Security Blog
Security Blog
Posted By Gregory

Экспорт личных данных из журналов


English version: Exporting personal data from logs


В зависимости от конфигурации во время своей обычной работы WP Cerber может накапливать информацию в базе данных веб-сайта. Эта информация может рассматриваться как персональные данные с точки зрения применимого закона о конфиденциальности (например, GDPR ). Все эти данные могут быть легко экспортированы по запросу пользователя или удалены из панели управления WordPress без каких-либо инструментов базы данных.

Чтобы начать использовать функцию экспорта личных данных в WP Cerber, вам необходимо включить ее в настройках плагина. Перейдите на страницу администрирования «Политики пользователя» и перейдите на вкладку «Глобальные». Прокрутите до раздела «Личные данные». Нажмите «Включить экспорт данных» и выберите, какой тип данных из журналов Cerber вы хотите включить в файлы экспорта. Эти параметры необходимо настроить перед обработкой запросов на экспорт и созданием файлов экспорта. Имейте в виду, что эти файлы экспорта доступны для загрузки любому, у кого есть ссылка для скачивания.

Экспорт данных WordPress GDPR

Использование инструмента экспорта личных данных WordPress

После включения экспорта вы можете использовать инструмент WordPress «Экспорт личных данных», который находится в меню «Инструменты» / «Экспорт личных данных». Все личные данные будут автоматически включены в файл экспорта. Если персональные данные записывались, файл будет содержать два непустых раздела: «Журнал активности» и «Журнал трафика».

Экспорт личных данных GDPR WordPress

Какие данные экспортируются

После того как запрос на экспорт личных данных был добавлен и обработан администратором веб-сайта, WP Cerber находит пользователя WordPress с адресом электронной почты, указанным в запросе. Если пользователь найден, все записи журнала Cerber, относящиеся к нему, включаются в файл экспорта. Если с адресом электронной почты в запросе не связан ни один пользователь WordPress, данные в файл экспорта не включаются.

Тип и объем данных, которые будут включены в файл экспорта, зависят от настроек плагина. Вам необходимо настроить их в зависимости от того, в соответствии с каким законом (например, GDPR в Европе или CCPA в Калифорнии) обрабатываются персональные данные на вашем сайте.

Также обратите внимание, что если в настройках инспектора трафика отключено журналирование запросов, ничего из журнала запросов не включается в файл экспорта. А также отправленные поля формы не включаются, если сохранение полей запроса отключено.

Формат данных

Файл экспорта создается и сжимается в ZIP-архив WordPress. Все записи, генерируемые WP Cerber, имеют формат JSON, который является универсальным и может быть легко прочитан и/или декодирован. Этот формат используется потому, что функция экспорта личных данных ограничена WordPress использованием только обычного текста . Если вам нужно получить файл экспорта в формате CSV, вместо этого вам необходимо использовать функцию экспорта WP Cerber, подробнее читайте ниже.

Рекомендуемые настройки для GDPR

Вам необходимо включить все настройки в разделе Персональные данные.

Поиск неисправностей

Если вы видите следующую ошибку при нажатии кнопки «Загрузить персональные данные» на странице администратора «Инструменты» / «Экспорт личных данных», перезагрузите страницу, используя клавишу F5 на ПК или клавиши Command + R на Mac.

WordPress GDPR export user data

An error occurred while attempting to export personal data. Exporter index is out of range.

Альтернативный способ экспорта пользовательских данных

Использует функцию экспорта на вкладке «Активность» и странице «Трафик в реальном времени».

Какие версии ПО вам нужны

Описанный выше инструмент доступен начиная с WordPress 4.9.6 и WP Cerber 8.5.8.

Обрабатывает ли плагин WP Cerber личные данные в облаке?

Плагин WP Cerber не отправляет и не обрабатывает личные данные ни в каком облаке. Мы очень серьезно относимся к вашей конфиденциальности, конфиденциальности ваших пользователей и нашей репутации. Мы твердо убеждены, что любые личные данные или конфиденциальная техническая информация не могут обрабатываться или храниться на наших серверах.


I'm a team lead in Cerber Tech. I'm a software & database architect, WordPress - PHP - SQL - JavaScript developer. I started coding in 1993 on IBM System/370 (yeah, that was amazing days) and today software engineering at Cerber Tech is how I make my living. I've taught to have high standards for myself as well as using them in developing software solutions.

View Comments
There are currently no comments.