GDPR uzmanlarına sormak istediğiniz her şey ama soru sormaktan korkuyor
Geliştiricilerin, site yöneticilerinin, ajanslarının ve serbest çalışanların% 99,9’unu seviyorsanız, son 2 yılda öncelik listenizdeki son şey GDPR uyumluluğudur. Plakanızda bir milyon başka görev var ve hükümet tarafından düzenlenen veri koruma yasasına enerji atın, enerji kaybı gibi görünüyor. Özellikle Avrupa Birliği’nde yaşamadığınızda … Yasa sizi etkilemez, değil mi?! Tekrar düşün. WordPress haberlerini takip ederseniz, GDPR uyumluluğu tartışmalı yeni bir yazı editörü Gutenberg kadar bir gayrimenkul ekranı tüketmeye başlar. Ve gerçekten.
25 Mayıs, genel veri koruma düzenlemelerine uygunluk için son tarihe işaret ediyor ve bu yeni kurallar, Avrupa Birliği sakinlerinden bilgi toplayan çevrimiçi varlık için geçerlidir ve uyum site sahibinin sorumluluğundadır. Bunun dünyanın dört bir yanındaki WordPress kullanıcıları için büyük bir etkisi olduğunu söylemeye gerek yok. Ancak korkmayın, WordPress topluluğunun bazı üyeleri kendilerini bir süre hazırladılar ve hatta öğrenmemiz ve uygulamamız için temel uyum, kancalar ve kaynaklar üzerinde çalışmaya başladı. Bu olağanüstü ve cömert katılımcılardan birinden yoğun programdan çıkmasını ve ekiplerimize, üyelerimize ve okuyucularımıza fikir vermelerini istiyoruz. Tereddüt etmeden kabul etti ve girdisi ekibimiz için çok değerliydi. GDPR’nin yönettiğiniz sitede düşündüğünüzden daha fazla etkisi olabilir.
Daha fazla uzatmadan, WPMU dev blogunda @dejliglam olarak daha iyi bilinen Kare Mulvad Steffensen’i memnuniyetle karşılıyoruz.
Joshua: Zaman ayırdığınız için teşekkürler! Bana biraz kendiniz, işiniz ve WordPress.org ile rolünüz hakkında bilgi verin. Kare: Ben bir geliştiriciyim, proje yöneticisiyim ve yıllarca ürün sahibinin belirli bir derecesine kadar. 2009’dan beri tam zamanlı WordPress ile çalışan kendi şirketimde uzun bir süre çalıştıktan sonra, son zamanlarda Peytz.dk’teki Danimarka’da en hızlı büyüyen WordPress ekibine katıldım, burada rolüm büyük bir odaklı ve gölgede kaldı. WordPress’te. 😉 Peytz, WordPress topluluğuna katılımımı artırmam için bir fırsat sunuyor. Birkaç yıldır Danimarkalı WordCamp ile örgütlendim ve girişimcilerin geçişinde, AB’nin genel veri koruma kurallarını okumak için zaman buldum ve ne yapıldığını görmek için WordPress Slack kanalında merak etmeye başladım. Halka açık bir şey olmadı, bu yüzden wppusher.com’dan Peter Suhm ile birlikte, daha sonra Peytz’e getirdiğim bir GDPRWP.com projesi yaptım. Joshua: Bu özel konu (GDPR uyumluluğu) sizin için neden bu kadar önemli?
Kare: AB’de yaşamak ve WordPress’e yatırım yapmak için yeterlidir (ve GDPR’nin son kullanıcılar ve eklentilerin herhangi bir kombinasyonunu çalıştıran WordPress sitesinin sahibi için ne anlama geldiği hakkında basit sorular sormak için doğal bir eğilimi vardır) Topluluğu karıştırdım. , Bunun dahil olmak için iyi bir yer olduğunu fark ettim. Onu inşa etmek zorunda olduğumu ya da inşa edilenlere övgüde bulunmam gerektiğini söylemedim. Hiç kodlama elim yok. Bazı fikirlerimizin artık tüm topluluktan çekirdek geliştiriciler hem de geliştiriciler tarafından WP’nin özünde yer almasından oldukça memnunum. ) WooCommerce’in arkasındaki birkaç kişiye dahili olarak odaklanan birkaç kişiye daha yakındır. WP topluluğuna yakın çalışmanın ve kullandığınız eklentinin arkasındaki kişilerin her zaman iyi bir şey olduğuna inanıyorum. Joshua: Eklentileri ve temalar tarafından, itaat etmek için kullananlara yardımcı olmak için eklentileri ve temaları tarafından bilinmesi veya dahil edilmesi gerekenler nelerdir? Kare: Her şeyden önce, aşağıdaki soru için evet cevaplamanız gerekiyor: Eklentiniz kişisel bilgileri topluyor mu yoksa işliyor mu? Kişisel bilgilerin kendisinin kafa karıştırıcı olabileceğini biliyorum, bu nedir? Bir satırın cevabı, verilerin otomatik olarak veya verilerin diğer kısımlarıyla kombinasyon halinde olan her bir parçasıdır, doğal yaratıkları tanımlayabilir.
