WordPress-DSGVO-Konformität

Veröffentlicht: 2018-06-07

WordPress GDPR Compliance ist ein WordPress-Plugin, das eine Reihe von Tools bereitstellt, mit denen Sie Ihre WordPress-Site GDPR (General Data Protection Regulation)-konform machen können. Um vollständige Informationen über das neue GDPR-Gesetz zu erhalten, besuchen Sie https://www.eugdpr.org/

Vorteile der DSGVO-Compliance-Suite
– Es stellt sicher, dass der Kunde die Bedingungen der Unternehmensrichtlinie kennt
– Es legt die Verfahren für den Umgang mit personenbezogenen Daten des einzelnen Kunden fest
– Es stellt die benötigten Daten sicher und entfernt alle nicht benötigten Daten
– Kunden können erfahren, wie ihre personenbezogenen Daten erhoben und verwendet werden
– Es macht die gute Beziehung zu den Kunden

Merkmale
– Umfassendes GDPR-Compliance-Plugin für WordPress
– Funktioniert sowohl für Mitglieder als auch für Gäste
– Holen Sie die Zustimmung des Benutzers ein, bevor Sie Kommentare veröffentlichen
– Holen Sie die Zustimmung des Benutzers ein, bevor Sie ein Konto erstellen (das WooCommerce-Plugin sollte sein
Eingerichtet)
– Holen Sie die Zustimmung des Benutzers ein, bevor Sie eine Bestellung aufgeben (das WooCommerce-Plugin sollte sein
Eingerichtet)
– Option zum Einschränken des Zugriffs auf die Website, wenn der Benutzer die Bedingungen der Website nicht akzeptiert hat und
Bedingungen
– Option zum Einschränken des Zugriffs auf die Website, wenn der Benutzer die Datenschutzrichtlinie der Website nicht akzeptiert hat
– Option für den Site-Administrator, im Falle einer Datenschutzverletzung E-Mails an seine Benutzer zu senden
– Der Site-Administrator kann die Benutzer auswählen, an die er die E-Mail zur Datenschutzverletzung senden möchte
– Holen Sie die Zustimmung der Benutzer zu den Browser-Cookies ein, die von der Website erstellt werden
– Die Gültigkeit kann für Allgemeine Geschäftsbedingungen, Datenschutzrichtlinie, Cookie-Nutzung festgelegt werden
– Die Gültigkeit der Einwilligung kann für Mitglieder und Gäste separat festgelegt werden
– Option für die Benutzer, eine Anfrage an den Site-Administrator zur Datenberichtigung zu stellen
– Benutzer müssen ihre Datenberichtigungsanfrage bestätigen, bevor der Administrator fortfahren kann
Berichtigung
– Separate Tabelle für den Site-Administrator zur Bearbeitung der Datenberichtigungsanfragen
– Option für die Benutzer, eine Anfrage an den Site-Administrator zu senden, um eine Kopie ihrer Daten von der Site herunterzuladen
– Benutzer müssen ihre Daten-Download-Anfrage bestätigen, bevor der Administrator die Anfrage bearbeiten kann
– Separate Tabelle für den Site-Administrator zur Verarbeitung der Daten-Download-Anfragen
– Option für die Benutzer, ihr Konto von der Website zu löschen
– Separate Tabelle für den Site-Administrator, um alle Datenlöschanforderungen aufzulisten
– Benutzer müssen ihre Datenlöschanfrage bestätigen, bevor die Anfrage bearbeitet werden kann
– Anfragen zur Datenlöschung werden ohne Genehmigung des Administrators bearbeitet
– Separate Tabelle zum Auflisten aller auf der Website installierten Plugins zusammen mit ihrem GDPR-Konformitätsstatus
– Kompatibel mit Gravity Forms (Gravity Forms Plugin sollte aktiv sein)
– Kompatibel mit BuddyPress (BuddyPress-Plugin sollte aktiv sein)
– Kompatibel mit Contact Form 7 (Contact Form 7-Plugin sollte aktiv sein)
– Kompatibel mit Formidable Forms (Formidable Forms-Plugin sollte aktiv sein)
– Übersetzung bereit
– Hochgradig anpassbar
- Benutzerdefinierte CSS
– WPML-fähig
- Und mehr

