使 WordPress 博客符合 GDPR 要求的 5 件事
已发表: 2018-05-12GDPR(通用数据保护条例)即将到来,它是一项严格的立法。 违规将导致高达 2000 万英镑或营业额 4% 的罚款(以较高者为准),对于任何损失大量资金的中小型企业而言。 在这种情况下,几乎不可能忽视 GDPR,甚至是不合理的。
根据这段历史,该指令花了三年的时间才出现和发展,似乎它会一直存在。 在此过程中可能会有改进或变化,但核心原则已明确列出,并已引起组织的注意。 对于一些人来说,这意味着从早期的战略完全转变。
这使得 GDPR 改变了游戏规则。
受到影响的组织不一定必须在欧盟。 世界各地的网站将进入 GDPR 的范围。
企业到博客,现在每个拥有网站的人都需要做一些事情。
GDPR:特定于博客的问题。
博客所有者往往对 GDPR 的影响很随意。 许多人认为,最好的做法是等待并观察法律如何平衡。
不作为的另一个论点是“只要博客不赚钱,就可以”
然后有私人和个人博客认为他们可能因为不收集数据而被豁免。
让我们解决这些问题。
为什么每个博客所有者都需要了解 GDPR。 并让他们的博客合规。
1. GDPR 真正是关于“重新思考我们自己的责任”。
制定 GDPR 等法规的时机已经成熟。 人们在很大程度上对数据政策感到不安和担忧。 对公民所依赖的组织存在不信任。
随着 GDPR 的引入,政府向改善社会迈出了一步。 然而,组织需要意识到,GDPR 是一个纠正步骤,而这样的规定本来应该是政策的内在组成部分。 好吧,迟到总比没有好。
我们现在是否应该重新思考我们自己的责任,以使 GDPR 取得成功?
对于我们已经面临的和未来可能面临的结果,是否需要通过法规来提醒我们自己的责任?
我们是否可以对我们的内容采取积极主动的方法? 欢迎 GDPR 并与其合作,自愿地创造它所寻求的平衡。
2. 是的,GDPR 也适用于您的博客!
虽然许多博主这样做是为了好玩,并没有积极寻求数据收集,但人们可能有充分的理由关注 GDPR 的担忧。
如上所述,GDPR 是我们作为一个社会必须共同确保的责任。 这是时代的需要,也是如何以正确的方式完成事情的例子。
作为一个新的开始,必须确保互联网上的每个网站都符合 GDPR,如果不是为了其他,而是为了恢复对互联网的信任
3. 即使您不这么认为,您的博客也会收集数据
在技术层面上,博客确实包含在后台工作并参与数据收集的特定流程。
在最基本的层面上,如果你有一个评论部分,你就是在存储数据。 留下电子邮件地址的访问者是数据收集的另一个基本领域。
您可能认为您没有收集数据,但所有 WordPress 网站都在其默认设置中收集数据。
此外,与流行的观点相反,无论您是否从博客中赚钱,合规都适用于您。 这与合法性关系不大,而与自律和责任有关
4. 了解 GDPR 法——总结
GDPR 的主要特点旨在加强数据收集和使用的透明度,并将其控制权交还给人们。 博客也需要遵守指南,并在同意、数据所有权、数据可移植性和被遗忘权方面审查其内容。
5. 您收集的数据,以及如何符合 GDPR
默认情况下,普通博客具有以下收集数据的区域
- 评论部分 – cookie 用于记住姓名、电子邮件地址和 IP 地址
- 联系表格 - 存储姓名和电子邮件地址等个人详细信息
- 电子邮件通讯——存储个人身份偏好
- 用户注册 – 存储姓名和电子邮件地址等个人详细信息
- 谷歌分析——存储IP地址、位置、年龄等
- AdSense 等广告程序 – 收集用户资料
您的博客合规性清单:
- Cookie 政策 - 考虑在站点到达点使用横幅或弹出通知
- 隐私政策——考虑制定详细的隐私政策,预先解释服务条款。
- 将符合 GDPR 的插件用于电子商务、安全等。
- 获得明确同意——在获取联系表上的数据时,请确保您告知数据存储和使用情况
- 如果您从您的网站发送电子邮件,则需要包括您如何获取他们的数据以及电子邮件的目的是什么。
- 发送电子邮件时,您还需要提供取消订阅选项,以便人们可以轻松选择退出。
- 如果您使用的是 Google Analytics,您可以修改您的设置以仅将数据保留 14 个月。
结论
使博客合规的清单是新方案的简要指南,但并不详尽。 您可能需要咨询律师或 GDPR 专家以获取完整列表。
遵守的意愿必须来自内部,无论是 GDPR 还是任何其他法规。 实施法规至关重要,因为它使事情在法律上更容易,但为了成功,法规必须引起社区的共鸣。
每个网站都应该欢迎GDPR,包括看似无关紧要的博客。 让 GDPR 的方法不仅是为了避免法律后果,而且是为了鼓励它所追求的盈利能力和积极性的平衡。