。

この記録を最新の状態に保つにはあまり時間がかからず、長期的にはコンプライアンスがはるかに容易になります。

データの収集を減らす

VCDPAは、特定の目標を達成するために「適切で、関連性があり、合理的に必要な」個人データのみを収集すべきだと述べています。

言い換えれば、本当に必要のないものは収集しないでください。

この考え方はデータ最小化として知られています。現在収集しているものをレビューし、削減する方法を探すことを意味します。情報の一部がサイトの機能、またはタスクの実行に不可欠でない場合は、含めない方が良いでしょう。

データ監査を完了したら、収集したすべての情報を注意深く確認してください。自問自答してください。「求めている情報のすべてが本当に必要か?」

必要でないものは削除してください。収集するデータが少ないほど、コンプライアンスを維持しやすくなり、ユーザーがリクエストを行った際の管理も容易になります。

このアプローチは信頼も構築します。不要な質問を避けることで、訪問者のプライバシーを尊重し、時間を大切にしていることを示します。

プライバシーポリシーを作成する

プライバシーポリシーは、ウェブサイト上のページであり、収集する個人データ、その使用方法、および共有する相手を明確に説明するものです。

明確で最新のプライバシーポリシーを持つことは、VCDPAコンプライアンスに不可欠です。これにより、訪問者は自分の情報がどのように扱われるかを理解でき、VCDPAの知る権利の要件を直接サポートします。

物事を容易にするために、WordPress にはプライバシーポリシーを作成するための組み込みツールが含まれています。WordPress ダッシュボードの 設定 » プライバシー に移動すると見つけることができます。 

WordPress の組み込みツールを使用してプライバシーポリシーを生成する方法

または、独自のWPBeginnerのプライバシーポリシーページを出発点として使用することもできます。 

「WPBeginner」というすべての言及を、あなたの特定のビジネスまたはウェブサイトの名前に変更することを忘れないでください。 

WPBeginnerのプライバシーポリシーテンプレート

より詳細な手順が必要ですか?WordPressにプライバシーポリシーを追加する方法に関する完全なステップバイステップガイドもあります。

サイトにすでにプライバシーポリシーがある場合は素晴らしいですが、VCDPAを反映するようにレビューおよび更新する必要があります。

特に、訪問者が持つ主要な権利を網羅していることを確認してください。

  • 知る権利
  • 削除権
  • 訂正する権利
  • オプトアウトする権利

また、ユーザーがそれらの権利を行使する方法についても説明する必要があります。たとえば、訪問者が自分のデータへのアクセスをリクエストできるお問い合わせフォームへのリンクを提供したり、プロフィールの情報を更新する手順を提供したりすることが考えられます。

最後に、プライバシーポリシーを最新の状態に保つことを忘れないでください。これにより、現在のデータ慣行とVCDPAの変更が常に反映されるようになります。

多くのウェブサイトでは、ユーザー行動の追跡、広告の表示、分析の測定のためにクッキーを使用しています。サイトがこれを行う場合、VCDPAはユーザーに通知し、オプトアウトする方法を提供するよう求めています。

データが収集される前に訪問者が積極的に同意する必要があるGDPRとは異なり、VCDPAはオプトアウトモデルに従います。これは、ユーザーに収集されている内容が伝えられ、希望すれば拒否できる限り、デフォルトでデータを収集できることを意味します。

この要件を満たす最も簡単な方法の1つは、Cookieポップアップを追加することです。優れたポップアップは、サイトが使用するCookieの種類、収集されているデータ、およびその情報がどのように使用されているかを説明する必要があります。また、ユーザーがオプトアウトするための明確な方法を提供する必要があります。

WPConsentを使用して作成されたクッキー同意バナーの例

これには、WPConsent の使用をお勧めします。これは、WPBeginner でクッキーバナーとユーザー同意を管理するために使用しているのと同じプラグインです。

WordPress初心者にも適しており、VCDPA、GDPR、およびCCPAのようなプライバシー法に準拠するために積極的に更新されています。

💡WPConsentが当社のサイトでどのように機能するかについて、さらに詳しく知りたいですか?当社の詳細なWPConsentレビューにすべての詳細が記載されています。 

