Security Blog
Security Blog
Posted By Gregory

Exportation de données personnelles à partir de journaux


English version: Exporting personal data from logs


Selon la configuration, WP Cerber peut, pendant son fonctionnement normal, accumuler des informations dans la base de données du site web. Ces informations peuvent être considérées comme des données personnelles au sens de la législation applicable en matière de confidentialité (comme le RGPD ). Toutes ces données peuvent être exportées à la demande de l'utilisateur ou supprimées depuis le tableau de bord WordPress, facilement et sans outil de base de données.

Pour utiliser la fonctionnalité d'exportation de données personnelles dans WP Cerber, vous devez l'activer dans les paramètres du plugin. Accédez à la page d'administration « Politiques utilisateur » et cliquez sur l'onglet « Global ». Faites défiler jusqu'à la section « Données personnelles ». Cliquez sur « Activer l'exportation de données » et sélectionnez le type de données des journaux Cerber à inclure dans les fichiers d'exportation. Vous devez configurer ces paramètres avant de traiter les demandes d'exportation et de créer les fichiers d'exportation. N'oubliez pas que ces fichiers d'exportation sont téléchargeables par toute personne disposant d'un lien de téléchargement.

Données d'exportation WordPress RGPD

Utilisation de l'outil d'exportation de données personnelles de WordPress

Une fois l'exportation activée, vous pouvez utiliser l'outil WordPress « Exporter les données personnelles », situé dans le menu Outils / Exporter les données personnelles. Toutes les données personnelles seront automatiquement incluses dans le fichier d'exportation. Si des données personnelles ont été enregistrées, le fichier contiendra deux sections : « Journal d'activité » et « Journal de trafic ».

Exporter des données personnelles RGPD WordPress

Quelles données sont exportées

Une fois qu'une demande d'exportation de données personnelles a été ajoutée et traitée par l'administrateur d'un site web, WP Cerber trouve un utilisateur WordPress avec l'adresse e-mail fournie dans la demande. Si l'utilisateur est trouvé, toutes les entrées du journal Cerber le concernant sont incluses dans le fichier d'exportation. Si aucun utilisateur WordPress n'est associé à l'adresse e-mail indiquée dans la demande, aucune donnée n'est incluse dans le fichier d'exportation.

Le type et la quantité de données à inclure dans le fichier d'exportation dépendent des paramètres du plugin. Vous devez les configurer en fonction de la législation (par exemple, le RGPD en Europe ou le CCPA en Californie) régissant le traitement des données personnelles sur votre site web.

Notez également que si la journalisation des requêtes est désactivée dans les paramètres de Traffic Inspector, aucun élément du journal des requêtes n'est inclus dans le fichier d'exportation. De même, les champs de formulaire soumis ne sont pas inclus si l'enregistrement des champs de requête est désactivé.

Le format des données

Le fichier d'exportation est généré et compressé dans une archive ZIP par WordPress. Toutes les entrées générées par WP Cerber sont au format JSON, universel et facile à lire et/ou à décoder. Ce format est utilisé car WordPress limite l'exportation de données personnelles au texte brut . Si vous souhaitez obtenir un fichier d'exportation au format CSV, utilisez plutôt la fonction d'exportation de WP Cerber (voir plus bas).

Paramètres recommandés pour le RGPD

Vous devez activer tous les paramètres dans la section Données personnelles.

Dépannage

Si vous voyez l'erreur suivante lorsque vous cliquez sur Télécharger les données personnelles sur la page d'administration Outils / Exporter les données personnelles, rechargez la page à l'aide de la touche F5 sur PC ou des touches Commande + R sur Mac.

WordPress GDPR export user data

An error occurred while attempting to export personal data. Exporter index is out of range.

Une autre façon d'exporter les données relatives aux utilisateurs

Utilise la fonction Exporter dans l'onglet Activité et la page Trafic en direct.

De quelles versions de logiciels avez-vous besoin ?

L'outil décrit ci-dessus est disponible depuis WordPress 4.9.6 et WP Cerber 8.5.8

Le plugin WP Cerber traite-t-il des données personnelles dans un cloud ?

Le plugin WP Cerber n'envoie ni ne traite de données personnelles dans aucun cloud. Nous prenons très au sérieux votre vie privée, celle de vos utilisateurs et notre réputation. Nous sommes convaincus qu'aucune donnée personnelle ni information technique sensible ne peut être traitée ou stockée sur nos serveurs.


I'm a team lead in Cerber Tech. I'm a software & database architect, WordPress - PHP - SQL - JavaScript developer. I started coding in 1993 on IBM System/370 (yeah, that was amazing days) and today software engineering at Cerber Tech is how I make my living. I've taught to have high standards for myself as well as using them in developing software solutions.

View Comments
There are currently no comments.