GDPR ve WordPress’i Anlamak: Müşteri Verileri, Formlar, Sahip Olduğu Sepet, & Amp;E -posta Katılımı
Genel Veri Koruma Yönetmelikleri Mayıs 2018’de uygulanmıştır. İşletme sahipleri, kapsadıkları alanlar ve neden olacakları sonuçlar hakkında daha fazla bilgi edinmeye çalıştıklarından, düzenlemenin uygun uygulanması açısından hala çok şey bulunur. . Ancak, kritik bir alan e -posta adreslerini nasıl topladığınız ve nasıl kullandığınızla ilgilidir. Ve bu, WooCommerce web sitenizde veya mağazanızdaki her türlü form ve kullanıcılarınız hakkında ne kadar bildiğiniz ile yakından ilgilidir. E -posta adresi, form, kullanıcı profili, geride kalan arabalar, ödeme sayfası. GDPR ile eşleşecek şekilde nasıl değiştirmeniz gerekiyor?
Bölünelim! GDPR hakkında daha ayrıntılı bilgi için, kontrol etmek isteyebileceğiniz bu ek blog gönderisini yayınlıyoruz: GDPR başvurmadan önce korumanız gereken 4 bilinmeyen etkinlik ve GDPR’nin WordPress ve WooCommerce Business için ne anlama geldiğini Bilmenizin önemli olduğu hakkında yeni kılavuz. ve önce temel unsur, yeni yasanın anlaşması (açık), tüketici veri gizliliğinin korunmasını sağlamak için özel olarak tasarlanmıştır ve sonuç olarak, yasa onlara verilerini kontrol etmek için onlara bir dizi yeni yetkili güç verir Web siteleri tarafından toplanabilir ve kullanılabilir.
Bu durumda, GDPR bir zamanlar oldukça rutin olarak pazarlama amacıyla kullanıcı etrafında mümkün olduğunca çok veri toplar.Başka bir deyişle, GDPR kapsamında kullanıcı profilini yapmak değişecektir.Pazarlama amaçlı profillerin oluşturulmasıyla ilgili GDPR düzenlemeleri, “Veri Konusu Hakları” Bölüm #3’te tartışılan profil oluşturma tanımıyla başlayalım;Sanat.12, ancak Resital #71’de sunulmak daha iyidir: GDPR altında profesyonelleştiriliyor?Bir Profil Yapmak […] Biriyle ilgili kişisel yönleri değerlendiren, özellikle işyerinde veri konularının performansıyla ilgili yönleri analiz etmek veya tahmin etmek için her türlü otomatik işleme kişisel veri biçiminden oluşur. , güvenilirlik veya davranış, konum veya hareket, kendisi veya benzerleri ile ilgili yasal sonuçlarla sonuçlanması onu önemli ölçüde etkiler.
Bir profil yapmak her zaman web sitesi ve mağaza sahipleri için standart bir prosedür olarak görülür, ancak şimdi GDPR’nin yürürlüğe girmesiyle, kullanıcıların veri işleme ve haklarının nasıl kullanılacağı hakkında anlatılması gerekir. WordPress Formları ve GDPR altında Müşteri Veri Toplama Çoğu kullanıcı verisi Form: İletişim Sayfası, Kontrol Sayfası, Form Bilgi veya Teklif için Form, Ücretsiz Kaynakları İndirmek için Yön sayfası ile toplanır. Genellikle, böyle bir formda, gerçekten devam etmemiz gerekenden daha fazlasını sorarız. Yaygın bir örnek, şu anda tam olarak alakalı olmayan çeşitli bilgi türlerini isteyen ancak gelecekte olduğunu düşünüyoruz. Robin’in açıkladığı gibi, bu GDPR kapsamında kabul edilemez: veri toplama formunda veya ödeme sayfasında ‘ihtiyacım yok ama gelecekte kullanabilirim’ düşündüğünüz bir öğeniz varsa. İyi, gelecekteki kullanımınız onay almadıysa, teknik olarak, bir profil oluşturmak için kullanmamalısınız, yani temel olarak formunuzdan kaldırmanız veya bir profil oluşturmak için kullanmak için onay almanız gerektiği anlamına gelir. Ne kadar önemli olduğu ve formlar biçimi göz önüne alındığında, nasıl hazırlanacağına ve GDPR’ye uymak için en iyi uygulamalardan bazılarına bakalım.
GDPR uyumluluğu için WordPress formunuza katılım seçeneklerinin nasıl ekleneceğine dair örnekler, başlamadan önce, buradaki atmosferi temizleyelim: tüm formların kendileri yanlış değildir ve ayarlama gerektirir. İzonize olan verileri toplarsanız veya veri depolamıyorsanız, formunuz tamamen GDPR’ye uygundur. Formunuza gerekli katılım kutusunu ekleme işlemini örneklemek için üç ana WordPress form sağlayıcısını seçtim: Ninja Forminilan için GDPR’ye göre örnekler, nasıl yapılacağına dair resmi belgeler. Geriye kalan önemli şey, verileri nasıl topladığınızı, depoladığınızı ve işlediğinizi ortaya koyan net bir gizlilik politikası sayfasına sahip olmaktır.