WPConsentを使用して作成されたWPBeginnerのCookie同意ポップアップ

WordPress プラグインディレクトリで、WPConsent の無料版も見つけることができます。

開始するには、プラグインをインストールして有効化するだけです。

アクティブ化すると、WPConsentはサイトをスキャンしてアクティブなクッキーを自動的に検出します。その後、検出されたすべてのクッキーを記録します。

WordPressのブログまたはウェブサイトのすべての有効なCookieをスキャンする

次に、WPConsent のセットアップウィザードを使用して、クッキーポップアップの外観を変更できます。レイアウト、テキストサイズ、ボタンのスタイル、色を調整したり、独自のカスタムロゴを追加したりすることもできます。 

変更を加えると、WPConsentはライブプレビューを表示します。これにより、バナーがWordPressウェブサイトにどのように表示されるかを正確に確認できます。 

WPConsent WordPressプラグインを使用したクッキー同意バナーのデザイン

すべての設定が完了したら、変更を保存してください。すると、WordPressウェブサイトにクッキーバナーが表示され、VCDPAの遵守に役立ちます。

詳細な手順については、WordPressでクッキーポップアップを追加する方法に関する完全なガイドを参照してください。

クッキーポップアップは良い出発点ですが、専用のクッキーポリシーを作成することも賢明です。

この別のページでは、訪問者にサイトがクッキーをどのように使用しているかについての詳細情報を提供します。これにより、収集している個人情報とその使用方法をよりよく理解できます。

クッキーポリシーには、サイトで使用しているすべての異なる種類のクッキーをリストする必要があります。たとえば、必須クッキー(サイトの機能に必要)、分析クッキー(ウェブサイトのトラフィックを測定するため)、またはマーケティングクッキー(広告用)を使用している場合があります。

また、各種類のCookieが何をするのかを説明する必要があります。たとえば、一部のCookieはユーザー行動を追跡したり、ターゲット広告を提供したりする場合があります。

また、各クッキーが収集する個人データの種類を説明することも良い考えです。これには、訪問者のIPアドレス、デバイスの種類、または閲覧アクティビティが含まれる場合があります。

信頼を築くために、クッキーポリシーは分かりやすくしてください。これは、理解しにくい専門用語や法律用語を避けるべきであることを意味します。代わりに、誰でも読める明確で直接的な言葉を使用してください。

Cookieポリシーを作成したら、簡単に見つけられるようにしてください。フッターやCookieポップアップ、およびプライバシーポリシーのメインページからリンクすることを推奨します。

幸いなことに、WPConsentのようなツールがその多くを代行してくれます。 

前述のように、WPConsent を最初にインストールすると、サイトが自動的にスキャンされ、アクティブなクッキーがすべて識別されます。

これを行うには、WPConsent » 設定に移動します。 

WordPress用のWPConsentクッキー同意プラグイン

プラグインの設定で、Cookieポリシーを表示したいページを選択します。

WPConsentは、選択したページにこのポリシーを追加します。とても簡単です。 

WPConsentを使用して作成されたCookieポリシーの例

WPConsentを使用してCookieポップアップを表示している場合、訪問者はポップアップ自体からこのポリシーに直接アクセスできるようになりました。

彼らは単に「設定」ボタンを選択するだけです。 

WordPress バナーから直接クッキーポリシーにアクセスする

そこから、ユーザーは「Cookie ポリシー」リンクをクリックできます。 

WPConsentは、それらを正しいページに直接誘導します。

WPConsentで作成したWordPressポップアップから、Cookieポリシーに直接リンクする

サードパーティスクリプトをブロックする

VCDPAコンプライアンスに関する最も困難な点の1つは、外部トラッキングツールも対象となることです。これには、Google AnalyticsやFacebook Pixelのような一般的なサービスが含まれます。

その理由は単純です。これらの追跡ツールは、訪問者のデータを収集することがよくあります。VCDPAの下では、これらのサードパーティ製ツールが個人情報をどのように収集、保存、使用するかを管理する責任があります。

