Security Blog

Exportation des données personnelles de journaux


English version: Exporting personal data from logs


Selon la configuration au cours de ses opérations normales, WP Cerber peut accumuler des informations dans la base de données du site Web. Ces informations peuvent être considérées comme des données personnelles au regard de la loi sur la confidentialité applicable (comme le RGPD ). Toutes ces données peuvent être exportées par une demande de l'utilisateur ou supprimées du tableau de bord WordPress avec facilité, aucun outil de base de données n'est nécessaire.

Pour commencer à utiliser une fonction d'exportation de données personnelles dans WP Cerber, vous devez l'activer dans les paramètres du plugin. Accédez à la page d'administration des stratégies utilisateur et cliquez sur l'onglet Global. Faites défiler jusqu'à la section Données personnelles. Cliquez sur Activer l'exportation de données et sélectionnez le type de données des journaux Cerber que vous souhaitez inclure dans les fichiers d'exportation. Vous devez configurer ces paramètres avant de traiter les demandes d'exportation et de créer des fichiers d'exportation. Gardez à l'esprit que ces fichiers d'exportation peuvent être téléchargés par toute personne disposant d'un lien de téléchargement.

Export de données WordPress GDPR

Utilisation de l'outil d'exportation de données personnelles WordPress

Une fois l'exportation activée, vous pouvez utiliser l'outil WordPress Export Personal Data qui se trouve dans le menu Tools / Export Personal Data. Toutes les données personnelles seront automatiquement incluses dans le fichier d'exportation. Si des données personnelles ont été enregistrées, un fichier contiendra deux sections non vides: "Journal d'activité" et "Journal de trafic".

Exporter des données personnelles GDPR WordPress

Quelles données sont exportées

Une fois qu'une demande d'exportation de données personnelles a été ajoutée et traitée par un administrateur de site Web, WP Cerber trouve un utilisateur WordPress avec l'adresse e-mail fournie dans la demande. Si l'utilisateur est trouvé, toutes les entrées du journal Cerber relatives à l'utilisateur sont incluses dans le fichier d'exportation. Si aucun utilisateur WordPress n'est associé à l'adresse e-mail dans la demande, aucune donnée n'est incluse dans le fichier d'exportation.

Le type et la quantité de données à inclure dans le fichier d'exportation dépendent des paramètres du plugin. Vous devez les configurer en fonction de la loi (comme le RGPD en Europe ou le CCPA en Californie) les données personnelles sur votre site Web sont traitées.

Notez également que si la journalisation des demandes est désactivée dans les paramètres de Traffic Inspector, rien du journal des demandes n'est inclus dans un fichier d'exportation. De même que les champs de formulaire soumis ne sont pas inclus si l'enregistrement des champs de demande est désactivé.

Le format des données

Le fichier d'exportation est généré et compressé dans une archive ZIP par WordPress. Toutes les entrées générées par WP Cerber ont le format JSON, qui est universel et peut être lu ou décodé facilement. Ce format est utilisé car la fonctionnalité d'exportation de données personnelles est limitée par WordPress à l'utilisation de texte brut uniquement . Dans le cas où vous avez besoin d'obtenir un fichier d'exportation au format CSV, vous devez utiliser la fonction d'exportation WP Cerber à la place, lisez plus ci-dessous.

Paramètres recommandés pour le RGPD

Vous devez activer tous les paramètres dans la section Données personnelles.

Dépannage

Si vous voyez l'erreur suivante lorsque vous cliquez sur Télécharger les données personnelles sur la page d'administration Outils / Exporter les données personnelles, rechargez la page à l'aide de la touche F5 sur PC ou des touches Command + R sur Mac.

WordPress GDPR export user data

An error occurred while attempting to export personal data. Exporter index is out of range.

Une façon alternative d'exporter des données liées à l'utilisateur

Utilise la fonction d'exportation sur l'onglet Activité et la page Trafic en direct.

De quelles versions de logiciel vous avez besoin

L'outil décrit ci-dessus est disponible depuis WordPress 4.9.6 et WP Cerber 8.5.8

Le plugin WP Cerber traite-t-il les données personnelles dans un cloud?

Le plugin WP Cerber n'envoie ni ne traite de données personnelles dans aucun cloud. Nous prenons votre confidentialité, la confidentialité de vos utilisateurs et notre réputation très au sérieux. Nous croyons fermement qu'aucune donnée personnelle ou information technique sensible ne peut être traitée ou stockée sur nos serveurs.

Last posts from WordPress security blog


I'm a team lead in Cerber Tech. I'm a software & database architect, WordPress - PHP - SQL - JavaScript developer. I started coding in 1993 on IBM System/370 (yeah, that was amazing days) and today software engineering at Cerber Tech is how I make my living. I've taught to have high standards for myself as well as using them in developing software solutions.

View Comments
There are currently no comments.