การปฏิบัติตาม GDPR ของ WordPress
เผยแพร่แล้ว: 2018-06-07การปฏิบัติตาม GDPR ของ WordPress เป็นปลั๊กอินของ WordPress ซึ่งมีชุดเครื่องมือที่จะช่วยให้คุณสร้างเว็บไซต์ WordPress ของคุณให้เป็นไปตาม GDPR (กฎการคุ้มครองข้อมูลทั่วไป) หากต้องการทราบข้อมูลทั้งหมดเกี่ยวกับกฎหมาย GDPR ใหม่ โปรดไปที่ https://www.eugdpr.org/
ประโยชน์ของชุดการปฏิบัติตามข้อกำหนด GDPR
– ช่วยให้ลูกค้าทราบข้อกำหนดและเงื่อนไขของนโยบายบริษัท
– กำหนดขั้นตอนในการจัดการข้อมูลส่วนบุคคลของลูกค้าแต่ละราย
– รับรองข้อมูลที่จำเป็นและลบข้อมูลที่ไม่จำเป็นออก
– ลูกค้าสามารถรู้วิธีการรวบรวมและใช้ข้อมูลส่วนบุคคลของพวกเขา
– สร้างความสัมพันธ์อันดีกับลูกค้า
คุณสมบัติ
– ปลั๊กอินการปฏิบัติตามข้อกำหนด GDPR ที่ครอบคลุมสำหรับ WordPress
– ใช้งานได้ทั้งสมาชิกและแขก
– รับความยินยอมจากผู้ใช้ก่อนโพสต์ความคิดเห็น
– ขอรับความยินยอมจากผู้ใช้ก่อนสร้างบัญชี (ปลั๊กอิน WooCommerce ควรเป็น
ติดตั้ง)
– รับความยินยอมจากผู้ใช้ก่อนทำการสั่งซื้อ (ปลั๊กอิน WooCommerce ควรเป็น
ติดตั้ง)
– ตัวเลือกในการจำกัดการเข้าถึงเว็บไซต์หากผู้ใช้ไม่ยอมรับข้อกำหนดของเว็บไซต์และ
เงื่อนไข
– ตัวเลือกในการจำกัดการเข้าถึงเว็บไซต์หากผู้ใช้ไม่ยอมรับนโยบายความเป็นส่วนตัวของเว็บไซต์
– ตัวเลือกสำหรับผู้ดูแลเว็บไซต์ในการส่งอีเมลถึงผู้ใช้ในกรณีที่ข้อมูลรั่วไหล
– ผู้ดูแลเว็บไซต์สามารถเลือกผู้ใช้ที่ต้องการส่งอีเมลการละเมิดข้อมูลให้
– ขอรับความยินยอมจากผู้ใช้เกี่ยวกับคุกกี้ของเบราว์เซอร์ที่เว็บไซต์จะสร้างขึ้น
– สามารถกำหนดความถูกต้องสำหรับข้อกำหนดและเงื่อนไข, นโยบายความเป็นส่วนตัว, การใช้คุกกี้
– ความถูกต้องของความยินยอมสามารถกำหนดแยกกันสำหรับสมาชิกและแขก
– ตัวเลือกสำหรับผู้ใช้ในการส่งคำขอไปยังผู้ดูแลเว็บไซต์เพื่อทำการแก้ไขข้อมูล
– ผู้ใช้ต้องยืนยันคำขอแก้ไขข้อมูลของตนก่อนที่ผู้ดูแลระบบจะสามารถดำเนินการต่อใน
การแก้ไข
– ตารางแยกสำหรับผู้ดูแลไซต์เพื่อประมวลผลคำขอแก้ไขข้อมูล
– ตัวเลือกสำหรับผู้ใช้ในการส่งคำขอไปยังผู้ดูแลเว็บไซต์เพื่อดาวน์โหลดสำเนาข้อมูลจากเว็บไซต์
