WordPress ve WooCommerce İşletmeniz için GDPR Ne Anlama Geliyor – Önce Bilmeniz ve Yapmanız Gerekenlere Dair Başlangıç ​​Kılavuzu


Son zamanlarda blogları ve teknoloji web sitelerini okuyorsanız, GDPR çok revaçta . Bu kısaltma, Avrupa Birliği tarafından ilan edilen ve tüm AB vatandaşlarının kişisel bilgilerinin kullanımını ve saklanmasını düzenleyen yeni bir yasa olan Genel Veri Koruma Yönetmeliği'nin (GDPR) kısaltmasıdır (25 Mayıs'ta yürürlüğe girmiştir).

WordPress web siteleri veya WooCommerce mağazalarıyla ilgili bu GDPR olayı nasıl ? Peki, işte nasıl…

Gelin bu yeni yasanın ayrıntılarını ve daha da önemlisi bunların size ve WordPress/WooCommerce işinize nasıl geldiğini inceleyelim.

GDPR hakkında daha ayrıntılı bilgi için, kontrol etmek isteyebileceğiniz şu ek blog gönderilerini yayınladık:

  • GDPR ve WordPress: Müşteri Verileri, Formlar, Terk Edilmiş Sepetler ve E-posta Katılımı Rehberiniz
  • GDPR Yürürlüğe Girmeden Önce Dikkat Etmeniz Gereken Daha Az Bilinen 4 Faaliyet

Aşağıdakiler yasal tavsiye değildir ve WordPress ve WooCommerce web sitesi yöneticilerine GDPR'yi daha iyi anlamalarını sağlamayı amaçlamaktadır.


Genel Veri Koruma Yönetmeliği (GDPR olarak da bilinir) nedir?

GDPR, uzun süredir üzerinde çalışılan ve 2016 yılında kabul edilen yeni bir yasadır. İki yıllık bir geçiş döneminden sonra 25 Mayıs 2018 tarihinde yürürlüğe girmiştir.

Avrupa Birliği'ndeki bireylerin mahremiyetini yöneten ve koruyan güncellenmiş yönergelerle 1995'teki selefinin yerini almıştır. WordPress geliştiricisi ve Codeable uzmanı Robin Scott'ın öne çıkan özellikleri:

GDPR bir yönerge değil, bir düzenlemedir. Ve ayrıntılara girmeden, bunun sadece bir tavsiye değil, yasa olduğu anlamına gelir. Bu Birlik için çok önemli ve buna gerçekten dikkat etmelisiniz.

İşte Avrupa Komisyonu'ndan GDPR hakkında güzel ve bilgilendirici bir infografik.

GDPR'nin amacı nedir?

Bu yeni düzenlemeler dizisinin amacı oldukça ayrıntılıdır ancak esas olarak AB vatandaşlarına web siteleriyle paylaştıkları kişisel verileri üzerinde daha fazla kontrol sağlamaya odaklanmaktadır. Bu, elbette, dünya çapındaki şirketler ve kuruluşlardan gizlilik, veri yönetimi, veri toplama, güvenlik ve kullanıcılarının profillerinin çıkarılması konularında farklı bir yaklaşıma dönüşecektir. Robin'in özetlediği gibi:

GDPR, şirketlerin aksine kişilerin kişisel verilerinin korunması hakkına sahip olduğu fikrini ortaya koymaktadır. Buna 'hak' denilerek, AB'nin işletmelerin bu yasayı yorumlamasını ne kadar önemli ve güçlü istediği açık olmalıdır.

GDPR'nin temsil ettiği haklar nelerdir?

Aşağıdaki bireysel haklar, GDPR tarafından sağlanan haklardır:

  • Bilgilendirilme hakkı [Bölüm #3; Sanat. 12]
  • Erişim hakkı [Bölüm #3; Sanat. 15]
  • Düzeltme hakkı [Bölüm #3; Sanat. 16]
  • Silme hakkı [Bölüm #3; Sanat. 17]
  • İşlemeyi kısıtlama hakkı [Bölüm #3; Sanat. 18]
  • Veri taşınabilirliği hakkı [Bölüm #3; Sanat. 20]
  • İtiraz hakkı [Bölüm #3; Sanat. 21]

Bunların yanı sıra GDPR, otomatikleştirilmiş bireysel karar verme ve profil oluşturmaya yönelik hükümlere de sahiptir.