訪問者が希望する場合、これらのツールによる追跡を停止する方法も提供する必要があります。

では、他の企業からのトラッキングスクリプトをどのように制御しますか?簡単な答えがあります:自動スクリプトブロックです。

VCDPAは一般的に、訪問者がオプトアウトしない限り、特にターゲティング広告に使用される場合に、トラッキングツールの使用を許可します。しかし、ユーザーの信頼を築くためのベストプラクティスは、訪問者がオプトインするまでトラッキングスクリプトをブロックすることです。

このアプローチは VCDPA の要件を超えており、GDPR のようなより厳格な法律にも準拠するのに役立ちます。この機能を使用すると、訪問者が明示的に同意するまでスクリプトは読み込まれません。

また、データを収集する前に、訪問者が同意している内容を理解するために必要な情報を提供します。これにより、VCDPAの知る権利の規則を満たすことができます。

さらに、ヨーロッパのGDPRのような他のプライバシー法への準拠を先取りできます。GDPRはオプトイン同意を必要とします。これは、ウェブサイトのプライバシー慣行を全体的に強化するための素晴らしい方法です。 

幸いなことに、WPConsentには、すぐに使用できる自動スクリプトブロック機能があります。

プラグインを有効にするだけで、一般的なトラッキングスクリプトを自動的に検出してブロックします。これには、Google Analytics、Google Ads、およびFacebook Pixelなどのツールが含まれます。さらに良いことに、WPConsentはサイトを壊すことなくこれを実行します。

訪問者が同意を与えるとすぐに、WPConsent はブロックされたスクリプトを実行します。これにより、ページをリロードする必要がないため、非常にスムーズなユーザーエクスペリエンスが得られます。

VCDPAのすべての規則に従ったとしても、規制当局はあなたがデータをどのように処理しているか疑問視したり、あなたのサイトを監査したりする可能性があります。

これが発生した場合、あなたはあなたの聴衆の選択を尊重していることを証明する必要があります。そのため、ユーザー同意の詳細な記録を保持することが重要です。

WPConsent は、ユーザーの同意を自動的に記録することでこれを容易にします。ユーザーのIPアドレス、同意の選択、およびそれらの選択を行った正確な日時を含む、すべての重要な詳細を保存します。

この情報は、WordPressダッシュボードのWPConsent » Consent Logsに移動することで、いつでも確認できます。

プライバシー同意ログを作成してVCDPAに準拠する方法

この情報を監査担当者またはチームメンバーと共有する必要がありますか? WordPress ダッシュボードから数回クリックするだけでエクスポートできます。

これを行うには、「エクスポート」タブをクリックするだけです。次に、エクスポートの「開始日」と「終了日」を入力します。 これにより、監査人、顧客、およびアクセスが必要な他の誰とでも共有できるCSVファイルが作成されます。

データ販売の簡単なオプトアウトを提供する

VCDPAの下では、あなたのサイトが個人データを販売または共有する場合、訪問者にオプトアウトする方法を提供しなければなりません。

WordPressでこれを行う最も簡単な方法は、WPConsentのDo Not Trackアドオンを使用することです。その名前にもかかわらず、VCDPAの販売オプトアウト要件を満たすために必要なものがすべて提供されます。

開始するには、WordPressダッシュボード内のWPConsent » Do Not Track » Configurationに移動してください。 

WPConsentは、このアドオンをインストールして「トラッキングしない」フォームを作成する手順を案内します。 

WPConsentでVCDPAコンプライアンスを達成する方法

🌟 より詳細な手順をご希望ですか? それなら、WordPress で「個人情報を販売しないでください」ページを作成する方法に関するガイドをご覧ください。WordPress で個人情報を販売しないでくださいページを作成する方法

有効になると、訪問者は簡単なフォームに記入して、データの販売または共有をオプトアウトできます。

さらに良いことに、WPConsentはすべてのオプトアウトリクエストをウェブサイト上の安全なテーブルに直接保存します。これにより、外部サービスに依存することなく、機密データを完全に管理できます。

また、すべてのリクエストを自動的にログに記録するため、監査の際にコンプライアンスの証明が組み込まれています。

「削除する権利」を支持する

前述したように、VCDPAはユーザーに個人データを削除するよう要求する権利を与えています。

これらのリクエストを処理する方法はいくつかありますが、最も簡単なのはサイトに「データ消去」フォームを追加することです。

ここでWPFormsがお役に立ちます。これは、ドラッグアンドドロップエディターを使用してあらゆる種類のフォームを作成できる、ユーザーフレンドリーなフォームビルダーです。

WPBeginnerでは、WPFormsを推奨するだけでなく、すべてのフォームをそれを使って作成しました!

