Nyheter i Android, Telefoner, Prylar Och Recensioner

Hur du gör din WordPress-webbplats GDPR-kompatibel

GDPR (eller General Data Protection Regulation) krävs från och med den 25 maj, och med den följer en del nya regler som de flesta webbplatser måste följa, även om de inte är baserade i EU. Så om du inte har förberett din webbplats än, här är vår snabba och enkla guide om hur du gör din WordPress-webbplats GDPR-kompatibel i bara 5 steg.

Vi kommer att täcka nyckelpunkterna för att hjälpa dig att snabbt gå mot efterlevnad. Varför brådskan? Genom att välja att inte följa detta kan ditt företag få böter från 4 % av sin årliga omsättning till 20 miljoner euro (usch!). Även om den högre delen av det spektrumet förmodligen är inriktat på jättar som Amazon och Facebook, rekommenderar vi alltid att följa reglerna. Så det är så här du kan göra din WordPress-webbplats GDPR-kompatibel så snart som möjligt.

VIKTIG: Vi är inte advokater, vi delar helt enkelt information om efterlevnad av GDPR och några av de steg vi har använt när vi uppdaterar vår egen webbplats. Att följa stegen nedan garanterar inte att du är helt kompatibel med GDPR-kraven. Rådfråga en GDPR-advokat eller konsult för att säkerställa att din webbplats är kompatibel.

innehållsförteckning

  1. Uppgradera till WordPress 4.9.6 (eller senare)
  2. Uppdatera din integritetspolicy
  3. Lägg till ett cookiemeddelande
  4. Gör det enkelt för användare att begära/radera sin information
  5. Meddelanden om policyuppdateringar eller dataintrång

Steg 1 – Uppdatera till WordPress 4.9.6 (eller senare)

Detta är det enkla steget, eftersom WordPress 4.9.6 lade till massor av inbyggda sekretessinställningar till WordPress-kärnan. Genom att helt enkelt uppdatera din huvudsakliga WordPress-installation (vilket du redan borde göra) förbereder du dig redan för framgång i GPDR-efterlevnad. Det finns en hel lista med sekretessfunktioner som WordPress lade till i den här uppdateringen, men när det kommer till GDPR-efterlevnad, här är några nyckelfunktioner som du bör kolla in.

Kommentarer Cookie Optin

WordPress Kommentar Cookies Alternativ

Som standard lagrar WordPress en cookie så att användare inte behöver ange sin information igen när de lämnar en ny kommentar på din webbplats. Det finns nu ett alternativ inkluderat i kommentarsformuläret automatiskt – du behöver inte göra något förutom att kanske styla det om du inte gillar hur det ser ut (obs: du kommer inte att se detta på WPExplorer-bloggen eftersom vi inaktiverade det – Vi tror inte att det är nödvändigt att lagra den informationen i din webbläsare, så vi bestämde oss för att ta bort den kakan).

Dataexport och radering

Exportera och radera WordPress-data

Under Verktyg finns två nya poster: Exportera personuppgifter och Ta bort personuppgifter. Om din webbplats samlar in användarinformation (genom abonnentkonton, kundprofiler etc.) kan du snabbt och enkelt exportera en användares information eller ta bort den helt från din databas på begäran.

Policygenerator

WordPress Policy Builder

Om du loggar in på WordPress och går till Inställningar > Sekretess kan du använda din nuvarande integritetspolicy om du har en, eller Skapa ny sida för att automatiskt skapa en policy för din webbplats.

Sekretesspolicy genererad av WordPress

Om du använder den genererade policyn kommer den redan att inkludera sekretessinformation och avslöjande relaterade till WordPress-kärnan. Men det lägger också till användbara rubriker för annan föreslagen information som du bör lägga till för GDPR-efterlevnad (som kontaktformulär, analys, kontaktinformation, dataskydd, avslöjande av intrång, etc.).

Relaterad  Håller den liten, med bakre filter för Sigma 14-24 f2.8 Art DG DN

Steg 2: Uppdatera din integritetspolicy

Att använda den automatiskt genererade policyn är en bra början, men beroende på vilka tjänster och plugins du använder på din webbplats måste du uppdatera din policy så att den inkluderar avslöjande av alla cookies och data som samlas in på din webbplats.