Şimdi, konunun özünü anladığınıza göre, GDPR ile WordPress veya WooCommerce'in birbirleriyle nasıl ilişki kurduğuna bakalım .

WordPress web sitemin / WooCommerce mağazamın GDPR uyumlu olması gerekiyor mu?

Muhtemelen evet.

WordPress web siteniz veya WooCommerce mağazanız AB kullanıcılarından herhangi bir kişisel veri topluyorsa, bu verileri GDPR uyumlu hale getirmeniz gerekir. Başka bir deyişle, AB içindeki bireylerden ve vatandaşlardan kişisel bilgi toplayan tüm web siteleri GDPR'nin yargı yetkisine girecektir.

Şimdi yüzündeki ifadeyi görüyorum: kişisel veriler, değil mi? Örneğin, bir e-posta adresi kişisel veri olarak kabul edilir mi? GDPR, kişisel verilerin nelerden oluştuğu konusunda net bir tanımlamaya sahiptir.

Neler Kişisel veri olarak kabul edilir?

Yönetmeliğin tanımladığı gibi (Bölüm #1; Madde 4, nokta 1):

'Kişisel veriler', kimliği belirli veya belirlenebilir bir gerçek kişiye ('veri sahibi') ilişkin her türlü bilgi anlamına gelir; Tanımlanabilir gerçek kişi, doğrudan veya dolaylı olarak, özellikle isim, kimlik numarası, konum verileri, çevrimiçi tanımlayıcı gibi bir tanımlayıcıya veya fiziksel, fizyolojik, o gerçek kişinin genetik, zihinsel, ekonomik, kültürel veya sosyal kimliği.

Bir web sitesi veya mağaza yöneticisi için bu kelimeler daha kolay bir şekilde şu şekilde gruplandırılabilir:

Burada anlaşılması gereken önemli nokta şudur: WordPress web sitenize dünyanın her yerinden erişilebilir olduğundan ve bir şekilde Avrupa Birliği içindeki bireylerden veri topluyorsa , GDPR'nin yetki alanına girer .

WordPress web sitem aracılığıyla hiçbir şey satmıyorum! GDPR'ye uymalı mıyım?

GDPR'nin odak noktası, yönettiğiniz WordPress web sitesi veya WooCommerce mağazasının türü ile ilgili değildir. Yönetmelik bununla ilgilenmiyor. GDPR'nin çözdüğü ana şey verilerdir ve bu, sayfalarınızdan birindeki basit bir iletişim formu aracılığıyla gerçekleşebilir. Robin'in detaylandırdığı gibi:

Bir WordPress web siteniz varsa ve bir yorum formunuz varsa ve insanlar yorum formunuza adlarını ve e-posta adreslerini girdiyse, kişisel veri topluyorsunuz demektir. Web siteniz Avrupa Birliği'ndeki kişilerin kullanımına açıksa, Avrupa Birliği'ndeki kişilerden kişisel veriler topluyorsunuz. Yani 'Oh, bu benim için geçerli değil' diye düşünebilirsiniz ama olabilir. Her WordPress web sitesinin bundan potansiyel olarak etkilenmesi muhtemeldir.

WordPress web sitesi veya WooCommerce mağazası GDPR'ye nasıl hazır hale getirilir?

Kısa cevap, yerinde bir stratejiye sahip olmaktır. Mevzuatın gerektirdiği şekilde verilerin toplandığı, saklandığı ve korunduğu bir yer, aynı zamanda herhangi bir web sitesi/mağaza yöneticisinin veri ihlali, veri taşınabilirliği ve veri silme için sahip olması gereken prosedürleri hesaba katan bir yer.

Bu iyi bir başlangıç ​​noktasıdır çünkü GDPR'nin asıl hedeflediği şey, kişisel verilerin güvenliğini zenginleştirmektir. Ve bu, yalnızca kullanıcı verilerini nasıl ele alıp depoladığınıza ilişkin mevcut stratejinizin elden geçirilmesinden geçer; nasıl topladığınızla başlar.

Spesifik olarak, insanların doğrudan hiçbir şey yapmadan abone olmalarına izin vermek ve bunun yerine açıkça müşteri onayını istemek için tüm kopyanızı değiştirmeli ve formunuzdaki tüm bu seçeneklerin işaretini kaldırmalısınız.

