GDPR ve WordPress’i Anlamak: Müşteri Verileri, Formlar, Sahip Olduğu Sepet, & Amp;E -posta Katılımı

Genel Veri Koruma Yönetmelikleri Mayıs 2018’de uygulanmıştır. İşletme sahipleri, kapsadıkları alanlar ve neden olacakları sonuçlar hakkında daha fazla bilgi edinmeye çalıştıklarından, düzenlemenin uygun uygulanması açısından hala çok şey bulunur. . Ancak, kritik bir alan e -posta adreslerini nasıl topladığınız ve nasıl kullandığınızla ilgilidir. Ve bu, WooCommerce web sitenizde veya mağazanızdaki her türlü form ve kullanıcılarınız hakkında ne kadar bildiğiniz ile yakından ilgilidir. E -posta adresi, form, kullanıcı profili, geride kalan arabalar, ödeme sayfası. GDPR ile eşleşecek şekilde nasıl değiştirmeniz gerekiyor?
Bölünelim! GDPR hakkında daha ayrıntılı bilgi için, kontrol etmek isteyebileceğiniz bu ek blog gönderisini yayınlıyoruz: GDPR başvurmadan önce korumanız gereken 4 bilinmeyen etkinlik ve GDPR’nin WordPress ve WooCommerce Business için ne anlama geldiğini Bilmenizin önemli olduğu hakkında yeni kılavuz. ve önce temel unsur, yeni yasanın anlaşması (açık), tüketici veri gizliliğinin korunmasını sağlamak için özel olarak tasarlanmıştır ve sonuç olarak, yasa onlara verilerini kontrol etmek için onlara bir dizi yeni yetkili güç verir Web siteleri tarafından toplanabilir ve kullanılabilir.
Bu durumda, GDPR bir zamanlar oldukça rutin olarak pazarlama amacıyla kullanıcı etrafında mümkün olduğunca çok veri toplar.Başka bir deyişle, GDPR kapsamında kullanıcı profilini yapmak değişecektir.Pazarlama amaçlı profillerin oluşturulmasıyla ilgili GDPR düzenlemeleri, “Veri Konusu Hakları” Bölüm #3’te tartışılan profil oluşturma tanımıyla başlayalım;Sanat.12, ancak Resital #71’de sunulmak daha iyidir: GDPR altında profesyonelleştiriliyor?Bir Profil Yapmak […] Biriyle ilgili kişisel yönleri değerlendiren, özellikle işyerinde veri konularının performansıyla ilgili yönleri analiz etmek veya tahmin etmek için her türlü otomatik işleme kişisel veri biçiminden oluşur. , güvenilirlik veya davranış, konum veya hareket, kendisi veya benzerleri ile ilgili yasal sonuçlarla sonuçlanması onu önemli ölçüde etkiler.
Bir profil yapmak her zaman web sitesi ve mağaza sahipleri için standart bir prosedür olarak görülür, ancak şimdi GDPR’nin yürürlüğe girmesiyle, kullanıcıların veri işleme ve haklarının nasıl kullanılacağı hakkında anlatılması gerekir. WordPress Formları ve GDPR altında Müşteri Veri Toplama Çoğu kullanıcı verisi Form: İletişim Sayfası, Kontrol Sayfası, Form Bilgi veya Teklif için Form, Ücretsiz Kaynakları İndirmek için Yön sayfası ile toplanır. Genellikle, böyle bir formda, gerçekten devam etmemiz gerekenden daha fazlasını sorarız. Yaygın bir örnek, şu anda tam olarak alakalı olmayan çeşitli bilgi türlerini isteyen ancak gelecekte olduğunu düşünüyoruz. Robin’in açıkladığı gibi, bu GDPR kapsamında kabul edilemez: veri toplama formunda veya ödeme sayfasında ‘ihtiyacım yok ama gelecekte kullanabilirim’ düşündüğünüz bir öğeniz varsa. İyi, gelecekteki kullanımınız onay almadıysa, teknik olarak, bir profil oluşturmak için kullanmamalısınız, yani temel olarak formunuzdan kaldırmanız veya bir profil oluşturmak için kullanmak için onay almanız gerektiği anlamına gelir. Ne kadar önemli olduğu ve formlar biçimi göz önüne alındığında, nasıl hazırlanacağına ve GDPR’ye uymak için en iyi uygulamalardan bazılarına bakalım.
GDPR uyumluluğu için WordPress formunuza katılım seçeneklerinin nasıl ekleneceğine dair örnekler, başlamadan önce, buradaki atmosferi temizleyelim: tüm formların kendileri yanlış değildir ve ayarlama gerektirir. İzonize olan verileri toplarsanız veya veri depolamıyorsanız, formunuz tamamen GDPR’ye uygundur. Formunuza gerekli katılım kutusunu ekleme işlemini örneklemek için üç ana WordPress form sağlayıcısını seçtim: Ninja Forminilan için GDPR’ye göre örnekler, nasıl yapılacağına dair resmi belgeler. Geriye kalan önemli şey, verileri nasıl topladığınızı, depoladığınızı ve işlediğinizi ortaya koyan net bir gizlilik politikası sayfasına sahip olmaktır.
Yerçekimi formları için GDPR uyarınca örnekler

