WordPress için CCPA ve GDPR ile karşılaştırma ve uyumluluk
Geçen Mayıs ayında GDPR yürürlüğe girdi. Bu yasaya nasıl uyulacağı hakkında birçok soru ortaya çıkaran bir olay. Amerikan işi de buna itaat etmek zorunda mı? Peki ya sözleşmenin işlenmesine ne dersiniz? Wre onlar? Gerçekten bir çerez bildirimi eklemem gerekiyor mu? Ve bunlar web’de sorulan birkaç soru. Birkaç ay sonra, GDPR ile ilgili yoğun dönem azalmış gibi görünüyor. Ama şimdi Kaliforniya için yeni bir yasa duyurusu oldu. KPK. Peki KPK nedir? GDPR ile karşılaştırma nasıl? Ve GDPR’ye itaat ederseniz CCPA’ya uydunuz mu?
Önemli: Bu, avukat olmadığımızı dostça bir hatırlatmadır. Yalnızca CCPA ve GDPR hakkında bilgi paylaşıyoruz. Web sitenizin yasaya tamamen uyumlu olduğundan emin olmak için lütfen bir avukata veya özel danışmana danışın.
GDPR
Gizlilik Haklarını Güçlendirin ve Genişletin
Kuruluş için daha fazla sorumluluk
20 milyon avroya kadar para cezası giyme gücü gibi tüm Avrupa gizlilik amirleri için aynı ve sağlam otorite
Ve en önemlisi, ziyaretçiler için verilerine ne olacağı konusunda şeffaflık
Kısacası, bu birkaç Avrupa Birliği ülkesi için yasaya radikal bir ektir. Ayrıca WordPress web sitesi için sert bir değişikliktir.
Örneğin, web sitesinde çerezin yalnızca onaydan sonra yerleştirileceği bir çerez bildirimi göstermelisiniz. Gizlilik politikaları geliştirmelisiniz. İşleme anlaşması artık gerekli. Ve elbette, kullanıcıların kişisel verilerini talep etmeleri ve/veya silmeleri için her zaman fırsatlar sunmalısınız. Artı çok daha fazlası. Bu çok fazla düzenleme. Özellikle küçük kuruluşlar için. Neyse ki, WordPress kullananlar için, bu eksikliklerin üstesinden gelmek için bir dizi eklenti girer. Hızlı bir Google araması yaparsanız, birçok seçenek bulacaksınız, ancak yardımcı olmak için en iyi GDPR Uyumluluk WordPress eklenti listemizi topladık. GDPR’ye alışan web sitesi ile şimdi göz önünde yeni kurallar var. KPK. CCPA
Kaliforniya Tüketici Gizlilik Yasası (CCPA) 28 Haziran 2018’de California Brown Valisi tarafından bir yasaya imzalandı. Bu yasanın bu ülkedeki en zor ve en uzak tüketici gizlilik yasalarından biri olması muhtemeldir. 2020’de yürürlüğe girmesi planlanan bu eylem Kaliforniyalılara yeni gizlilik hakları verecek. CCPA, devam eden gizlilik sorununa tepki olarak sadece bir hafta içinde tasarlanmış ve geçirilir. Özellikle tüketicilerin kişisel bilgilerini son veri ihlalleri ve ilgili gizlilik olaylarıyla bağlantılı olarak etkili bir şekilde korumaları için bir yol olarak. Özellikle milyonlarca insanı etkileyen Equifax, Target ve Cambridge analitik ihlalleri. CCPA esas olarak aşağıdakilere odaklanmaktadır:
Kişisel Veri Kontrolü
Kişisel Verilerin Korunması
Şirket tarafından elde edilen bilgilerle ilgili bilgiler
Yani, genel olarak, bu GDPR’ye çok benzer. Ancak CCPA ile tanışırsanız GDPR ile tanışmazsınız. İki yasa arasında birçok fark vardır. CCPA vs GDPR, iki yasanın kişisel verilerin korunmasına ve dağılımlarına odaklandığı açıktır. Ancak, dahil edilen yasaların ana noktalarını görürseniz GDPR biraz daha sıkı görünüyor. Çerez: GDPR ile, katılıma dayalı bir çerez koymak zorunda. Bu CCPA ile devre dışı bırakılmaya dayanır. İkincisi ile, hangi çerezleri yerleştirdiğinizi beyan etmekle yükümlüdür. Gizlilik Politikaları: Her iki yasa da web sitenizde gizlilik politikaları göstermenizi gerektirir. Çerez Politikası: GDPR ile bir çerez politikasına ihtiyacınız var, CCPA ile bunu DNSMPI sayfasına girebilirsiniz (kişisel bilgilerimi satmayın). Uygulama: GDPR ile yasa, kişisel verileri işleyen herkes için geçerlidir ve aşağıdakilerle ilgili CCPA:
Yılda 24 milyon dolar kar elde ettiğinizde.
Hanelerden, insanlardan veya cihazlardan 50.000’den fazla kişisel veri var. Bu, siteniz yılda en az 50.000 ziyaretçi alıyorsa, IP adresleri topladığınız, bir iz izleme vb.
Ayrıca, kârınızın yarısı kişisel veri satışlarından oluştuğunda, CCPA’ya uymalısınız.
Fine: GDPR para cezası CCPA’dan daha yüksektir. Yıllık cironun% 4’ü veya 20 milyon € (biri daha yüksektir). CCPA ile, 7500 $ artı 750 $ ihlal maliyeti dahil.
Açıklama: Bir başka ilginç fark, açıklamanın özgüllüğüdür. GDPR, veri konusuna verilerin hangi amaçlı kullanılacağı konusunda net ve spesifik bir açıklama yapılması gerektiğini belirtir. Veri denetleyicisi bunun nasıl yapılacağı konusunda özgürlüğe sahiptir. CCPA daha kuralcıdır. Bu, işletmenin, “Kişisel Bilgilerimi Satma” başlıklı internet ana sayfasında net ve çarpıcı bir bağlantı sağlayacağını, tüketicilere veya tüketiciler tarafından otorite verilen kişilere seçmesine izin veren bir internet web sayfasına sunacağını belirtir. . Tüketici Kişisel Bilgileri Satışları.
Yaş Gereksinimleri: Son olarak, diğer farklılıklar. 13 ila 16 yaş arası çocuklar açıkça kişisel verilerin satışına izin vermelidir. Bir çocuk 13 yaşın altındayken, ebeveynler kişisel verilerin satışına ve dağıtılmasına izin vermelidir. Gördüğünüz gibi, ikisi çok benzer olsa bile birçok fark var. Ve dürüst olmak gerekirse, biraz kafa karıştırıcı ve yorucu çünkü tüm bu gereksinimleri izlemek zorundalar. Peki WordPress siteniz üzerindeki etkisi nedir? Ve GDPR ve CCPA’ya uyduğunuzdan nasıl emin olabilirsiniz? WordPress sitemde CCPA’ya nasıl uyabilirim?