İsim; Evet
E -Mail; Evet
Şehir; Eğer yeterince küçük bir şehir ise ve onu adıyla bir kombinasyon halinde tutarsanız, o zaman evet!
Yorum; Evet
Özellikle eklentinizi nasıl yapacağınız hakkında, Allen Snook @Allendav bir rehber yazdı. Bu, koşan bir yürüyüş ve ilk sürüme yaklaştığımızda WordPress’te bir yere inecek. Daha genel terimlerle, Heather Burns @Webdevlaw ve Pascal @casipe, GDPR hakkında bilmeniz gerekenleri toplama ve belgelemek için iyi bir iş çıkarır: https://github.com/gdpr-pomsiance/infosaya WordPress kurulumu, GDPR kancalarını ve filtreleri içeren WP sürümünü güncelleyerek GDPR’ye uygun değildir. Bu kanca ve filtre ile bir eklenti kullanarak, sitenizde depolanan kişisel veri parçalarını kaçırabilirsiniz. Web sitesi sahibi, GDPR’ye uygun web sitesinden sorumludur. Yalnızca bu çalışmayı, verilerini isteyen kullanıcılar, “korkulan” ve unutulmayı yanlış anlayan verilerin veya hakların onaylanmasını isteyen kullanıcılarla günlük senaryolarda ele alınması için mümkün kılmak için araçlar sunuyoruz.
Joshua: Otomatik gizlilik politikalarının Creative Commons altında lisanslandığını biliyorum. Site sahibinin bunu kendi politikaları için bir temel olarak kullandığı için mutlu mu (cevabı bildiğinizden emin değilim.) Değilse, uygun gizlilik politikası için önerebileceğiniz kaynaklarınız var mı? Kare: Kural olarak, politika metnini kopyalayıp eklememelisiniz. Böylece, ekip GDPR’yi çekirdeğe girmeye çalışıyor ve politika metninize ne ekleyeceğiniz için genel bir rehber üzerinde çalışıyor.
Bu şu anda odak noktamızdan biri.Gizlilik Politikası’nı kolayca geliştirmek için basit işlevsellik yapmak istiyoruz: https://make.wordpress.org/core/2018/03/28/roadmap-tools-for-gdpr-complice/wanya, örneğin bir sayfa türüne sahip olacak Çekirdek WordPress’ten ve politika metni sağlayabilecek eklentilerden politika metni toplayacak “ön sayfa” ve “blog” sayfası.Kişisel verileri işleyen her eklenti, eklentilerinin kişisel verileri nasıl ele aldığı hakkında sıradan metin açıklamaları yazabilecektir.@Melchoyce, politika metni için sıradan metinler toplayacak araçlar için bazı harika tasarımlar yaptı.https://core.trac.wordpress.org/ticket/43620 Joshua: Belki bir dereceye kadar, ancak görüşümüze göre GDPR’ye itaat etmek veya belirli gizlilik uygulamalarına abone olmak wordpress.org için eklentilerin ve temaların gözden geçirilmesinin bir parçası olabilir mi?Bir tür erişilebilirlik teması.
Kare: Şahsen!
