AB Genel Veri Koruma Yönetmeliği (GDPR) Girişimi için Başlangıç ​​Yönergeleri

Çerez yasal durumundan sonra Avrupa Birliği (AB) ile iş yapmanın güvenli olduğunu düşündüğünüzde, Genel Veri Koruma Yönetmeliği (GDPR) girişimi ortaya çıktı. Bununla birlikte, çerez yasasının aksine, bu değişikliğin WordPress site sahipleri üzerindeki etkisi önemli olabilir-bu nedenle itaat edilmesi gerekir. Kısacası, GDPR, kullanıcıların verilerinin toplanma ve kullanılma şeklini kontrol etmeleri için bir yöntem sağlar, bu nedenle AB’deki müşterilerle düzenli olarak ilgilenen herkesin bunu anlaması çok önemlidir. Dikkate almanız gereken birkaç önemli yön vardır (şu anda kullanıcı verilerini nasıl sakladığınız gibi), ancak WordPress yetkililerinin ne olduğunu görmek istiyorsunuz.
Bunu hatırlayarak, GDPR AB girişimlerinin ne olduğunu, neden geliştirildiğini ve WordPress’in ve kullanıcıların doğru yasal tarafta kalmalarına yardımcı olacak diğer platformları göreceğiz. Son olarak, GDPR tam olarak uygulanmadan önce nasıl bir adım ilerleyebileceğinizi tartışacağız. Başlayalım! AB Genel Veri Koruma Yönetmeliği (GDPR) girişimi nedir? Yukarıda kısaca tartıştığımız gibi, GDPR, İnternet kullanıcılarına unutulmasını sağlayan bir Avrupa Birliği girişimidir. Tabii ki, bu bundan biraz daha karmaşıktır, çünkü bu girişim verilerin çevrimiçi ve çevrimiçi olarak yönetilme şeklini kontrol etmeye çalışacaktır. Bu, kendi konumunuzdan bağımsız olarak AB ziyaretçileri olan tüm web sitesi sahipleri için geçerlidir ve bitiş tarihi 25 Mayıs 2018’de öngörülmektedir. Bu, şimdi bir öncelik olmaya hazırlanmak anlamına gelir.
Tabii ki, ziyaretçilerin güvenliği birkaç yıldır sıcak bir konu haline geldi. Örneğin 2011 yılında AB Çerez Kanunu yürürlüğe girdi. Bu, ziyaretçilere site çerezlerinden toplanan veriler hakkında şeffaflık sunmak için ilk çabadır, ancak birçok insan bunun oldukça uzak olmadığından endişe duyuyor. Dahası, çerez yasası şu anda çok desteklenmiyor, ABD’de itaat etmeyen birçok insan (fıkra kanıtlarına dayanarak). Bunun nedeni, cezanın birçok işletme için çok ağır olmamasıdır. Ancak GDPR, daha fazla uyum sağlamak için hisselerini artırdı. Bunun resmi bir kaydı olmamasına rağmen, cezalar için katmanlı bir yaklaşım olacaktır. Şu anda bildiğimiz tek ceza: Yıllık cironuzun yüzde 4’ü
Veya 25 milyon dolara kadar.
Tabii ki, şu anda bir çerez veya AB KDV kaydıyla yaptıkları gibi yasadan kaçınacaklarına inanan birçok insan var. Bununla birlikte, yasaların aksine, her AB üye ülkesi, Web denetimleri aracılığıyla GDPR uyumluluğunu yönetecek ve uygun bir şekilde uyarı ve ceza verme yeteneğine sahip olacaktır. Bu göz önüne alındığında, birçok şirket uyum sürecini başlattı, çünkü bu girişimi görmezden gelmenin onlara zarar verebileceğini fark ediyorlar. WordPress topluluğunun şu anda baskın pozisyonu göz önüne alındığında, kullanıcılarına GDPR için hazırlanmak için yaptıkları WordPress de GDPR’ye uymalıdır. Dahası, platformdaki kullandığınız temaların ve eklentilerin çoğu gibi veri toplayan öğeler tamamen uygun olmalıdır.
Automattic şimdiye kadar kullanıcıları WordPress.org, WordPress.com ve Jetpack eklentisi dahil olmak üzere ürünleri için uyumluluk süreci hakkında güncellemek için yavaş. En kısa zamanda başlatılacak özellikleri uyguladıklarını belirten çeşitli sosyal medya yorumlarına yanıt verdiler. Ancak, bunun nasıl uygulanacağına dair tartışma yayınlanmamıştır. Bu aşamada Automattic tarafından sunulan tek öneri, daha fazla ayrıntı için WordPress.com’daki güncellenmiş gönderiyi izlemeye devam etmektir. Trac, WordPress’e gizlilik politikalarının eklenmesini isterken, neredeyse iki ay önce gerçek bir çözüm olmadan kapatıldı. Bununla birlikte, yeni WordPress için GDPR girişimi çok daha proaktif olmuştur ve şimdi yeni yönlerle ilgili herkes için bir merkezdir: Bu proje yalnızca eklenti geliştiricileri için tasarlanmıştır, ancak uyum için akış için endüstriyel standartlar sağlamak için çok çalışıyor. alan diğer gelişme. Şu anda, istikrarlı bir konsültasyon ve öğrenme döngüsü vardır ve umut, bunun tüm WordPress geliştiricilerinin doğru yasal tarafta kalmasına yardımcı olacak standartlar yaratacağıdır. WordPress sitenize GDPR uygulamaya nasıl başlayabilirsiniz Bu noktada, GDPR’ye uymak için bir plan yapmaya çalışabilirsiniz ve tarif ettiğimiz kaynaklar yardımcı olacaktır. İlk olarak, verilerin sunucunuzda nasıl saklandığından emin olmak istersiniz. Bu aynı zamanda web sitenizin özel bir güvenlik denetimi yapmak için doğru zamandır ve WP Security Denetim Günlüğü gibi eklentileri kullanmak her iki görevle de çok yardımcı olacaktır:
WP güvenlik denetim günlüğü temel olarak web sitenizde olan her şeyi kullanıcı etkinlikleriyle ilgili olarak izler. Günlüğü kazmak, verilerin tam olarak nerede ve nasıl toplandığını gösterir. Kısacası, sitenizin kullanıcıların onunla etkileşime girmesine izin veren her bir öğesi, veri toplama potansiyeline sahiptir, bu nedenle her şeyi bulmak önemlidir. Kullanıcı gizliliği ve veri toplama açısından dikkate alınması gereken üç unsur vardır: erişme hakkı. Kişisel verileri nasıl topladığınız ve kullandığınız ve nedenleri açısından şeffaf olmalısınız. Kullanıcılar ayrıca 40 günlük tamamlama ile verilerini serbestçe talep edebilmelidir.