WooCommerce 4.3, müşteri verileri üzerinde daha fazla kontrole sahip olmanızı sağlayacak aşağıdaki kullanışlı özellikleri içerir:

  • Kişisel veri silgisi silgi
  • Veri saklama ayarları
  • Ödeme sayfası görüntüleme seçenekleri
  • Gizlilik politikası parçacıkları

İzin almak WordPress web sitelerinde zor olabilir, ancak WooCommerce sitelerinde daha da zor olabilir

GDPR'nin getirdiği en temel özellik, daha önce rıza sorulmasına rağmen, şimdi çok açık ve net bir şekilde sorulması gerektiğidir. Robin detaylandırıyor:

Rıza açık olmalı, gerçekten açık. Yönetmelikte kullandıkları kelime açık. Yani 'Belki bir haber bülteni listesine alınmayı kabul ediyorum' olamaz. Hayır, 'Kabul ediyorum' demek zorunda. Ve böylece web sitesi veya mağaza ile diğer temas noktaları ile. Ayrıca, onayın veri topladığınız her amaç için olması ve ayrıca her durumda onay vermeniz gerekir. Ayrıca ne için kullandığınızı da açıklamanız gerekir.

WooCommerce formları ve bunlar üzerinde izin almak, onları etkili kılmak için gereken ince ayarlar nedeniyle zordur. Robin'e dikkat çekiyor:

WooCommerce bağlamında, rıza almak için uğraşılması daha zor olabilecek birkaç e-ticaret sorunu vardır: örneğin terk edilmiş sepetler, terk edilmiş ödemeler. Bir diğeri, müşterilerin siparişlere göre bölümlendirilmesidir. Dolayısıyla, örneğin MailChimp gibi bir hizmet kullanıyorsanız ve bu hizmeti, müşterileri önceki satın alımlara göre segmentlere ayıran e-ticaret verilerine bağladıysanız. Bunun için, bunu yapmak için izin almanız gerekecek ve bu aslında ödeme sırasında zor çünkü fazladan bir alan eklemeniz gerekecek.

'Tamam, bizim için daha önemli olan nedir?' ile ilgili ticari kararlarla sıkı bir şekilde ilgili olacak perakendeciler için orada düşünülmesi gereken bazı şeyler var. Bu durumda, özel onay almamız gerekir. Veya: 'Kullanıcıları bu şekilde segmentlere ayırmayı bırakmak zorunda mıyız?' Mağaza sahibi için bu tür bir karar.

Kişisel verileri işlemek, başka birinin arabasını ödünç almak gibidir

Bu düzenleme, her şeyin her zamankinden daha net hale getirilmesi gerektiğini belirtir. Robin, arabanın kişisel veri rolünü oynadığı bu önemli noktayı harika bir benzetmeyle açıklıyor:

Birinin arabasını ödünç almak gibi. Ne zaman ve hangi nedenle ihtiyacınız olduğunu açıkça belirtmelisiniz. Burada unutulmaması gereken önemli bir nokta, sadece arabayı ödünç alıyorsun, o senin mülkün değil. Sonuç olarak izinsiz kullanamazsınız, satamazsınız ve bir şekilde zarar görürse sahibine ve ilgili mercilere haber verirsiniz.

GDPR uyumlu hale gelmek için uygulanması gereken ilk şeyler nelerdir?

Bu yeni yasaya göre uygulanması gereken bir takım özellikler var ve bir web sitesi veya mağaza yöneticisi olarak işe bu 3 ana alandan başlamalısınız.

Web sitesi/mağaza yöneticilerinin hemen odaklanması gereken 3 husus:

  • İhlal bildirimi
  • Veri toplama, işleme ve depolama
  • Web sitenizde/mağazanızda çalışan eklentiler, kullanıcıdan gelen verileri nasıl işler?

Bu konuda size yardımcı olmak için, depoda halihazırda mevcut olan ücretsiz WordPress eklentileri bulunmaktadır :

GDPR için WordPress eklentileri: WP GDPR Uyumluluğu

Bir dizi seçenek aracılığıyla açıp kapatabilirsiniz, bu eklenti web sitesi ve mağaza yöneticilerinin GDPR'ye uymasına yardımcı olacaktır. Eklenti sayfasında belirtildiği gibi, şu anda bu eklenti İletişim Formu 7 (>= 4.6), Gravity Forms (>= 1.9), WooCommerce (>= 2.5.0) ve WordPress Yorumlarını desteklemektedir. Ek eklenti desteği yakında takip edecek.