Çoğu WordPress sitesi için, GDPR’ye çeşitli şekillerde veya şekillerde uymanız gerekebilir. Mevcut GDPR uyumluluk gereksinimlerinin kısa bir özeti aşağıdadır:
Çerez politikası
Çerez Onay Banner (Çerez Politikasına Bağlantı ile)
Sözleşmeyi işleyin
Kişisel verileri görme ve bu verileri bir ay içinde gönderebilir
Çerezi izin verilene kadar engelleyin
Güvenli Bağlantı (SSL)
Neyse ki, bu listenin çoğunda size yardımcı olabilecek birçok eklenti var (yukarıda belirttiğimiz ve bağlantılı olduğumuz gibi). Gelecek CCPA ile, WordPress web sitenizin itaat etmesi için aşağıdaki yönlere ihtiyaç vardır: Kişisel Politika
Çerez Onay Banner (Gizlilik Politikası ve Sayfalara Bağlantı Outformu Kişisel Bilgilerimi Satmıyor)
Güvenli Bağlantı (SSL)
Kişisel Bilgi Belgelerimi Satma
Tüm Hizmet İşlemcileri ve/veya Servis Sağlayıcıları ile İşleme Sözleşmesi
Yaş doğrulama
Bir kez daha, GDPR’ye çok benzer ancak aynı değil. Bu, CCPA hakkında endişeleniyorsanız, DNSMPI sayfasını manuel olarak eklediğiniz, bir işleme anlaşması yapmanız ve kullanıcının yaşını onaylamanın yollarını bulmanız gerektiği anlamına gelir (13-16 yaşlarında kullanıcılardan onay almak ve gizliliği sağlamak için 13 yaşın altındaki kullanıcılar için). Bu yeterince büyük bir görev, ama neyse ki bazı geliştiriciler yardımcı olmak için eklentilerini güncellediler.
Çözüm
Bilgi ve İndir Demo
CCPA hazırlamak için hızlı ve kolay bir çözüm eklentiler yüklemektir. Daha spesifik olarak, şunlar eklentisi. Bu eklenti, WordPress sitenizin GDPR ve CCPA ile hazır olduğundan emin olmak için önemli ayarlar içerir. Örneğin, yerine, kullanıcıların hangi kurabiye afişlerine ihtiyaç duyduklarını belirlemek için jeolizasyon kullanır. Veya hangi durumlarda hangi gizlilik politikası gösterilmelidir. Bu eklenti, her ülke veya yasa için ayrı işleme anlaşmaları yapma seçeneklerini bile destekler. İki yasaya uyma olasılığına ek olarak, Whilanz ayrıca şunları sağlar:
Ayarlar
Çerez politikası Çerez onay bayrağı
Kişisel Kişisel Bilgiler Sayfası Satma
Çocuklar için Gizlilik Politikası (COPPA yasasına göre)
Veri Sızıntı Raporu
Hangi kurabiye afişlerinin en iyi performans gösteren analiz edilmesi için istatistikler
A/B testi
Etiket yöneticilerinin uygulaması
Bu eklenti de EPRIVACY ile hazırdır. Bu, 2020 civarında yürürlüğe girmesi planlanan yeni bir Avrupa yasasıdır. Ayrıca, eklenti COPPA için hazırdır. Bu, 13 yaşın altındaki çocukların çevrimiçi gizliliğini garanti eden bir Amerikan yasasıdır. Yani, bir eklenti ile WordPress sitenizin dört yasaya uygun olduğundan emin olabilirsiniz! CCPA ve GDPR görüşümüzü sona erdiren maalesef, sadece GDPR AB yasasına uyduğunuz için, bu yeni CCPA yasasına uyduğunuz anlamına gelmez. Dikkat etmeniz gereken daha fazla gereksinim vardır. Ayrıca ABD nüfusu için (özellikle Altın Devlet’dekiler) daha yüksek para cezası alma olasılığını düşünüyorum. Bu yüzden en iyi seçeneğiniz önceden plan yapmak ve hazırlıklı olmaktır. Neyse ki, çoğu WordPress gibi, cevap eklentiyi yüklemektir. Loctianz’dan biraz yardım alarak, siteniz GDPR ve CCPA şeklinde olabilir. Ama elbette, bundan daha uzak. Ayrıca, verileri nasıl ele aldığınızın daha fazla farkında olur, hesaplamanız gereken bir özelliktir. Önümüzdeki yıllarda giderek daha fazla hükümetin izleyeceğini umarak, gizliliğin korunmasının önemini güçlendiriyor. Web sitenizin veri yönetiminizi daha sonra daha hızlı almanızı daha önemli hale getirin.