O GDPR, abreviação de Regulamento Geral de Proteção de Dados, é uma lei da União Europeia que protege a privacidade dos usuários ao usar sites.
Recebemos dezenas de e-mails de usuários pedindo para explicarmos o GDPR em linguagem simples e compartilharmos dicas sobre como tornar seu site WordPress compatível com o GDPR.
Neste artigo, explicaremos tudo o que você precisa saber sobre o GDPR e o WordPress (sem o jargão legal complexo).

Aviso Legal
Não somos advogados e nada neste site deve ser considerado aconselhamento jurídico.
Para ajudá-lo a navegar facilmente em nosso guia definitivo de conformidade do WordPress e GDPR, criamos um índice abaixo:
- O que é o GDPR?
- O GDPR se aplica ao meu site WordPress?
- O que é exigido dos proprietários de sites sob o GDPR?
- O WordPress é compatível com o GDPR?
- Áreas adicionais em seu site para verificar a conformidade com o GDPR
- Melhores plugins do WordPress para conformidade com o GDPR
- Considerações Finais
- Guias de especialistas sobre como tornar seu site WordPress compatível com o GDPR
- Recursos Adicionais
O que é o GDPR?
O Regulamento Geral de Proteção de Dados (GDPR) é uma lei da União Europeia (UE) que entrou em vigor em 25 de maio de 2018. O objetivo do GDPR é dar aos cidadãos da UE controle sobre seus dados pessoais e mudar a abordagem de privacidade de dados das organizações em todo o mundo.

Ao longo dos anos, você provavelmente recebeu dezenas de e-mails de empresas como o Google sobre o GDPR, suas novas políticas de privacidade e um monte de outras coisas legais. Isso ocorre porque a UE impôs grandes penalidades para pessoas que não cumprem os regulamentos.
Empresas que não estão em conformidade com os requisitos do GDPR podem enfrentar multas pesadas de até 4% da receita global anual de uma empresa ou €20 milhões (o que for maior). Isso é motivo suficiente para causar pânico generalizado entre empresas em todo o mundo.
O que é o CCPA?
O estado da Califórnia introduziu legislação de privacidade semelhante em 1º de janeiro de 2020, embora as multas potenciais sejam muito menores.
A Lei de Privacidade do Consumidor da Califórnia (CCPA) foi projetada para proteger as informações pessoais dos residentes da Califórnia. Ela lhes dá o direito de saber quais informações pessoais estão sendo coletadas sobre eles, solicitar sua exclusão e optar pela venda de seus dados.
Neste artigo, focaremos no GDPR, mas muitas das etapas que listamos aqui também o ajudarão a se tornar compatível com o CCPA.
Isso nos leva à grande pergunta que você pode estar pensando:
O GDPR se aplica ao meu site WordPress?
A resposta é SIM. Aplica-se a todas as empresas, grandes e pequenas, em todo o mundo (não apenas na União Europeia).
Se o seu site WordPress tem visitantes de países da União Europeia, então esta lei se aplica a você.
Mas não entre em pânico. Não é o fim do mundo.
Embora o GDPR possa escalar para esses altos níveis de multas, ele começará com um aviso, depois uma repreensão e, em seguida, uma suspensão do processamento de dados.
E somente se você continuar a violar a lei é que as multas pesadas serão aplicadas.

A UE não é um governo maligno querendo pegá-lo. Seu objetivo é proteger consumidores inocentes de manuseio de dados imprudente que pode resultar em uma violação de sua privacidade.
Na nossa opinião, a multa máxima tem como objetivo principal chamar a atenção de grandes empresas como Facebook e Google para que esta regulamentação NÃO seja ignorada. Além disso, isso incentiva as empresas a darem mais ênfase à proteção dos direitos das pessoas.
Uma vez que você entenda o que é exigido pelo GDPR e o espírito da lei, então você perceberá que nada disso é muito louco.
Compartilharemos também ferramentas e dicas para tornar seu site WordPress compatível com o GDPR.
O que é exigido dos proprietários de sites sob o GDPR?
O objetivo do GDPR é proteger as informações pessoalmente identificáveis (PII) dos usuários e exigir que as empresas sigam um padrão mais elevado em relação a como coletam, armazenam e usam esses dados.
Esses dados pessoais incluem nomes de usuários, endereços de e-mail, endereços físicos, endereços IP, informações de saúde, renda e muito mais.

Embora o regulamento GDPR tenha 200 páginas, aqui estão os pilares mais importantes que você precisa saber:
Você Deve Obter Consentimento Explícito para Coletar Informações Pessoais
Se você estiver coletando dados pessoais de um residente da UE, deverá obter consentimento ou permissão explícita, específica e inequívoca.
Em outras palavras, você não pode simplesmente enviar e-mails não solicitados para alguém que lhe deu seu cartão de visita ou preencheu o formulário de contato do seu site. Isso é spam. Em vez disso, você deve permitir que eles optem por receber sua newsletter de marketing.
Para ser considerado consentimento explícito, você deve exigir um opt-in positivo. A caixa de seleção não deve estar marcada por padrão, deve conter uma redação clara (sem jargões legais) e deve ser separada de outros termos e condições.
Seus Usuários Têm Direito aos Seus Dados Pessoais
Você deve informar os indivíduos onde, por que e como seus dados são processados e armazenados.
Um indivíduo tem o direito de baixar seus dados pessoais e o direito de ser esquecido.
Isso significa que eles têm o direito de exigir que você exclua seus dados pessoais. Quando um usuário clica em um link de cancelamento de inscrição ou pede para você excluir o perfil dele, você realmente precisa fazer isso.
Você Deve Fornecer Notificações Prontas de Violação de Dados
As organizações devem relatar certos tipos de violações de dados às autoridades competentes em até 72 horas, a menos que a violação seja considerada inofensiva e não represente risco aos dados individuais.
No entanto, se uma violação for de alto risco, a empresa também deve informar imediatamente os indivíduos afetados.
Isso, esperançosamente, impedirá acobertamentos como o da Yahoo, que só foi revelado durante a aquisição.
Você Pode Precisar Nomear um Encarregado de Proteção de Dados
Se você é uma empresa pública ou processa grandes quantidades de informações pessoais, então você deve nomear um encarregado de proteção de dados.
Isso não é exigido para pequenas empresas. Consulte um advogado se tiver dúvidas.

Resumo em Linguagem Simples do Que é Exigido
Em linguagem simples, o GDPR garante que as empresas não podem enviar spam para as pessoas enviando e-mails que elas não solicitaram. As empresas também não podem vender dados das pessoas sem o consentimento explícito delas.
As empresas têm que excluir contas de usuários e descadastrá-los de listas de e-mail quando solicitado. As empresas também têm que relatar violações de dados e, no geral, ser melhores em proteção de dados.
Parece muito bom, pelo menos em teoria.
Mas você provavelmente está se perguntando o que precisa fazer para garantir que seu site WordPress seja compatível com o GDPR.
Bem, isso realmente depende do seu site específico (mais sobre isso depois).
Vamos começar respondendo à maior pergunta que recebemos dos usuários:
O WordPress é compatível com o GDPR?
Sim, o software principal do WordPress é compatível com o GDPR desde o WordPress 4.9.6, que foi lançado em 17 de maio de 2018. Vários aprimoramentos do GDPR foram adicionados para alcançar isso.
É importante notar que, quando falamos sobre WordPress, estamos nos referindo ao WordPress.org auto-hospedado. Isso é diferente do WordPress.com, e você pode aprender a diferença em nosso guia sobre WordPress.com vs. WordPress.org.
Dito isso, devido à natureza dinâmica dos sites, nenhuma plataforma, plugin ou solução única pode oferecer 100% de conformidade com o GDPR. O processo de conformidade com o GDPR variará com base no tipo de site que você tem, quais dados você armazena e como você processa os dados em seu site.
Ok, então você pode estar pensando, o que isso significa em linguagem simples?
Bem, por padrão, o WordPress vem com as seguintes ferramentas de aprimoramento de GDPR:
Caixa de seleção de consentimento para comentários
Antes de maio de 2018, o WordPress armazenava o nome, e-mail e site do comentarista como um cookie no navegador do usuário por padrão. Isso facilitava para os usuários deixarem comentários em seus blogs favoritos, pois esses campos eram pré-preenchidos.
Devido ao requisito de consentimento do GDPR, o WordPress adicionou uma caixa de seleção de consentimento ao formulário de comentários.

O usuário pode deixar um comentário sem marcar esta caixa. No entanto, ele terá que inserir manualmente seu nome, e-mail e site toda vez que o fizer.
Dica: Certifique-se de que você está desconectado ao testar para ver se a caixa de seleção está lá.
Se a caixa de seleção ainda não estiver aparecendo, é provável que seu tema esteja substituindo o formulário de comentários padrão do WordPress. Aqui está um guia passo a passo sobre como adicionar uma caixa de seleção de opt-in de privacidade de comentários GDPR em seu tema WordPress.
Recursos de Exportação e Exclusão de Dados Pessoais
O WordPress oferece aos proprietários de sites as ferramentas necessárias para cumprir os requisitos de tratamento de dados do GDPR e atender às solicitações dos usuários para exportar dados pessoais, bem como a remoção de dados pessoais de usuários.

Os recursos de tratamento de dados podem ser encontrados no menu Ferramentas dentro do painel do WordPress. A partir daqui, você pode ir para Exportar Dados Pessoais ou Excluir Dados Pessoais.
Gerador de Política de Privacidade
O WordPress vem com um gerador de política de privacidade integrado. Ele tem um modelo de política de privacidade pré-fabricado e oferece orientação sobre o que mais adicionar. Isso ajuda você a ser mais transparente com os usuários em termos de quais dados você armazena e como você lida com os dados deles.

Você pode aprender mais em nosso guia sobre como criar uma política de privacidade no WordPress.
Esses três recursos são suficientes para tornar um blog WordPress padrão compatível com o GDPR. No entanto, seu site provavelmente terá áreas adicionais que também precisarão estar em conformidade.
Áreas adicionais em seu site para verificar a conformidade com o GDPR
Como proprietário de um site, você pode estar usando vários plugins do WordPress que armazenam ou processam dados, e estes podem afetar sua conformidade com o GDPR. Exemplos comuns incluem:
Dependendo dos plugins do WordPress que você está usando em seu site, você precisará agir de acordo para garantir que seu site esteja em conformidade com o GDPR.
Muitos dos melhores plugins do WordPress adicionaram recursos de aprimoramento do GDPR. Vamos dar uma olhada em algumas das áreas comuns que você precisará abordar.
Google Analytics
Como a maioria dos proprietários de sites, você provavelmente está usando o Google Analytics para obter estatísticas do site. Isso significa que você pode estar coletando ou rastreando dados pessoais como endereços IP, IDs de usuário, cookies e outros dados para perfil de comportamento.