Bence bu AB’nin ötesine geçiyor ve herhangi bir kod incelemesinin bir parçası olmalı. Tasarıma göre gizlilik yeni değil ve GDPR sadece yapmamız gereken bir şeye odaklanıyor. İnceleme ekibi eklentiler veya temalarda işlenen kişisel verileri görürse, bir sonraki adım WordPress Core GDPR aracının doğru uygulanıp uygulanmadığını ve aracın eklenti veya tema tarafından işlenen tüm kişisel verileri içerip içermediğini görmektir. Joshua: Okuyucularımızın çoğu (genellikle yüzlerce) siteyi yönetiyor. Eklenti türleri, kendi sitelerinde site yöneticisi tarafından dikkat edilecek yeni yasaların en büyük ihlali olarak görüyorsunuz. Kare: Neyse ki, WooCommerce, MailPoet, Gravity Forms ve Ninja formları gibi verileri işleyen ana eklentiler, eklentilerinin kişisel verileri işlemek için kullanılabileceğini ve WordPress’in çekirdeğinin ne yaptığını aktif olarak bulabileceğini fark ediyor – hepsi kendi hızlarında. Bu eklentinin arkasındaki birçok yazarın yanı sıra görmemiz gereken bir yer olan Redux gibi bir çerçeve ile tartıştım. Repo eklentisinde “GDPR Uyumluluk Rozeti” olmadığı sürece (veya web sitenizin site yöneticisi olarak Yönetici Eklentisi sayfasında) sitenizdeki her eklentinin verileri nasıl sakladığını, topladığını ve yönettiğini bilir. Yine, bu yeni değil. Eklenti desteğiyle iletişime geçin ve emin değilseniz sorun. WordPress’in GDPR için hazır olma başarısının bir kısmı, tüm geliştirme topluluğunun GDPR işlevselliğini benimsemesini sağlamaktır ve bu, kullandıkları eklentide onları isterse bu olur. Yeşu:
GDPR hazırlarken kolayca göz ardı edilebilecek bir şey düşünebilir misiniz? Kare: GDPR hazırlarken göz ardı edilebilecek şeyler, gördüğünüzde daha büyük bir resim bağlamının dışında olan verilerdir. Daha önce şehir örnekleri ilk başta zararsız görünebilir, ancak büyüdüğüm şehirde tek adlandırılmış Kare olduğum göz önüne alındığında, verilerin kombinasyonu şehri özel kıldı. Eklenti geliştiricileri ve temaları için sorun, izole edilmiş bir eklenti gördüğünüzde net görülmeyebileceği, ancak diğer eklentilerle birlikte veriler, GDPR WordPress kancasına veya filtresine koymanız gereken bir şey olabilir. Joshua: Sitenin sahibi/yöneticisinin kendilerini sistematik olarak hazırlamalarına yardımcı olabilecek okuyucularımıza önerebileceğiniz bir kontrol listesi var mı? Kare: Çok fazla kontrol listesi gördüm, çoğu GDPR’yi yasal bir bakış açısıyla ve teknik olarak gören birkaç kişi gördüm. Kontrol listesinin çözüm olduğunu sanmıyorum, bu yüzden cevabım hayır. Bunu işaretleyebileceğiniz bir şey olarak görmeyin, ama kendinize basit bir soru sorun; WordPress kurulumum tarafından ele alınan tek başına veya diğer verilerle birlikte hangi kişisel veriler. Nereye gitti ve hangi nedenle? Hangi veriler
Nerede depolanıyor?
Ne amaçla
Ne kadar süreliğine
Joshua: Bu çok geniş ve zamanınızı gerçekten takdir ediyoruz! Bir şey mi kaçırdım? Kare: LOL, Peki – WordPress’teki araçlar 25 Mayıs’a hazır olacak mı? Ben öyle düşünmek istiyorum. Demek istediğim, ilk sürüm için bir teknik bölüm hazırlayacağımıza inanıyorum. Açıkçası, ikinci versiyona mükemmel ve çözümler eklemek için daha fazla zaman olacak. Düzenlemelerin dünya için yeni olduğunu unutmamalıyız ve yasaya uymamızın en iyi yolu oluşturacak yasal bir dava göreceğiz ve bu nedenle 25 Mayıs’tan sonra uyum sağlamamız gerekiyor. En büyük endişem, bu yeni işlevselliğin genellikle büyük bir sürüme girmesi, ancak bir sonraki büyük sürümün Gutenberg için hedeflenmesidir. Peki, GDPR ve Gutenberg’in planlanan sürümü hemen açıklamak istediğim bir şeye denk geliyor. Kişisel düzeyde, GDPR aracının bu ilk sürümden nereye gittiğinden memnunum ve ikinci sürüme girmesi gereken bazı araçları görmeye başladım – belki 25 Mayıs’tan sonra;) Joshua: Bir kez daha teşekkür ederim! Bu, ekibimiz için çok değerlidir ve kullanıcılarımız için WPMU Dev ürünleri hazırlamak için çekirdek ekiple birlikte çalışmaya kararlıyız. WordPress topluluğuna zamanınız ve katkınız için teşekkür ederiz. Eklentilerimizin ve hizmetlerimizin GDPR’ye uygun olduğundan emin olmak için çok çalışıyoruz. Kancalar ve bilgiler mevcut olduğunda, geliştiricilerimiz yeni araçlar uygulamak için çok çalışır. Hazırlamak için ne yaparsınız? Yorumlarda sizden haber almaktan mutluluk duyarız.
Etiket:
GDPR
veri koruması
güvenlik