Jeśli jesteś jak 99,9% programistów, menedżerów witryn, agencji i freelancerów, ostatnią rzeczą na liście priorytetów w ciągu ostatnich 2 lat była zgodność z RODO. Masz milion innych zadań na głowie, a wyrzucanie energii do regulowanych przez rząd przepisów o ochronie danych wydaje się kompletną marnotrawstwem energii. Zwłaszcza, gdy nie mieszkasz w Unii Europejskiej…te prawa nie mają na ciebie wpływu, prawda?!

Pomyśl jeszcze raz.

Jeśli śledzisz wiadomości WordPress, zgodność z RODO zaczyna zużywać tyle samo nieruchomości ekranowych, co kontrowersyjny nowy edytor postów, Gutenberg. I słusznie.

25 maja upływa termin zapewnienia zgodności z Ogólnym Rozporządzeniem o ochronie danych i te nowe zasady mają zastosowanie do każdej obecności online zbierającej informacje od mieszkańców w Unii Europejskiej – a zgodność jest obowiązkiem właściciela witryny.

Nie trzeba dodawać, że ma to ogromne konsekwencje dla użytkowników WordPress na całym świecie.

Ale nie bój się, niektórzy myślący przyszłościowo członkowie społeczności WordPress przygotowywali się od jakiegoś czasu, a nawet zaczęli pracować nad podstawową zgodnością, haczykami i zasobami, z których reszta z nas może się uczyć i wdrażać.

Poprosiliśmy jednego z tych niesamowitych i hojnych współpracowników o zerwanie z napiętym harmonogramem i zapewnienie wglądu naszemu zespołowi, członkom i czytelnikom. Bez wahania zgodził się i jego wkład był bezcenny dla naszego zespołu. RODO może mieć większy wpływ na strony, którymi zarządzasz, niż myślisz.

Więc bez dalszych ceregieli, Witamy Kåre Mulvad Steffensen być może lepiej znany jako @dejliglama na blogu WPMU DEV.

Usiedliśmy z WordPress.org ekspert ds. RODO Kåre Mulvad Steffensen.

Jozue: Dziękuję za poświęcenie czasu Kåre! Opowiedz nam trochę o sobie, swojej pracy i swojej roli w WordPress.org.

Kåre: Jestem programistą, kierownikiem projektu i w pewnym stopniu właścicielem produktu na przestrzeni lat. Po długim okresie pracy we własnej Firmie, pracując z WordPress w pełnym wymiarze czasu od 2009 roku, niedawno dołączyłem do najszybciej rozwijającej się ekipy WordPress w Danii w Peytz.dk, gdzie moją rolą jest doradztwo cyfrowe – oczywiście z ogromnym i przyćmionym naciskiem na WordPress. 😉

Peytz dał mi okazję do dalszego zaangażowania się w społeczność WordPressa. Od kilku lat współorganizuję Duński WordCamp, a przechodząc z samozatrudnienia, znalazłem czas na przeczytanie ogólnego rozporządzenia o ochronie danych UE i zacząłem wypytywać na kanale WordPress Slack, aby zobaczyć, co zostało zrobione. Niewiele działo się publicznie, więc razem z Peterem Suhmem z WPPusher.com, stworzyłem gdprwp.com projekt, który następnie przywiozłem ze sobą do Peytz.

Jozue: Dlaczego ten konkretny temat (zgodność z RODO) jest dla ciebie tak ważny?

Kåre: Mieszkając w UE i będąc dość zainwestowanym w WordPress (i zamieszkując naturalną tendencję do zadawania prostych pytań o to, co RODO będzie oznaczało zarówno dla użytkowników końcowych, jak i właścicieli witryn WordPress z dowolną kombinacją wtyczek) z moim początkowym grzebaniem w społeczności, zdałem sobie sprawę, że było to dobre miejsce dla mnie, aby się zaangażować.

Nie mówię, że powinienem go budować, ani brać Zasługi za to, co jest budowane. Nie mam w tym żadnej ręki do kodowania. Jestem bardzo zadowolony z faktu, że niektóre z naszych pomysłów są teraz pieczone w rdzeniu WP zarówno przez głównych programistów, jak i programistów z całej społeczności.

Nasze zaangażowanie dało nam również w Peytz możliwość przybliżenia naszego dewelopera Jespera V Nielsena (@jesperher)niektórym osobom stojącym za WooCommerce, nad którym skupia się on wewnętrznie. Wierzę, że praca w pobliżu społeczności WP i osób stojących za wtyczkami, których używasz, jest zawsze dobrą rzeczą.

Jozue: Co autorzy wtyczek i motywów muszą wiedzieć lub zawierać w swoich wtyczkach, aby pomóc tym, którzy ich używają, być zgodnymi?

Kåre: Przede wszystkim musisz odpowiedzieć tak na następujące pytanie: czy Twoja wtyczka zbiera lub obsługuje dane osobowe? Wiem, że dane osobowe same w sobie mogą być mylące, co to w ogóle jest? Odpowiedź jednowierszowa to dowolny fragment danych, który samodzielnie lub w połączeniu z innymi fragmentami danych może zidentyfikować istotę naturalną.

  • Imię; tak
  • E-mail; tak
  • Miasto; cóż, jeśli jest to wystarczająco małe miasto i przechowujesz je w połączeniu z nazwą, to tak!
  • Komentarze; tak

W szczególności na temat tego, jak sprawić, aby wtyczka była zgodna, Allen Snook @Allendav napisał przewodnik. Jest to praca w toku i wyląduje gdzieś na Make WordPress, gdy zbliżymy się do pierwszego wydania.

Mówiąc bardziej ogólnie, Heather Burns @webdevlaw i Pascal @casiepa robią dobrą robotę zbierając i dokumentując to, co musisz wiedzieć na temat RODO tutaj: https://github.com/gdpr-compliance/info

Myślę, że warto wspomnieć, że instalacja WordPress nie staje się zgodna z GDPR, po prostu uaktualniając do WERSJI WP zawierającej haki i filtry GDPR. Korzystając z wtyczek z tymi haczykami i filtrami, nadal możesz przegapić fragmenty danych osobowych, które są przechowywane w Twojej witrynie. To właściciel strony internetowej jest odpowiedzialny za stronę internetową zgodną z RODO. Po prostu dostarczamy narzędzia, dzięki którym ta praca jest wykonalna w codziennym scenariuszu, w którym użytkownicy proszą o swoje dane, ratyfikację danych lub „przerażające” i niezrozumiane prawo do bycia zapomnianym.

Jozue: Wiem, że polityka prywatności Automattic jest dostępna na licencji Creative Commons. Czy są szczęśliwi, że właściciele witryn wykorzystują to jako podstawę własnej polityki (nie jestem pewien, czy znasz odpowiedź na to pytanie.) Jeśli nie masz żadnych zasobów, możesz zasugerować politykę prywatności, która jest zgodna?

Kåre: Z reguły nie należy kopiować i wklejać tekstu zasad. Mając to na uwadze, zespół pracuje nad wprowadzeniem RODO do rdzenia i pracuje nad ogólnym przewodnikiem dotyczącym tego, co należy dodać do tekstu zasad.

To jeden z naszych celów. Chcemy stworzyć prostą funkcjonalność do łatwego tworzenia polityki prywatności: https://make.wordpress.org/core/2018/03/28/roadmap-tools-for-gdpr-compliance/

Chodzi o to, aby mieć typ strony, taki jak strona” frontpage „i strona” blog”, która będzie zbierać teksty zasad z rdzenia WordPress i wtyczki, które mogą dostarczać tekst zasad. Każda wtyczka, która obsługuje dane osobowe, będzie mogła napisać zwykły tekst wyjaśniający, w jaki sposób wtyczka obsługuje dane osobowe. @ melchoyce zrobił kilka świetnych projektów narzędzia, które zbierze zwykły tekst dla tekstu polityki. https://core.trac.wordpress.org/ticket/43620

Jozue: Być może w pewnym stopniu już jest, ale czy uważamy, że zgodność z GDPR lub subskrypcja niektórych praktyk dotyczących prywatności może być częścią recenzji wtyczek i motywów WordPress.org coś w rodzaju gotowych motywów dostępności.

Kåre: Osobiście tak! Myślę, że to wykracza poza UE i powinno być częścią każdego przeglądu Kodeksu. Prywatność z założenia nie jest niczym nowym, a RODO po prostu kładzie nacisk na coś, co powinniśmy już zrobić. Jeśli zespół przeglądu zauważy dane osobowe przetwarzane w wtyczce lub motywie, następnym krokiem będzie sprawdzenie, czy podstawowe narzędzia GDPR WordPress są poprawnie wdrożone i czy obejmują wszystkie dane osobowe obsługiwane przez wtyczkę lub motyw.

Jozue: Wielu naszych czytelników zarządza wieloma (często setkami) witrynami. Jakie rodzaje wtyczek, usług widziałeś jako największych przestępców nowych przepisów, których menedżerowie witryn powinni szukać we własnych witrynach.

Kåre: Na szczęście główne wtyczki obsługujące dane, takie jak WooCommerce, MailPoet, Gravity Forms i Ninja Forms, zdają sobie sprawę, że ich wtyczki mogą być używane do obsługi danych osobowych i aktywnie sprawdzają, co robi rdzeń WordPress – wszystko w swoim własnym tempie. Miałem świetne rozmowy z wieloma autorami tych wtyczek, a także frameworki, takie jak Redux, które jest miejscem, w którym również musimy szukać.

O ile nie mamy „plakietki zgodności z RODO” na repo wtyczki (lub na stronie wtyczki administratora witryny jako menedżer witryny), należy pamiętać, w jaki sposób każda wtyczka w witrynie przechowuje, gromadzi i zarządza danymi. ponownie, to nie jest nowy. Skontaktuj się z obsługą wtyczki i zapytaj, jeśli nie jesteś pewien.

Częścią sukcesu WordPress w przygotowaniu do GDPR jest to, aby cała społeczność programistów przyjęła funkcjonalność GDPR, a dzieje się tak, jeśli ludzie proszą o to w używanych wtyczkach.

Jozue: Czy możesz wymyślić coś, co można łatwo przeoczyć przygotowując się do RODO?

Kåre: Rzeczy, które można przeoczyć, przygotowując się do RODO, to dane, które, gdy się na nie spojrzy, są wyrwane z kontekstu z szerszego obrazu. Przykład miasta z początku może wydawać się nieszkodliwy, ale biorąc pod uwagę, że jestem jedynym imieniem Kåre w mieście, w którym dorastałem – połączenie danych sprawia, że miasto jest osobiste.

Problem dla programistów wtyczek i motywów polega na tym, że może to nie być oczywiste, gdy spojrzysz na wtyczkę odizolowaną, ale wraz z innymi wtyczkami dane te mogą być czymś, co musisz umieścić w haku lub filtrze GDPR WordPress.

Jozue: Czy są jakieś listy kontrolne właściciela/Menedżera witryny, które możesz zasugerować naszym czytelnikom, które mogłyby pomóc im w systematycznym przygotowaniu?

Kåre: Widziałem wiele list kontrolnych, większość z nich patrzy na RODO z prawnego punktu widzenia, a kilka patrzy na to z technicznego. Myślę, że listy kontrolne nie są rozwiązaniem, więc moja odpowiedź brzmi nie.

Nie patrz na to jako na coś, co możesz zaznaczyć, ale zadaj sobie proste pytanie; jakie dane osobowe, same lub w połączeniu z innymi danymi, obsługuje moja instalacja WordPress. Gdzie to idzie i z jakiego powodu?

  • Jakie dane
  • Gdzie jest przechowywany
  • W jakim celu
  • Na jak długo

Jozue: To było niezwykle wnikliwe i naprawdę doceniamy twój czas! Czy coś przegapiłem?

Kåre: Lol, no cóż-czy narzędzia w WordPressie będą gotowe na czas 25 maja?
Chciałbym tak myśleć. To znaczy, wierzę, że będziemy mieć części TECHNICZNE gotowe do pierwszej wersji. Oczywiście można więcej czasu poświęcić na dopracowanie i dodanie rozwiązań w drugiej wersji.

Nie wolno nam zapominać, że przepisy prawne są nowe dla świata i zobaczymy przypadki prawne, które ukształtują sposób, w jaki najlepiej przestrzegamy prawa, a zatem będziemy musieli dostosować się po 25 maja.

Moim największym zmartwieniem jest to, że nowa funkcjonalność tej wielkości zwykle trafia do głównych wydań, ale następnym głównym wydaniem jest Gutenberg. Tak więc, jak zbiegają się plany wydania GDPR i Gutenberga, chciałbym, abyśmy wkrótce wyrazili się jasno.

Na poziomie osobistym jestem zadowolony z tego, gdzie idą narzędzia RODO z tego pierwszego wydania – i zacząłem przyglądać się niektórym narzędziom, które powinny trafić do drugiego wydania-prawdopodobnie po 25 maja 😉

Jozue: Jeszcze raz dziękuję! To było naprawdę cenne dla naszego zespołu i jesteśmy zobowiązani do współpracy z głównym zespołem, aby przygotować produkty WPMU DEV dla naszych użytkowników. Dziękujemy za twój czas i wkład w społeczność WordPress.

Dokładamy wszelkich starań, aby nasze wtyczki i usługi były zgodne z RODO. Ponieważ Hooki i informacje są udostępniane, nasi programiści ciężko pracują nad wdrożeniem nowych narzędzi. Co robisz, żeby się przygotować? Chcielibyśmy usłyszeć od Ciebie w komentarzach.

Tagi:

You May Also Like

Jak naprawić nieprawidłowy błąd JSON w WordPress (Przewodnik dla początkujących)

W artykule: Co powoduje błąd „nieprawidłowa odpowiedź JSON” w WordPress?1. Sprawdź adresy…

Jak zmienić kolor linku w WordPress (poradnik dla początkujących)

W artykule: Dlaczego Linki Są Ważne?Jak dodawać linki w postach i stronach…

WordPress Pingbacks & Trackbacks: Ultimate A-Z Guide

W artykule: Czym są Pingbacks i Trackbacks? Plus, dlaczego są ważneCzym Są…

Jak naprawić błąd krytyczny w WordPress (krok po kroku)

W artykule: Co To jest błąd krytyczny w WordPress?Co powoduje krytyczny błąd…