Security Blog
Security Blog

Exportieren von personenbezogenen Daten aus den Protokollen


English version: Exporting personal data from logs


Abhängig von der Konfiguration während des normalen Betriebs kann WP Cerber Informationen in der Website-Datenbank sammeln. Diese Informationen können als personenbezogene Daten im Sinne des geltenden Datenschutzrechts (z. B. DSGVO ) angesehen werden. Alle diese Daten können durch eine Benutzeranforderung exportiert oder aus dem WordPress-Dashboard gelöscht werden , ohne dass Datenbank-Tools erforderlich sind.

Um eine Exportfunktion für persönliche Daten in WP Cerber zu verwenden, müssen Sie diese in den Plugin-Einstellungen aktivieren. Wechseln Sie zur Administrationsseite für Benutzerrichtlinien und klicken Sie auf die Registerkarte Global. Scrollen Sie zum Abschnitt "Persönliche Daten". Klicken Sie auf Datenexport aktivieren und wählen Sie aus den Cerber-Protokollen den Datentyp aus, der in die Exportdateien aufgenommen werden soll. Sie müssen diese Einstellungen konfigurieren, bevor Sie Exportanforderungen verarbeiten und Exportdateien erstellen können. Beachten Sie, dass diese Exportdateien von jedem heruntergeladen werden können, der über einen Download-Link verfügt.

WordPress-Exportdaten GDPR

Verwenden des WordPress-Tools zum Exportieren persönlicher Daten

Sobald der Export aktiviert ist, können Sie das WordPress-Tool Persönliche Daten exportieren verwenden, das sich im Menü Extras / Persönliche Daten exportieren befindet. Alle persönlichen Daten werden automatisch in die Exportdatei aufgenommen. Wenn personenbezogene Daten protokolliert wurden, enthält eine Datei zwei nicht leere Abschnitte: "Aktivitätsprotokoll" und "Verkehrsprotokoll".

Persönliche Daten exportieren GDPR WordPress

Welche Daten werden exportiert?

Nachdem eine Anfrage zum Exportieren personenbezogener Daten von einem Website-Administrator hinzugefügt und verarbeitet wurde, findet WP Cerber einen WordPress-Benutzer mit der in der Anfrage angegebenen E-Mail-Adresse. Wenn der Benutzer gefunden wird, werden alle Einträge im Cerber-Protokoll, die sich auf den Benutzer beziehen, in die Exportdatei aufgenommen. Wenn in der Anfrage kein WordPress-Benutzer mit der E-Mail-Adresse verknüpft ist, werden keine Daten in die Exportdatei aufgenommen.

Art und Menge der Daten, die in die Exportdatei aufgenommen werden sollen, hängen von den Einstellungen des Plugins ab. Sie müssen sie in Abhängigkeit davon konfigurieren, nach welchem Gesetz (wie GDPR in Europa oder CCPA in Kalifornien) personenbezogene Daten auf Ihrer Website verarbeitet werden.

Beachten Sie außerdem, dass in einer Exportdatei nichts aus dem Anforderungsprotokoll enthalten ist, wenn die Protokollierung von Anforderungen in den Einstellungen des Verkehrsinspektors deaktiviert ist. Ebenso wie übermittelte Formularfelder werden nicht berücksichtigt, wenn das Speichern von Anforderungsfeldern deaktiviert ist.

Das Format der Daten

Die Exportdatei wird von WordPress generiert und in ein ZIP-Archiv komprimiert. Alle von WP Cerber generierten Einträge haben das universelle JSON-Format und können einfach gelesen und / oder dekodiert werden. Dieses Format wird verwendet, da die Exportfunktion für persönliche Daten von WordPress auf die Verwendung von reinem Text beschränkt ist . Wenn Sie eine Exportdatei im CSV-Format benötigen, müssen Sie stattdessen die Funktion WP Cerber Export verwenden. Weitere Informationen finden Sie weiter unten.

Empfohlene Einstellungen für GDPR

Sie müssen alle Einstellungen im Bereich Persönliche Daten aktivieren.

Fehlerbehebung

Wenn der folgende Fehler angezeigt wird, wenn Sie auf der Administrationsseite Extras / Persönliche Daten exportieren auf Persönliche Daten herunterladen klicken, laden Sie die Seite mit der Taste F5 auf dem PC oder mit der Tastenkombination Befehl + R auf dem Mac neu.

WordPress GDPR export user data

An error occurred while attempting to export personal data. Exporter index is out of range.

Eine alternative Möglichkeit, benutzerbezogene Daten zu exportieren

Verwendet die Exportfunktion auf der Registerkarte Aktivität und der Seite Live-Verkehr.

Welche Softwareversionen benötigen Sie?

Das oben beschriebene Tool ist seit WordPress 4.9.6 und WP Cerber 8.5.8 verfügbar

Verarbeitet das WP Cerber-Plugin personenbezogene Daten in einer Cloud?

Das WP Cerber-Plugin sendet oder verarbeitet keine persönlichen Daten in einer Cloud. Wir nehmen Ihre Privatsphäre, die Privatsphäre Ihrer Benutzer und unseren Ruf sehr ernst. Wir sind der festen Überzeugung, dass keine persönlichen Daten oder sensiblen technischen Informationen auf unseren Servern verarbeitet oder gespeichert werden können.


I'm a team lead in Cerber Tech. I'm a software & database architect, WordPress - PHP - SQL - JavaScript developer. I started coding in 1993 on IBM System/370 (yeah, that was amazing days) and today software engineering at Cerber Tech is how I make my living. I've taught to have high standards for myself as well as using them in developing software solutions.

View Comments
There are currently no comments.