Wpis z mikrobloga

#rodo #wordpress #webdev

Na stronie klik przygotowałem formularze dla newslettera, formularza kontaktowego i formularza zamówienia woocommere.

Dostosowanie strony www opartej o WordPress do RODO nie jest takie straszne jak się może komuś wydawać, więc co trzeba zrobić?

1. Pliki cookies.
Musimy poinformować użytkownika o plikach cookies, z których korzysta nasza strona oraz do jakich celów ich używamy.
Nie ma konieczności używania wtyczki z popupem informującym o cookies, preferencje dotyczące plików cookies użytkownik końcowy może zmienić w swojej przeglądarce(musimy go o tym poinformowac w polityce prywatności), ale jeżeli chcemy z takiej skorzystać to polecam:
https://wordpress.org/plugins/gdpr-cookie-compliance/
lub
https://pl.wordpress.org/plugins/cookie-law-info/
Obie wtyczki pozwalają na akceptacje plików cookies, lub na rezygnację z zapisywania plików cookies.
Przykład działania wtyczki:
klik

Darmowy generator Polityki cookies:
http://jakwylaczyccookies.pl/generator-polityki-cookie/

Przykładowo jeżeli korzystamy z google analytics zamieśćmy informację według poniższego wzoru:
Google Analytics, celu użycia: Usługi analityczne – mierzenie ruchu na stronie
Facebook Ireland Limited, cel użycia: Kampanie reklamowe (w tym remarketing) oraz mierzenie ich skuteczności.
2. Formularz kontaktowy
Aby nasz formularz kontaktowy był zgodny z rodo musimy zamieścić checkboxa lub informacje z linkiem do regulaminu lub polityki prywatności.
Większość dostępnych wtyczek do formularza kontaktowego posiada możliwość dodania checkobxa z wymaganą zgodą, oczywiście checbox nie jest konieczny wystarczy informacja z linkiem do polityki prywatności.
3. Formularz zamówienia woocommerce.
Jeżeli chodzi o zgodność woocommerce z rodo to najnowsza wersja jest przystosowana do nowych przepisów, ustawienia dotyczące treści checkboxów znajdziecie w zakładce personalizacja.
Póki co zgody są po angielsku ale lada chwila powinno być dostępne tłumaczenie na język polski.
4. Newsletter.
Możemy podobnie jak w przypadku formularza skorzystać z checkboxa, ale nie jest to konieczne w przypadku gdy korzystamy np. z mailchimpa zgodę na wysyłkę newslettera możemy umieścić w mailu potwierdzającym zapis do newslettera.

Przykładowa zgoda:
Chcę otrzymywać informacje o promocjach, kuponach rabatowych i inne treści marketingoweo NAZWA FIRMY I ADRES lub Osoba odpowiedzialny, gdy prowadzimy bloga i nie mamy firmy zapoznałem się z regulaminem/polityką prywatności (tu link)

Więcej o RODO Woocommerce:
https://www.wpdesk.pl/blog/woocommerce-rodo/

5. Polityka prywatności.
Nie jest wymagana ale to idealne miejsce do poinformowania odwiedzających stronę na temat:

W jaki sposób i jakie dane są zbierane od użytkowników,
Kto jest administratorem danych osobowych,
Zakres przetwarzania danych osobowych, a w szczególności ich udostępniania innym podmiotom (np. w celach marketingowych),
Procedury związane z ochroną i bezpieczeństwem danych osobowych,
Forma kontaktu właściciela serwisu z użytkownikami,
Prawo do wglądu i dokonywania zmian w udostępnionych danych osobowych,

Przykładowe polityki prywatności które są aktualne i teoretycznie powinny być dostosowane do RODO:
https://www.artefakt.pl/polityka-prywatnosci
https://zgody.infor.pl/polityka-prywatnosci.html

Sądzę że w ciągu godziny na podstawie powyższych stworzycie swoją własną zgodną z RODO politykę prywatności.

Źródła:

https://przewodnikporodo.pl/article/komentarze-eksperckie/pozyskiwanie-zgod/formularz-kontaktowy-na-stronie-www/

https://www.artefakt.pl/blog/seo/formularz-kontaktowy-rodo

https://www.tomaszpalak.pl/

https://blog.lh.pl/jak-dostosowac-wordpressa-do-rodo/

https://www.prakreacja.pl/
  • 49
@TeflonDon: Wszystko po stronie JS. Gdy jest zgoda na danego dostawcę, dynamicznie zaciągasz i wykonujesz skrypty. Gdy nie ma, nie zaciągasz. Gdy nie ma i użytkownik właśnie wyraził zgodę wykonujesz skrypt odpowiedzialny za zaciągnięcie (żeby nie przeładowywać strony). Nie jest to trudne, choć dla osób robiących wszystko za pomocą wtyczek, które często tylko udają zgodność z RODO będzie trudno. Czas żniw dla webdev.
@blogers no dobra, z tego co widziałem, to w informacji o administratorze zawsze podawane są firmy, ale co jeśli jestem osobą prywatną prowadzącą stronę, czy mam obowiązek podać swoje dane?
@shiningsky: kary nie sa takie straszne i groza w momencie wycieku danych osobowych, jezlei zgłosisz w ciągu 72h wyciek danych i udowodnisz że robiłeś wszystko żeby nie dopuścić do wycieku to dostaniesz upomnienie.
@blogers: daje plusa, wrzucam do ulubionych i zostawiam taktyczny komentarz bo przyda mi sie. A skoro juz zawracam Ci dupe to kawal dobrej roboty mirku, dzieki wielkie.