WordPress 隐私政策中包含的内容
已发表: 2022-09-19创建网站时需要考虑很多事情,尤其是在使用网站构建器 WordPress 时。 你的配色方案包括什么? 菜单选项将包含什么? 用户体验如何流动? 它适用于每种浏览器类型吗?
您可能会忽略的一个关键因素是您网站的隐私政策。 它可能看起来很随意,但它是您网站的基本组成部分,您不能忽视。
在本文中,我将详细介绍制定完美 WordPress 隐私政策所需的一切。 从隐私政策到为您的 WordPress 网站创建隐私政策,我们将不遗余力。 让我们开始吧。
什么是隐私政策?
网站 cookie、询问您的电子邮件地址的联系表格、支付交易——网站收集用户数据的方式有很多种。 甚至您专用的 WordPress 托管网站也会收集数据。
隐私政策是一个文档,通常以弹出窗口的形式向用户解释他们的数据是如何收集的、收集的原因以及是否在您的网站上与第三方服务共享。 详细的隐私政策可以在您的网站用户和您的公司之间建立信任,同时保护您的企业免受法律和监管违规行为。
为什么您的 WordPress 网站需要隐私政策
首先,如果您从用户那里收集任何个人信息,您将需要隐私政策,故事结束。
其次,当您注册使用 WordPress 时,您必须同意他们的服务条款,其中包括有关遵守隐私法律和法规的部分。 如果您决定放弃隐私政策,您不仅会违反隐私法,还会违反 WordPress 的服务条款。
违反 WordPress 的服务条款可能会导致您的网站和帐户被暂停或最终终止。
您需要遵守的隐私法律和法规
2018 年,弗吉尼亚州和加利福尼亚州提出了两项针对在线隐私的法案。 2021 年,在线隐私法案的数量跃升至 27 个。
近年来,越来越多的人开始关注他们的在线隐私以及公司如何处理他们的用户数据。 无论是浏览 Nike 寻找新鞋,还是浏览 TrustRadius 寻找 RingCentral 的替代品,个人都想知道他们的数据受到保护。 随着这种情绪的增长,正在引入更多的法律和法规。
以下是您在设置 WordPress 网站和隐私政策时需要遵守的一些法律法规。
GDPR
GDPR(通用数据保护条例)于 2016 年通过并于 2018 年生效,可能是最著名的数据保护条例。 GDPR 增强了个人对其个人数据和在线隐私的权利。 它保护欧盟(欧盟)和欧洲经济区(欧洲经济区)的任何人。
GDPR 可作为其他国家/地区其他数据保护法的典范,包括 CCPA(加利福尼亚州消费者隐私法)。 该法规在通过时影响了许多企业和国家,而不仅仅是欧盟的企业和国家,因为它适用于任何收集有关欧洲经济区个人信息的公司,无论其位置和用户的公民身份或居住地如何。
LGPD
巴西的 LGPD(通用个人数据保护法)于 2020 年颁布,与 GDPR 类似。 LGPD 规范个人数据的收集和处理以及个人的访问者行为、数据的位置、处理和存储的方式以及如何使用这些数据向巴西用户提供商品或服务。
与 GDPR 一样,LGPD 将多项现有数据法结合在一项统一的保护法案下。 但是,LGPD 没有规定企业必须报告数据泄露的具体期限,违反 LGPD 规则的罚款低于 GDPR。
加州大学
在 GDPR 或 LGPD 之前,有加利福尼亚的 CalOPPA(2003 年加利福尼亚在线隐私保护法)。 CalOPPA 是美国第一部要求网站和在线服务在其网站上包含隐私政策的州法律。
CalOPPA 影响的网站远远超出加州的边界,因为一个网站只需由加州居民访问就属于 CalOPPA。
CCPA
2018 年通过的 CCPA(加利福尼亚州消费者隐私法)进一步保护了加利福尼亚州居民的隐私权和消费者保护。 根据 CCPA,居民有权:
- 了解正在收集哪些个人数据。
- 了解他们的数据是否被出售或披露。
- 拒绝出售他们的数据。
- 访问他们的数据。
- 要求企业删除个人信息。
- 在不受歧视的情况下行使他们的隐私权。
以下是其他州在美国通过隐私法的努力中的立场:
图片来自 IAPP
坚实隐私政策的基石
您需要包含几个基本元素来保护您的用户和您的业务。 以下是您需要在隐私政策中涵盖的主题细分:
- 您需要让您的用户知道谁拥有他们正在使用的网站或应用程序。 此外,包括联系信息,以便用户可以与有问题或疑虑的正确方联系。
- 收集了哪些用户数据,包括电子邮件地址、姓名、实际地址、联系方式、社会保险号、付款详细信息等。如果您经营医疗保健业务并需要遵守 HIPAA 合规性,您可能还会处理有关以下方面的敏感信息患者的病史。
- 如何收集用户数据; 例如,来自表格的个人信息、来自电话号码转发服务的号码、评论或 cookie。 在本节中,您还应该详细说明您网站上的哪些功能会收集数据,例如选择加入表单或社交媒体按钮。
- 在隐私政策中说明您使用用户信息的目的以及收集这些信息的原因。 包括与数据共享的任何第三方服务以及指向其隐私政策的链接。
- 说明您是否从未成年人那里收集信息以及是否需要家长监督。 例如,CCPA 要求公司实施流程以获取 13 岁以下未成年人的父母同意,以实现数据共享。
- 数据的存储方式和位置,以及存储时间。 同样,说明如何使用有关安全和安保程序的信息来保护数据,包括如何跨境和海外传输数据。
- 列出有关您的网站如何收集和使用 cookie 的信息,或链接到您的单独 cookie 政策。 让用户知道他们如何阻止 cookie 在您的网站上跟踪他们的活动,以及他们如何选择退出第三方广告。
请记住,在创建您的隐私政策时,虽然有些事情看起来很明显,但最好详细介绍一下。 例如,尽管大多数用户不会阅读易于引用的软件网站隐私政策的每一部分,但最好涵盖所有内容,而不是面临罚款或 WordPress 暂停。
为您的 WordPress 网站制定隐私政策
要制定隐私政策,您有三种选择:订阅高级隐私政策工具、使用通用在线隐私政策生成器或使用 WordPress 的隐私政策页面并填写您的信息。
我认为 WordPress 的隐私政策页面足以覆盖大多数企业,但如果您不确定或想要涵盖所有基础,请咨询您的律师或法律团队。 基本的隐私政策生成器可能无法解决您需要的所有信息,订阅高级服务可能会很昂贵,而且几乎没有额外的好处。
以下是在 WordPress 中创建隐私政策的方法:
- 在您的仪表板中,前往“设置”下的“隐私”页面。 查看提供的信息,然后选择是要使用 WordPress 的隐私政策模板还是从头开始创建一个新模板。
WordPress 编辑器页面将生成您可以自定义以满足您的需求的标题和内容——例如,当您需要基本披露或需要解决自动助理应用程序的细节时,这是完美的选择。
- 当您浏览模板并填写信息时,请仔细检查模板内容是否有任何不正确或过时的信息。 WordPress 确实在您浏览模板时提供了有用的信息,解释了每个部分的含义,并提供了如何为您的用户使用短语的示例。
填写信息时要特别注意。 在浏览每个部分时,请查阅 GDPR、CCPA 和其他隐私法规和法律。 完成隐私政策后,查看它并准备好点击 WordPress 隐私政策上的发布。
- 每个隐私政策的一个关键方面是您的网站访问者应该很容易找到它。 例如,不要将其隐藏在您的联属网络营销网站上冗长的常见问题解答页面中; 相反,放置它的好地方是您网站的页脚菜单。 这样,访问者可以从您网站上的任何页面访问它。
最后,检查您的页面选项卡以确保您的隐私政策页面处于活动状态。 如果不是,请确保发布您的页面。 访问您的网站并确认指向您的新隐私政策页面的链接有效。
养成经常检查您的隐私政策页面的习惯,以确保信息是最新的并符合 WordPress 的服务条款。
结论
在设置 WordPress 网站时,您可能忽略了隐私功能。 虽然它是您网站设计的一个次要元素,但它是您业务合规性的关键部分,也是您访问者的保证。 它与任何联系表格、域名或网站整体外观一样重要,而且比弄清楚如何申请 EIN 更容易!
通过本文中的信息,您现在知道什么是隐私政策,它应该包括什么,为什么它是必不可少的,以及如何创建自己的 WordPress 隐私政策。 凭借精心设计的隐私政策,您可以高枕无忧,并专注于所有其他“更重要”的网站功能。
——
关于我们的客座作者: Jessica Day 是 Dialpad 的营销策略高级总监,Dialpad 是一家现代商业通信平台和通话录音解决方案提供商,它将各种对话提升到一个新的水平——将对话转化为机会。 杰西卡是与多功能团队合作为公司和客户活动执行和优化营销工作的专家。 Jessica 还为 Plutio 和 Virtual Vocations 等其他领域写作。 这是她的LinkedIn。