GDPR için WordPress eklentileri: WP GDPR

Bu eklenti, web sitenizde/mağazanızda hangi kişisel verilerin toplandığını soran kullanıcılarla ilgilenmenize yardımcı olacak ve onların indirmelerini veya veri kaldırmalarını istemelerini sağlayacaktır.

GDPR eklentisi standart girişimi: WordPress için GDPR

Bu yapım aşamasında ve en azından web sitesi ve mağaza yöneticileri için şu anda mevcut hiçbir şey yok. Ancak, ilgili geliştiriciler, WordPress ekosistemindeki herkesin paylaşılan bir çözümden yararlanabilmesi için standartlar geliştirmeyi amaçladığından, girişim harika.

Bu girişim, web sitesi ve mağaza yöneticilerinin yanı sıra, eklenti geliştiricilerine eklentileri doğrulamak ve bunları GDPR ile uyumlu hale getirmek için daha basit bir yol sağlamak için çözümler üzerinde çalışıyor. İşte GitHub'daki belgeler.


Bu GDPR biraz önemli gibi görünebilir, değil mi? İşte uymayan işletmelerin riske atabilecekleri şeyler.

GDPR'ye uymamanın sonuçları nelerdir?

GDPR'yi göz ardı etmenin sonuçları oldukça ağırdır. Suçunuz belirlenirse ve bunu ihlal ettiğiniz tespit edilirse, ceza para cezasıdır, aslında çok ağır bir para cezasıdır: 20 milyon € (~24,6 milyon USD) veya şirketin yıllık küresel cirosunun %4'ü, hangisi ne olursa olsun daha büyüktür.

Bu tür sayılar göz önüne alındığında, riske atarken kendinize güveniyor musunuz? Senin araman!

toparlamak

GDPR, çoğu web sitesini, özellikle de müşterilerden veri toplayan WordPress ve WooCommerce tabanlı web sitelerini ilgilendiren ve yöneten yeni bir dizi katı düzenleme getiriyor. Bu nedenle yönetmeliği incelemeniz ve bununla ilgili gerekli stratejiyi bir an önce web sitenize veya mağazanıza yaptırmanız önemlidir.

Bu oldukça teknik bir konudur ve aşağıdaki gibi bazı iyi kaynakların yardımıyla daha derine inebilirsiniz: GDPR SSS'leri, ICO.'nun GDPR kılavuzu ve Silicon Dales GDPR Kılavuzu.

GDPR hakkında daha ayrıntılı bilgi için, kontrol etmek isteyebileceğiniz şu ek blog gönderilerini yayınladık:

  • GDPR ve WordPress: Müşteri Verileri, Formlar, Terk Edilmiş Sepetler ve E-posta Katılımı Rehberiniz
  • GDPR Yürürlüğe Girmeden Önce Dikkat Etmeniz Gereken Daha Az Bilinen 4 Faaliyet

İlk başta ne yapmanız gerektiği konusunda hiçbir fikriniz yoksa, bir WooCommerce uzmanıyla görüşmeye başlamak uygun maliyetli bir çözüm olabilir.


Bu blog gönderisinde, WordPress, WooCommerce ve çeşitli diğer hizmetlere odaklanan bir ajans olan Silicon Dales'in kurucularından biri olan deneyimli bir WordPress geliştiricisi Robin Scott bulunmaktadır. Robin, Özel Eklentiler, Yerçekimi Formları, Barındırma Transferi, Bakım ve WooCommerce Uzantıları gibi birkaç alanda uzmanlaşmıştır.

Copyright statement: Unless otherwise noted, this article is Collected from the Internet, please keep the source of the article when reprinting.

Check Also

Divi's Theme Builder ile Özel Global Başlık Nasıl Oluşturulur

Artık Tema Oluşturucu burada olduğuna göre, web sitenizi A'dan Z'ye kurmanıza yardımcı olacak yeni eğitimlere dalmak için sabırsızlanıyoruz. Buna Divi'nin yerleşik seçeneğini kullanarak özel başlıklar oluşturma da dahildir. Bu eğitimde Divi's Theme Builder'ı kullanarak global bir başlık oluşturmaya odaklanacağız. Bu sayfaya veya gönderiye farklı bir başlık atamadıysanız, web sitenizin her yerinde genel bir başlık görünecektir.

Bir Cevap Yazın

E-posta hesabınız yayımlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir