Security Blog
Security Blog
Posted By Gregory

Exportieren personenbezogener Daten aus Protokollen


English version: Exporting personal data from logs


Je nach Konfiguration kann WP Cerber im Normalbetrieb Informationen in der Website-Datenbank speichern. Diese Informationen können gemäß geltendem Datenschutzrecht (z. B. DSGVO ) als personenbezogene Daten gelten. Alle diese Daten können auf Anfrage eines Nutzers direkt im WordPress-Dashboard exportiert oder gelöscht werden – ganz einfach und ohne Datenbanktools.

Um die Funktion zum Exportieren persönlicher Daten in WP Cerber zu nutzen, müssen Sie diese in den Plugin-Einstellungen aktivieren. Gehen Sie zur Administrationsseite „Benutzerrichtlinien“ und klicken Sie auf den Tab „Global“. Scrollen Sie zum Abschnitt „Persönliche Daten“. Klicken Sie auf „Datenexport aktivieren“ und wählen Sie aus, welche Daten aus den Cerber-Protokollen in die Exportdateien aufgenommen werden sollen. Diese Einstellungen müssen vor der Verarbeitung von Exportanfragen und der Erstellung von Exportdateien konfiguriert werden. Beachten Sie, dass diese Exportdateien für jeden mit einem Download-Link verfügbar sind.

WordPress-Exportdaten DSGVO

Verwendung des WordPress-Tools zum Exportieren persönlicher Daten

Sobald der Export aktiviert ist, können Sie das WordPress-Tool „Persönliche Daten exportieren“ unter „Werkzeuge / Persönliche Daten exportieren“ verwenden. Alle persönlichen Daten werden automatisch in die Exportdatei aufgenommen. Falls persönliche Daten protokolliert wurden, enthält die Datei zwei Abschnitte: „Aktivitätsprotokoll“ und „Traffic-Protokoll“.

Export personenbezogener Daten DSGVO WordPress

Welche Daten werden exportiert?

Sobald ein Website-Administrator eine Anfrage zum Export personenbezogener Daten gestellt und bearbeitet hat, sucht WP Cerber nach einem WordPress-Benutzer mit der in der Anfrage angegebenen E-Mail-Adresse. Wird der Benutzer gefunden, werden alle zugehörigen Einträge aus dem Cerber-Protokoll in die Exportdatei aufgenommen. Existiert kein WordPress-Benutzer mit der in der Anfrage angegebenen E-Mail-Adresse, werden keine Daten in die Exportdatei aufgenommen.

Art und Umfang der in die Exportdatei aufzunehmenden Daten hängen von den Plugin-Einstellungen ab. Diese müssen Sie entsprechend der geltenden Rechtsgrundlage (z. B. DSGVO in Europa oder CCPA in Kalifornien) für die Verarbeitung personenbezogener Daten auf Ihrer Website konfigurieren.

Beachten Sie außerdem, dass bei deaktivierter Protokollierung von Anfragen in den Traffic-Inspector-Einstellungen keine Einträge aus dem Anfrageprotokoll in die Exportdatei aufgenommen werden. Ebenso werden übermittelte Formularfelder nicht berücksichtigt, wenn das Speichern von Anfragefeldern deaktiviert ist.

Das Format der Daten

Die Exportdatei wird von WordPress erstellt und als ZIP-Archiv komprimiert. Alle von WP Cerber generierten Einträge liegen im JSON-Format vor, das universell einsetzbar und leicht lesbar und/oder dekodierbar ist. Dieses Format wird verwendet, da die WordPress-Funktion zum Exportieren persönlicher Daten auf Klartext beschränkt ist . Falls Sie eine Exportdatei im CSV-Format benötigen, verwenden Sie bitte die WP Cerber Exportfunktion. Weitere Informationen finden Sie unten.

Empfohlene Einstellungen für die DSGVO

Sie müssen alle Einstellungen im Abschnitt „Persönliche Daten“ aktivieren.

Fehlerbehebung

Wenn beim Klicken auf „Persönliche Daten herunterladen“ auf der Admin-Seite „Tools / Persönliche Daten exportieren“ die folgende Fehlermeldung angezeigt wird, laden Sie die Seite neu, indem Sie auf dem PC die Taste F5 oder auf dem Mac die Tastenkombination Befehl + R verwenden.

WordPress GDPR export user data

An error occurred while attempting to export personal data. Exporter index is out of range.

Eine alternative Möglichkeit zum Exportieren benutzerbezogener Daten

Nutzt die Exportfunktion auf der Registerkarte „Aktivität“ und der Seite „Live-Verkehr“.

Welche Softwareversionen benötigen Sie?

Das oben beschriebene Tool ist ab WordPress 4.9.6 und WP Cerber 8.5.8 verfügbar.

Verarbeitet das WP Cerber-Plugin personenbezogene Daten in einer Cloud?

Das WP Cerber-Plugin sendet oder verarbeitet keine personenbezogenen Daten in der Cloud. Wir nehmen Ihre Privatsphäre, die Ihrer Nutzer und unseren guten Ruf sehr ernst. Wir sind fest davon überzeugt, dass weder personenbezogene Daten noch sensible technische Informationen auf unseren Servern verarbeitet oder gespeichert werden können.


I'm a team lead in Cerber Tech. I'm a software & database architect, WordPress - PHP - SQL - JavaScript developer. I started coding in 1993 on IBM System/370 (yeah, that was amazing days) and today software engineering at Cerber Tech is how I make my living. I've taught to have high standards for myself as well as using them in developing software solutions.

View Comments
There are currently no comments.