Bu, bunu nasıl yapabileceğinize dair resmi belgedir. İletişim Formu 7 için GDPR’ye uygun örnekler
İletişim Formu 7 Bonus: Gelişmiş Özel Alan hakkında aşağıdakiler daha fazla

Bunu yaptığınız yol budur. Not: Kaynak bağlantısı size yaş doğrulama alanını nasıl ekleyeceğinizi gösterir, ancak bir kutu açık sözleşme eklemek için süreç aynıdır. Bir karayolu adresi istemek için dava, bu bilgileri kasalar sırasında gerektiren ve GDPR’nin altındaki e -posta adresiyle aynı şekilde ele alan e -ticaret veya Woocommerce tabanlı web sitesi ile ilgili daha spesifik bir durumdur. Robin açıkladı:

Kullandığınız ödeme hizmeti sağlayıcısına bağlı olarak kart doğrulaması için sonunda bir yol adresi isteyebilirsiniz.Dolayısıyla kurallar hala geçerlidir: İşlem bir yol adresi olmadan başarılı olmazsa, kullanıcı verilerini toplamak gerekir, o zaman kesinlikle yapabilirsiniz.Öte yandan, alımları ve ödemeleri işlemek için gerçekten ihtiyacınız yoksa, sadece almamayı düşünün.Sokak adresleri dijital indirmelerde ve çevrimiçi ödemelerde önemlidir, çünkü siber suç ve sahtekarlık şu anda en büyük rahatsızlıklardan biridir ve müşteriler çalıntı kartları kullanırsa, verilen adresin karttaki adresi eşleştirip eşleştirmediğini analiz ederek geçilebilir.Bu durumda, yol adresini sormak sorun değildir.

İşlemlerin gerçekleşebilmesi için gereken kişisel verileri toplamak için onay almanız gerekmediği belirtilmelidir. Sepet ve ödeme sayfası ile ilgili sorunlar, pazarlama için bir profil oluşturulmasıyla ilgili sorunları tutar, ödeme aynı afiş altında kaldığında kalan araba, bir dizi çevrimiçi perakendecinin girer girmez müşterinin e -posta adresini yakaladığı için. İlgili satın alımlarını tamamlamasalar bile. Robin ayrıntılı olarak şunları açıklıyor: Sol arabayla ilgili sorunlar ve sizden hiç satın almayan kullanıcılar için kontrol edilen kontrol. Ve gri alanı söylediğimde, yani, GDPR’nin yorumlanması bana şu anda kullanılan terk edilmiş sepet uygulamasının çoğunun onay için gereksinimlerin ihlali olduğunu gösterecek. Birçok mağaza bir şey yapmadan önce e -posta adresi yakalar ve birkaç gün sonra e -posta gönderir: ‘Bunu sepette görüyoruz. Şimdi kontrol etmek ister misin? ‘ Anlaşma orada nasıl toplandı?
Önemli sorunun ilk cevabı: Müşterilerinden açık bir onay almıyorlar. Dolayısıyla, kasadan gizlice e -posta adresleri toplarsanız ve açık bir onay almazsanız, büyük olasılıkla bu GDPR ruhunun ötesindedir. Öyleyse ödeme sayfasını görmezden gelmek için nasıl açık bir onay alabilirsiniz? Özel kullanım durumlarınızı bilmeden herkes için bir muamele çözümü sağlamak zordur, ancak müşterilerinize daha net hale getirmek için başvurabileceğiniz nispeten basittir. Özellikle, diğer form türlerine gelince, kullanıcı verilerini ödeme formunuz aracılığıyla depolamak için açıkça izin vermek için bir seçeneğe sahip olmak gerekir. Ancak sadece değil: Bu özel senaryoda, formunuzun ödeme işleminin ne zaman başladığı hakkında bir tür açıklaması olmalıdır, çünkü o andan itibaren kullanıcı verilerini toplamak için açık bir onay almanız gerekir. Robin şöyle açıkladı: Formunuzda söyleyemezsiniz: ‘Bu web sitesinde herhangi bir veri kullanımını kabul ediyorum’ çünkü geride kalan arabaları içermeyecek. ‘ Örneğin, ‘Birisi geride kalan sepet koleksiyonunu sağlam bir şekilde onaylamadığı sürece, ödeme başlamaz’ diyen bir şeye sahip olmalısınız.