Para estar em conformidade com o GDPR, você precisa fazer uma das seguintes ações:
- Anonimizar os dados antes que o armazenamento e o processamento comecem.
- Adicionar uma sobreposição que avise sobre cookies e peça consentimento aos usuários antes do rastreamento.
Ambos são bastante difíceis de fazer se você estiver apenas colando o código do Google Analytics manualmente em seu site. No entanto, se você estiver usando MonsterInsights, o plugin mais popular do Google Analytics para WordPress, então você tem sorte.
Eles lançaram um complemento de conformidade com a UE que ajuda a automatizar o processo acima.

O MonsterInsights também tem um post de blog muito bom falando sobre o GDPR e Google Analytics. Esta é uma leitura obrigatória se você estiver usando o Google Analytics em seu site.
Formulários de Contato
Se você estiver usando um formulário de contato no WordPress, talvez precise adicionar medidas extras de transparência. Isso é especialmente verdadeiro se você estiver armazenando as entradas do formulário ou usando os dados para fins de marketing .
Aqui estão algumas coisas a considerar ao tornar seus formulários do WordPress compatíveis com o GDPR:
- Obtenha consentimento explícito dos usuários para armazenar suas informações.
- Obtenha consentimento explícito dos usuários se você planeja usar os dados deles para fins de marketing, como adicioná-los à sua lista de e-mail.
- Desative cookies, user-agent e rastreamento de IP para formulários.
- Cumpra as solicitações de exclusão de dados.
- Se você estiver usando uma solução de formulário SaaS, certifique-se de ter um acordo de processamento de dados com seus provedores de formulário.
A boa notícia é que você não precisa organizar um acordo de processamento de dados se estiver usando um plugin do WordPress como WPForms, Gravity Forms ou Ninja Forms.
Esses plugins armazenam as entradas do seu formulário no seu banco de dados do WordPress, portanto, para permanecer em conformidade com o GDPR, você só precisa adicionar uma caixa de seleção de consentimento com uma explicação clara.
O WPForms, o plugin de formulário de contato que usamos no WPBeginner, tem vários aprimoramentos de GDPR para facilitar a adição de um campo de consentimento de GDPR, desativar cookies de usuário, desativar a coleta de IP do usuário e desativar entradas com um único clique.

Você pode ver nosso guia passo a passo sobre como criar formulários compatíveis com GDPR no WordPress.
Formulários de Opt-in de Marketing por E-mail
Semelhante aos formulários de contato, se você tiver formulários de opt-in de marketing por e-mail, como pop-ups, barras flutuantes, formulários inline e outros, precisará garantir que obtenha consentimento explícito dos usuários antes de adicioná-los à sua lista.
Isso pode ser feito por meio de:
- Adicionar uma caixa de seleção que o usuário precise marcar antes do opt-in.
- Simplesmente exigir o double-optin para sua lista de e-mail.
Soluções de geração de leads de ponta como OptinMonster adicionaram caixas de seleção de consentimento de GDPR e outros recursos necessários para ajudá-lo a tornar seus formulários de opt-in de e-mail compatíveis.
Você pode ler mais sobre estratégias de GDPR para profissionais de marketing no blog da OptinMonster.
Lojas de E-commerce e WooCommerce
Se você estiver usando WooCommerce, o plugin de e-commerce mais popular para WordPress, você precisará garantir que seu site esteja em conformidade com o GDPR.
Felizmente, a equipe do MonsterInsights preparou um guia detalhado sobre como tornar uma loja WooCommerce compatível com o GDPR.
Anúncios de Retargeting
Se o seu site estiver executando pixels de retargeting ou anúncios de retargeting, você precisará obter o consentimento do usuário.
Você pode fazer isso usando um plugin como o WPConsent. Ele bloqueia todos os scripts de rastreamento até que os usuários deem sua permissão, ao contrário dos avisos básicos de cookies que apenas exibem um alerta.

O plugin gerencia serviços populares como Google Analytics e Pixel do Facebook, mantendo registros detalhados de consentimento, para que você possa executar suas campanhas de marketing sabendo que está totalmente em conformidade.
Você pode encontrar instruções detalhadas em nosso guia sobre como adicionar um popup de cookies no WordPress para GDPR/CCPA.
Google Fonts
As fontes do Google são uma ótima maneira de personalizar a tipografia do seu site WordPress.
No entanto, descobriu-se que o Google Fonts viola os regulamentos do GDPR. Isso ocorre porque o Google registra o endereço IP do seu visitante toda vez que uma fonte é carregada.
Felizmente, existem algumas maneiras de lidar com isso para que seu site esteja em conformidade com o GDPR. Por exemplo, você pode carregar suas fontes localmente, substituir o Google Fonts por outra opção ou desativá-las.
Você pode aprender como em nosso guia sobre como tornar as fontes do Google amigáveis à privacidade.
Melhores plugins do WordPress para conformidade com o GDPR
Existem vários plugins do WordPress que podem ajudá-lo a automatizar algumas partes da conformidade com o GDPR.
No entanto, nenhum plugin pode oferecer 100% de conformidade devido à natureza dinâmica dos sites.
Cuidado com qualquer plugin do WordPress que afirme oferecer 100% de conformidade com o GDPR. Provavelmente eles não sabem do que estão falando, e é melhor você evitá-los completamente.