お問い合わせページからアンケートまで、すべてWPFormsで実現しています。私たちは毎日それを使用しており、自信を持って推奨できます。

なぜそれが私たちの定番なのか見てみませんか?詳細なWPFormsレビューをご覧ください。

WPFormsは、VCDPAの「削除権」に対応するため、すぐに使える「消去権要求フォーム」テンプレートを用意しています。

WPFormsを使用してバージニア州消費者データ保護法(VCDPA)に準拠する方法

これは強力な出発点となるため、この重要なフォームを迅速かつ簡単にサイトに追加できます。 

WPFormsをインストールした後、ユーザーフレンドリーなエディターで消去権リクエストフォームテンプレートをカスタマイズできます。これにより、デフォルトのフィールドを追加、削除、変更することが容易になります。

フォームの設定が完了したら、ショートコードまたはWPFormsブロックを使用してサイトに追加できます。 

WordPressのブログやウェブサイトにデータリクエストフォームを追加する方法

最後に、訪問者がこのフォームを簡単に見つけられるようにしたいはずです。プライバシーポリシーからリンクするか、プライバシーポリシーページにフォームを直接埋め込むことをお勧めします。

WPFormsには、フォーム送信をフィルタリングし、新しい削除リクエストにすぐに対処できるエントリー管理システムも含まれています。

エントリを確認するには、WordPressダッシュボードのWPForms » Entriesに移動してください。 

WordPressダッシュボードでのデータリクエスト送信の管理

作成したすべての異なるフォームが表示されます。データ消去フォームを見つけてクリックするだけです。

WPFormsは、すべての「データ削除」リクエストを表示します。

WordPress ウェブサイトをバージニア州消費者データ保護法 (VCDPA) に準拠させる

これらのリクエストを処理するために、WordPressに組み込まれている「個人データ消去」ツールを使用できます。これにより、数回のクリックでユーザー情報を削除できます。

開始するには、ツール » 個人データ消去に移動します。 

リクエストに応じてユーザーデータを削除する方法

「ユーザー名またはメールアドレス」フィールドに、ユーザーの名前またはメールアドレスを入力します。

このツールには、「個人データ消去確認メールを送信する」という設定もあります。これを使用して、ユーザーにデータが削除されたことを知らせることができます。

個人データを削除した際に、ユーザーや顧客に自動的に通知する

VCDPAに完全に準拠するためには、このデータを保存されている他のすべてのツールやサービスからも削除する必要があります。

この明確なプロセスを作成することにより、ユーザーがVCDPA準拠の核となる「削除権」を行使しやすくしています。

データアクセスリクエストを効率的に処理する

VCDPA では、訪問者はデータへのアクセス権とデータポータビリティ権という 2 つの関連する権利を持っています。これは、使いやすい形式で個人データのコピーをリクエストできることを意味します。

良いニュースは、これらのリクエストはデータ削除の管理方法と同じように処理できるということです。

まず、WPFormsを使用して、データアクセスフォームをサイトに追加できます。これは、レコード内のユーザーを特定するために必要なすべての情報を収集するように設計された、既製のデータリクエストテンプレートが含まれています。

WPFormsが提供するVCDPA準拠のデータリクエストテンプレートの例

このフォームをサイトに追加すると、WPFormsはすべてのアクセスリクエストを自動的に記録し、WordPressダッシュボードに直接表示します。

これにより、新しいリクエストが届いたときに、それらを表示して返信することができます。

これらのリクエストを確認するには、WPForms » Entriesにアクセスしてください。 

顧客、訪問者、ユーザーのリクエストを効率的に処理する方法

ここで、データリクエストフォームを選択します。WPFormsは、このフォームのすべてのエントリを表示します。

WordPressには、組み込みの「個人データエクスポート」ツールも含まれています。これを使用して、ユーザーに関する既知のすべてのデータを、.zipファイルに便利にパッケージ化して取得できます。 

このファイルを作成するには、WordPressダッシュボードのTools » Export Personal Dataに移動してください。

リクエストに応じて顧客のデータをエクスポートする方法

次に、その人物のユーザー名またはメールアドレスを入力して、正しいレコードを見つけることができます。

次に、リクエストした人と.zipファイルを共有するだけです。

WordPress の組み込みツールを使用して、ユーザーの個人データをウェブサイトからエクスポートする方法

「訂正する権利」をサポートする

VCDPAの下では、個人データが間違っているか不完全な場合、人々はそれを修正または更新するように要求できます。

これは、ユーザーが個人データのコピーを要求してレビューした後などに発生する可能性があります。または、訪問者が直接連絡して情報が変更されたことを知らせる場合もあります。

例えば、新しい住所に引っ越したり、新しい電話番号を取得したり、以前に共有したその他の詳細を更新したい場合があります。

他のユーザー権限と同様に、VCDPAを遵守する最も簡単な方法は、サイトにフォームを追加することです。そして、WPFormsには、この正確なタスクのために設計された既製のテンプレートがあります。

個人情報フォームテンプレートには、組み込みの「既存レコードの更新」チェックボックスが付いています。ユーザーはこのボックスをチェックして、すでに持っているプロファイルを更新するための情報を提供していることを示します。

これは、ユーザーがこのフォームを送信した理由をすぐに知ることができることを意味します。 

VCDPAに従って、ユーザーの個人記録をリクエストに応じて更新する方法

このテンプレートには、氏名、希望するニックネーム、メールアドレス、自宅電話、携帯電話など、多くの必須フィールドがすでに含まれています。

ただし、ウェブサイトごとに保存される情報の種類は異なるため、追加の詳細を収集するためにフォームをカスタマイズする必要がある場合があります。

その場合、WPFormsエディターでテンプレートを開くだけです。ここで、簡単なドラッグアンドドロップを使用してフォームにフィールドを追加できます。

WPFormsのドラッグアンドドロップエディターを使用して、重要なプライバシー法を遵守する方法

次に、左側のパネルを使用してこれらのフィールドを微調整できます。ユーザーが編集したい可能性のあるすべての情報をフォームが収集するまで、これらの手順を繰り返してください。

これで、通常どおりサイトにフォームを公開できます。

修正フォームをサイトで見つけやすくすることを忘れないでください。サイトのフッターやプライバシーポリシーなどの重要な場所にリンクを追加することをお勧めします。

ウェブサイトのフッターに重要なプライバシーリンクを表示する

WPFormsは、すべてのフォームエントリをWordPressダッシュボードに直接表示することを忘れないでください。これにより、データ修正リクエストが届いた際に簡単に確認できます。

ユーザーの情報を更新する方法は、サイトで使用しているツールやソフトウェアによって異なります。たとえば、顧客関係管理(CRM)アプリやメール管理ソフトウェア内のレコードを更新する必要がある場合があります。

データがWordPressに直接保存されている場合は、ダッシュボードのユーザー » 全ユーザーに移動してください。

ここで、更新する必要のあるユーザープロファイルを見つけ、「編集」リンクをクリックします。 

WordPressダッシュボード内でユーザーのプロフィールを更新する

これで、WordPressがそのユーザーのために保存したすべての重要な情報が表示されます。

ここから、必要な変更を加えてから、ユーザーの更新されたプロファイルを保存できます。

内蔵ツールを使用してユーザーのプロファイルを更新する方法

WordPressでのVCDPAコンプライアンスに関するFAQ

VCDPAコンプライアンスは、最初は圧倒されるように見えるかもしれませんが、そうである必要はありません。

お役に立てるよう、WPBeginnerでよく受けるVCDPAに関する一般的な質問をいくつかご紹介します。

これらの回答は、VCDPAコンプライアンスの主要な部分をカバーし、一般的な懸念を解消し、法を遵守する方法を示しています。

VCDPAとは何ですか?WordPressサイトにどのように影響しますか?

VCDPAは、バージニア州の居住者が個人データをより細かく制御できるようにするプライバシー法です。

あなたのWordPressサイトがバージニア州居住者の個人データを処理し、特定のしきい値(例えば、100,000人以上の消費者のデータを処理するなど)を満たす場合、罰則を回避するためにVCDPAに従う必要があります。

VCDPAはGDPRとどのように異なりますか?