Cookies samlade in

Här är några av de vanligaste:

  • Google Analytics och andra spårningstjänster
  • Google Adwords, Bing och andra annonsnätverk
  • Cloudflare och CDN-tjänster
  • Alternativ eller popup-fönster
  • Pushmeddelanden
  • videospelare
  • värmekartor
  • Kundvagnar

För att ta reda på vilka cookies din webbplats använder (om du inte redan vet) öppna en webbläsare och rensa dina cookies (t.ex. Firefox > Historik > Rensa senaste historik… välj sedan “alla” och markera alternativet för cookies, eller Chrome > Inställningar > Rensa webbinformation, välj sedan “Hela tiden” och markera alternativet för cookies och annan webbplatsdata). Med dina cookies rensade, besök nu din webbplats hemsida och blogg och inspektera sedan din webbplats för att öppna utvecklarverktygen. I Chrome väljer du fliken “applikation” (i Firefox är det under “lagring”) och klickar sedan på alternativet Cookies till vänster på skärmen. Härifrån bör du kunna klicka på din webbadress och se alla cookies som ställs in. Alla dessa bör avslöjas i din integritetspolicy.

Förutom att avslöja de cookies som används på din webbplats, bör du även inkludera ett avsnitt om hur användare kan inaktivera eller ta bort cookies i sin webbläsare. I vår egen policy väljer vi att länka till följande webbläsarguider:

Kontaktformulär

Se till att inkludera en kryssruta för samtycke i dina kontaktformulär, om du har några. Tur för dig, populära kontaktformulärplugins har redan uppdaterats för att se till att dina formulär är GDPR-kompatibla. Här är några formulärplugins som redan är klara för GDPR.

Kontaktformulär 7

Om du använder kontaktformulär 7 kan du helt enkelt lägga till en kryssruta för opt-in i dina formulär. Lägg bara till detta innan din skicka-knapp: [acceptance accept-this-1] Kontrollera här för att godkänna att denna webbplats lagrar min information så att de kan svara. [/acceptance]

WPForms WordPress-plugin

Folket på wpForms har lagt till en GDPR-avtalsmodul som du kan lägga till i alla dina formulär. Aktivera först “GDPR Enhancements” i wpForms-inställningarna, redigera sedan dina befintliga formulär för att infoga den nya “GDPR Agreement”-kryssrutan. På så sätt kan användare bekräfta att de samtycker till att skicka sin information till dig.

Så när du väl har valt ett kontaktformulärplugin och lagt till en samtyckesbekräftelse för GDPR, måste du också lägga till ett avsnitt i din integritetspolicy om informationen den samlar in. Detta beror på vilka fält du inkluderar i dina formulär: namn, e-postadress, adress, ålder eller något annat.

Nyhetsbrev

Liksom kontaktformulär måste du bekräfta användarens samtycke för nyhetsbrev. Detta kan göras med en kryssruta som en användare måste klicka på innan de väljer att delta, eller genom att begära en dubbel opt-in från din e-postlista (om du inte redan har gjort det).

Om du använder MailChimp är dubbel opt-in lätt att aktivera. Logga helt enkelt in på ditt konto, öppna dina listor och klicka på knappen “Prenumerationsinställningar”. Härifrån väljer du helt enkelt de e-postlistor du vill lägga till en dubbel opt-in och sparar sedan. Lätt!

Relaterad  9 Användbara ChatGTP-tillägg för Chrome

Med din metod för bekräftelse av samtycke på plats, lägg helt enkelt till ett avsnitt som bevarar användarnas e-postadresser för ditt nyhetsbrev till din integritetspolicy.

WooCommerce-data

Om du driver en butik måste du avslöja hur du behåller kunddata, hur länge och vad du gör med den.

Använd först WooCommerces inbyggda sekretessfunktioner. När du har installerat eller uppdaterat plugin-programmet, gå till avsnittet Inställningar > Konton och sekretess. Aktivera alternativ för lagring av personuppgifter, radering och länkar till sekretesspolicy.

Se sedan till att lägga till lämpliga upplysningar i din integritetspolicy. Du kanske vill överväga avsnitt om varför din webbplats skulle samla in personuppgifter, hur den används (för att förbättra din webbplats för att bättre betjäna användare, bearbeta transaktioner, kampanjer, etc.), hur du skyddar användarinformation och betalningshantering.

För att lära dig mer om WooCommerce och GDPR, kolla in deras guide.

Notera: Detta är inte på något sätt en fullständig lista över avslöjanden; Det här är bara några vanliga exempel.