Unutulma hakkı. Bu temel olarak kullanıcının onayının geri çekilmesidir ve kaydettiğiniz verileri tam olarak silmeniz gerektiği anlamına gelir.

Veri taşınabilirliği. Son olarak, kullanıcılara verilerini indirme ve başka yerlere aktarma seçenekleri sunar.
Ardından, kullanıcılara veri ihlallerini anlatacak prosedürleriniz olmalıdır. Bunu nasıl yapacağınız açıkça kullanıcı tabanınıza bağlı olacaktır ve burada istediğiniz şeyi burada yapmakta özgürsünüz. Ancak, mesajın mümkün olduğunca çabuk iletilmesi anahtardır. Görüşümüze göre, anında bildirimler sunan WordFence gibi eklentiler çok değerli olacaktır.
Son olarak, eklentiler gibi üçüncü taraf uzantılarına dokunmuş olsak da, önemlerini tekrar ifade etmek önemlidir. Ayrıca GDPR’ye uymak zorundalar ve bunu yapamayan geliştiriciler için etkileri iyi değil. Her eklentinin veri nasıl topladığını da gösterebilmeniz gerektiğini unutmayın. Kullanıcılarınıza gizlilik politikalarına eklenmeleri için görüntüler sağlamak, gelecekte en iyi seçiminiz olacaktır. Sonuç Şaşırtıcı olmayacağız-bu GDPR’ye tam olarak uymak için çok zaman ve kaynaklarınız harcayacak. Bununla birlikte, kesinlikle gereklidir, çünkü yıllık cironuzun yüzde 20 milyon dolarına veya yüzde 4’ünü kaybetmek riskleri almak istediğiniz bir şey değildir. İtaatkar olmak çok önemlidir, ancak detayları bulmak karmaşık olabilir. Şimdiye kadar bildiklerimizi kaydedelim:
GDPR Mayıs 2018’de yürürlüğe girecek ve AB ziyaretçileriyle ilgili her site buna uymalıdır.
Bunun yapılmaması, yakalanırsa büyük ve güçlü para cezaları üretecektir.
WordPress geliştirme topluluğu yavaş bir atılım yapar, ancak WordPress için GDPR projesi eklenti geliştiricilerin itaatkarına yardımcı olmayı amaçlamaktadır.
Kullanıcı verileri için her ‘giriş noktasını’ düşünmeli ve kullanıcınızın verilerine erişme ve kaldırma isteme hakkına sahip olduğundan emin olmalısınız.
GDPR hakkında sorularınız var mı ve sitenizi nasıl etkiliyor? Aşağıdaki yorum bölümünde bize bildirin!
Üstün Görüntü: Pixabay.

admin

Bir Cevap Yazın

E-posta hesabınız yayımlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir