GDPR là viết tắt của General Data Protection Regulation (Quy định về bảo vệ dữ liệu chung).

Bạn đang xem: Gdpr là gì

Đây là một bộ luật quan trọng của Liên minh Châu EU.

Rất nhiều người dùng đã email hỏi chúng tôi về GDPR và làm thế nào để website WordPress tuân thủ GDPR.

Trong bài viết này, chúng tôi sẽ giải thích đơn giản mọi thứ bạn cần biết về GDPR và WordPress.

*

Sử dụng ngôn ngữ tiếng Anh đơn giản, GDPR đảm bảo rằng các doanh nghiệp không gửi thư rác thông qua việc gửi email khi không có sự đồng ý của người dùng. Các doanh nghiệp không thể bán dữ liệu của người dùng nếu không có sự đồng ý rõ ràng của họ. Các doanh nghiệp phải xóa tài khoản của người dùng và hủy đăng ký của họ khỏi danh sách email nếu người dùng yêu cầu.

Các doanh nghiệp phải báo cáo vi phạm dữ liệu.

Vậy bạn cần làm gì để đảm bảo rằng trang web WordPress của bạn tuân thủ GDPR.

Điều này thực sự phụ thuộc vào trang web cụ thể của bạn.

Dưới đây chúng tôi sẽ trả lời một số câu hỏi mà nhiều người dùng thắc mắc:

WordPress có cần tuân thủ điều luật GDPR không?

Có, vì WordPress 4.9.6, phần mềm cốt lõi của WordPress cần tuân thủ GDPR.

Phần mềm này đã bổ sung một số cải tiến GDPR để đảm bảo rằng WordPress tuân thủ GDPR.

Điều quan trọng cần lưu ý là khi chúng ta nói về WordPress, chúng ta đang nói về WordPresstự lưu trữ (xem sự khác biệt: WordPressvs WordPress).

Do tính chất động của trang web, không có nền tảng, plugin hoặc giải pháp nào có thể đảm bảo WordPress tuân thủ điều luật GDPR 100%.

Quá trình tuân thủ GDPR sẽ thay đổi theo loại trang web mà bạn sở hữu, dữ liệu bạn lưu trữ và cách bạn xử lý dữ liệu trên trang web của mình.

Vậy điều này có ý nghĩa gì?

Theo mặc định, WordPress 4.9.6 hiện đi kèm với các công cụ nâng cao GDPR sau đây:

Checkbox Comment

*

Theo mặc định, WordPress được sử dụng để lưu trữ tên, email và trang web người nhận xét dưới dạng cookie trên trình duyệt của người dùng.

Điều này giúp người dùng dễ dàng để lại nhận xét trên các blog ưa thích vì các thông tin đó đã được điền trước.

Theo điều luật của GDPR, WordPress đã thêm hộp checkbox phê duyệt nhận xét. Người dùng có thể để lại nhận xét mà không chọn hộp này.

Tất cả điều đó có nghĩa là họ sẽ phải tự nhập tên, email và trang web của mình mỗi khi để lại nhận xét.

Nếu giao diện của bạn không hiển thị checkbox này, thì hãy đảm bảo rằng bạn đã cập nhật lên WordPress 4.9.6 và đang sử dụng phiên bản giao diện mới nhất.

Ngoài ra, hãy chắc chắn rằng bạn đã đăng xuất khi kiểm tra checkbox.

Nếu checkbox vẫn không hiển thị, thì có thể giao diện của bạn đã sử dụng một biểu mẫu khác thay vì của WordPress.

Data Export and Erase Feature

WordPress cung cấp cho chủ sở hữu trang web về điều luật xử lý dữ liệu của GDPR và tôn trọng yêu cầu xuất dữ liệu cá nhân cũng như xóa dữ liệu cá nhân của người dùng.

Bạn có thể tìm thấy các tính năng xử lý dữ liệu trong menu Tools bên trong khu vực quản trị của WordPress.

*

Privacy Policy Generator

*

WordPress giờ đây đi kèm với trình tạo chính sách bảo mật được tích hợp sẵn.

Nó cung cấp một mẫu chính sách bảo mật được tạo trước và hướng dẫn bạn về những thứ cần thêm.

Vì vậy bạn và người dùng có thể minh bạch về lưu trữ dữ liệu và cách xử lý dữ liệu.

Ba tính năng này đủ để tạo blog WordPress tuân thủ điều luật GDPR.

Xem thêm: Cap Là Gì – Nghĩa Của Từ Cap

Tuy nhiên, trang web của bạn có thể có các tính năng khác cũng cần được tuân thủ.

Các khu vực trên trang web của bạn bị ảnh hưởng bởi GDPR

Nếu bạn đang sử dụng plugin như contact forms, analytics, email marketing, online store, membership sites…

Bạn sẽ cần phải thao tác phù hợp để tuân thủ GDPR.

Chúng ta hãy xem xét một số plugin mà bạn cần chú ý:

Google Analytics

Giống như hầu hết các chủ sở hữu trang web, bạn có thể sử dụng Google Analytics để nhận thống kê trang web. Điều này có nghĩa bạn đang thu thập hoặc theo dõi dữ liệu cá nhân như địa chỉ IP, ID người dùng, cookie và dữ liệu khác để tạo hồ sơ người dùng. Để tuân thủ điều luật GDPR, bạn cần thực hiện một trong các thao tác sau:

Ẩn danh dữ liệu trước khi lưu trữ và xử lýThêm một overlay vào trang web cung cấp thông báo về cookie và yêu cầu người dùng đồng ý trước khi theo dõi

Cả hai việc này khá khó để thực hiện nếu bạn chỉ dán code Google Analytics theo cách thủ công trên trang web của mình. Tuy nhiên, nếu bạn đang sử dụng MonsterInsights , plugin Google

Analytics phổ biến nhất cho WordPress thì sẽ đơn giản hơn. Họ đã phát hành một addon EU compliance giúp tự động hóa quá trình trên.

*

Contact Forms

Nếu bạn đang sử dụng biểu mẫu liên hệ trong WordPress, thì bạn có thể phải thêm các biện pháp minh bạch đặc biệt nếu đang lưu trữ các mục nhập biểu mẫu hoặc sử dụng dữ liệu cho mục đích tiếp thị.

Dưới đây là những điều bạn cần xem xét để làm cho các biểu mẫu WordPressn tuân thủ GDPR:

Nhận được sự đồng ý rõ ràng từ người dùng về việc lưu trữ thông tin của họ.Nhận được sự đồng ý rõ ràng từ người dùng nếu bạn định sử dụng dữ liệu của họ cho mục đích tiếp thị (tức là thêm họ vào danh sách email của bạn).Vô hiệu hóa cookie, user-agent và theo dõi địa chỉ IP cho biểu mẫu.Đảm bảo bạn có thỏa thuận xử lý dữ liệu với nhà cung cấp biểu mẫu nếu bạn đang sử dụng biểu mẫu SaaS.Tuân thủ các yêu cầu xóa dữ liệu.Vô hiệu hóa lưu trữ tất cả các mục nhập biểu mẫu. Bạn không nên làm điều này trừ khi bạn biết chính xác những gì bạn đang làm.

Nếu bạn đang sử dụng các plugin WordPress như Gravity Forms, Ninja Forms, Super Forms, Contact Form 7, vv, thì bạn không cần một thỏa thuận xử lý dữ liệu vì các plugin này KHÔNG lưu trữ các dữ liệu của bạn trên trang web của họ. Các dữ liệu thu được đều lưu trữ trong Database.

Chỉ cần thêm một hộp checkbox kèm theo giải thích rõ ràng thì bạn có thể chắc chắn rằng biểu mẫu WordPress của bạn tuân thủ điều luật GDPR.

Email Marketing Opt-in Forms

Tương tự như biểu mẫu liên hệ, nếu bạn sử dụng biểu mẫu thu thập email như popups, floating bars, inline-forms, hay các hình thức khác, thì bạn cần đảm bảo có sự đồng ý rõ ràng từ người dùng trước khi thêm họ vào danh sách của bạn.

Điều này có thể được thực hiện bằng một trong hai cách sau:

Thêm checkbox để người dùng nhấp vào trước khi chọn tham giaYêu cầu xác nhận 2 bước trước ghi đồng ý vào danh sách email của bạn

Các plugin giúp tạo khách hàng tiềm năng hàng đầu như Gravity Forms đã thêm checkbox và các tính năng cần thiết khác để giúp bạn thực hiện các biểu mẫu chọn tham gia email.

WooCommerce / Thương mại điện tử

Nếu bạn đang sử dụng WooCommerce, plugin thương mại điện tử phổ biến nhất cho WordPress, thì bạn cần đảm bảo trang web của mình tuân thủ điều luật GDPR.

WooCommerce đã có hướng dẫn toàn diện giúp chủ cửa hàng tuân thủ GDPR.

Retargeting Ads

Nếu trang web của bạn đang sử dụng retargeting pixel hay retargeting ads, thì bạn cần có sự đồng ý của người dùng. Bạn có thể thực hiện việc này bằng cách sử dụng plugin như Cookie Notice.

Plugin WordPress tốt nhất để đảm bảo tuân thủ điều luật GDPR

Có một số plugin WordPress có thể giúp tự động hóa một số việc tuân thủ GDPR. Tuy nhiên, không có plugin nào có thể tự động 100%

Cẩn thận với bất kỳ plugin WordPress nào quảng cáo rằng có thể cung cấp tuân thủ GDPR 100%.

Dưới đây là danh sách các plugin đảm bảo tuân thủ GDPR:

OptinMonster – phần mềm tạo khách hàng tiềm năng tiên tiến cung cấp các tính năng tìm kiếm khách hàng thông minh để tăng chuyển đổi trong khi tuân thủ GDPR.

Chúng tôi sẽ tiếp tục cập nhật các plugin WordPress tốt nhất, cung cấp các tính năng tuân thủ GDPR.

Kết luận

GDPR sẽ bắt đầu có hiệu lực từ ngày 25 tháng 5 năm 2018.

Nếu trước đó trang web của bạn không tuân thủ thì cũng đừng lo lắng.

Bạn chỉ cần tiếp tục làm việc và đảm bảo tuân thủ GDPR.

Nếu website bạn chủ yếu khách hàng đến từ khu vực khác như Việt Nam, thì bạn cũng không cần quá lo lắng về điều này.

Khả năng bạn bị phạt tiền là rất thấp vì theo trang web của Liên minh châu EU thì trước tiên bạn sẽ nhận được cảnh báo.

Sau đó khiển trách và phạt tiền là bước cuối cùng nếu bạn không tuân thủ và cố ý vi phạm luật pháp.

EU không thể giúp bạn. Họ đang làm điều này để bảo vệ dữ liệu của người dùng và khôi phục niềm tin của mọi người vào các doanh nghiệp trực tuyến.

Khi thế giới chuyển sang kỹ thuật số, chúng ta cần những tiêu chuẩn này.

Với những vi phạm dữ liệu gần đây của các công ty lớn. Thì các tiêu chuẩn này được điều áp dụng trên toàn thế giới thực sự có nghĩa vô cùng to lớn.

Xem thêm: Ban Ga Vu Tru For Android – Download Ban Ga Vu Tru Latest Version Apk

Chúng tôi hy vọng bài viết này đã giúp bạn hiểu về việc tuân thủ WordPress và GDPR là gì.

Chuyên mục: Hỏi Đáp