Abaixo está nossa lista de plugins recomendados para conformidade com o GDPR:
- WPConsent bloqueia automaticamente todos os scripts de rastreamento até que os visitantes deem permissão, mantém registros detalhados do consentimento do usuário e inclui banners de privacidade fáceis de personalizar para manter seu site em conformidade. Há também uma versão gratuita do WPConsent disponível.
- Se você usa o Google Analytics, recomendamos que use o MonsterInsights e ative o addon de conformidade com a UE deles.
- WPForms é o plugin de formulário de contato para WordPress mais fácil de usar e oferece campos GDPR, um recurso de exclusão automática para entradas antigas e outras ferramentas de privacidade.
- Cookie Notice é um plugin gratuito popular para adicionar um aviso de cookie da UE, e ele se integra bem com os principais plugins como MonsterInsights e outros.
- GDPR Cookie Consent permite que você crie uma barra de alerta em seu site para que o usuário possa decidir se aceita ou rejeita cookies e cobre CCPA, bem como GDPR.
- WP Frontend Delete Account é um plugin gratuito que permite aos usuários excluir automaticamente seus perfis em seu site.
- OptinMonster é um software avançado de geração de leads que oferece recursos de segmentação inteligentes para aumentar as conversões, ao mesmo tempo em que está em conformidade com o GDPR.
- PushEngage permite enviar mensagens push direcionadas aos visitantes depois que eles saem do seu site e está totalmente em conformidade com o GDPR.
- Smash Balloon oferece uma maneira compatível com GDPR de incorporar feeds ao vivo e exibir postagens do Facebook, Twitter, Instagram, YouTube, TripAdvisor e muito mais.
- Novashare oferece uma maneira de permitir que os usuários compartilhem seu conteúdo nas redes sociais sem coletar seus dados pessoais ou colocar cookies.
Você encontrará mais opções em nossa seleção especializada de melhores plugins WordPress GDPR para melhorar a conformidade.
Continuaremos a monitorar o ecossistema de plugins para ver se algum outro plugin WordPress se destaca e oferece recursos substanciais de conformidade com o GDPR.
Considerações Finais
O GDPR está em vigor desde maio de 2018.
Talvez você tenha seu site WordPress há algum tempo e esteja trabalhando para a conformidade com o GDPR. Ou talvez você esteja apenas começando com um novo site.
De qualquer forma, não há necessidade de pânico. Continue trabalhando para a conformidade e resolva isso o mais rápido possível.
Você pode estar preocupado com as multas altas. Lembre-se que o risco de ser multado é mínimo. O site da União Europeia afirma que, primeiro, você receberá um aviso, depois uma repreensão, e as multas são o último passo se você não cumprir e ignorar deliberadamente a lei.
Lembre-se que a UE não está atrás de você. Eles estão fazendo isso para proteger os dados dos usuários e restaurar a confiança das pessoas em negócios online.
À medida que o mundo se torna digital, precisamos desses padrões. Com as recentes violações de dados de grandes empresas, é importante que esses padrões sejam adaptados globalmente.
Será bom para todos os envolvidos. Essas novas regras ajudarão a aumentar a confiança do consumidor e, por sua vez, a impulsionar o seu negócio.
Esperamos que este tutorial tenha ajudado você a aprender como estar em conformidade com o GDPR em seu blog WordPress. Você também pode gostar de ver nossos guias especializados sobre como tornar seu site compatível com o GDPR.
Guias de especialistas sobre como tornar seu site WordPress compatível com o GDPR
- Como Adicionar uma Caixa de Seleção de Opt-in de Privacidade de Comentários GDPR no WordPress
- Como Adicionar um Popup de Cookies no WordPress para GDPR/CCPA
- Como Saber se o Seu Site WordPress Usa Cookies
- Como Criar Formulários Compatíveis com GDPR no WordPress
- Como Manter Informações Pessoais Identificáveis Fora do Google Analytics
- Como Tornar as Fontes do Google Amigáveis à Privacidade
- Como Desativar Fontes do Google em Seu Site WordPress
- Como Adicionar uma Política de Privacidade no WordPress
- Como Criar uma Página Não Venda Minhas Informações no WordPress
Se você gostou deste artigo, por favor, inscreva-se em nosso Canal do YouTube para tutoriais em vídeo do WordPress. Você também pode nos encontrar no Twitter e no Facebook.
Aviso Legal
Não somos advogados e nada neste site deve ser considerado aconselhamento jurídico. Devido à natureza dinâmica dos sites, nenhum plugin ou plataforma única pode oferecer 100% de conformidade legal.
Em caso de dúvida, é melhor consultar um advogado especialista em direito da internet para determinar se você está em conformidade com todas as leis aplicáveis para suas jurisdições e seus casos de uso.
Recursos Adicionais
- Histeria do GDPR Parte I e Parte II por Jacques Mattheij
- Infográfico de Proteção de Dados pela Comissão Europeia
- Princípios do GDPR pela Comissão Europeia
- GDPR e MonsterInsights – tudo o que você precisa saber sobre a conformidade do Google Analytics com o GDPR
- Recursos de Melhoria do GDPR para WPForms – tudo o que você precisa saber sobre a conformidade do GDPR para seus formulários WordPress
- WooCommerce e o GDPR – tudo o que você precisa saber sobre a conformidade do GDPR para sua loja online
- OptinMonster e o GDPR – tudo o que você precisa saber sobre a conformidade do GDPR e formulários de opt-in de marketing por e-mail
Se você gostou deste artigo, por favor, inscreva-se em nosso Canal do YouTube para tutoriais em vídeo do WordPress. Você também pode nos encontrar no Twitter e no Facebook.

Olaf
O GDPR é realmente um tópico complexo, às vezes tão intrincado que para sites corporativos, é realmente melhor contratar um profissional ou um advogado para isso. É ótimo que você aborde um tópico tão complicado e extenso. Embora eu tenha feito vários cursos para adquirir o conhecimento necessário para construir um site compatível com o GDPR, sempre há alguma informação nova que fico feliz em aprender.
Chris
Eu nunca prestei atenção a essas abas sob a aba de ferramentas no Admin até agora. A página de política de privacidade que o WordPress fornece parece suficiente para qualquer site que eu possa gerenciar no futuro. O GDPR se aplica apenas a sites domiciliados na UE, ou se aplica a sites que têm visitantes da UE?
WPBeginner Support
Isso afetaria seu site se você tiver visitantes da UE
Admin
Jiří Vaněk
O GDPR se aplica a todos os usuários que são cidadãos e residentes permanentes de países dentro da União Europeia. Isso significa que, se houver a possibilidade de tais usuários visitarem seu site, ele deve estar em conformidade com o GDPR e fornecer as mesmas salvaguardas. Por exemplo, seu site deve ter um banner de consentimento de cookies permitindo que os usuários recusem cookies, e a coleta de endereços de e-mail deve usar verificação de dupla confirmação (double opt-in), entre outras medidas.
Se a aplicação da lei ocorreria se você for cidadão de um país não pertencente à UE é questionável e provavelmente complicado. Pessoalmente, eu me concentraria em garantir a conformidade para sites que visam principalmente cidadãos da UE. Para um blog pessoal de alguém que mora nos EUA, o GDPR pode não ser tão crítico, pois é uma escolha do usuário visitar esses sites. No entanto, é uma questão interessante, mas complexa. Não obstante, nunca é demais cumprir as regras do GDPR.
Mrteesurez
Além disso, posso ver que talvez seja por isso que o próprio WordPress vem com um gerador básico de política de privacidade com algum texto sugerido.
Eu descobri isso não faz muito tempo.
Mas esse conteúdo básico é suficiente?? porque às vezes eu usava os conteúdos de política gerados pelo WP básico para novos blogs.
WPBeginner Support
Você vai querer editar o conteúdo da política de privacidade para atender às suas necessidades e, se estiver preocupado, deverá consultar um profissional jurídico.
Admin
Mrteesurez
Ok, talvez quando o blog crescer e ganhar mais tração, então, eu possa procurar um profissional jurídico para uma política padrão e oficial.
Obrigado.
Mrteesurez
Honestamente, a maioria dos blogueiros e profissionais de marketing online que apenas querem ganhar dinheiro online geralmente não levam isso a sério.
Lembro-me de quanto multa ouvi na imprensa que o Google pagou e outras empresas que usam software de rastreamento.
Minha pergunta é: isso se aplica apenas se eu tiver visitantes da UE??
Além disso, você fala de ‘checkbox’ (caixa de seleção).
No WPbeginner, a caixa de seleção não está aparecendo, eu preciso reentrar manualmente nomes e e-mails toda vez que quero comentar. Você pode consertar isso?? ou há algum motivo para não fazer isso??
WPBeginner Support
É aplicável a mais do que a UE, damos um exemplo com a Califórnia no artigo acima.
Não temos a caixa de seleção de consentimento no momento, o estilo do nosso tema substitui a caixa de seleção. Não salvamos suas informações no navegador por enquanto.
Admin
Mrteesurez
Ok, eu entendo, mas você pode tentar implementá-lo para facilitar a participação na comunidade.
Pode ser preenchido automaticamente ou salvo no navegador, mas forneça um aviso ou inclua na sua política de privacidade.
Jiří Vaněk
Eu não tinha prestado muita atenção a este tópico antes, mas a prática acabou me mostrando que é realmente muito melhor ter tudo em ordem no site, especialmente quando se trata de leis. Morando em um país da UE, o GDPR é agora uma prioridade para mim. Guias como estes são ótimos porque sempre há algo que se pode negligenciar.
WPBeginner Support
Glad you found our guide helpful
Admin
Moinuddin Waheed
Felizmente, não sou de nenhum país europeu, o que significa que a regra GDPR não se aplicará ao meu site. Mas a proteção de dados tem sido um tópico principal para todos os países, não apenas para os países europeus. Temos uma lei de proteção de dados semelhante em nosso país também. Na verdade, é bom ver que há uma maior conscientização em termos de dados e conteúdo online.
Obrigado por detalhar cada ponto do GDPR para nós.
WPBeginner Support
You’re welcome
Admin
Ralph
Bom encontrar um guia tão detalhado que não apenas explica o que fazer, mas também como e por que é importante.
Vejo o GDPR como um ponto positivo para o usuário, pois ele pode ter algum impacto sobre seus dados, mas temos que ter cada vez mais pop-ups irritantes nos sites. Cookies, anúncios, newsletters, GDPR… Em 5 ou 10 anos, passaremos mais tempo fechando isso do que lendo sites. Desejo que os governos apresentem uma nova ideia que substitua tudo isso.
Geethu
Obrigado pela explicação detalhada. Esclareceu algumas das minhas dúvidas, especialmente se o GDPR se aplicava a sites fora da UE e o que ter em mente ao torná-los compatíveis com o GDPR.
WPBeginner Support
De nada, fico feliz que pudemos esclarecer algumas dúvidas!
Admin
Ram E.
Obrigado por listar os dois plugins de aviso de cookies (Cookie Notice e GDPR Cookie Consent)! Eu estava querendo encontrar e instalar um no meu blog. Essas coisas de conformidade são um dos motivos pelos quais ainda não abri meu blog para registros de usuários, e será mais complicado se mais e mais países o exigirem. Pessoalmente, acho que isso não é um grande problema, embora, se um país da UE ou a Califórnia não estiverem entre seus 10 principais locais por sessões.
WPBeginner Support
You’re welcome, glad our recommendations were helpful
Admin
John Fernandez
Obrigado pelo artigo! Este guia me ajudará a gerenciar melhor meu site WordPress.
WPBeginner Support
Glad our guide was helpful
Admin
Ahmed Omar
Obrigado pela postagem detalhada.
Tenho preocupação com o GDPR, e se o visitante não aceitar os termos, ele ainda poderá navegar no meu site ou se registrar?
Obrigado
WPBeginner Support
A menos que você o configure para impedir o acesso, os usuários ainda deverão conseguir navegar no seu site. Para o registro, você pode ter uma caixa de seleção obrigatória para impedir registros.
Admin
Mikolaj
Obrigado pelo artigo! É bom saber que o WP acompanha o desenvolvimento da situação continuamente
Charles Anderson
Ótimo post, um guia útil de WordPress e GDPR. Continue postando mais artigos.
WPBeginner Support
Thank you, glad you liked our article
Admin
Chris H
Um post bom. Todas as PMEs e grandes empresas devem estar em conformidade com o GDPR. A conscientização sobre o GDPR deve ser dada aos funcionários.
WPBeginner Support
Glad you liked our content
Admin
Shashank
Belo Blog. Obrigado pelo artigo sobre o GDPR. Muito necessário para mim
Gavin
Ainda estou um pouco confuso com tudo isso. Alguns dizem que, desde que você obtenha o consentimento e use algo como um pop-up de cookie/privacidade para alertar os usuários e obter consentimento, etc., está tudo bem. Mas certamente, uma vez que alguém visitou seu site, os cookies já foram colocados em seu navegador, então, neste caso, todos os cookies, etc., não deveriam ser usados até que o usuário concorde? Se for esse o caso, como conseguimos isso?
Konrad
Alguns cookies são apenas necessários para carregar a página.
Os usuários consentem com o uso de cookies de terceiros e não essenciais.
Trond
Olá,
Eu gostaria apenas de acrescentar que o plugin Cookie Notice para GDPR afirma ser "100% compatível com GDPR". Veja "recursos incluem" na página do plugin deles.
Você diz que "Cuidado com qualquer plugin do WordPress que afirma oferecer 100% de conformidade com o GDPR. Eles provavelmente não sabem do que estão falando, e é melhor que você os evite completamente."
Então, como o Cookie Notice pode ser recomendado por você?
WPBeginner Support
Olá Trond,
O Cookie Notice é um plugin útil, no entanto, o plugin sozinho não pode tornar seu site 100% compatível com o GDPR.
Admin
Rick OD
como uma lei da União Europeia poderia ter validade nos EUA e como diabos eles poderiam multá-lo ou forçá-lo a fazer alterações em seu site aqui nos EUA se nenhuma lei dos EUA forçar a conformidade com o GDPA?
Mathukutty P. V.
Eu tenho a versão gratuita do Monsterinsights. Não posso pagar pelo pro agora, então não posso instalar o add-on.
Eu estava usando os comentários do Jetpack, depois de ler este post mudei para o padrão do wp. Obrigado.
Mathukutty P. V.
Obrigado pela clarificação. O meu é um blog pessoal. Tentarei modificar a política de privacidade.
Debbie
Excelente artigo. Você poderia esclarecer algo que eu não tinha visto mencionado em nenhum outro lugar?
De acordo com o Artigo 83 do GDPR, (esta não é uma citação, mas meu próprio resumo) multas, penalidades ou outras consequências por não conformidade seriam baseadas em sua pegada como organização, o grau em que você coleta e processa dados da Europa e a gravidade da infração.
Você disse: "Embora o GDPR tenha o potencial de escalar para esses altos níveis de multas, ele começará com um aviso, depois uma reprimenda, depois uma suspensão do processamento de dados e, se você continuar a violar a lei, as grandes multas virão." E então você tem um infográfico com essas informações.
That’s a very specific progression. Can you point to an official notification or article somewhere where this is stated? Specifically, that an infraction would start with a warning, etc. And let’s just assume we’re talking about the average or smaller site and not Facebook.
Thanks!
Abin
Parece que é um processo demorado corrigir todas as verificações em relação a cada cláusula. Temos algum plugin disponível para fazer correções em todo o blog do WordPress?
Prithvi Raj
Isso é impossível de impor.
Quem vai andar por aí e verificar se todos os sites estão seguindo isso?
O que os proprietários de sites novatos vão fazer?
Já é difícil o suficiente criar um site e fazer com que algumas pessoas venham ler, e agora vocês também têm que lidar com lixo como este?
Em termos simples, a UE pretendia que os grandes gigantes como Google e FB não mexessem com os dados.
Esta lei não é para o cidadão comum. Existem centenas de leis que as pessoas comuns quebram todos os dias ao visitar sites simples e fazer coisas simples online. Ninguém pode impor leis como o GDPR a pequenos empresários.
Se você está crescendo, definitivamente precisa cumprir, também faz sentido, se você é maior, tem mais recursos.
Prithvi
Duvido que este GDPR possa ser imposto a pequenas empresas, a UE planeja processar todos os pequenos sites?
Eu não sou baseado na UE, esta regulamentação não se aplica a mim, pelo menos não neste nível (sou uma pequena empresa).
Mesmo que se aplique, não posso fazer nenhuma alteração para cada regulamentação que surge em diferentes países.
Gostaria de ver como isso se desenrola ao longo dos anos, é principalmente destinado a gigantes, não a pessoas comuns.
Jeanne
Obrigado pelo artigo! Fico feliz em saber que o WP está totalmente por dentro deste tópico.
Geoff
O plugin Ginger funciona, é simples de usar e bloqueará cookies de terceiros se o usuário não quiser aceitar cookies, mas ainda assim ver o site em questão.
Christophe Huget
Olá, eu uso Iubenda para gerenciar minha Política de Privacidade, a página não está fisicamente em nosso site, está hospedada em Iubenda.com. Não há opção para adicionar um link para um link externo.
owolabi Thankgod
Recebi uma mensagem do Google informando que eu deveria fazer login na minha conta do AdSense e aceitar a nova política de privacidade deles, e eu fiz isso
Isso é o mesmo que o GDPR porque estou cada vez mais confuso depois de ler este artigo
Por favor, o que devo fazer para tornar meu site WordPress compatível com o GDPR porque, para mim, não fiz nada.
Guust
O artigo diz que há multas para empresas, então e se o meu negócio não for conduzido por uma empresa?
E quanto a sites de hobby e blogs, como sites não comerciais?
Ou o artigo não está completo ou é enganoso?
Você pode esclarecer?
Obrigado
Nanette Irvine
Obrigado pelo seu artigo informativo. Tenho uma pergunta em relação a um blog que escrevo. Tenho um site WordPress auto-hospedado com um tema Divi. Não é um negócio, sem marketing, sem publicidade – puramente compartilhando uma jornada pessoal. Eu ofereço às pessoas a oportunidade de receber um aviso quando a próxima postagem estiver disponível. O nome e o endereço de e-mail delas são armazenados no Aweber. Preciso ter um aviso de privacidade, etc. para conformidade com o GDPR?
Mamun
Artigo muito informativo. Na verdade, eu estava confuso sobre o termo GDPR. Agora está claro para mim… Obrigado, amigo
Bill
Discordo de assumir que a UE pode ditar a um negócio sem localização física em um país da UE. Esta é uma questão de soberania que a maioria dos cidadãos dos EUA teria problemas, como o imposto sobre o chá, que basicamente iniciou a luta das colônias americanas pela independência. A UE não pode criminalizar globalmente uma ação que não gosta e penalizar um cidadão dos EUA, ou outro cidadão fora de seu poder, com base em tal ação. Dizer que podem é o auge da arrogância socialista.
Nem a UE tem domínio sobre a internet. Se eles não gostam da maneira como o resto do mundo faz negócios, eles são livres para trancar seus cidadãos mimados em um mundo de faz de conta, muito parecido com o que os chineses fazem.
JC
Verdade, de fato, mas então há o DMCA, que é uma lei americana projetada para proteger direitos autorais que as pessoas também seguem, independentemente da soberania. E os americanos parecem não lutar para pagar impostos no exterior, mesmo quando sua localização física e emprego não estão sob a jurisdição americana.
Geoff
Claro que a UE pode criminalizar certas ações globalmente.
Atualmente – A venda de bens ilícitos para a UE pode ser tornada ilegal e qualquer força policial da UE pode fazer prisões por certas ações realizadas por pessoas que entram na UE.
O ponto é que este é um passo em direção à proteção dos dados de qualquer pessoa que resida na UE (mesmo cidadãos não pertencentes à UE). Se uma organização sediada nos EUA divulgar dados que são pessoais para mim para seu próprio ganho ou porque não os protegeu adequadamente – eles devem ser penalizados.
Nathan
Sim! Achei que eu era o único que pensava assim. Existe um precedente legal para algo assim? Um cidadão da UE visita meu site e, de repente, eles têm o direito de legislar sobre o que posso e o que não posso fazer? Acho que todo mundo está embarcando no trem do GDPR porque significa mais trabalho (ou seja, mais dinheiro) para os desenvolvedores. Mais alguém está disposto a simplesmente dizer que o imperador não tem roupa?
Tony Tremblay
Acho que eles não vão atrás de ninguém fora da zona do Euro. O que eles poderiam fazer, no entanto, é forçar o Google a integrá-los nos fatores de classificação do mecanismo de busca. Dessa forma, todos os sites poderiam ser afetados...
John
Podemos escolher bloquear negócios na Europa? Não haveria ZERO motivo para eu sequer aparecer por aí... Eu nem quero o dinheiro deles!
Magrt
Infelizmente, isso é mais um problema para você.
Aparentemente, a UE tem uma regra que entrará em vigor este ano e proíbe o geobloqueio. Não sou advogado, mas basicamente essa regra impedirá você de bloquear membros da UE em seu site e atrairá multas.
Bill
Sim John, você certamente pode bloquear todo o tráfego baseado na UE e esquecer toda essa bagunça.
Latunde
Obrigado por compartilhar esta informação incrível
GeeLew Grinds Carpentier
A compreensão do GDPR é real agora
Amanda
Olá, muito obrigado a todos, Equipe Editorial, por este artigo maravilhoso e útil, com todos os links e recursos úteis!! E sou muito grato por ver uma resposta majoritariamente positiva e agradecida de nossa fantástica comunidade de blogueiros. Tenho muito orgulho de fazer parte disso. E eu realmente amo o tratamento respeitoso que vocês dão ao “espírito desta lei”.
Joe
Isso foi fantástico! Eu só queria que incluísse o AdSense, pois muitos proprietários de sites também o usam.
nancie
Obrigado! Estava procurando algo simples assim há semanas...
Amar Ilindra
Obrigado pelo guia detalhado.
Mas sinto que você esqueceu a parte do Google AdSense.
Para usuários da UE, precisamos obter consentimento para anúncios personalizados/não personalizados.
Seria muito útil para as pessoas se você atualizasse o artigo com as mudanças que precisamos fazer com o Adsense.
WPBeginner Support
Olá Amar,
O AdSense tem diretrizes relacionadas ao GDPR para publicadores. Basicamente, você precisará divulgar seus anúncios na política de privacidade e no uso de cookies. Você precisará mostrar um pop-up de cookies para obter o consentimento do usuário.
Admin
Mike
E se o negócio de uma pessoa for apenas local para o Canadá Ocidental
Geoff
Se esse negócio interage com uma pessoa residente na UE – então sim, eles precisam.
Lawrence Elliott
E quanto ao uso do plugin de Comentários do Facebook? Está em conformidade? Se não, como podemos torná-lo assim?
WPBeginner Support
Olá Lawrence,
Todos os embeds do Facebook definem cookies e rastreiam usuários pela web, você precisará divulgar essas informações e obter consentimento explícito do usuário para esses cookies.
Admin
Una
Muito obrigado por este artigo muito útil.
Equipe Editorial
Glad you found it helpful
Admin
Dawn Daniel
Muito bom artigo, obrigado por compartilhar este artigo informativo. fácil de entender
balu
Eu não uso o plugin Google Analytics no WordPress. Mas coloquei o código do Google Analytics no arquivo de cabeçalho do tema do WordPress. O que posso fazer sobre este problema?
WPBeginner Support
Olá Balu,
Você ainda precisará cumprir o GDPR ajustando manualmente as configurações.
Admin
Clare
Isso FOI em linguagem clara. Obrigado.
Equipe Editorial
You’re welcome
Admin
David Lightfoot
Bem, isso é simplesmente brilhante. Para eliminar spam, eles agora configuraram de forma que todo site para o qual eu já enviei meu e-mail, em qualquer lugar do mundo, vai me enviar algum tipo de spam sobre suas "novas regras de privacidade". Idiotas.
C.J. Haynie
Muito obrigado por organizar isso! Tem sido de grande ajuda. Eu apenas gerencio um blog pessoal, mas consegui alterar alguns dos meus plugins para estarem mais em conformidade. Preciso verificar o Monster Insights sobre a versão gratuita do addon deles, mas acho que, na maior parte, devo ficar bem.
Cheers to you all!
Take care of yourselves.
Suzanne
"Se o seu site tem visitantes de países da União Europeia, então esta lei se aplica a você."
Correção, "Se o seu site tem visitantes de países da União Europeia, então esta lei se aplica A ELES."
Este artigo não faz referência a quais países têm tratados com a UE que permitiriam à UE usurpar sua soberania para impor, processar e multar pessoas dentro deles, por terem as "caixas de seleção erradas" em seus formulários de contato.
A UE não tem o direito de engolir o mundo como uma ameba. Eu não sou cidadão, servo nem residente da UE. Todos os meus sites são hospedados em países fora da UE. Se você puder me mostrar a lista de países que assinaram um tratado para permitir que a UE processe pessoas por caixas de seleção não aprovadas pelo GDPR dentro de suas fronteiras, considerarei escolher ou atualizar meus próprios plugins/formulários de contato, muito obrigado, ou atualizar meu .htaccess para bloquear todos os endereços IP da UE de visitar.
E é assim que se joga.
Jean Jeudi
Bom saber que seu site pode ficar sem visitantes da Europa. Imagino que você não esteja oferecendo serviços ou produtos importantes. Talvez você devesse ler um pouco mais sobre o que a UE exige de empresas que visam clientes europeus. A maioria dos tópicos é de bom senso, por exemplo, não compartilhar informações que você recebe com terceiros sem aprovação prévia. Leis semelhantes existem desde sempre para compartilhar fotos mostrando terceiros em mídias sociais.
Eu sei que já sou uma pessoa transparente graças ao Google e amigos, mas pelo menos quero ter o direito de verificar o que eles coletaram sobre mim e interromper a distribuição dessas informações.
Geoff
Receio que a UE o faça... se você quer brincar com dados pessoais, sentir que tem o direito de me enviar e-mails de lixo sem que eu tenha me inscrito, armazenar informações sobre mim com permissão, divulgar informações sobre mim a terceiros (intencionalmente ou não)... então você não deveria ter um site.
Chris Bukoski
Esta postagem parece relevante para wordpress.org (como mencionado). E quanto aos sites wordpress.com?
Obrigado!
Jonathan Soto Gregg
Esta é uma informação importante. Obrigado por compartilhar. Posso compartilhar isso no meu blog?
Equipe Editorial
Hi Jonathan, we don’t allow folks to copy our entire articles. However if you want to link to our article from your own original content blog post, then absolutely
Admin