ve durum karşılandıysa tetiklenen özel işlevselliği uygulayın. Bu olumlu bir anlaşma olacak. Bununla birlikte, bu önemlidir, kullanıcı geride kalan sepet prosedürünü onaylamazsa, kasalara izin vermeniz gerekir. Buna dayanarak hizmetlerini reddedemezsiniz. GDPR’ye dayanarak, insanlar kullanmamayı seçerse hizmeti etkinleştirmemeniz gerektiğini unutmamalısınız. Sessiz veya yumuşakların katılımı, GDPR’nin onaylanması için artık kabul edilemez. Müşterinize ve kullanıcınıza GDPR iletişim formu, eksik ödeme sayfası, kaynak indirme sayfası ve benzerleri altında bir e -posta gönderin, aynı amaca sahiptir: birinin e -posta adresini ve ek ayrıntıları (varsa) toplamak. Bu doğrudan GDPR’den etkilenir. Web sitesinde toplanan kişisel bilgilerle ilgili temel sorunlardan biri, e -posta listesi oluşturulduktan sonra, bazı kişiler promosyon e -postalarıyla müşteri giriş kutularını bombalıyor. Veya e -posta listelerini gruplandırırlar ve aynı kişiye (başlangıçta katılmayan) tamamen farklı ürünleri tanıtmaya başlarlar. Robin bu karmaşık yönü açıkladı: Gerçek olana odaklanmalısınız:
Katılım ve insanların seçtikleri.Bülteniniz her zaman üründen bahsediyorsa ve bir ortaklık bağlantınız bile olabilirse – bunu ifade etmelisiniz – bu sizin işiniz.Sorun değil çünkü kullanıcınız katıldı.Bununla birlikte, bülteninizi almayı seçen müşterileri alıp tamamen farklı bir işi pazarlamak için ayrı bir listeye yerleştirirseniz, GDPR sizin için çok zararlı olacaktır, çünkü müşteri gizliliğini ihlal edecektir.Burada bir kez daha, sessiz veya yumuşakların katılımı artık kabul edilemez.Bu nedenle, örneğin, Bülteninize abone olmak için daha önce kontrol edilen kutunun durdurulması gerekir, çünkü Resital 32 okur: sessizlik, daha önce kontrol edilen veya aktif olmayan kutu bir anlaşma olarak düşünülmemelidir.İyi bir örnek olarak, bunu Jimmychoo’nun çevrimiçi mağazasından ekledim:
Gördüğünüz gibi, kullanıcıların en son haberleri almak için katılma olasılığı sadece kontrol edilmemekle kalmaz, aynı zamanda vurgulandığı için de öne çıkmaktadır. GDPR ambalajı anlamak kolay bir konu değildir. AB’de yaşayan kullanıcılardan kişisel bilgileri toplayan web sitelerinde GDPR’nin sahip olduğu çeşitli durumlar vardır. En önemli şey, toplanan verilerin her bir bölümü için müşteri onayının açıkça elde edilmesi ve doğru amacı ve verilerin nasıl kullanılacağını ifade ederek elde edilmesidir. Bu, kullanıcı onayının en ufak bir ayrıntıyı gizlemeden toplanması gerektiği anlamına gelir. Bir WordPress web sitesi veya WooCommerce Shop oluşturmak için kaç şey değiştirileceği veya en azından değiştirileceği düşünüldüğünde, bir sonraki adımınız ne olmalı? Kullanıcınızdan ne tür ve ne kadar veri topladığınızı denetleyerek mevcut durumunuzun ne olduğunu değerlendirmeye başlayacağım. GDPR ile eşleşmeniz gereken alanın net bir resmini sağlayacak ve buna göre gereken çalışmaya öncelik vermenizi sağlayacaktır. Uzmanlardan bunu sizin için yapmasını isteyebilir veya öncelik alacağınızı anlamanıza yardımcı olabilirsiniz. GDPR bir öneri değil, bir düzenlemedir (yasa). AB kullanıcılarıyla tüm çevrimiçi web siteleri ve çevrimiçi mağazalar, risk almak ve para cezasına çarptırılmak istemedikçe nihayetinde itaat etmelidir.


admin

Bir Cevap Yazın

E-posta hesabınız yayımlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir