Il GDPR è un nuovo regolamento dell’UE e riguarda anche il modo in cui WordPress svolge la propria attività. Anche i siti e le imprese non basati fisicamente in UE sono interessati
Il tuo sito web è compatibile con la legge sul GDPR? Quali sono i passi che devi compiere per assicurarti di seguire le linee guida? Cosa succede se trascuri tutto questo?
Ecco alcuni consigli:
- In primo luogo, parleremo dettagliatamente delle linee guida GDPR, delle aree specifiche della tua attività che influiscono sulle linee guida e perché dovresti preoccuparti della conformità al GPRD di WordPress.
- Successivamente, tratteremo le basi per un reclamo del sito in WordPress con le linee guida.
- Infine, discuteremo le implicazioni dell’uso dei plugin sul tuo sito WordPress e come la tua conformità GDPR potrebbe essere influenzata.
Cos’è il GDPR?
GDPR è l’acronimo di General Data Protection Regulation ed è una nuova legge sulla protezione dei dati nell’UE dal maggio 2018. Lo scopo del GDPR è di fornire ai cittadini dell’UE il controllo sui propri dati personali e modificare l’approccio delle organizzazioni in tutto il mondo alla privacy dei dati. Il GDPR fornisce regole molto più severe delle leggi esistenti ed è molto più restrittivo della semplice “legge sui cookie dell’UE”. Ad esempio, gli utenti devono confermare che i loro dati possono essere raccolti, ci deve essere una chiara politica sulla privacy che mostra quali dati saranno archiviati, come saranno utilizzati e fornire all’utente il diritto di revocare il consenso all’uso di dati personali (cancellandoli di conseguenza), se necessario. Il GDPR si applica ai dati raccolti sui cittadini dell’UE da qualsiasi parte del mondo. Di conseguenza, un sito Web con visitatori o clienti dell’UE deve rispettare il GDPR, il che significa praticamente tutte le aziende che desiderano vendere prodotti o servizi al mercato europeo. Ci sono due aspetti principali del GDPR: “dati personali” e il “trattamento dei dati personali”. Ecco come questo si applica all’esecuzione di un sito WordPress:- i dati personaliriguardano “qualsiasi informazione relativa a una persona fisica identificata o identificabile” – come nome, email, indirizzo o persino un indirizzo IP; qualsiasi dato può essere considerato un dato personale.
- il trattamento di dati personali siriferisce a “qualsiasi operazione o insieme di operazioni eseguite su dati personali”. Pertanto, una semplice operazione di memorizzazione di un indirizzo IP sui registri del server Web costituisce l’elaborazione dei dati personali di un utente.
- effettuare verifiche sui siti Web,
- emettere avvisi per non conformità,
- emettere misure correttive da rispettare con scadenze.
GPRD e WordPress: ecco i dettagli
Ok, quindi, con tutte le informazioni ufficiali fuori mano, prendiamoci un momento per parlare di come accertarci che il tuo sito web sia conforme e che non si verifichino problemi di GDPR WordPress. Prima di passare a ciascuno degli aspetti e al come rispettarli, un controllo di sicurezza sul tuo sito WordPress dovrebbe, in generale, rivelare il modo in cui i dati vengono elaborati e archiviati sui tuoi server e i passaggi necessari per conformarsi al GDPR. Il plug-in Registro di controllo sicurezza può aiutarti a eseguire un controllo sul tuo sito web. Ecco alcuni modi usuali in cui un sito WordPress standard potrebbe raccogliere dati utente:- registrazioni dell’utente,
- Commenti,
- voci del modulo di contatto,
- analisi e soluzioni del registro di traffico,
- qualsiasi altro strumento di registrazione e plugin,
- strumenti di sicurezza e plugin.
Notifica di violazione
Ai sensi della conformità GDPR, se il tuo sito web sta subendo una violazione dei dati di qualsiasi tipo, tale violazione deve essere comunicata ai tuoi utenti. Una violazione dei dati può comportare un rischio per i diritti e le libertà delle persone, a causa della quale è necessario informare gli utenti in modo tempestivo. Ai sensi del GDPR, una notifica deve essere inviata entro 72 ore dalla prima conoscenza di una violazione. I processori di dati sono inoltre tenuti a informare gli utenti e i responsabili del trattamento dei dati, immediatamente dopo essersi resi conto di una violazione dei dati. In uno scenario WordPress, se si nota una violazione dei dati, è necessario notificarlo a tutti gli interessati dalla violazione entro un intervallo di tempo designato. Tuttavia, la complessità qui è la definizione del termine “utente” – con questo, ci si può riferire a normali utenti del sito web, voci del modulo di contatto e potenzialmente anche commentatori. Questa clausola del GDPR crea quindi un requisito legale per valutare e monitorare la sicurezza del tuo sito web. Il modo ideale è monitorare i registri del traffico web e del server web, ma l’opzione più pratica è quella di utilizzare il plugin di Wordfence con le notifiche attivate. In generale, questa clausola incoraggia a utilizzare le migliori pratiche di sicurezza disponibili per garantire che non si verifichino violazioni dei dati.Raccolta, elaborazione e archiviazione dei dati
Bisogna tenere a mente tre elementi: diritto di accesso , diritto di essere dimenticati e portabilità dei dati .- Il diritto di accessooffre agli utenti una completa trasparenza nell’elaborazione e nell’archiviazione dei dati: tali dati vengono raccolti, elaborati e archiviati. Agli utenti dovrà inoltre essere fornita una copia dei propri dati.
- Il diritto all’oblioconsente agli utenti di cancellare i dati personali e interrompere ulteriormente la raccolta e l’elaborazione dei dati. Questo processo prevede che l’utente ritiri il consenso per l’utilizzo dei propri dati personali.
- La clausola sulla portabilità dei datidel GDPR fornisce agli utenti il diritto di scaricare i loro dati personali, per i quali hanno precedentemente dato il consenso, e di trasmetterli ulteriormente a un altro controllore.
Conclusione
Per riassumere, ecco cosa significa rendere compatibile WordPress con il GDPR:- applicare a qualsiasi sito web che si occupa di informazioni personali degli utenti dell’UE,
- dà all’utente il diritto di controllare il flusso delle proprie informazioni personali,
- ci sono processi definiti per monitorare la conformità e sono in vigore ammende enormi per non conformità.
- esaminare tutti i diversi modi in cui stai raccogliendo i dati dei visitatori.
- Mettere in atto meccanismi per assicurarsi che gli utenti possano controllare i loro dati.
- È probabilmente una buona idea evitare di raccogliere dati utente dove non è necessario (come l’esempio del modulo di contatto dall’alto).
- Anche se utilizzi strumenti e soluzioni di terze parti, devi comunque assicurarti che anche quelli siano compatibili con GDPR.