VCDPA と GDPR はどちらも個人データの保護に焦点を当てています。ただし、VCDPA はバージニア州の居住者に特化して適用されます。 

GDPR には見られない独自のルールもいくつかあります。たとえば、VCDPA は一般的に、ほとんどのデータ収集に「オプトアウト」アプローチを使用します。これは、ユーザーが明示的に拒否しない限り、データを収集できることを意味します。 

一方、GDPRは通常オプトインを要求します。これは、ユーザーのデータを収集する前に、ユーザーの明確な同意を得る必要があることを意味します。

そのため、どのプライバシー法があなたのサイトに適用されるかを理解することが重要です。

データリクエスト(削除権リクエストなど)を受け取った場合はどうすればよいですか?

バージニア州の居住者から個人データへのアクセス、削除、または訂正のリクエストがあった場合、できるだけ早く、しかしすべての場合において45日以内に対応する必要があります。

この期間は、合理的に必要である場合、最初の45日間のウィンドウ内で消費者に通知することを条件に、さらに45日間延長される場合があります。

これは、リクエストを確認し、要求されたデータを提供し、そのデータを削除するなどの正しいアクションを実行することを意味します。

締め切りがあるため、これらのリクエストを処理するための明確なプロセスを持つことが重要です。

小規模なウェブサイトはVCDPAコンプライアンスにどのように対応しますか?

小規模なウェブサイトでも、バージニア州の消費者データを処理するVCDPAのしきい値に達した場合は、準拠する必要がある場合があります。これは、それらが:

  • 1年間に100,000人以上のバージニア州消費者の個人データを処理する、または
  • 少なくとも25,000人の消費者のデータを処理し、そのデータの販売から総収入の50%以上を得ている。

サイトが該当する場合、コンプライアンスに向けた取り組みを開始する方法は次のとおりです。

  • クッキー同意ツールやデータ収集リクエストフォームなどのプライバシー管理に役立つプラグインの設定。
  • 不要なデータの収集を避け、データ最小化を徹底してください。
  • すべてのデータ収集方法がVCDPAの規則に従っていることを確認してください。
  • プライバシーポリシーとクッキーポリシーを最新の状態に保ち、現在のプラクティスを反映するようにしてください。

小規模なサイトを運営している場合でも、適切なツールとプロセスを導入することで、VCDPAへの準拠がはるかに容易になり、その過程でオーディエンスとの信頼関係を築くことができます。

プライバシーコンプライアンスのための追加リソース

プライバシー法への準拠は一度きりのタスクではありません。法律に沿った状態を維持するために、学習を続け、サイトに取り組む必要があります。

それでは、その道のりをサポートするためのリソースを以下に示します。

このWordPressウェブサイト向けのVCDPA準拠の初心者向けガイドが、この重要なプライバシー法を理解するのに役立ったことを願っています。次に、コンプライアンスを改善するための最高のWordPress GDPRプラグインの専門家による選択肢を確認するか、個人を特定できる情報をGoogle Analyticsに入れない方法のガイドをご覧ください。 

この記事が気に入ったら、WordPressのビデオチュートリアルについては、YouTubeチャンネルを購読してください。 TwitterFacebookでもフォローできます。

開示:当社のコンテンツは読者によってサポートされています。これは、当社のリンクの一部をクリックすると、当社が手数料を得る可能性があることを意味します。WPBeginnerがどのように資金提供されているか、それがなぜ重要か、そしてどのように私たちをサポートできるかについては、こちらをご覧ください。当社の編集プロセスはこちらです。

究極のWordPressツールキット

無料のツールキットにアクセスしましょう - すべてのプロフェッショナルが持つべきWordPress関連の製品とリソースのコレクションです!

読者とのインタラクション

コメント

  1. おめでとうございます。この記事の最初のコメント者になる機会を得ました。
    質問や提案はありますか?コメントを残して、議論を開始してください。

返信する

コメントを残していただきありがとうございます。すべてのコメントは、当社のコメントポリシーに従ってモデレーションされますので、ご了承ください。メールアドレスは公開されません。名前フィールドにキーワードを使用しないでください。個人的で有意義な会話をしましょう。