Yerçekimi formları için GDPR uyarınca örnekler
İletişim Formu 7 Bonus: Gelişmiş Özel Alan hakkında aşağıdakiler daha fazla
Önemli sorunun ilk cevabı: Müşterilerinden açık bir onay almıyorlar. Dolayısıyla, kasadan gizlice e -posta adresleri toplarsanız ve açık bir onay almazsanız, büyük olasılıkla bu GDPR ruhunun ötesindedir. Öyleyse ödeme sayfasını görmezden gelmek için nasıl açık bir onay alabilirsiniz? Özel kullanım durumlarınızı bilmeden herkes için bir muamele çözümü sağlamak zordur, ancak müşterilerinize daha net hale getirmek için başvurabileceğiniz nispeten basittir. Özellikle, diğer form türlerine gelince, kullanıcı verilerini ödeme formunuz aracılığıyla depolamak için açıkça izin vermek için bir seçeneğe sahip olmak gerekir. Ancak sadece değil: Bu özel senaryoda, formunuzun ödeme işleminin ne zaman başladığı hakkında bir tür açıklaması olmalıdır, çünkü o andan itibaren kullanıcı verilerini toplamak için açık bir onay almanız gerekir. Robin şöyle açıkladı: Formunuzda söyleyemezsiniz: ‘Bu web sitesinde herhangi bir veri kullanımını kabul ediyorum’ çünkü geride kalan arabaları içermeyecek. ‘ Örneğin, ‘Birisi geride kalan sepet koleksiyonunu sağlam bir şekilde onaylamadığı sürece, ödeme başlamaz’ diyen bir şeye sahip olmalısınız.
ve durum karşılandıysa tetiklenen özel işlevselliği uygulayın. Bu olumlu bir anlaşma olacak. Bununla birlikte, bu önemlidir, kullanıcı geride kalan sepet prosedürünü onaylamazsa, kasalara izin vermeniz gerekir. Buna dayanarak hizmetlerini reddedemezsiniz. GDPR’ye dayanarak, insanlar kullanmamayı seçerse hizmeti etkinleştirmemeniz gerektiğini unutmamalısınız. Sessiz veya yumuşakların katılımı, GDPR’nin onaylanması için artık kabul edilemez. Müşterinize ve kullanıcınıza GDPR iletişim formu, eksik ödeme sayfası, kaynak indirme sayfası ve benzerleri altında bir e -posta gönderin, aynı amaca sahiptir: birinin e -posta adresini ve ek ayrıntıları (varsa) toplamak. Bu doğrudan GDPR’den etkilenir. Web sitesinde toplanan kişisel bilgilerle ilgili temel sorunlardan biri, e -posta listesi oluşturulduktan sonra, bazı kişiler promosyon e -postalarıyla müşteri giriş kutularını bombalıyor. Veya e -posta listelerini gruplandırırlar ve aynı kişiye (başlangıçta katılmayan) tamamen farklı ürünleri tanıtmaya başlarlar. Robin bu karmaşık yönü açıkladı: Gerçek olana odaklanmalısınız:
Katılım ve insanların seçtikleri.Bülteniniz her zaman üründen bahsediyorsa ve bir ortaklık bağlantınız bile olabilirse – bunu ifade etmelisiniz – bu sizin işiniz.Sorun değil çünkü kullanıcınız katıldı.Bununla birlikte, bülteninizi almayı seçen müşterileri alıp tamamen farklı bir işi pazarlamak için ayrı bir listeye yerleştirirseniz, GDPR sizin için çok zararlı olacaktır, çünkü müşteri gizliliğini ihlal edecektir.Burada bir kez daha, sessiz veya yumuşakların katılımı artık kabul edilemez.Bu nedenle, örneğin, Bülteninize abone olmak için daha önce kontrol edilen kutunun durdurulması gerekir, çünkü Resital 32 okur: sessizlik, daha önce kontrol edilen veya aktif olmayan kutu bir anlaşma olarak düşünülmemelidir.İyi bir örnek olarak, bunu Jimmychoo’nun çevrimiçi mağazasından ekledim:
Gördüğünüz gibi, kullanıcıların en son haberleri almak için katılma olasılığı sadece kontrol edilmemekle kalmaz, aynı zamanda vurgulandığı için de öne çıkmaktadır. GDPR ambalajı anlamak kolay bir konu değildir. AB’de yaşayan kullanıcılardan kişisel bilgileri toplayan web sitelerinde GDPR’nin sahip olduğu çeşitli durumlar vardır. En önemli şey, toplanan verilerin her bir bölümü için müşteri onayının açıkça elde edilmesi ve doğru amacı ve verilerin nasıl kullanılacağını ifade ederek elde edilmesidir. Bu, kullanıcı onayının en ufak bir ayrıntıyı gizlemeden toplanması gerektiği anlamına gelir. Bir WordPress web sitesi veya WooCommerce Shop oluşturmak için kaç şey değiştirileceği veya en azından değiştirileceği düşünüldüğünde, bir sonraki adımınız ne olmalı? Kullanıcınızdan ne tür ve ne kadar veri topladığınızı denetleyerek mevcut durumunuzun ne olduğunu değerlendirmeye başlayacağım. GDPR ile eşleşmeniz gereken alanın net bir resmini sağlayacak ve buna göre gereken çalışmaya öncelik vermenizi sağlayacaktır. Uzmanlardan bunu sizin için yapmasını isteyebilir veya öncelik alacağınızı anlamanıza yardımcı olabilirsiniz. GDPR bir öneri değil, bir düzenlemedir (yasa). AB kullanıcılarıyla tüm çevrimiçi web siteleri ve çevrimiçi mağazalar, risk almak ve para cezasına çarptırılmak istemedikçe nihayetinde itaat etmelidir.