Tutoriale WordPress de încredere, atunci când aveți cea mai mare nevoie.
Ghidul începătorului pentru WordPress
Cupa WPB
25 de milioane+
Site-uri web care folosesc plugin-urile noastre
16+
Ani de experiență WordPress
3000+
Tutoriale WordPress de la experți

Ghidul complet pentru conformitatea WordPress și GDPR

GDPR, prescurtare de la General Data Protection Regulation, este o lege a Uniunii Europene care protejează confidențialitatea utilizatorilor atunci când folosesc site-uri web.

Am primit zeci de e-mailuri de la utilizatori care ne cer să explicăm GDPR-ul în cuvinte simple și să împărtășim sfaturi despre cum să vă faceți site-ul WordPress conform cu GDPR.

În acest articol, vom explica tot ce trebuie să știți despre GDPR și WordPress (fără aspectele legale complicate).

Ghidul complet pentru conformitatea WordPress și GDPR

Disclaimer

Nu suntem avocați și nimic de pe acest site web nu ar trebui considerat sfat legal.

Pentru a vă ajuta să navigați cu ușurință prin ghidul nostru complet despre conformitatea WordPress și GDPR, am creat un cuprins mai jos:

  1. Ce este GDPR?
  2. Se aplică GDPR site-ului meu WordPress?
  3. Ce este cerut de la proprietarii de site-uri web conform GDPR?
  4. Este WordPress conform cu GDPR?
  5. Zone suplimentare pe site-ul dvs. web pentru a verifica conformitatea cu GDPR
  6. Cele mai bune plugin-uri WordPress pentru conformitatea GDPR
  7. Gânduri finale
  8. Ghiduri experte pentru a face site-ul dvs. WordPress conform GDPR
  9. Resurse suplimentare

Ce este GDPR?

Regulamentul General privind Protecția Datelor (GDPR) este o lege a Uniunii Europene (UE) care a intrat în vigoare pe 25 mai 2018. Scopul GDPR este de a oferi cetățenilor UE control asupra datelor lor personale și de a schimba abordarea privind confidențialitatea datelor a organizațiilor din întreaga lume.

Ce este GDPR?

De-a lungul anilor, probabil ați primit zeci de e-mailuri de la companii precum Google despre GDPR, noile lor politici de confidențialitate și o mulțime de alte chestiuni legale. Acest lucru se datorează faptului că UE a impus penalități mari pentru persoanele care nu respectă reglementările.

Afacerile care nu respectă cerințele GDPR se pot confrunta cu amenzi mari de până la 4% din venitul global anual al unei companii sau 20 de milioane de euro (oricare este mai mare). Acesta este un motiv suficient pentru a provoca panică pe scară largă în rândul afacerilor din întreaga lume.

Ce este CCPA?

Statul California a introdus o legislație similară privind confidențialitatea la 1 ianuarie 2020, deși amenzile potențiale sunt mult mai mici.

California Consumer Privacy Act (CCPA) este conceput pentru a proteja informațiile personale ale rezidenților californieni. Le oferă dreptul de a ști ce informații personale sunt colectate despre ei, de a solicita ștergerea acestora și de a renunța la vânzarea datelor lor.

În acest articol, ne vom concentra pe GDPR, dar mulți dintre pașii pe care îi enumerăm în acest articol vă vor ajuta, de asemenea, să deveniți conformi cu CCPA.

Acest lucru ne aduce la marea întrebare la care s-ar putea să vă gândiți:

Se aplică GDPR site-ului meu WordPress?

Răspunsul este DA. Se aplică fiecărei afaceri, mari și mici, din întreaga lume (nu doar din Uniunea Europeană).

Dacă site-ul dvs. WordPress are vizitatori din țările Uniunii Europene, atunci această lege se aplică dvs.

Dar nu intrați în panică. Nu este sfârșitul lumii.

Deși GDPR poate escalada până la acele niveluri înalte de amenzi, va începe cu un avertisment, apoi o mustrare și apoi o suspendare a prelucrării datelor.

Și numai dacă continuați să încălcați legea, vor veni amenzile mari.

Amenzi și penalități GDPR

UE nu este un guvern malefic care vrea să vă prindă. Scopul său este de a proteja consumatorii nevinovați de manipularea neglijentă a datelor care ar putea duce la o încălcare a confidențialității lor.

În opinia noastră, amenda maximă este în mare parte menită să atragă atenția marilor companii precum Facebook și Google, astfel încât acest regulament să NU fie ignorat. Mai mult, acest lucru încurajează companiile să pună un accent mai mare pe protejarea drepturilor oamenilor.

Odată ce înțelegeți ce este cerut de GDPR și spiritul legii, veți realiza că nimic din toate acestea nu este prea nebunesc.

Vom partaja, de asemenea, instrumente și sfaturi pentru a face site-ul dvs. WordPress conform GDPR.

Ce este cerut de la proprietarii de site-uri web conform GDPR?

Scopul GDPR este de a proteja informațiile de identificare personală (PII) ale utilizatorilor și de a impune afacerilor un standard mai înalt în ceea ce privește modul în care colectează, stochează și utilizează aceste date.

Aceste date personale includ numele utilizatorilor tăi, adresele de e-mail, adresele fizice, adresele IP, informații despre sănătate, venituri și multe altele.

Date cu caracter personal GDPR

Deși reglementarea GDPR are 200 de pagini, iată cele mai importante piloni pe care trebuie să îi cunoașteți:

Trebuie să obțineți consimțământul explicit pentru a colecta informații personale

Dacă colectezi date personale de la un rezident UE, trebuie să obții consimțământ sau permisiune explicită, specifică și neechivocă.

Cu alte cuvinte, nu poți trimite pur și simplu e-mailuri nesolicitate unei persoane care ți-a oferit cartea de vizită sau a completat formularul de contact de pe site-ul tău. Acesta este spam. În schimb, trebuie să le permiți să se aboneze la newsletter-ul tău de marketing.

Pentru a fi considerat consimțământ explicit, trebuie să solicitați o opt-in pozitivă. Caseta de selectare nu trebuie să fie bifată implicit, trebuie să conțină o formulare clară (fără limbaj juridic) și trebuie să fie separată de alți termeni și condiții.

Utilizatorii tăi au dreptul la datele lor personale

Trebuie să informați persoanele despre unde, de ce și cum sunt prelucrate și stocate datele lor.

Un individ are dreptul de a descărca datele sale cu caracter personal și dreptul de a fi uitat.

Acest lucru înseamnă că au dreptul să vă ceară să le ștergeți datele personale. Când un utilizator face clic pe un link de dezabonare sau vă cere să îi ștergeți profilul, trebuie să faceți acest lucru.

Trebuie să furnizați notificări prompte privind încălcarea datelor

Organizațiile trebuie să raporteze anumite tipuri de încălcări ale datelor autorităților relevante în termen de 72 de ore, cu excepția cazului în care încălcarea este considerată inofensivă și nu prezintă niciun risc pentru datele individuale.

Cu toate acestea, dacă o încălcare prezintă un risc ridicat, atunci compania trebuie, de asemenea, să informeze imediat persoanele afectate.

Acest lucru va preveni, sperăm, mușamalizări precum cea a Yahoo, care nu au fost dezvăluite până la achiziție.

S-ar putea să fie necesar să numiți un responsabil cu protecția datelor

Dacă sunteți o companie publică sau procesați cantități mari de informații personale, atunci trebuie să numiți un ofițer pentru protecția datelor.

Acest lucru nu este necesar pentru afacerile mici. Consultați un avocat dacă aveți dubii.

Ofițer pentru Protecția Datelor GDPR

Rezumat în limbaj simplu al celor cerute

Pentru a o spune pe înțelesul tuturor, GDPR asigură că afacerile nu pot spam-ui oamenii trimițându-le e-mailuri pe care nu le-au cerut. De asemenea, afacerile nu pot vinde datele oamenilor fără consimțământul lor explicit.

Afacerile trebuie să șteargă conturile utilizatorilor și să îi dezaboneze de la liste de e-mail atunci când li se cere. Afacerile trebuie, de asemenea, să raporteze breșele de securitate a datelor și, în general, să fie mai atente la protecția datelor.

Sună destul de bine, cel puțin în teorie.

Dar probabil vă întrebați ce trebuie să faceți pentru a vă asigura că site-ul dvs. WordPress este conform cu GDPR.

Ei bine, asta depinde cu adevărat de site-ul dvs. specific (mai multe despre asta mai târziu).

Să începem prin a răspunde la cea mai mare întrebare pe care am primit-o de la utilizatori:

Este WordPress conform cu GDPR?

Da, software-ul de bază WordPress este conform cu GDPR încă de la lansarea WordPress 4.9.6, pe 17 mai 2018. Au fost adăugate mai multe îmbunătățiri GDPR pentru a realiza acest lucru.

Este important de reținut că atunci când vorbim despre WordPress, ne referim la WordPress.org auto-găzduit. Acesta este diferit de WordPress.com și puteți afla diferența în ghidul nostru despre WordPress.com vs. WordPress.org.

Acestea fiind spuse, datorită naturii dinamice a site-urilor web, nicio platformă, plugin sau soluție unică nu poate oferi conformitate 100% cu GDPR. Procesul de conformitate GDPR va varia în funcție de tipul de site web pe care îl ai, ce date stochezi și cum procesezi datele pe site-ul tău.

Ok, deci s-ar putea să te gândești, ce înseamnă asta în limba română simplă?

Ei bine, în mod implicit, WordPress vine cu următoarele instrumente de îmbunătățire GDPR:

Casetă de selectare pentru consimțământul comentariilor

Înainte de mai 2018, WordPress stoca numele, emailul și site-ul web al comentatorului ca un cookie în browserul utilizatorului în mod implicit. Acest lucru a facilitat utilizatorilor să lase comentarii pe blogurile lor preferate, deoarece acele câmpuri erau pre-completate.

Datorită cerinței de consimțământ a GDPR, WordPress a adăugat o căsuță de bifat pentru consimțământ la formularul de comentarii.

Opțiune de abonare la comentariile WordPress pentru GDPR

Utilizatorul poate lăsa un comentariu fără a bifa această căsuță. Cu toate acestea, va trebui să își introducă manual numele, emailul și site-ul web de fiecare dată când o face.

Sfat: Asigurați-vă că sunteți deconectat atunci când testați pentru a vedea dacă caseta de selectare este prezentă.

Dacă căsuța de bifat tot nu apare, atunci tema ta probabil suprascrie formularul implicit de comentarii WordPress. Iată un ghid pas cu pas despre cum să adaugi o căsuță de bifat pentru confidențialitatea comentariilor GDPR în tema ta WordPress.

Funcții de exportare și ștergere a datelor personale

WordPress oferă proprietarilor de site-uri instrumentele necesare pentru a respecta cerințele GDPR privind gestionarea datelor și pentru a onora solicitările utilizatorilor de exportare a datelor personale, precum și de ștergere a datelor personale ale utilizatorilor.

Gestionarea datelor WordPress - GDPR

Funcționalitățile de gestionare a datelor pot fi găsite în meniul Instrumente din panoul de administrare WordPress. De aici, puteți accesa Exportă date personale sau Șterge date personale.

Generator de Politică de Confidențialitate

WordPress vine cu un generator de politici de confidențialitate încorporat. Acesta are un șablon predefinit pentru politica de confidențialitate și vă oferă îndrumări cu privire la ce altceva să adăugați. Acest lucru vă ajută să fiți mai transparent cu utilizatorii în ceea ce privește datele pe care le stocați și modul în care le gestionați.

Generator de politici de confidențialitate WordPress pentru GDPR

Puteți afla mai multe în ghidul nostru despre cum să creezi o politică de confidențialitate în WordPress.

Aceste trei caracteristici sunt suficiente pentru a face un blog WordPress implicit conform GDPR. Cu toate acestea, site-ul tău va avea probabil zone suplimentare care vor trebui, de asemenea, să fie conforme.

Zone suplimentare pe site-ul dvs. web pentru a verifica conformitatea cu GDPR

Ca proprietar de site web, este posibil să utilizați diverse pluginuri WordPress care stochează sau procesează date, iar acestea pot afecta conformitatea dvs. cu GDPR. Exemple comune includ:

În funcție de pluginurile WordPress pe care le utilizați pe site-ul dvs. web, va trebui să acționați în consecință pentru a vă asigura că site-ul dvs. este conform cu GDPR.

Multe dintre cele mai bune pluginuri WordPress au adăugat funcții de îmbunătățire GDPR. Să analizăm câteva dintre zonele comune pe care va trebui să le abordați.

Google Analytics

Ca majoritatea proprietarilor de site-uri web, probabil folosești Google Analytics pentru a obține statistici despre site-ul tău. Acest lucru înseamnă că s-ar putea să colectezi sau să urmărești date personale precum adrese IP, ID-uri de utilizator, cookie-uri și alte date pentru profilarea comportamentului.

Pentru a fi conform cu GDPR, trebuie să faci una dintre următoarele:

  1. Anonimizați datele înainte de începerea stocării și procesării.
  2. Adăugați o suprapunere care anunță despre cookie-uri și cere utilizatorilor consimțământul înainte de urmărire.

Ambele sunt destul de dificil de realizat dacă introduceți manual codul Google Analytics pe site-ul dvs. Totuși, dacă folosiți MonsterInsights, cel mai popular plugin Google Analytics pentru WordPress, atunci aveți noroc.

Au lansat un addon de conformitate UE care ajută la automatizarea procesului de mai sus.

MonsterInsights EU Compliance Addon

MonsterInsights are, de asemenea, un articol de blog foarte bun care vorbește despre GDPR și Google Analytics. Acesta este un articol obligatoriu dacă utilizați Google Analytics pe site-ul dvs.

Formulare de contact

Dacă utilizați un formular de contact în WordPress, atunci este posibil să fie necesar să adăugați măsuri suplimentare de transparență. Acest lucru este valabil mai ales dacă stocați intrările formularului sau utilizați datele în scopuri de marketing .

Iată câteva lucruri de luat în considerare atunci când faceți formularele dvs. WordPress conforme cu GDPR:

  • Obțineți consimțământul explicit al utilizatorilor pentru a le stoca informațiile.
  • Obține consimțământul explicit al utilizatorilor dacă intenționezi să le folosești datele în scopuri de marketing, cum ar fi adăugarea lor la lista ta de e-mailuri.
  • Dezactivați cookie-urile, user-agent-ul și urmărirea IP pentru formulare.
  • Respectați cererile de ștergere a datelor.
  • Dacă utilizați o soluție de formulare SaaS, asigurați-vă că aveți un acord de prelucrare a datelor cu furnizorii dvs. de formulare.

Vestea bună este că nu trebuie să organizați un acord de prelucrare a datelor dacă utilizați un plugin WordPress precum WPForms, Gravity Forms sau Ninja Forms.

Aceste pluginuri stochează intrările formularului dvs. în baza de date WordPress, deci pentru a rămâne conform GDPR, trebuie doar să adăugați o casetă de bifat de consimțământ cu o explicație clară.

WPForms, pluginul pentru formulare de contact pe care îl folosim pe WPBeginner, are mai multe îmbunătățiri GDPR pentru a-ți facilita adăugarea unui câmp de consimțământ GDPR, dezactivarea cookie-urilor utilizatorilor, dezactivarea colectării IP-ului utilizatorilor și dezactivarea intrărilor cu un singur clic.

Câmpuri de formular GDPR în WPForms

Puteți vedea ghidul nostru pas cu pas despre cum să creați formulare conforme cu GDPR în WordPress.

Formulare de abonare prin e-mail marketing

Similar cu formularele de contact, dacă aveți formulare de abonare la marketing prin e-mail, cum ar fi pop-up-uri, bare plutitoare, formulare inline și altele, atunci trebuie să vă asigurați că obțineți consimțământul explicit al utilizatorilor înainte de a-i adăuga la lista dvs.

Acest lucru se poate face prin una dintre următoarele metode:

  1. Adăugați o casetă de selectare pe care utilizatorul trebuie să o bifeze înainte de a se înscrie.
  2. Pur și simplu solicită dubla confirmare pentru lista ta de email.

Soluțiile de top pentru generarea de lead-uri, cum ar fi OptinMonster, au adăugat casete de bifat pentru consimțământul GDPR și alte funcționalități necesare pentru a vă ajuta să faceți formularele dvs. de abonare prin e-mail conforme.

Puteți citi mai multe despre strategiile GDPR pentru marketeri pe blogul OptinMonster.

Magazine eCommerce și WooCommerce

Dacă folosești WooCommerce, cel mai popular plugin de eCommerce pentru WordPress, atunci trebuie să te asiguri că site-ul tău respectă GDPR.

Din fericire, echipa MonsterInsights a pregătit un ghid detaliat despre cum să faci un magazin WooCommerce conform GDPR.

Reclame de retargeting

Dacă site-ul dvs. rulează pixeli de retargeting sau reclame de retargeting, atunci va trebui să obțineți consimțământul utilizatorului.

Puteți face acest lucru utilizând un plugin precum WPConsent. Acesta blochează toate scripturile de urmărire până când utilizatorii își dau permisiunea, spre deosebire de notificările de bază despre cookie-uri care afișează doar un avertisment.

WPConsent

Pluginul gestionează servicii populare precum Google Analytics și Pixelul Facebook, păstrând în același timp înregistrări detaliate ale consimțământului, astfel încât să vă puteți desfășura campaniile de marketing știind că sunteți complet conform.

Poți găsi instrucțiuni detaliate în ghidul nostru despre cum să adaugi un popup de cookie-uri în WordPress pentru GDPR/CCPA.

Google Fonts

Google Fonts este o modalitate excelentă de a personaliza tipografia pe site-ul dvs. WordPress.

Cu toate acestea, s-a constatat că Google Fonts încalcă reglementările GDPR. Acest lucru se datorează faptului că Google înregistrează adresa IP a vizitatorului dvs. de fiecare dată când este încărcată o fontă.

Din fericire, există câteva modalități de a gestiona acest lucru pentru ca site-ul dvs. să fie conform cu GDPR. De exemplu, puteți încărca fonturile local, puteți înlocui Google Fonts cu o altă opțiune sau le puteți dezactiva.

Poți învăța cum în ghidul nostru despre cum să faci Google Fonts prietenoase cu confidențialitatea.

Cele mai bune plugin-uri WordPress pentru conformitatea GDPR

Există mai multe pluginuri WordPress care vă pot ajuta să automatizați anumite părți ale conformității GDPR.

Cu toate acestea, niciun plugin nu poate oferi 100% conformitate din cauza naturii dinamice a site-urilor web.

Aveți grijă la orice plugin WordPress care pretinde că oferă conformitate 100% cu GDPR. Probabil nu știu despre ce vorbesc și este mai bine să le evitați complet.

Mai jos este lista noastră de plugin-uri recomandate pentru conformitatea GDPR:

  • WPConsent blochează automat toate scripturile de urmărire până când vizitatorii își dau permisiunea, păstrează înregistrări detaliate ale consimțământului utilizatorilor și include bannere de confidențialitate ușor de personalizat pentru a menține site-ul dvs. conform. Există, de asemenea, o versiune gratuită a WPConsent disponibilă.
  • Dacă folosești Google Analytics, atunci recomandăm să folosești MonsterInsights și să activezi addon-ul lor de conformitate UE.
  • WPForms este cel mai ușor de utilizat plugin pentru formulare de contact WordPress și oferă câmpuri GDPR, o funcție de ștergere automată pentru intrările vechi și alte instrumente de confidențialitate.
  • Cookie Notice este un plugin gratuit popular pentru adăugarea unei notificări cookie UE și se integrează bine cu plugin-uri de top precum MonsterInsights și altele.
  • Consimțământ cookie GDPR îți permite să creezi o bară de alertă pe site-ul tău, astfel încât utilizatorul să poată decide dacă acceptă sau respinge cookie-urile și acoperă atât CCPA, cât și GDPR.
  • WP Frontend Delete Account este un plugin gratuit care permite utilizatorilor să-și șteargă automat profilul de pe site-ul dvs.
  • OptinMonster este un software avansat de generare de lead-uri care oferă funcții inteligente de targetare pentru a crește conversiile, fiind în același timp conform cu GDPR.
  • PushEngage vă permite să trimiteți mesaje push țintite vizitatorilor după ce aceștia părăsesc site-ul dvs. și este complet conform GDPR.
  • Smash Balloon vă oferă o modalitate conformă cu GDPR de a încorpora fluxuri live și de a afișa postări de pe Facebook, Twitter, Instagram, YouTube, TripAdvisor și altele.
  • Novashare oferă o modalitate prin care utilizatorii să vă partajeze conținutul pe rețelele sociale fără a le colecta datele personale sau a plasa cookie-uri.

Veți găsi mai multe opțiuni în selecția noastră de experți a celor mai bune pluginuri GDPR WordPress pentru a îmbunătăți conformitatea.

Vom continua să monitorizăm ecosistemul de pluginuri pentru a vedea dacă vreun alt plugin WordPress se remarcă și oferă funcționalități substanțiale de conformitate GDPR.

Gânduri finale

GDPR este în vigoare din mai 2018.

Poate că aveți site-ul dvs. WordPress de ceva timp și ați lucrat pentru a respecta GDPR. Sau poate că abia începeți cu un site nou.

Oricum ar fi, nu este nevoie de panică. Continuă doar să lucrezi la conformitate și finalizează cât mai curând posibil.

S-ar putea să fiți îngrijorat de amenzile mari. Amintiți-vă că riscul de a fi amendat este minim. Site-ul Uniunii Europene afirmă că, mai întâi, veți primi un avertisment, apoi o mustrare, iar amenzile sunt ultima etapă dacă nu respectați și ignorați în mod conștient legea.

Amintește-ți că UE nu este împotriva ta. Ei fac acest lucru pentru a proteja datele utilizatorilor și pentru a restabili încrederea oamenilor în afacerile online.

Pe măsură ce lumea devine digitală, avem nevoie de aceste standarde. Având în vedere breșele recente de date ale companiilor mari, este important ca aceste standarde să fie adaptate la nivel global.

Va fi benefic pentru toți cei implicați. Aceste noi reguli vor contribui la creșterea încrederii consumatorilor și, la rândul lor, la dezvoltarea afacerii dvs.

Sperăm că acest tutorial v-a ajutat să învățați cum să deveniți conform GDPR pe blogul dvs. WordPress. De asemenea, ați putea dori să consultați ghidurile noastre de experți despre cum să faceți site-ul dvs. web conform GDPR.

Ghiduri experte pentru a face site-ul dvs. WordPress conform GDPR

Dacă ți-a plăcut acest articol, te rugăm să te abonezi la canalul nostru de YouTube pentru tutoriale video WordPress. Ne poți găsi, de asemenea, pe Twitter și Facebook.

Disclaimer legal

Nu suntem avocați și nimic de pe acest site web nu trebuie considerat sfat juridic. Datorită naturii dinamice a site-urilor web, niciun plugin sau platformă nu poate oferi conformitate legală 100%.

În caz de îndoială, este cel mai bine să consultați un avocat specializat în dreptul internetului pentru a determina dacă respectați toate legile aplicabile jurisdicțiilor dumneavoastră și cazurilor dumneavoastră de utilizare.

Resurse suplimentare

Dacă ți-a plăcut acest articol, te rugăm să te abonezi la canalul nostru de YouTube pentru tutoriale video WordPress. Ne poți găsi, de asemenea, pe Twitter și Facebook.

Dezvăluire: Conținutul nostru este susținut de cititori. Acest lucru înseamnă că dacă faceți clic pe unele dintre linkurile noastre, este posibil să câștigăm un comision. Vedeți cum este finanțat WPBeginner, de ce contează și cum ne puteți susține. Iată procesul nostru editorial.

Cel mai bun instrumentar WordPress

Obține acces GRATUIT la instrumentarul nostru - o colecție de produse și resurse legate de WordPress pe care fiecare profesionist ar trebui să le aibă!

Interacțiuni cu cititorii

200 CommentsLeave a Reply

  1. GDPR este într-adevăr un subiect complex, uneori atât de complicat încât pentru site-urile web corporative, este mai bine să angajați un profesionist sau un avocat pentru acest lucru. Este grozav că abordați un subiect atât de complicat și extins. Deși am urmat mai multe cursuri pentru a dobândi cunoștințele necesare pentru a construi un site web conform GDPR, există întotdeauna informații noi pe care sunt bucuros să le învăț.

  2. Nu am acordat atenție niciodată tab-urilor de sub tab-ul instrumente din Administrare până acum. Pagina de politică de confidențialitate pe care o oferă WordPress pare suficientă pentru orice site web pe care l-aș putea gestiona în viitor. GDPR se aplică doar site-urilor web cu sediul în UE sau se aplică site-urilor web care au vizitatori din UE?

    • GDPR se aplică tuturor utilizatorilor care sunt cetățeni și rezidenți permanenți ai țărilor din Uniunea Europeană. Aceasta înseamnă că, dacă există posibilitatea ca astfel de utilizatori să vă viziteze site-ul, acesta ar trebui să fie conform GDPR și să ofere aceleași măsuri de protecție. De exemplu, site-ul dvs. ar trebui să aibă un banner de consimțământ pentru cookie-uri, permițând utilizatorilor să refuze cookie-urile, iar colectarea adreselor de e-mail ar trebui să utilizeze verificarea dublă de tip opt-in, printre alte măsuri.

      Dacă aplicarea legală ar avea loc dacă ești cetățean al unei țări non-UE este discutabil și probabil complicat. Personal, m-aș concentra pe asigurarea conformității pentru site-urile care vizează în principal cetățenii UE. Pentru un blog personal al cuiva care locuiește în SUA, GDPR s-ar putea să nu fie la fel de critic, deoarece este alegerea utilizatorului să viziteze astfel de site-uri. Cu toate acestea, este o problemă interesantă, dar complexă. Cu toate acestea, nu strică niciodată să respecți regulile GDPR.

  3. De asemenea, pot vedea că poate de aceea WordPress în sine vine cu un generator de politici de confidențialitate de bază cu un text sugerat.

    Tocmai l-am descoperit nu de mult.
    Dar este acest conținut de bază suficient ?? pentru că uneori am folosit conținutul politicilor generate de WP de bază pentru bloguri noi.

    • Ați dori să editați conținutul politicii de confidențialitate pentru a se potrivi nevoilor dvs. și dacă sunteți îngrijorat, atunci ar trebui să consultați un profesionist legal.

      Admin

      • OK, poate când blogul va crește și va câștiga mai multă tracțiune, atunci voi căuta un profesionist legal pentru o politică standard și oficială.

        Mulțumesc.

  4. Sincer, majoritatea bloggerilor și marketerilor online care doresc doar să câștige bani online nu iau de obicei acest lucru în serios.

    Îmi amintesc cât de multe amenzi am auzit în presă că Google a plătit și alte companii care folosesc software de urmărire.

    Întrebarea mea este, se aplică acest lucru doar dacă am vizitatori din UE??

    De asemenea, vorbești despre „checkbox”.
    În WPbeginner, checkbox-ul nu apare, trebuie să reintroduc manual numele și emailul de fiecare dată când vreau să comentez. Poți să rezolvi asta?? sau există vreun motiv pentru a nu face asta??

    • Este aplicabil mai multor regiuni decât UE, oferim un exemplu cu California în articolul de mai sus.

      Nu avem în prezent caseta de selectare pentru consimțământ, stilul temei noastre suprascrie caseta de selectare. Nu vă salvăm informațiile în browser deocamdată.

      Admin

      • Ok, înțeleg, dar puteți încerca să o implementați pentru participare ușoară în comunitate.

        Poate fi completat automat sau salvat în browser, dar oferiți un avertisment sau includeți acest lucru în politica dvs. de confidențialitate.

  5. Nu am acordat multă atenție acestui subiect înainte, dar practica mi-a arătat în cele din urmă că este într-adevăr mult mai bine să ai totul în ordine pe site, mai ales când vine vorba de legi. Locuind într-o țară UE, GDPR este acum o prioritate pentru mine. Ghidurile de acest fel sunt grozave, deoarece există întotdeauna ceva ce s-ar putea trece cu vederea.

  6. Din fericire, nu sunt din nicio țară europeană, ceea ce înseamnă că regula GDPR nu se va aplica site-ului meu. Dar protecția datelor a fost un subiect principal pentru fiecare țară, nu doar pentru țările europene. avem o lege similară privind protecția datelor și în țara noastră. de fapt, este bine să vedem că există o conștientizare sporită în ceea ce privește datele și conținutul online.
    Mulțumesc pentru detalierea fiecărui aspect al GDPR pentru noi.

  7. Bine de găsit un ghid atât de detaliat care explică nu doar ce să faci, ci și cum și de ce este important.

    Văd GDPR ca pe un plus pentru utilizator, deoarece acesta poate avea un anumit impact asupra datelor sale, dar trebuie să avem tot mai multe pop-up-uri enervante pe site-uri. Cookie-uri, reclame, newslettere, GDPR… În 5 sau 10 ani vom petrece mai mult timp închizând acestea decât citind site-uri. Aș dori ca guvernele să vină cu o nouă idee, care să le înlocuiască pe toate acestea.

  8. Vă mulțumesc pentru explicația detaliată. A clarificat unele dintre întrebările pe care le aveam, în special dacă GDPR se aplică site-urilor web din afara UE și ce să țineți cont în timp ce le faceți conforme cu GDPR.

  9. Mulțumesc pentru listarea celor două pluginuri de notificare cookie (Cookie Notice și GDPR Cookie Consent)! Aveam de gând să găsesc și să instalez unul pe blogul meu. Aceste chestiuni de conformitate sunt unul dintre motivele pentru care nu am deschis încă înregistrările utilizatorilor pe blogul meu și va fi mai complicat dacă tot mai multe țări vor cere acest lucru. Personal, cred că nu este mare lucru, totuși, dacă o țară din UE sau California nu se numără printre primele 10 locații ale dvs. după sesiuni.

  10. Mulțumesc pentru articol! Acest ghid mă va ajuta să-mi gestionez mai bine site-ul WordPress.

  11. Mulțumesc pentru postarea detaliată.
    Am o preocupare legată de GDPR, ce se întâmplă dacă vizitatorul nu a acceptat termenii, va putea în continuare să navigheze pe site-ul meu sau să se înregistreze?
    Mulțumesc

    • Cu excepția cazului în care îl configurați pentru a preveni accesul, utilizatorii ar trebui să vă poată naviga pe site. Pentru înregistrare, puteți avea o casetă de selectare obligatorie pentru a preveni înregistrările.

      Admin

  12. Mulțumesc pentru articol! E bine de știut că WP urmărește evoluția situației în mod continuu.

  13. Postare grozavă, ghid util WordPress și GDPR. continuați să postați mai multe articole.

  14. Un fel de post bun. Toate IMM-urile și marile afaceri ar trebui să fie conforme cu GDPR. Conștientizarea GDPR trebuie acordată personalului.

  15. Încă sunt puțin confuz cu toate acestea. Unii spun că atâta timp cât obții consimțământul și folosești ceva de genul unui popup pentru cookie-uri/confidențialitate pentru a alerta utilizatorii și a obține consimțământul etc., este în regulă. Dar cu siguranță, odată ce cineva a vizitat site-ul dvs., cookie-urile au fost deja plasate în browserul lor, deci în acest caz nu ar trebui folosite toate cookie-urile etc. până când utilizatorii nu sunt de acord? Dacă acesta este cazul, cum realizăm acest lucru?

    • Unele cookie-uri sunt necesare doar pentru încărcarea paginii.
      Utilizatorii își dau consimțământul pentru utilizarea cookie-urilor terțe și neesențiale.

  16. Salut,

    Aș dori doar să adaug că pluginul Cookie Notice for GDPR afirmă că este „100% conform cu GDPR”. Vezi „funcționalități incluse” pe pagina pluginului.

    Spui că „Aveți grijă la orice plugin WordPress care pretinde că oferă conformitate 100% GDPR. Probabil nu știu despre ce vorbesc și cel mai bine este să le evitați complet.”

    Deci, cum poate fi Cookie Notice recomandat de dvs.?

  17. cum ar putea o lege din Uniunea Europeană să aibă vreo greutate în SUA și cum, pe naiba, te-ar putea amenda sau forța să faci modificări site-ului tău aici, în SUA, dacă nicio lege americană nu impune conformitatea cu GDPA?

  18. Am versiunea gratuită Monsterinsights. Nu-mi permit să cumpăr pro acum, deci nu pot instala addon-ul.

    Foloseam comentariile Jetpack, după ce am citit acest post am trecut la cele implicite de la wp. Mulțumesc.

  19. Mulțumesc pentru clarificare. Blogul meu este personal. Voi încerca să modific politica de confidențialitate.

  20. Articol excelent. Ai putea clarifica ceva ce nu am văzut menționat nicăieri altundeva?

    Conform Articolului 83 din GDPR, (aceasta nu este o citație, ci rezumatul meu) amenzile, penalitățile sau alte consecințe pentru nerespectare, ar fi bazate pe amprenta dvs. ca organizație, gradul în care colectați și procesați date din Europa și gravitatea încălcării.

    Ați spus: „În timp ce GDPR are potențialul de a escalada la acele niveluri înalte de amenzi, va începe cu un avertisment, apoi o mustrare, apoi o suspendare a procesării datelor și, dacă continuați să încălcați legea, atunci vor veni amenzile mari.” Și apoi aveți o infografie cu aceste informații.

    That’s a very specific progression. Can you point to an official notification or article somewhere where this is stated? Specifically, that an infraction would start with a warning, etc. And let’s just assume we’re talking about the average or smaller site and not Facebook. :) Thanks!

  21. Se pare că este un proces lunguros să corectezi toate verificările împotriva fiecărei clauze, avem vreun plugin disponibil pentru a face corecții pe blogul WordPress?

  22. Acest lucru este imposibil de aplicat.

    Cine va merge și va verifica dacă fiecare site respectă acest lucru?

    Ce vor face proprietarii de site-uri web începători?

    Este suficient de greu să creezi un site web și să atragi câțiva oameni să vină să citească, iar acum trebuie să te ocupi și de gunoaie ca acestea?

    Pentru a o spune pe înțelesul tuturor, UE a intenționat ca giganții mari precum Google și FB să nu se joace cu datele.

    Această lege nu este pentru omul de rând. Există sute de legi pe care oamenii obișnuiți le încalcă zilnic vizitând site-uri web simple și făcând lucruri simple online. Nimeni nu poate impune legi precum GDPR micilor antreprenori.

    Dacă devii mare, cu siguranță trebuie să te conformezi, are sens și, dacă ești mai mare, ai mai multe resurse.

  23. Mă îndoiesc că acest GDPR poate fi aplicat micilor afaceri, intenționează UE să urmărească fiecare mic site web?

    Nu sunt stabilit în UE, această reglementare nu mi se aplică, cel puțin nu la acest nivel (sunt o mică afacere).

    Chiar dacă se aplică, nu pot face nicio modificare pentru fiecare reglementare care apare în diferite țări.

    Aș vrea să văd cum se va desfășura acest lucru de-a lungul anilor, este destinat în principal giganților, nu oamenilor obișnuiți.

  24. Pluginul Ginger funcționează, este simplu de utilizat și va bloca cookie-urile terților dacă utilizatorul nu dorește să accepte cookie-uri, dar totuși să vadă site-ul în cauză.

  25. Salut, folosesc Iubenda pentru a gestiona Politica mea de confidențialitate, pagina nu se află fizic pe site-ul nostru, este găzduită pe Iubenda.com. Nu există nicio opțiune de a adăuga un link către un link extern.

  26. Am primit un mesaj de la Google că ar trebui să mă conectez la contul meu AdSense și să accept noua lor politică de confidențialitate și am făcut acest lucru

    Este același lucru cu GDPR, deoarece devin din ce în ce mai confuz după ce am citit acest articol

    Vă rog, ce trebuie să fac pentru a face site-ul meu WordPress conform GDPR, pentru că, în ceea ce mă privește, nu am făcut absolut nimic.

  27. Articolul spune că există amenzi pentru companii, deci ce se întâmplă dacă afacerea mea nu este desfășurată de o companie?
    Și ce se întâmplă cu site-urile web de hobby și blogurile, adică site-urile non-comerciale?

    Fie articolul incomplet, fie înșelător?
    Poți clarifica?
    Mulțumesc

  28. Vă mulțumesc pentru articolul dvs. informativ. Am o întrebare referitoare la un blog pe care îl scriu. Am un site WordPress auto-găzduit cu o temă Divi. Nu este o afacere, nu este marketing, nu este publicitate – pur și simplu împărtășesc o călătorie personală. Ofer oamenilor oportunitatea de a primi o notificare atunci când apare următorul post. Numele și adresa lor de e-mail sunt stocate în Aweber. Trebuie să am o notificare de confidențialitate etc. pentru conformitatea GDPR?

  29. Articol foarte informativ. Chiar am fost confuz cu privire la termenul GDPR. Acum îmi este clar… Mulțumesc, prietene

  30. Nu sunt de acord cu presupunerea că UE poate dicta unei afaceri fără o locație fizică într-o țară UE. Aceasta este o problemă de suveranitate cu care majoritatea cetățenilor americani ar avea probleme, precum taxa pe ceai care practic a început lupta coloniilor americane pentru independență. UE nu poate incrimina la nivel global o acțiune care nu îi place și penaliza un cetățean american, sau alt cetățean din afara umbrelei lor de putere, pe baza unei astfel de acțiuni. A spune că pot este apogeul aroganței socialiste.

    Nici UE nu are dominație asupra internetului. Dacă nu le place modul în care restul lumii face afaceri, sunt liberi să-și închidă cetățenii protejați într-o lume imaginară, asemănătoare cu cea a chinezilor.

    • Adevărat, dar apoi există DMCA, care este o lege americană concepută pentru a proteja drepturile de autor, pe care oamenii o respectă, indiferent de suveranitate. Și americanii par să nu se opună plății impozitelor în străinătate, chiar și atunci când locația lor fizică și angajarea nu intră sub jurisdicția americană.

    • Desigur, UE poate incrimina anumite acțiuni la nivel global.

      În prezent – Vânzarea de bunuri ilicite către UE poate fi ilegală, iar orice forță de poliție din UE poate face arestări pentru anumite acțiuni întreprinse de persoane care intră în UE.

      Ideea este că acesta este un pas către protejarea datelor oricărei persoane care rezidă în UE (chiar și a cetățenilor din afara UE). Dacă o organizație din SUA eliberează date personale despre mine pentru propriul câștig sau pentru că nu le-a protejat corespunzător – ar trebui să fie penalizată.

    • Da! Credeam că sunt singurul care gândește așa. Există un precedent legal pentru așa ceva? Un cetățean din UE îmi vizitează site-ul și, dintr-o dată, are dreptul să legifereze ce pot și ce nu pot face? Cred că toată lumea sare în trenul GDPR pentru că înseamnă mai multă muncă (adică mai mulți bani) pentru dezvoltatori. Mai este cineva dispus să spună pur și simplu că împăratul nu are haine?

    • Nu cred că vor urmări pe cineva din afara zonei euro. Ceea ce ar putea face, totuși, este să forțeze Google să le integreze în factorii de clasificare a motoarelor de căutare. În acest fel, fiecare site web ar putea fi afectat...

  31. Putem alege să blocăm afacerile în Europa? Nu ar exista NICIUN motiv pentru mine să vin pe acolo… Nici măcar nu vreau banii lor!

    • Din păcate, asta înseamnă mai multe probleme pentru tine.
      Aparent, UE are o regulă, care va intra în vigoare anul acesta și interzice geoblocarea. Nu sunt avocat, dar practic acea regulă te va împiedica să blochezi membrii UE de pe site-ul tău și să atragi amenzi.

    • Da John, cu siguranță poți bloca tot traficul din UE și poți uita de toată această încurcătură.

  32. Salut, vă mulțumesc tuturor, echipei editoriale, FOARTE mult pentru acest articol minunat și util, cu toate linkurile și resursele utile!! Și sunt atât de recunoscător să văd un răspuns în mare parte pozitiv și recunoscător din partea comunității noastre fantastice de bloggeri. Sunt atât de mândru să fac parte din asta. Și îmi place cu adevărat tratamentul vostru respectuos față de „spiritul acestei legi”.

  33. Acesta a fost fantastic! Mi-aș dori doar să includă AdSense, deoarece mulți proprietari de site-uri folosesc și asta.

  34. Mulțumesc pentru ghidul detaliat.
    Dar simt că ați omis partea cu Google AdSense.

    Pentru utilizatorii din UE, trebuie să obținem consimțământul pentru reclame personalizate/non-personalizate.

    Ar fi de mare ajutor pentru oameni dacă ați actualiza articolul cu schimbările pe care trebuie să le facem cu Adsense.

    • Salut Amar,

      AdSense are probleme cu liniile directoare GDPR pentru editori. Practic, va trebui să vă dezvăluiți reclamele în politica de confidențialitate și utilizarea cookie-urilor. Va trebui să afișați un pop-up pentru cookie-uri pentru a obține consimțământul utilizatorului.

      Admin

    • Dacă acea afacere interacționează cu o persoană care reșide în UE – atunci da, o fac.

  35. Ce zici de utilizarea pluginului Facebook Comments? Este conform? Dacă nu, cum putem face să fie așa?

    • Salut Lawrence,

      Toate încorporările Facebook setează cookie-uri și urmăresc utilizatorii pe web, va trebui să divulgi aceste informații și să obții consimțământul explicit al utilizatorului pentru acele cookie-uri.

      Admin

  36. Articol foarte bun Vă mulțumesc pentru partajarea acestui articol informativ. ușor de înțeles

  37. Nu folosesc plugin-ul Google Analytics în WordPress. Dar am plasat codul Google Analytics în fișierul antet al temei WordPress. Ce pot face în legătură cu această problemă.

  38. Ei bine, asta e genial. Pentru a elimina spamul, acum au configurat totul astfel încât fiecare site web la care am trimis vreodată emailul meu, oriunde în lume, să-mi trimită un fel de spam despre noile lor „reguli de confidențialitate”. Idioți.

  39. Vă mulțumesc mult pentru că ați pus acest lucru laolaltă! A fost de mare ajutor. Eu doar am un blog personal, dar am reușit să-mi schimb câteva dintre pluginurile mele pentru a fi mai conforme. Trebuie să mă uit la Monster Insights despre versiunea lor gratuită a addon-ului lor, dar cred că, în mare parte, ar trebui să fiu în regulă.

    Cheers to you all! :) Take care of yourselves.

  40. „Dacă site-ul dvs. are vizitatori din țări ale Uniunii Europene, atunci această lege se aplică dvs.”

    Corecție, „Dacă site-ul dvs. are vizitatori din țări ale Uniunii Europene, atunci această lege se aplică LOR.”

    Acest articol nu face nicio referire la ce țări au tratate cu UE care ar permite UE să le uzurpe suveranitatea pentru a impune, a urmări penal și a amenda persoane din interiorul lor, pentru că au „bifate greșite” în formularele lor de contact.

    UE nu are dreptul să înghită pământul ca un amoebe. Nu sunt cetățean, iobag sau rezident al UE. Toate site-urile mele sunt găzduite în țări din afara UE. Dacă îmi puteți arăta lista țărilor care au semnat un tratat pentru a permite UE să urmărească persoane pentru că nu au bifat căsuțele conforme GDPR în granițele lor, voi lua în considerare alegerea sau actualizarea propriilor plugin-uri/formular de contact, mulțumesc mult, sau actualizarea .htaccess pentru a bloca toți IP-urile UE de la vizitare.

    Și așa se joacă.

    • E bine de știut că site-ul tău se poate descurca fără vizitatori din Europa. Presupun că nu oferiți servicii sau bunuri importante. Poate ar trebui să citiți puțin mai mult despre ce cere UE de la companiile care vizează clienți europeni. Majoritatea subiectelor sunt de bun simț, de exemplu, să nu partajați informații pe care le primiți cu terțe părți fără o aprobare prealabilă. Legi similare există de mult timp pentru partajarea fotografiilor care arată terțe părți pe rețelele sociale.
      Știu că sunt deja o persoană transparentă datorită Google și prietenilor, dar cel puțin vreau să am dreptul să verific ce au colectat despre mine și să opresc distribuirea acestor informații.

    • Mă tem că UE o face… dacă vrei să te joci rapid și nesigur cu datele personale, să simți că ai dreptul să-mi trimiți emailuri inutile dacă nu m-am înscris, să stochezi informații despre mine fără permisiune, să divulgi informații despre mine către terți (intenționat sau nu)… atunci nu ar trebui să ai un site web.

  41. Acest post pare relevant pentru wordpress.org (așa cum este menționat). Ce se întâmplă cu site-urile wordpress.com?

    Mulțumesc!

  42. Aceasta este o informație importantă. Mulțumesc pentru distribuire. Pot să o distribui pe blogul meu?

    • Hi Jonathan, we don’t allow folks to copy our entire articles. However if you want to link to our article from your own original content blog post, then absolutely :)

      Admin

Lasă un răspuns

Vă mulțumim că ați ales să lăsați un comentariu. Vă rugăm să rețineți că toate comentariile sunt moderate conform politicii noastre de comentarii, iar adresa dvs. de e-mail NU va fi publicată. Vă rugăm să NU folosiți cuvinte cheie în câmpul nume. Să avem o conversație personală și semnificativă.