– ผู้ใช้ต้องยืนยันคำขอดาวน์โหลดข้อมูลก่อน ผู้ดูแลระบบจึงจะประมวลผลคำขอได้
– ตารางแยกสำหรับผู้ดูแลเว็บไซต์เพื่อประมวลผลคำขอดาวน์โหลดข้อมูล
– ตัวเลือกสำหรับผู้ใช้ในการลบบัญชีออกจากไซต์
– ตารางแยกสำหรับผู้ดูแลไซต์เพื่อแสดงรายการคำขอลบข้อมูลทั้งหมด
– ผู้ใช้ต้องยืนยันคำขอลบข้อมูลก่อนจึงจะประมวลผลคำขอได้
– คำขอลบข้อมูลจะถูกประมวลผลโดยไม่ได้รับการอนุมัติจากผู้ดูแลระบบ
– ตารางแยกรายการปลั๊กอินทั้งหมดที่ติดตั้งในไซต์พร้อมกับสถานะการปฏิบัติตาม GDPR
– เข้ากันได้กับ Gravity Forms (ปลั๊กอิน Gravity Forms ควรเปิดใช้งาน)
– เข้ากันได้กับ BuddyPress (ควรเปิดใช้งานปลั๊กอิน BuddyPress)
– เข้ากันได้กับ Contact Form 7 (ควรเปิดใช้งานปลั๊กอิน Contact Form 7)
– เข้ากันได้กับแบบฟอร์มที่น่าเกรงขาม (ควรเปิดใช้งานปลั๊กอินแบบฟอร์มที่น่าเกรงขาม)
– พร้อมแปล
– ปรับแต่งได้สูง
– CSS ที่กำหนดเอง
– พร้อม WPML
- และอื่น ๆ
ภาพรวม
นโยบายความเป็นส่วนตัว
i) การตั้งค่าผู้ดูแลระบบ
– ผู้ดูแลระบบสามารถจำกัดการเข้าถึงไซต์ได้ทั้งผู้ใช้ที่เข้าสู่ระบบและผู้ใช้ที่เป็นแขก หากพวกเขาไม่ยอมรับนโยบายความเป็นส่วนตัวของไซต์ของคุณ
– ผู้ดูแลระบบมีตัวเลือกในการตั้งค่าเวลาหมดอายุของคำยินยอมสำหรับผู้ใช้ที่เข้าสู่ระบบเช่นเดียวกับผู้ใช้ทั่วไป หากเวลาหมดอายุความยินยอมหมดอายุแล้ว พวกเขาต้องยอมรับนโยบายความเป็นส่วนตัวอีกครั้งเพื่อเข้าถึงไซต์
– ทั้ง [ผู้ใช้ที่เข้าสู่ระบบและผู้ใช้ทั่วไป] ควรยอมรับนโยบายความเป็นส่วนตัวทุกครั้งที่มีการอัปเดต
– ตัวเลือกสำหรับผู้ดูแลไซต์เพื่อแสดงนโยบายความเป็นส่วนตัวในแดชบอร์ดส่วนหน้าการปฏิบัติตามข้อกำหนดของ GDPR
ii) มุมมองผู้ใช้
– ผู้ใช้สามารถทราบรายละเอียดส่วนบุคคลที่เก็บรวบรวมและวิธีการใช้บนเว็บไซต์
ข้อกำหนดและเงื่อนไข
i) การตั้งค่าผู้ดูแลระบบ
– ผู้ดูแลระบบสามารถจำกัดการเข้าถึงไซต์ได้เฉพาะทั้งผู้ใช้ที่เข้าสู่ระบบและผู้ใช้ทั่วไป หากพวกเขาไม่ยอมรับข้อกำหนดและเงื่อนไขของคุณ
– ผู้ดูแลระบบสามารถตั้งเวลาหมดอายุความยินยอมสำหรับผู้ใช้ที่เข้าสู่ระบบเช่นเดียวกับผู้ใช้ทั่วไป หากเวลาหมดอายุของคำยินยอมหมดอายุแล้วทั้งคู่ [ที่เข้าสู่ระบบผู้ใช้และผู้ใช้ทั่วไป] ต้องยอมรับข้อกำหนดและเงื่อนไขอีกครั้งเพื่อเข้าถึงไซต์
– ทั้ง[ผู้ใช้ที่เข้าสู่ระบบและผู้ใช้ทั่วไป] ควรยอมรับข้อกำหนดและเงื่อนไขทุกครั้งที่มีการอัปเดต
– ตัวเลือกสำหรับผู้ดูแลไซต์เพื่อแสดงข้อกำหนดและเงื่อนไขในแดชบอร์ดส่วนหน้าการปฏิบัติตามข้อกำหนดของ GDPR
ii) มุมมองผู้ใช้
ผู้ใช้ควรทราบข้อกำหนดและเงื่อนไขที่ผู้ดูแลไซต์กล่าวถึงเพื่อใช้และเข้าถึงไซต์
การเข้าถึงข้อมูล
i) การตั้งค่าผู้ดูแลระบบ
– ตัวเลือกสำหรับผู้ดูแลไซต์เพื่อแสดงส่วนการเข้าถึงข้อมูลในแดชบอร์ดส่วนหน้าการปฏิบัติตามข้อกำหนด GDPR
– ผู้ดูแลเว็บไซต์สามารถปรับแต่งการตั้งค่าอีเมลต่อไปนี้ได้
i) อีเมลคำขอเข้าถึงข้อมูล
ii) อีเมลยืนยันคำขอเข้าถึงข้อมูล
iii) การประมวลผลคำขอเข้าถึงข้อมูล อีเมล
– รายการคำขอเข้าถึงข้อมูลจะปรากฏขึ้นเพื่อให้ผู้ดูแลเว็บไซต์ดำเนินการตามคำขอที่ได้รับจากผู้ใช้
ii) มุมมองผู้ใช้
– หากผู้ใช้ต้องการทราบวิธีที่ข้อมูลของพวกเขาถูกเก็บไว้ในไซต์ พวกเขาสามารถร้องขอไปยังผู้ดูแลไซต์โดยใช้ส่วนการเข้าถึงข้อมูลที่แสดงบนแดชบอร์ดส่วนหน้าการปฏิบัติตามข้อกำหนดของ GDPR
– อีเมลจะถูกส่งไปยังผู้ใช้เพื่อยืนยันคำขอ เมื่อคำขอได้รับการยืนยันจากพวกเขาแล้ว สถานะของคำขอจะได้รับการอัปเดต
– ตอนนี้ ผู้ดูแลไซต์สามารถส่งข้อมูลไปยังผู้ใช้จากแดชบอร์ด และพวกเขาจะได้รับข้อมูลผ่านอีเมล
การแก้ไขข้อมูล
i) การตั้งค่าผู้ดูแลระบบ
– ตัวเลือกสำหรับผู้ดูแลไซต์เพื่อแสดงส่วนการแก้ไขข้อมูลในแดชบอร์ดส่วนหน้าการปฏิบัติตามข้อกำหนด GDPR
– ผู้ดูแลเว็บไซต์สามารถปรับแต่งการตั้งค่าอีเมลต่อไปนี้ได้
i) อีเมลคำขอแก้ไขข้อมูล
ii) อีเมลยืนยันคำขอแก้ไขข้อมูล
iii) อีเมลประมวลผลคำขอแก้ไขข้อมูล
– รายการคำขอแก้ไขข้อมูลจะปรากฏขึ้นเพื่อให้ผู้ดูแลเว็บไซต์ดำเนินการตามคำขอที่ผู้ใช้ให้มา
ii) มุมมองผู้ใช้
– ผู้ใช้สามารถร้องขอการแก้ไขข้อมูลกับผู้ดูแลไซต์เกี่ยวกับข้อมูลของตนเพื่อแก้ไขบนไซต์
– อีเมลจะถูกส่งไปยังผู้ใช้เพื่อยืนยันคำขอแก้ไขข้อมูลของพวกเขา
– ผู้ดูแลเว็บไซต์จะอัปเดตข้อมูลผู้ใช้เมื่อผู้ใช้ทำการยืนยันจากด้านข้าง
– หลังจากอัปเดตจากแดชบอร์ดผู้ดูแลระบบ พวกเขาสามารถส่งอีเมลแจ้งไปยังผู้ใช้เกี่ยวกับข้อมูลที่ร้องขอที่แก้ไขบนไซต์
การลบข้อมูล
i) การตั้งค่าผู้ดูแลระบบ
– ตัวเลือกสำหรับผู้ดูแลไซต์เพื่อแสดงส่วนการลบข้อมูลในแดชบอร์ดส่วนหน้าการปฏิบัติตามข้อกำหนดของ GDPR
– ตัวเลือกในการลบความคิดเห็นของผู้ใช้ที่ถูกลบ
– ตัวเลือกในการลบคำสั่ง WooCommerce ของผู้ใช้ที่ถูกลบ
– ผู้ดูแลเว็บไซต์สามารถปรับแต่งการตั้งค่าอีเมลต่อไปนี้ได้
i) อีเมลคำขอลบข้อมูล
ii) อีเมลยืนยันคำขอลบข้อมูล
iii) การประมวลผลคำขอลบข้อมูล อีเมล
– รายการคำขอให้ลบข้อมูลจะปรากฏขึ้นเพื่อให้ผู้ดูแลเว็บไซต์ดำเนินการตามคำขอที่ผู้ใช้ให้มา

ii) มุมมองผู้ใช้
– อนุญาตให้ผู้ใช้ส่งคำขอเพื่อลบข้อมูลที่ไม่ถูกต้องซึ่งจัดเก็บไว้ในเว็บไซต์
– ผู้ใช้จะได้รับอีเมลยืนยันการลบข้อมูลหากพวกเขาส่งคำขอไปยังผู้ดูแลเว็บไซต์
– เมื่อผู้ใช้ทำการยืนยันแล้ว ข้อมูลของพวกเขาจะถูกลบและอีเมลจะถูกส่งไปยังผู้ใช้เกี่ยวกับการลบบัญชีบนเว็บไซต์
การละเมิดข้อมูล
– ใช้เพื่อแจ้งให้ผู้ใช้ทราบเกี่ยวกับการแจ้งเตือนการละเมิดข้อมูล
– ผู้ดูแลระบบสามารถเลือกผู้ใช้ที่ต้องการแจ้งเกี่ยวกับการละเมิดข้อมูล
– ตามการกำหนดค่าผู้ดูแลระบบ ผู้ใช้จะได้รับข้อมูลเกี่ยวกับหาดข้อมูลผ่านอีเมล
ความยินยอมของคุกกี้
i) การตั้งค่าผู้ดูแลระบบ
– ผู้ดูแลไซต์มีตัวเลือกในการแสดงประกาศการยินยอมเกี่ยวกับคุกกี้บนไซต์ซึ่งใช้ได้กับทั้งผู้ใช้ที่เข้าสู่ระบบและผู้ใช้ทั่วไป
– ตัวเลือกในการแสดงประกาศการยินยอมของคุกกี้ในทุกหน้า/หน้าที่เลือก
– ตัวเลือกในการแสดงนโยบายคุกกี้แก่ผู้ใช้บนแดชบอร์ดส่วนหน้าการปฏิบัติตามข้อกำหนดของ GDPR
– สามารถกำหนดค่าเวลาหมดอายุของคำยินยอมสำหรับทั้งผู้ใช้ที่เข้าสู่ระบบและผู้ใช้ที่เป็นแขก
– ตัวเลือกสำหรับผู้ดูแลไซต์ในการเพิ่มกฎเพื่อให้ข้อมูลโดยละเอียดเกี่ยวกับคุกกี้
ii) มุมมองผู้ใช้
– กล่องป๊อปอัปจะปรากฏขึ้นที่ส่วนหน้าเมื่อผู้ใช้เข้าถึงไซต์
– ผู้ใช้ควรต้องยอมรับความยินยอมของคุกกี้เพื่อให้แน่ใจว่าคุกกี้ที่ใช้บนไซต์
