Security Blog
Security Blog
Posted By Gregory

Экспорт персональных данных из журналов


English version: Exporting personal data from logs


В зависимости от конфигурации во время своей нормальной работы WP Cerber может накапливать информацию в базе данных веб-сайта. Эта информация может рассматриваться как персональные данные с точки зрения применимого закона о конфиденциальности (например, GDPR ). Все эти данные могут быть экспортированы по запросу пользователя или удалены из панели управления WordPress с легкостью, без необходимости использования инструментов базы данных.

Чтобы начать использовать функцию экспорта персональных данных в WP Cerber, вам необходимо включить ее в настройках плагина. Перейдите на страницу администратора User Policies и щелкните вкладку Global. Прокрутите до раздела Personal Data. Щелкните Enable data export и выберите, какой тип данных из журналов Cerber вы хотите включить в файлы экспорта. Вам необходимо настроить эти параметры перед обработкой запросов на экспорт и созданием файлов экспорта. Помните, что эти файлы экспорта доступны для загрузки любому, у кого есть ссылка для скачивания.

Экспорт данных WordPress GDPR

Использование инструмента WordPress Export Personal Data

После включения экспорта вы можете использовать инструмент WordPress Export Personal Data, который находится в меню Tools / Export Personal Data. Все персональные данные будут автоматически включены в файл экспорта. Если персональные данные были зарегистрированы, файл будет содержать два непустых раздела: «Журнал активности» и «Журнал трафика».

Экспорт персональных данных GDPR WordPress

Какие данные экспортируются

После того, как запрос на экспорт персональных данных был добавлен и обработан администратором веб-сайта, WP Cerber находит пользователя WordPress с адресом электронной почты, указанным в запросе. Если пользователь найден, все записи в журнале Cerber, относящиеся к пользователю, включаются в файл экспорта. Если нет пользователя WordPress, связанного с адресом электронной почты в запросе, никакие данные не включаются в файл экспорта.

Тип и объем данных, которые будут включены в файл экспорта, зависят от настроек плагина. Вам необходимо настроить их в зависимости от того, в соответствии с каким законом (например, GDPR в Европе или CCPA в Калифорнии) обрабатываются персональные данные на вашем веб-сайте.

Также обратите внимание, что если в настройках Traffic Inspector отключено ведение журнала запросов, то в файл экспорта не включается ничего из журнала запросов. Также не включаются поля отправленных форм, если отключено сохранение полей запросов.

Формат данных

Файл экспорта генерируется и сжимается в архив ZIP WordPress. Все записи, которые генерируются WP Cerber, имеют формат JSON, который является универсальным и может быть легко прочитан или/и декодирован. Этот формат используется, поскольку функция экспорта персональных данных ограничена WordPress использованием только обычного текста . Если вам нужно получить файл экспорта в формате CSV, вам нужно использовать функцию экспорта WP Cerber, подробнее см. ниже.

Рекомендуемые настройки для GDPR

Вам необходимо включить все настройки в разделе «Персональные данные».

Поиск неисправностей

Если при нажатии кнопки «Загрузить личные данные» на странице администратора «Инструменты/Экспорт личных данных» вы видите следующую ошибку, перезагрузите страницу с помощью клавиши F5 на ПК или клавиш Command + R на Mac.

WordPress GDPR export user data

An error occurred while attempting to export personal data. Exporter index is out of range.

Альтернативный способ экспорта данных, связанных с пользователем

Использует функцию экспорта на вкладке «Активность» и странице «Текущий трафик».

Какие версии программного обеспечения вам нужны

Описанный выше инструмент доступен начиная с WordPress 4.9.6 и WP Cerber 8.5.8.

Обрабатывает ли плагин WP Cerber персональные данные в облаке?

Плагин WP Cerber не отправляет и не обрабатывает персональные данные в каком-либо облаке. Мы очень серьезно относимся к вашей конфиденциальности, конфиденциальности ваших пользователей и нашей репутации. Мы твердо убеждены, что никакие персональные данные или конфиденциальная техническая информация не могут обрабатываться или храниться на наших серверах.


I'm a team lead in Cerber Tech. I'm a software & database architect, WordPress - PHP - SQL - JavaScript developer. I started coding in 1993 on IBM System/370 (yeah, that was amazing days) and today software engineering at Cerber Tech is how I make my living. I've taught to have high standards for myself as well as using them in developing software solutions.

View Comments
There are currently no comments.