Wpis z mikrobloga

#rodo #wordpress #webdev

Na stronie klik przygotowałem formularze dla newslettera, formularza kontaktowego i formularza zamówienia woocommere.

Dostosowanie strony www opartej o WordPress do RODO nie jest takie straszne jak się może komuś wydawać, więc co trzeba zrobić?

1. Pliki cookies.
Musimy poinformować użytkownika o plikach cookies, z których korzysta nasza strona oraz do jakich celów ich używamy.
Nie ma konieczności używania wtyczki z popupem informującym o cookies, preferencje dotyczące plików cookies użytkownik końcowy może zmienić w swojej przeglądarce(musimy go o tym poinformowac w polityce prywatności), ale jeżeli chcemy z takiej skorzystać to polecam:
https://wordpress.org/plugins/gdpr-cookie-compliance/
lub
https://pl.wordpress.org/plugins/cookie-law-info/
Obie wtyczki pozwalają na akceptacje plików cookies, lub na rezygnację z zapisywania plików cookies.
Przykład działania wtyczki:
klik

Darmowy generator Polityki cookies:
http://jakwylaczyccookies.pl/generator-polityki-cookie/

Przykładowo jeżeli korzystamy z google analytics zamieśćmy informację według poniższego wzoru:
Google Analytics, celu użycia: Usługi analityczne – mierzenie ruchu na stronie
Facebook Ireland Limited, cel użycia: Kampanie reklamowe (w tym remarketing) oraz mierzenie ich skuteczności.
2. Formularz kontaktowy
Aby nasz formularz kontaktowy był zgodny z rodo musimy zamieścić checkboxa lub informacje z linkiem do regulaminu lub polityki prywatności.
Większość dostępnych wtyczek do formularza kontaktowego posiada możliwość dodania checkobxa z wymaganą zgodą, oczywiście checbox nie jest konieczny wystarczy informacja z linkiem do polityki prywatności.
3. Formularz zamówienia woocommerce.
Jeżeli chodzi o zgodność woocommerce z rodo to najnowsza wersja jest przystosowana do nowych przepisów, ustawienia dotyczące treści checkboxów znajdziecie w zakładce personalizacja.
Póki co zgody są po angielsku ale lada chwila powinno być dostępne tłumaczenie na język polski.
4. Newsletter.
Możemy podobnie jak w przypadku formularza skorzystać z checkboxa, ale nie jest to konieczne w przypadku gdy korzystamy np. z mailchimpa zgodę na wysyłkę newslettera możemy umieścić w mailu potwierdzającym zapis do newslettera.

Przykładowa zgoda:
Chcę otrzymywać informacje o promocjach, kuponach rabatowych i inne treści marketingoweo NAZWA FIRMY I ADRES lub Osoba odpowiedzialny, gdy prowadzimy bloga i nie mamy firmy zapoznałem się z regulaminem/polityką prywatności (tu link)

Więcej o RODO Woocommerce:
https://www.wpdesk.pl/blog/woocommerce-rodo/

5. Polityka prywatności.
Nie jest wymagana ale to idealne miejsce do poinformowania odwiedzających stronę na temat:

W jaki sposób i jakie dane są zbierane od użytkowników,
Kto jest administratorem danych osobowych,
Zakres przetwarzania danych osobowych, a w szczególności ich udostępniania innym podmiotom (np. w celach marketingowych),
Procedury związane z ochroną i bezpieczeństwem danych osobowych,
Forma kontaktu właściciela serwisu z użytkownikami,
Prawo do wglądu i dokonywania zmian w udostępnionych danych osobowych,

Przykładowe polityki prywatności które są aktualne i teoretycznie powinny być dostosowane do RODO:
https://www.artefakt.pl/polityka-prywatnosci
https://zgody.infor.pl/polityka-prywatnosci.html

Sądzę że w ciągu godziny na podstawie powyższych stworzycie swoją własną zgodną z RODO politykę prywatności.

Źródła:

https://przewodnikporodo.pl/article/komentarze-eksperckie/pozyskiwanie-zgod/formularz-kontaktowy-na-stronie-www/

https://www.artefakt.pl/blog/seo/formularz-kontaktowy-rodo

https://www.tomaszpalak.pl/

https://blog.lh.pl/jak-dostosowac-wordpressa-do-rodo/

https://www.prakreacja.pl/
  • 49
@zwierzak40: trzeba poinformować użytkownika o tym ze z takich ciastek sie korzysta, jeżeli jego ustawienia przeglądarki pozwalają na ciastka analytics to mozna mu serwować. Wtyczkach której demo jest na bd.popweb.pl ma wyłączone analytics po wejściu działa dopiero po akceptacji, zaakceptuj i zobacz console ze dopiero po akceptacji skrypt się wykonuje
@zwierzak40: Im więcej czytam, tym więcej nie wiem. Wywaliłem komentarze, wywalam Analytics, bo frontendy i backendy to dla mnie czarna magia. Reklamy od Google mają tak samo działać? Czyli ktoś musi się zgodzić na to, że chce widzieć reklamy?
Czyli ktoś musi się zgodzić na to, że chce widzieć reklamy?

@kawiarnianypl: Widzieć nie, ale jeżeli reklamy bazują na danych o nim to je twoja strona przetwarza - "no ale przeciez to Google robi nie ja? - jeżeli zgadzasz się na obecność reklam to zgadzasz się też na przetwarzanie danych użytkownika na twojej stronie, jesteś za te dane pośrednio odpowiedzialny.

http://www.rp.pl/Firma/305219958-RODO-a-narzedzia-Google-obowiazki-dla-administratorow-i-wlascicieli-stron-internetowych.html
trzeba poinformować użytkownika o tym ze z takich ciastek sie korzysta, jeżeli jego ustawienia przeglądarki pozwalają na ciastka analytics to mozna mu serwować


@blogers: Jestem pewny, że nie. Gdyby tak było, to właściwie by się nic nie zmieniło. Użytkownik musi wyrazić zgodę i dopiero potem można serwować.

bd.popweb.pl - nie wyskakuje mi nic do wyrażenia zgody.

@zwierzak40: Pytanie główne to, czy Google Analytics rzeczywiście zbiera te adresy IP.


@jack1142:
@blogers: 1 jesli mam zwykla strone z portfolio na wordpressie to musze cos robic? 2 jesli moj tata ma strone z portfolio wlasnej firmy na wordpressie to musi cos robic? Zadnych reklam google tylko zdjecia produktow i adres
@kwirynal: jest formularz kontaktowy? Używacie Google analytics? Ogólnie nie ma się co bać, bo kary można się spodziewać w przypadku wycieku danych osobowych. Chociaż jeżeli udowodnisz że dochowałeś odpowiedniej staranności nawet w przypadku wycieku to kara Cię i tatę teoretycznie ominie. No ale na wypadek wycieku warto jakaś dokumentację mieć.

Podaj adres stron na priv to Ci podpowiem dokladnie;)
@kawiarnianypl: reklamy mogą być jak sa, użytkownik ma prawo edycji preferencji dotyczących cookies w swojej własnej przeglądarce, Ty na swojej stronie powinieneś dopełnić obowiązku informacji o tym że użytkownik może edytować swoje preferencje dotyczące cookies, możesz również wykorzystać do tego jedną z tych wtyczek.
Podam taki przykład:
- właściciel sklepu online instaluje na swojej stronie kod do remarketing od fb lub google
-uzytkownik wchodzi na taką stronę i zgadza się na
4. Newsletter.

Możemy podobnie jak w przypadku formularza skorzystać z checkboxa, ale nie jest to konieczne w przypadku gdy korzystamy np. z mailchimpa zgodę na wysyłkę newslettera możemy umieścić w mailu potwierdzającym zapis do newslettera.


@blogers:
Tu nie do końca się zgodzę. Zgoda na wysyłkę powinna być pod newsletterem. Nawet powiedziałbym więcej - nie powinna to być zgoda na ''newsletter''. Całość może nazywać się "newsletterem" jednak pod nim powinny być odpowiednie
@blogers: no dobra, ale jak to wszystko wyglada od strony technicznej. Wyłączanie analyticsa, wszelkich cookie itd? Wtyczka, javascript? Dodatkowo co gdy użytkownik na nic się nie zgodzi? Czy wtedy np taka mapę z Google maps tez należy wyłączyć? W końcu tez przesyłamy wtedy swoje dane do Google.
@TeflonDon: wg mojej wiedzy, z mapami Google są dwie drogi: pierwsza to w popupie wyświetlić prośbę o zgodę. Druga to w miejsce mapy wstawić boks z prośbą o zgodę na wysyłanie danych do Google i dopiero po uzyskaniu zgody wysyłać. Najlepiej dwie metody stosować łącznie. Pierwsza pozwala w jednym miejscu uzyskać wszystkie zgody, a jak użytkownik zamknie, to w każdej chwili będzie mógł włączyć poszczególne "moduły" za pomocą tych boksów. Ja
@zwierzak40: ma to sens. Nadal jednak jestem ciekaw jak to zrobić od totalnie technicznej strony. W stylu if user check checkbox ... i wlasnie. Co dalej? W jaki magiczny sposób dopiero wtedy uruchamiać mapy, adwordsy itd? Bardziej to mnie zastanawia.