– หากผู้ใช้ต้องการทราบเกี่ยวกับคุกกี้ที่ใช้ในไซต์ พวกเขาต้องยอมรับความยินยอมของคุกกี้
– ลิงก์เพิ่มเติมที่ให้ผู้ใช้ทราบข้อมูลเพิ่มเติมเกี่ยวกับการยินยอมคุกกี้
อ.ส.ค
i) การตั้งค่าผู้ดูแลระบบ
– ตัวเลือกสำหรับผู้ดูแลไซต์เพื่อแสดงแบบฟอร์ม DPO ในแดชบอร์ดส่วนหน้าการปฏิบัติตามข้อกำหนด GDPR
– ตัวเลือกสำหรับผู้ดูแลเว็บไซต์เพื่อเข้าถึงแบบฟอร์ม อ.ส.ค. สำหรับผู้ใช้ที่ลงทะเบียนเท่านั้น
– ตัวเลือกสำหรับผู้ดูแลเว็บไซต์เพื่อแจ้ง อ.ส.ค. ผ่าน Email
– ตัวเลือกสำหรับผู้ดูแลเว็บไซต์เพื่อแจ้งลูกค้าทางอีเมล
– รายการคำขอ อ.ส.ค. จะปรากฏขึ้นเพื่อให้ผู้ดูแลเว็บไซต์ดำเนินการตามคำขอที่ได้รับจากผู้ใช้
– ข้อความอีเมลและป้ายกำกับสามารถปรับแต่งได้
ii) มุมมองผู้ใช้
– ผู้ใช้สามารถใช้แบบฟอร์ม อ.ส.ค. เพื่อติดต่อ อ.ส.ค. โดยให้ข้อมูลที่จำเป็นเพื่อแก้ไขปัญหาบัญชีของตน
– พวกเขาจะได้รับอีเมลแจ้งเตือนไปยังรหัสอีเมลของพวกเขาเมื่อคำขอของพวกเขาได้รับการแก้ไข
ความคิดเห็นของ WordPress
– ผู้ดูแลไซต์สามารถจำกัดการเข้าถึงสำหรับผู้ใช้เพื่อแสดงความคิดเห็นในบทความ/หน้าของ WordPress โดยแสดงช่องทำเครื่องหมายการปฏิบัติตาม GDPR ใช้ได้กับทั้งผู้ใช้ที่เข้าสู่ระบบและแขก
– หากไม่ยินยอมจะไม่ได้รับอนุญาตให้แสดงความคิดเห็น
นามแฝง
คุณสามารถเข้ารหัสข้อมูลผู้ใช้จากฐานข้อมูล
i) WordPress – คุณสามารถเข้ารหัสชื่อผู้ใช้และนามสกุลจากฐานข้อมูล
ii) WooCommerce – การติดตามสามารถเข้ารหัสได้จากฐานข้อมูล
– ชื่อผู้ใช้และนามสกุล
– อีเมลผู้ใช้
– ที่อยู่สำหรับการเรียกเก็บเงินของผู้ใช้
– ที่อยู่จัดส่งของผู้ใช้
ที่ตั้งทางภูมิศาสตร์
– จำเป็นต้องมี WooCommerce เพื่อใช้งานตำแหน่งทางภูมิศาสตร์
– ตัวเลือกที่ให้ไว้สำหรับผู้ดูแลไซต์เพื่อเปิดใช้งานการปฏิบัติตามข้อกำหนด GPDR สำหรับทุกประเทศ/ประเทศที่เลือก
ข้อจำกัดความรับผิดชอบ
– ตัวเลือกในการแสดงข้อมูลข้อจำกัดความรับผิดชอบบนแดชบอร์ดส่วนหน้าการปฏิบัติตามข้อกำหนดของ GDPR ใช้ได้กับทั้งผู้ใช้ที่เข้าสู่ระบบและผู้ใช้ทั่วไป
– ผู้ดูแลระบบสามารถปรับแต่งชื่อเมนูแดชบอร์ดและเนื้อหาข้อจำกัดความรับผิดชอบได้ตามความต้องการ
สำนักพิมพ์
– ตัวเลือกในการแสดงข้อความ Imprint บนแดชบอร์ดส่วนหน้าการปฏิบัติตามข้อกำหนด GDPR ใช้ได้กับทั้งผู้ใช้ที่เข้าสู่ระบบและผู้ใช้ทั่วไป
– ผู้ดูแลระบบสามารถปรับแต่งชื่อเมนูแดชบอร์ดและเนื้อหาสำนักพิมพ์ได้ตามความต้องการ
Unsubscribe
– ตัวเลือกในการแสดง Unsubscribe ในแดชบอร์ดส่วนหน้าการปฏิบัติตาม GDPR เพื่อให้ผู้ใช้ยกเลิกการสมัครรับอีเมล (ณ ตอนนี้อีเมล MailChimp จะถูกยกเลิกการสมัคร)
– ยกเลิกการสมัคร ชื่อตัวเลือกและเนื้อหาสามารถกำหนดเองได้
reCAPTCHA
– ตัวเลือกสำหรับผู้ดูแลไซต์เพื่อแสดง Google reCAPTCHA ในแดชบอร์ดส่วนหน้าการปฏิบัติตามข้อกำหนด GDPR ภายใต้หัวข้อต่อไปนี้
i) การเข้าถึงข้อมูล
ii) การแก้ไขข้อมูล
iii) การลบข้อมูล
ผู้ใช้
– ตัวเลือกสำหรับผู้ดูแลไซต์ในการลบ/ส่งออก/ส่งข้อมูลไปยังผู้ใช้
การปฏิบัติตามปลั๊กอิน
ในส่วนนี้ ให้แยกตารางเพื่อแสดงรายการปลั๊กอินทั้งหมดที่ติดตั้งบนไซต์พร้อมกับสถานะการปฏิบัติตาม GDPR
ปลั๊กอินของบุคคลที่สาม
การปฏิบัติตาม WP GDPR เข้ากันได้กับปลั๊กอินต่อไปนี้
1. WooCommerce
2. แบบฟอร์มแรงโน้มถ่วง
3. BuddyPress
4. แบบฟอร์มการติดต่อ 7
5. แบบฟอร์มที่น่าเกรงขาม
1. WooCommerce
ตัวเลือกในการแสดงช่องทำเครื่องหมายการปฏิบัติตาม GDPR ในหน้าการลงทะเบียน WooCommerce และหน้าชำระเงิน
2. แบบฟอร์มแรงโน้มถ่วง
ตัวเลือกในการแสดงช่องทำเครื่องหมายการปฏิบัติตามข้อกำหนดของ GDPR บนแบบฟอร์มการติดต่อ
3. BuddyPress
ตัวเลือกในการแสดงช่องทำเครื่องหมายการปฏิบัติตามข้อกำหนดของ GDPR บนหน้าการลงทะเบียน
4. แบบฟอร์มการติดต่อ 7
ตัวเลือกในการแสดงช่องทำเครื่องหมายการปฏิบัติตามข้อกำหนดของ GDPR บนแบบฟอร์มการติดต่อ
5. แบบฟอร์มที่น่าเกรงขาม
ตัวเลือกในการแสดงช่องทำเครื่องหมายการปฏิบัติตามข้อกำหนดของ GDPR บนแบบฟอร์มการติดต่อ
6. คูฟอร์ม
ตัวเลือกในการแสดงช่องทำเครื่องหมายการปฏิบัติตามข้อกำหนดของ GDPR บนแบบฟอร์มการติดต่อ
7. Mailster
ตัวเลือกในการแสดงช่องทำเครื่องหมายการปฏิบัติตามข้อกำหนดของ GDPR ในแบบฟอร์มการสมัครรับจดหมายข่าว