Security Blog
Security Blog
Posted By Gregory

Eksportowanie danych osobowych z dzienników


English version: Exporting personal data from logs


W zależności od konfiguracji podczas normalnych operacji WP Cerber może gromadzić informacje w bazie danych witryny. Informacje te można uznać za dane osobowe w rozumieniu obowiązującego prawa o ochronie prywatności (takiego jak RODO ). Wszystkie te dane można wyeksportować na żądanie użytkownika lub usunąć z pulpitu WordPress za pomocą prostych narzędzi do obsługi baz danych.

Aby rozpocząć korzystanie z funkcji eksportu danych osobowych w WP Cerber, musisz ją włączyć w ustawieniach wtyczki. Przejdź do strony administratora zasad użytkownika i kliknij kartę Globalne. Przewiń do sekcji Dane osobowe. Kliknij Włącz eksport danych i wybierz, jaki typ danych z dzienników Cerbera chcesz uwzględnić w plikach eksportu. Musisz skonfigurować te ustawienia przed przetworzeniem żądań eksportu i utworzeniem plików eksportu. Pamiętaj, że te pliki eksportu są dostępne do pobrania dla każdego, kto ma link do pobrania.

Eksport danych WordPress GDPR

Korzystanie z narzędzia WordPress Export Personal Data

Po włączeniu eksportu możesz użyć narzędzia WordPress Export Personal Data, które znajduje się w menu Tools / Export Personal Data. Wszystkie dane osobowe zostaną automatycznie uwzględnione w pliku eksportu. Jeśli dane osobowe zostały zarejestrowane, plik będzie zawierał dwie niepuste sekcje: „Activity log” i „Traffic log”.

Eksport danych osobowych GDPR WordPress

Jakie dane są eksportowane

Po dodaniu i przetworzeniu żądania eksportu danych osobowych przez administratora witryny WP Cerber znajduje użytkownika WordPress z adresem e-mail podanym w żądaniu. Jeśli użytkownik zostanie znaleziony, wszystkie wpisy w dzienniku Cerbera odnoszące się do użytkownika zostaną uwzględnione w pliku eksportu. Jeśli nie ma użytkownika WordPress powiązanego z adresem e-mail w żądaniu, żadne dane nie zostaną uwzględnione w pliku eksportu.

Rodzaj i ilość danych, które mają zostać uwzględnione w pliku eksportu, zależą od ustawień wtyczki. Musisz je skonfigurować w zależności od tego, na podstawie jakiego prawa (takiego jak GDPR w Europie lub CCPA w Kalifornii) przetwarzane są dane osobowe na Twojej stronie internetowej.

Należy również zauważyć, że jeśli rejestrowanie żądań jest wyłączone w ustawieniach Traffic Inspector, nic z dziennika żądań nie jest uwzględniane w pliku eksportu. Podobnie jak pola przesłanego formularza nie są uwzględniane, jeśli zapisywanie pól żądania jest wyłączone.

Format danych

Plik eksportu jest generowany i kompresowany do archiwum ZIP przez WordPress. Wszystkie wpisy generowane przez WP Cerber mają format JSON, który jest uniwersalny i można go łatwo odczytać lub/i zdekodować. Ten format jest używany, ponieważ funkcja eksportu danych osobowych jest ograniczona przez WordPress do używania tylko zwykłego tekstu . Jeśli potrzebujesz pliku eksportu w formacie CSV, musisz zamiast tego użyć funkcji eksportu WP Cerber, przeczytaj więcej poniżej.

Zalecane ustawienia dla RODO

Musisz włączyć wszystkie ustawienia w sekcji Dane osobowe.

Rozwiązywanie problemów

Jeśli po kliknięciu opcji Pobierz dane osobowe na stronie administracyjnej Narzędzia / Eksportuj dane osobowe zobaczysz poniższy błąd, odśwież stronę, naciskając klawisz F5 na komputerze PC lub Command + R na komputerze Mac.

WordPress GDPR export user data

An error occurred while attempting to export personal data. Exporter index is out of range.

Alternatywny sposób eksportowania danych związanych z użytkownikiem

Korzysta z funkcji Eksportuj na karcie Aktywność i stronie Ruch na żywo.

Jakie wersje oprogramowania potrzebujesz

Narzędzie opisane powyżej jest dostępne od WordPressa 4.9.6 i WP Cerbera 8.5.8

Czy wtyczka WP Cerber przetwarza dane osobowe w chmurze?

Wtyczka WP Cerber nie wysyła ani nie przetwarza danych osobowych w żadnej chmurze. Bardzo poważnie traktujemy Twoją prywatność, prywatność Twoich użytkowników i naszą reputację. Jesteśmy głęboko przekonani, że żadne dane osobowe ani poufne informacje techniczne nie mogą być przetwarzane ani przechowywane na naszych serwerach.


I'm a team lead in Cerber Tech. I'm a software & database architect, WordPress - PHP - SQL - JavaScript developer. I started coding in 1993 on IBM System/370 (yeah, that was amazing days) and today software engineering at Cerber Tech is how I make my living. I've taught to have high standards for myself as well as using them in developing software solutions.

View Comments
There are currently no comments.