Überblick

Datenschutz-Bestimmungen

i) Admin-Setup
– Der Administrator kann den Site-Zugriff sowohl auf angemeldete Benutzer als auch auf Gastbenutzer beschränken, wenn diese die Datenschutzrichtlinie Ihrer Site nicht akzeptiert haben.
– Der Administrator hat die Möglichkeit, die Ablaufzeit der Zustimmung sowohl für angemeldete Benutzer als auch für Gastbenutzer festzulegen. Wenn die Einwilligungsablaufzeit abgelaufen ist, müssen sie die Datenschutzrichtlinie erneut akzeptieren, um auf die Website zugreifen zu können.
– Sowohl [angemeldete Benutzer als auch Gastbenutzer] sollten die Datenschutzrichtlinie akzeptieren müssen, wenn sie aktualisiert wird.
– Option für den Site-Administrator, die Datenschutzrichtlinie im DSGVO-Compliance-Frontend-Dashboard anzuzeigen.

ii) Benutzeransicht
– Die Benutzer können erfahren, welche persönlichen Daten gesammelt und wie sie auf der Website verwendet werden.

Geschäftsbedingungen

i) Admin-Setup
– Der Administrator kann den Zugriff auf die Website sowohl auf angemeldete Benutzer als auch auf Gastbenutzer beschränken, wenn diese Ihre Allgemeinen Geschäftsbedingungen nicht akzeptiert haben.
– Der Administrator kann die Ablaufzeit der Zustimmung sowohl für angemeldete Benutzer als auch für Gastbenutzer festlegen. Wenn die Einwilligungsablaufzeit abgelaufen ist, müssen sowohl [angemeldete Benutzer als auch Gastbenutzer] die Allgemeinen Geschäftsbedingungen erneut akzeptieren, um auf die Website zugreifen zu können.
– Sowohl [angemeldete Benutzer als auch Gastbenutzer] sollten die Allgemeinen Geschäftsbedingungen akzeptieren müssen, wenn sie aktualisiert werden.
– Option für den Site-Administrator, die Allgemeinen Geschäftsbedingungen im DSGVO-Compliance-Frontend-Dashboard anzuzeigen.

ii) Benutzeransicht
Die Benutzer sollten die vom Site-Administrator genannten Allgemeinen Geschäftsbedingungen kennen, um die Site nutzen und darauf zugreifen zu können.

Datenzugriff

i) Admin-Setup
– Option für den Site-Administrator, den Abschnitt „Datenzugriff“ im DSGVO-Compliance-Frontend-Dashboard anzuzeigen
– Der Site-Administrator kann die folgenden E-Mail-Einstellungen anpassen
i) E-Mail zur Anforderung des Datenzugriffs
ii) Bestätigungs-E-Mail für die Datenzugriffsanforderung
iii) E-Mail zur Verarbeitung von Datenzugriffsanfragen
– Eine Liste der Datenzugriffsanfragen wird dem Site-Administrator angezeigt, um die vom Benutzer gestellte Anfrage zu bearbeiten.

ii) Benutzeransicht
– Wenn die Benutzer wissen möchten, wie ihre Daten auf der Website gespeichert werden, können sie eine Anfrage an den Website-Administrator stellen, indem sie den Abschnitt „Datenzugriff“ verwenden, der auf dem GDPR-Compliance-Frontend-Dashboard angezeigt wird.
– Eine E-Mail wird an den Benutzer gesendet, um die Anfrage zu bestätigen. Sobald die Anfrage von ihnen bestätigt wurde, wird der Status der Anfrage aktualisiert.
– Jetzt kann der Site-Administrator die Daten von seinem Dashboard an den Benutzer senden und er erhält seine Daten per E-Mail.

Datenberichtigung

i) Admin-Setup
– Option für den Site-Administrator, den Abschnitt „Datenberichtigung“ im DSGVO-Compliance-Frontend-Dashboard anzuzeigen
– Der Site-Administrator kann die folgenden E-Mail-Einstellungen anpassen
i) E-Mail zur Anforderung der Datenberichtigung
ii) Bestätigungs-E-Mail für die Anfrage zur Datenberichtigung
iii) E-Mail zur Bearbeitung von Datenberichtigungsanfragen
– Eine Liste der Datenberichtigungsanfragen wird dem Site-Administrator angezeigt, um die vom Benutzer gestellte Anfrage zu bearbeiten.

ii) Benutzeransicht
– Benutzer können beim Site-Administrator eine Anfrage zur Datenberichtigung über ihre Daten stellen, die auf der Site geändert werden sollen.
– Eine E-Mail wird an den Benutzer gesendet, um seine Datenberichtigungsanfrage zu bestätigen.
– Der Site-Administrator aktualisiert die Benutzerdaten, sobald ein Benutzer die Bestätigung von seiner Seite aus vornimmt.
– Nach der Aktualisierung über das Admin-Dashboard können sie dem Benutzer eine E-Mail mit Hinweisen zu den angeforderten Daten senden, die auf der Website geändert wurden.

Datenlöschung

i) Admin-Setup
– Option für den Site-Administrator, den Abschnitt „Datenlöschung“ im DSGVO-Compliance-Frontend-Dashboard anzuzeigen.
– Option zum Entfernen der Kommentare gelöschter Benutzer
– Option zum Löschen der WooCommerce-Bestellungen des gelöschten Benutzers
– Der Site-Administrator kann die folgenden E-Mail-Einstellungen anpassen
i) E-Mail zur Anforderung der Datenlöschung
ii) Bestätigungs-E-Mail für die Anfrage zur Datenlöschung
iii) E-Mail zur Verarbeitung von Datenlöschungsanfragen
– Eine Liste mit Datenlöschanfragen wird dem Site-Administrator angezeigt, um die vom Benutzer gestellte Anfrage zu bearbeiten.

ii) Benutzeransicht
– Es ermöglicht Benutzern, einen Antrag auf Löschung ihrer falschen Daten zu stellen, die auf der Website gespeichert sind.
– Der Benutzer erhält die Bestätigungsmail zum Löschen seiner Daten, wenn er dies beim Site-Administrator anfordert.
– Sobald ein Benutzer die Bestätigung vorgenommen hat, werden seine Daten gelöscht und eine E-Mail wird an den Benutzer über die Kontolöschung auf der Website gesendet.

Datenleck

– Es wird verwendet, um den Benutzer über die Benachrichtigung über Datenschutzverletzungen zu informieren.
– Der Administrator kann die Benutzer auswählen, die er über die Datenschutzverletzung informieren möchte.
– Basierend auf der Administratorkonfiguration erhält der Benutzer die Informationen zum Datenstrand per E-Mail.

Cookie-Zustimmung

i) Admin-Setup
– Der Site-Administrator hat die Möglichkeit, die Cookie-Zustimmungsmitteilung auf der Site anzuzeigen, die sowohl für angemeldete Benutzer als auch für Gastbenutzer gilt.
– Option zum Anzeigen der Cookie-Zustimmungsmitteilung auf allen Seiten/ausgewählten Seiten.
– Option zum Anzeigen der Cookie-Richtlinie für Benutzer im GDPR-Compliance-Frontend-Dashboard.
– Die Ablaufzeit der Einwilligung kann sowohl für angemeldete Benutzer als auch für Gastbenutzer konfiguriert werden.
– Option für den Site-Administrator, eine Regel hinzuzufügen, um detaillierte Informationen über das Cookie bereitzustellen.

ii) Benutzeransicht
– Ein Popup-Fenster wird im Frontend angezeigt, wenn der Benutzer auf die Website zugreift.
– Der Benutzer sollte die Cookie-Einwilligung akzeptieren müssen, um sicherzustellen, dass die Cookies auf der Website verwendet werden.
– Wenn ein Benutzer wissen möchte, welche Cookies auf der Website verwendet werden, muss er die Cookie-Zustimmung akzeptieren.
– Ein zusätzlicher Link, der den Benutzern bereitgestellt wird, um weitere Informationen über die Cookie-Einwilligung zu erhalten.

DSB

i) Admin-Setup
– Option für den Site-Administrator, das DSB-Formular im DSGVO-Compliance-Frontend-Dashboard anzuzeigen
– Option für den Site-Administrator, nur für registrierte Benutzer auf das DSB-Formular zuzugreifen
– Option für den Site-Administrator, den Datenschutzbeauftragten per E-Mail zu benachrichtigen
– Option für den Site-Administrator, den Kunden per E-Mail zu benachrichtigen
– Eine Liste der DPO-Anfragen wird dem Site-Administrator angezeigt, um die vom Benutzer gestellte Anfrage zu bearbeiten.
– E-Mail-Nachricht und Etiketten sind anpassbar.

ii) Benutzeransicht
– Benutzer können das DPO-Formular verwenden, um den DPO zu kontaktieren, indem sie die erforderlichen Informationen zur Lösung ihres Kontoproblems bereitstellen.
– Sie erhalten eine E-Mail-Benachrichtigung an ihre E-Mail-ID, sobald ihre Anfrage gelöst wurde.

WordPress-Kommentare


– Der Site-Administrator kann den Zugriff für Benutzer zum Posten von Kommentaren zu WordPress-Beiträgen/-Seiten einschränken, indem er das Kontrollkästchen DSGVO-Compliance anzeigt. Gilt sowohl für eingeloggte Benutzer als auch für Gäste.
– Ohne Zustimmung dürfen sie keine Kommentare posten.

Pseudonymisierung

Sie können die Benutzerdaten aus der Datenbank verschlüsseln
i) WordPress – Sie können den Vor- und Nachnamen des Benutzers aus der Datenbank verschlüsseln
ii) WooCommerce – Folgendes kann aus der Datenbank verschlüsselt werden
– Vorname und Nachname des Benutzers
- Benutzer Email
– Rechnungsadresse des Benutzers
– Versandadresse des Benutzers

Geo-Standort


– WooCommerce ist erforderlich, um mit Geo Location zu arbeiten.
– Option für den Site-Administrator, um die GPDR-Konformität für alle/ausgewählte Länder zu aktivieren.

Haftungsausschluss

– Option zum Anzeigen der Haftungsausschlussinformationen im DSGVO-Compliance-Frontend-Dashboard. Gilt sowohl für angemeldete Benutzer als auch für Gastbenutzer.
– Der Administrator kann den Namen des Dashboard-Menüs und den Inhalt des Haftungsausschlusses nach seinen Wünschen anpassen.

Impressum

– Option zum Anzeigen der Impressumsnachricht im GDPR-Compliance-Frontend-Dashboard. Gilt sowohl für angemeldete Benutzer als auch für Gastbenutzer.
– Der Administrator kann den Namen des Dashboard-Menüs und den Inhalt des Impressums nach seinen Wünschen anpassen.

Abbestellen

– Option zum Anzeigen des Abmeldens im GDPR-Compliance-Frontend-Dashboard, damit der Benutzer E-Mails abbestellen kann (ab sofort werden E-Mails von MailChimp abgemeldet).
– Name und Inhalt der Abmeldeoption können angepasst werden.

reCaptcha

– Option für den Site-Administrator, das Google reCAPTCHA im DSGVO-Compliance-Frontend-Dashboard im folgenden Abschnitt anzuzeigen,
i) Datenzugriff
ii) Datenberichtigung
iii) Datenlöschung

Benutzer

– Option für den Site-Administrator zum Löschen/Exportieren/Senden von Daten an die Benutzer.

Einhaltung von Plugins

In diesem Abschnitt separate Tabelle, um alle auf der Website installierten Plugins zusammen mit ihrem DSGVO-Konformitätsstatus aufzulisten.

PLUGINS VON DRITTANBIETERN

WP GDPR Compliance ist mit folgenden Plugins kompatibel

1. WooCommerce
2. Gravitationsformen
3. BuddyPress
4. Kontaktformular 7
5. Beeindruckende Form

1. WooCommerce
Option zum Anzeigen des Kontrollkästchens DSGVO-Compliance auf der WooCommerce-Registrierungsseite und der Checkout-Seite.

2. Gravitationsformen
Option zum Anzeigen des Kontrollkästchens DSGVO-Compliance im Kontaktformular.

3. BuddyPress
Option zum Anzeigen des Kontrollkästchens DSGVO-Compliance auf der Registrierungsseite.

4. Kontaktformular 7
Option zum Anzeigen des Kontrollkästchens DSGVO-Compliance im Kontaktformular.

5. Beeindruckende Formen
Option zum Anzeigen des Kontrollkästchens DSGVO-Compliance im Kontaktformular.

6. Quform
Option zum Anzeigen des Kontrollkästchens DSGVO-Compliance im Kontaktformular.

7. Mailster
Option zum Anzeigen des Kontrollkästchens DSGVO-Compliance auf Newsletter-Abonnementformularen.