Vi pratade nyligen uteslutande om EU:s cookielagstiftning och hur du får din webbplats att följa cookielagstiftningen. För enkelhetens skull bör du avslöja din användning av cookies, och inte bara i din integritetspolicy. Du bör lägga till ett meddelande om acceptans och avslöjande av cookies på den första sidan som en användare besöker. Lyckligtvis finns det massor av plugins som kan hjälpa. Här är ett par populära alternativ.

dFactory gratis WordPress Plugin Cookie Notice

dFactory Gratis WordPress Plugin Cookie Notice

Det kostnadsfria insticksprogrammet Cookie Notice är ett bra och enkelt sätt att lägga till en enkel cookie-avisering och registrera dig på din webbplats. Plugin-programmet innehåller inställningar för att lägga till ett personligt meddelande, länkar för att lära dig mer och en knapp för att acceptera eller avvisa cookies. Du kan också lägga till ett utgångsdatum för en cookie (vid vilken tidpunkt användare måste anmäla sig igen), definiera platsen för skriptet (sidhuvud eller sidfot) och lägga till enkel stil med de inkluderade alternativen (textfärg, knappstil , position och animation).

WeePie Cookie Tillåt Cookie Consent GDPR Premium WordPress Plugin

WeePie Cookies Aktivera WordPress Plugin

Alternativt kan du prova WeePie Cookie Allow premium-plugin. Denna mer avancerade plugin för efterlevnad av cookies innehåller alternativ för att följa EU, Storbritannien, Nederländerna, Italien och Tyskland cookielagar. Välj en samtyckesmetod (explicit via en knapp eller implicit vid rullning), stil (ruta eller stapel plus layoutalternativ) och lägg till länkar till en sekretesspolicy eller webbplatsvillkor. Denna plugin är också cross-site-kompatibel och redo att svara på alla enhetsstorlekar.

Steg 4: Gör det enkelt för användare att begära/radera sin information

Vi nämnde tidigare att WordPress 4.9.6 lade till enkla alternativ för användardatahantering, så om en användare vill att du ska skicka en kopia av deras information igen eller radera deras information helt, kan de göra det. Men för att de ska kunna dela din förfrågan måste du först skapa ett kontaktformulär eller en sida så att de kan kontakta dem.

Beroende på din webbplats kan det vara meningsfullt att installera ett kontaktformulärplugin för att effektivisera kontaktinlämningar. Detta är förmodligen ett bättre alternativ om det är en webbplats som har massor av användare, till exempel ett onlineforum eller en medlemssida.

Relaterad  Förmodad Star Wars Knights of Ren-trailer läckt – möjligen film eller serie för Disney Plus

Ninja Forms Plugin

Vissa plugins som Ninja Forms har redan anpassade mallar för begäran om dataexport och dataradering inbyggda (kolla in dem i vårt Ninja Forms GDPR-inlägg). Skapa helt enkelt dina formulär och inkludera sedan länkar till dem i din sekretesspolicy.

Men om din webbplats är en grundläggande blogg eller företagswebbplats utan andra användarkonton än ditt eget, borde det gå bra för dig att bara inkludera ett kontaktmeddelande i din sekretesspolicy.

Steg 5: Policyuppdatering eller meddelanden om dataintrång

Den sista delen av GDPR som verkligen sticker ut som viktig är policyuppdateringar och meddelanden om dataintrång. Detta spelar in om du erbjuder användarkonton på din webbplats, samlar in kundinformation eller underhåller ett nyhetsbrev.

Nu när du har uppdaterat din integritetspolicy för att följa GDPR, är det ett bra tillfälle att meddela användarna om dina ändringar. Om du använder en e-postplattform, skicka ett snabbt meddelande om sekretessuppdatering.

Eller om du använder ett av de bästa WordPress-plugin-programmen för GDPR-överensstämmelse, är chansen stor att det redan finns ett inbyggt meddelandesystem så att du kan kommunicera med din webbplats användare. Det bästa är att med några av dessa plugin-alternativ kan du enkelt automatisera policyuppdateringar eller meddelanden om dataintrång, vilket sparar tid.

Slut

Bara för att upprepa, vi är inte advokater. Den här guiden om hur du gör din WordPress-webbplats GDPR-kompatibel är helt enkelt en samling tips från vår egen personliga erfarenhet av att undersöka och förbereda GDPR. Förhoppningsvis finns det några användbara tips för dig, men det är egentligen bara en utgångspunkt. Vi rekommenderar starkt att du kontaktar en GDPR-konsult eller advokat för att säkerställa att din webbplats är kompatibel, särskilt om du befinner dig i EU eller om EU-invånare representerar en betydande del av din webbplatstrafik. Webb.

Har du fler frågor om hur du gör din WordPress-webbplats GDPR-kompatibel? Lämna en kommentar så ska vi göra vårt bästa för att hjälpa dig. Vi kommer också att uppdatera den här guiden när vi lär oss mer om GDPR, så om du har några andra tips eller nyckelpunkter får du gärna dela dem.