Wpis z mikrobloga

#rodo #wordpress #webdev

Na stronie klik przygotowałem formularze dla newslettera, formularza kontaktowego i formularza zamówienia woocommere.

Dostosowanie strony www opartej o WordPress do RODO nie jest takie straszne jak się może komuś wydawać, więc co trzeba zrobić?

1. Pliki cookies.
Musimy poinformować użytkownika o plikach cookies, z których korzysta nasza strona oraz do jakich celów ich używamy.
Nie ma konieczności używania wtyczki z popupem informującym o cookies, preferencje dotyczące plików cookies użytkownik końcowy może zmienić w swojej przeglądarce(musimy go o tym poinformowac w polityce prywatności), ale jeżeli chcemy z takiej skorzystać to polecam:
https://wordpress.org/plugins/gdpr-cookie-compliance/
lub
https://pl.wordpress.org/plugins/cookie-law-info/
Obie wtyczki pozwalają na akceptacje plików cookies, lub na rezygnację z zapisywania plików cookies.
Przykład działania wtyczki:
klik

Darmowy generator Polityki cookies:
http://jakwylaczyccookies.pl/generator-polityki-cookie/

Przykładowo jeżeli korzystamy z google analytics zamieśćmy informację według poniższego wzoru:
Google Analytics, celu użycia: Usługi analityczne – mierzenie ruchu na stronie
Facebook Ireland Limited, cel użycia: Kampanie reklamowe (w tym remarketing) oraz mierzenie ich skuteczności.
2. Formularz kontaktowy
Aby nasz formularz kontaktowy był zgodny z rodo musimy zamieścić checkboxa lub informacje z linkiem do regulaminu lub polityki prywatności.
Większość dostępnych wtyczek do formularza kontaktowego posiada możliwość dodania checkobxa z wymaganą zgodą, oczywiście checbox nie jest konieczny wystarczy informacja z linkiem do polityki prywatności.
3. Formularz zamówienia woocommerce.
Jeżeli chodzi o zgodność woocommerce z rodo to najnowsza wersja jest przystosowana do nowych przepisów, ustawienia dotyczące treści checkboxów znajdziecie w zakładce personalizacja.
Póki co zgody są po angielsku ale lada chwila powinno być dostępne tłumaczenie na język polski.
4. Newsletter.
Możemy podobnie jak w przypadku formularza skorzystać z checkboxa, ale nie jest to konieczne w przypadku gdy korzystamy np. z mailchimpa zgodę na wysyłkę newslettera możemy umieścić w mailu potwierdzającym zapis do newslettera.

Przykładowa zgoda:
Chcę otrzymywać informacje o promocjach, kuponach rabatowych i inne treści marketingoweo NAZWA FIRMY I ADRES lub Osoba odpowiedzialny, gdy prowadzimy bloga i nie mamy firmy zapoznałem się z regulaminem/polityką prywatności (tu link)

Więcej o RODO Woocommerce:
https://www.wpdesk.pl/blog/woocommerce-rodo/

5. Polityka prywatności.
Nie jest wymagana ale to idealne miejsce do poinformowania odwiedzających stronę na temat:

W jaki sposób i jakie dane są zbierane od użytkowników,
Kto jest administratorem danych osobowych,
Zakres przetwarzania danych osobowych, a w szczególności ich udostępniania innym podmiotom (np. w celach marketingowych),
Procedury związane z ochroną i bezpieczeństwem danych osobowych,
Forma kontaktu właściciela serwisu z użytkownikami,
Prawo do wglądu i dokonywania zmian w udostępnionych danych osobowych,

Przykładowe polityki prywatności które są aktualne i teoretycznie powinny być dostosowane do RODO:
https://www.artefakt.pl/polityka-prywatnosci
https://zgody.infor.pl/polityka-prywatnosci.html

Sądzę że w ciągu godziny na podstawie powyższych stworzycie swoją własną zgodną z RODO politykę prywatności.

Źródła:

https://przewodnikporodo.pl/article/komentarze-eksperckie/pozyskiwanie-zgod/formularz-kontaktowy-na-stronie-www/

https://www.artefakt.pl/blog/seo/formularz-kontaktowy-rodo

https://www.tomaszpalak.pl/

https://blog.lh.pl/jak-dostosowac-wordpressa-do-rodo/

https://www.prakreacja.pl/
  • 49
Wołam przez MirkoListy plusujących i komentujących ten wpis (237)

Dodatek wspierany przez Cebula.Online

Nie chcesz być wołany/a jako plusujący/a? Włącz blokadę na https://mirkolisty.pvu.pl/call lub odezwij się do @IrvinTalvanen

Uważasz, że wołający nadużywa MirkoList? Daj znać @IrvinTalvanen

! @Fraagles @lubie-sernik @nowy000 @kamosulo220 @mk27x @Freso @spiewaq @dotcom @Wyrazisty @t_Bx @fakeman @alejandro-snow @dimian @ZeRG_O @hussi @krzysztof114 @maczek007 @musztym @laza @kwirynal @konfucjuszanin @byt199 @wazkes @kubako @Hellign @lubietwarze @podroz_odbyta @nobodyelse @Prekambr @Kashankovsky @asd1asd @keltan @
@blogers: Mega :). Szkoda, że to powstało dopiero teraz jak w bólach dowiedziałem się tego wszystkiego sam :) Brakuje tylko info o reklamach Google ale wygląda na to że te z automatu od północy będą niepersonalizowane
minecraft.pl


@Rabusek: Używasz Google Analytics i Google AdSence które oba przetwarzają dane użytkowników odwiedzających stronę. Jest newsletter obsługiwany przez feedburner to musisz sam sprawdzić ich politykę w sprawie RODO. Nie ma informacji o plikach cookie które strona wykorzystuje poprzez API Google, Facebooka czy YouTube. I nie ma polityki prywatności.

Miłego wieczoru ( ͡° ͜ʖ ͡°)
@blogers: Niestety Twoje zalecenia, przynajmniej w zakresie Analytics są nie wystarczające.

Weźmy chociaż Google Analytics - żeby zapisać ciasteczko Analyticsa musisz najpierw uzyskać zgodę, a dopiero potem wysłać przeglądarkę użytkownika do serwerów Google po ciasteczko. Z tego co widzę, żadna z proponowanych wtyczek tego nie załatwia (bo i jak, skoro inna wtyczka może wczytywać GA niezgodnie z RODO). Daje tylko informację o tym, że ciasteczko będzie zapisywane. Czyli de facto realizuje
@kawiarnianypl: Wg RODO adres IP jest daną osobową, łącząc się z jakimkolwiek zewnętrznym zasobem, wysyłamy adres IP. Dlatego masę rzeczy przenosi się teraz z frontendu na backend (to co wcześniej wczytywały skrypty JS z przeglądarki usera wczytuje backend, tym samym anonimizując IP usera).

Choć akurat w przypadku GA prawdopodobnie możemy uniknąć brania zgody, jeżeli skorzystamy z anonimizacji, którą oferuje Google:
https://support.google.com/analytics/answer/2763052?hl=en