UWAGA !!!

Wiadomości e-mail wzywające do wniesienia opłaty za naruszenie praw autorskich, które mogą być do Państwa wysyłane w naszym imieniu, nie pochodzą od nas. Doszło do wykorzystania naszego wizerunku bez naszej zgody. Prosimy o zachowanie ostrożności – w szczególności nie otwieranie załączników ani linków.

Eksport i usuwanie danych osobowych w WordPressie — jak przygotować stronę dewelopera

eksport i usuwanie danych osobowych WordPress

Formularz kontaktowy na stronie inwestycji jest dla użytkownika prostym sposobem na zapytanie o mieszkanie, termin odbioru lub szczegóły oferty. Dla administratora oznacza jednak początek przepływu danych, który może obejmować nie tylko WordPressa, lecz także skrzynkę e-mail, CRM, system obsługi leadów, analitykę, platformy reklamowe, hosting i kopie zapasowe.

WordPress udostępnia narzędzia Export Personal Data oraz Erase Personal Data, ale nie zastępują one całej procedury obsługi praw osób, których dane dotyczą. Obejmują przede wszystkim dane przechowywane w witrynie oraz dane przekazywane przez uczestniczące wtyczki. Dlatego przy stronie dewelopera trzeba patrzeć szerzej: na całą drogę leada, od formularza i wyszukiwarki mieszkań po systemy sprzedażowe oraz archiwa.

Dlaczego sama funkcja WordPressa nie wystarcza

Strona inwestycji jako punkt wejścia danych

Strona inwestycji jest często pierwszym miejscem kontaktu osoby zainteresowanej lokalem. Dane mogą pojawić się w formularzu kontaktowym, formularzu zapisu na materiały sprzedażowe albo innym elemencie obsługującym zapytanie. Wyszukiwarka mieszkań może natomiast prowadzić użytkownika do karty lokalu i kolejnego formularza, przez który dane trafiają do procesu sprzedaży.

Nie należy zakładać, że wszystkie informacje pozostają w bazie WordPressa. Formularz może przekazywać je do skrzynki e-mail, CRM lub systemu obsługi leadów. Dodatkowo dane związane z analityką i reklamą mogą być przetwarzane przez zewnętrzne usługi. Narzędzia prywatności WordPressa mogą obsłużyć dane witryny i zgodnych wtyczek, ale nie wykonują automatycznie działań w każdym systemie poza WordPressem.

Prawidłowa procedura zaczyna się więc od mapy przepływu danych. Administrator powinien wiedzieć, gdzie trafiają informacje, jak można odnaleźć konkretną osobę oraz jakie działania są możliwe w każdym systemie.

Eksport danych osobowych w WordPressie krok po kroku

Eksport treści a eksport danych osobowych

W panelu WordPressa funkcja Tools > Export nie jest tym samym co eksport danych osobowych. Zwykły eksport służy przede wszystkim do eksportowania treści witryny, takich jak wpisy, strony, komentarze, pola własne, taksonomie i użytkownicy. Nie jest więc właściwym narzędziem do realizacji żądania osoby, która chce otrzymać swoje dane osobowe.

Do tego celu służy Tools > Export Personal Data. Ta różnica ma znaczenie praktyczne. Eksport treści może tworzyć plik związany z zawartością serwisu, natomiast eksport danych osobowych jest powiązany z żądaniem konkretnej osoby i jej adresem e-mail.

Weryfikacja, akceptacja i plik ZIP

Proces eksportu jest związany z wiadomością e-mail. Po zainicjowaniu żądania adres wymaga weryfikacji, a administrator ręcznie akceptuje przygotowanie danych. Dopiero po tych czynnościach WordPress może wygenerować plik ZIP z danymi osobowymi znalezionymi w witrynie oraz przekazanymi przez zgodne wtyczki.

Przed przekazaniem pliku trzeba sprawdzić, czy zakres eksportu odpowiada żądaniu. Należy także ustalić, czy dane nie znajdują się poza WordPressem: w skrzynce e-mail, CRM, systemie obsługi leadów, analityce lub innej usłudze. Sam plik eksportu powinien być chroniony przed dostępem osób nieuprawnionych. Weryfikacja nie powinna opierać się wyłącznie na samym adresie e-mail, jeżeli potrzebne jest proporcjonalne potwierdzenie tożsamości wnioskodawcy.

Usuwanie danych: co robi Erase Personal Data

Zakres usuwania w witrynie

Narzędzie Tools > Erase Personal Data służy do usuwania danych znalezionych w WordPressie oraz przez uczestniczące wtyczki. Podobnie jak przy eksporcie, żądanie wymaga weryfikacji i ręcznej akceptacji administratora. Zakres działania zależy również od integracji oraz od tego, czy konkretna wtyczka prawidłowo rejestruje dane w mechanizmach prywatności WordPressa.

Usunięcie danych z bazy witryny jest operacją trwałą. Po potwierdzeniu nie można jej cofnąć, dlatego przed wykonaniem działania trzeba sprawdzić, jakie rekordy zostaną objęte operacją. Nie należy wykonywać nieodwracalnego usuwania bez wcześniejszej kontroli zakresu, najlepiej na środowisku testowym lub na kontrolowanym zgłoszeniu.

Żądanie osoby nie oznacza automatycznie, że wszystkie dane trzeba usunąć. Prawo do usunięcia nie jest bezwzględne. Administrator powinien ocenić, czy istnieje obowiązek dalszego przechowywania danych, potrzeba dochodzenia lub obrony roszczeń albo inna przesłanka ograniczająca zastosowanie tego prawa.

Dlaczego backup nie znika automatycznie

WordPress nie usuwa automatycznie danych z kopii zapasowych ani archiwów. Usunięcie rekordu z bazy witryny nie jest więc równoznaczne z usunięciem informacji ze wszystkich miejsc, w których mogą występować.

Procedura powinna określać, jak uwzględniać backupy i archiwa. Trzeba również kontrolować kopie robocze plików eksportu. Nie chodzi o automatyczne wykonywanie każdej operacji bez analizy, lecz o świadome ustalenie, które miejsca obejmuje żądanie i jakie działania są możliwe w danym środowisku.

Formularz, CRM, analityka i reklamy — mapa przepływu danych

Mapa danych dla strony inwestycji

Mapa przepływu danych powinna zaczynać się od punktów kontaktu na stronie inwestycji. Warto uwzględnić formularze kontaktowe, formularze dotyczące materiałów sprzedażowych oraz wyszukiwarkę mieszkań i karty lokali, jeśli prowadzą do pozyskania zapytania. Następnie trzeba prześledzić, gdzie dane są zapisywane lub przekazywane.

Podstawowa lista miejsc do sprawdzenia obejmuje:

  • bazę WordPressa i dane rejestrowane przez zgodne wtyczki;
  • skrzynki e-mail, do których trafiają wiadomości z formularzy;
  • CRM i system obsługi leadów wykorzystywany przez sprzedaż;
  • systemy newsletterowe oraz narzędzia obsługujące materiały dla zainteresowanych;
  • analitykę, platformy reklamowe, hosting, logi, kopie zapasowe i archiwa.

Dla każdego systemu należy ustalić, gdzie można odnaleźć dane, jaki identyfikator pozwala je wyszukać oraz jak wygląda procedura eksportu, usunięcia albo ograniczenia przetwarzania. To połączenie strony, marketingu i obsługi sprzedaży pozwala uniknąć sytuacji, w której rekord znika z WordPressa, ale pozostaje w narzędziu używanym do obsługi leada.

Analityka i usługi poza WordPressem

Analityka oraz platformy reklamowe wymagają odrębnego sprawdzenia. WordPress nie usuwa automatycznie danych przechowywanych przez zewnętrzne usługi. W przypadku Google Analytics dostępny jest osobny mechanizm submitUserDeletion, służący do przesłania żądania usunięcia użytkownika dla określonej usługi Analytics. Oznacza to, że dane analityczne mogą wymagać działania poza panelem WordPressa.

Nie należy jednak traktować tej informacji jako uniwersalnej instrukcji dla każdej konfiguracji. Zakres czynności zależy od używanych narzędzi, ich ustawień oraz sposobu przekazywania identyfikatorów. Tak samo nie każda wtyczka formularza automatycznie przekazuje dane do mechanizmów prywatności WordPressa. Konfigurację trzeba sprawdzić przed przyjęciem procedury jako działającej.

Co sprawdzić przed wykonaniem usunięcia

Kontrola żądania i podstawy dalszego przechowywania

Przed zatwierdzeniem usunięcia administrator powinien przejść przez kilka etapów. Najpierw trzeba zweryfikować tożsamość wnioskodawcy w sposób proporcjonalny do celu. Nie należy żądać większej ilości danych, niż jest to konieczne do potwierdzenia osoby składającej żądanie.

Następnie należy ustalić zakres żądania i zinwentaryzować systemy oraz kopie, w których mogą występować informacje. Trzeba sprawdzić, czy dane nie muszą być dalej przechowywane z powodu obowiązku prawnego, dochodzenia lub obrony roszczeń albo innej przesłanki ograniczającej prawo do usunięcia.

W praktyce decyzja może obejmować różne działania wobec różnych danych. Część informacji może zostać usunięta, inne trzeba zachować, a w konkretnym przypadku może być potrzebne inne rozwiązanie. Ostateczny zakres ustala administrator po analizie konkretnego żądania, a nie sam mechanizm WordPressa.

Dokumentowanie i ochrona plików

Administrator powinien prowadzić kontrolowaną dokumentację żądania. Powinna ona pozwalać wykazać, kiedy zgłoszenie wpłynęło, jak zweryfikowano osobę, jaki zakres sprawdzono, jaką decyzję podjęto i jakie czynności wykonano w WordPressie oraz usługach zewnętrznych.

Takie dokumentowanie wspiera rozliczalność, ale nie zastępuje analizy prawnej. Równie ważna jest ochrona plików eksportu. Należy kontrolować, gdzie przechowywany jest plik ZIP, kto może uzyskać do niego dostęp oraz co dzieje się z kopiami roboczymi po przekazaniu danych, zgodnie z przyjętą procedurą.

Terminy, wyjątki i lista kontrolna dla właściciela strony

Praktyczna lista kontrolna

Prawo do usunięcia danych podlega wyjątkom, dlatego nie powinno być realizowane mechanicznie. Co do zasady administrator odpowiada na żądanie w ciągu miesiąca. W sprawach skomplikowanych termin może zostać przedłużony o kolejne dwa miesiące, jeżeli osoba zostanie o tym poinformowana przed upływem pierwszego miesiąca wraz z podaniem przyczyny.

Właściciel strony dewelopera powinien przygotować listę obejmującą:

  • spis formularzy, punktów pozyskania danych i wszystkich integracji;
  • osobę odpowiedzialną za przyjmowanie oraz obsługę żądań;
  • zasady proporcjonalnej weryfikacji tożsamości;
  • test eksportu i usuwania na środowisku testowym lub kontrolowanym zgłoszeniu;
  • procedurę dla CRM, skrzynek e-mail, analityki, reklam, hostingu, logów i backupów;
  • zasady dokumentowania decyzji, wykonanych działań i ochrony plików.

Taka lista łączy kwestie techniczne z organizacją pracy marketingu i sprzedaży. Dzięki temu obsługa żądania nie kończy się na kliknięciu funkcji w panelu WordPressa.

Granice poradnika

Narzędzia Export Personal Data i Erase Personal Data są przydatną częścią procesu, ale nie zapewniają samodzielnie pełnej zgodności z RODO. Nie obejmują automatycznie wszystkich systemów zewnętrznych, kopii zapasowych i archiwów, a ich działanie może zależeć od używanych wtyczek oraz integracji.

Ten poradnik porządkuje mechanizm techniczny i działania organizacyjne. Nie zastępuje indywidualnej analizy prawnej, oceny podstawy dalszego przechowywania ani kompletnej procedury zgodności dla konkretnego dewelopera. Właściciel strony powinien połączyć mapę przepływu danych, kontrolę żądania, ocenę wyjątków i dokumentowanie czynności.

Eksport i usuwanie danych osobowych w WordPressie ułatwiają obsługę praw użytkowników, ale skuteczna procedura musi obejmować cały proces pozyskania leada. Formularz, skrzynka e-mail, CRM, analityka, reklamy, hosting, backupy i archiwa tworzą jeden obszar wymagający sprawdzenia. Najważniejsze jest rozdzielenie danych dostępnych w WordPressie od informacji przetwarzanych poza nim, a następnie proporcjonalna weryfikacja, ocena wyjątków i dokumentowanie działań. Skontaktuj się z INB Marketing, aby omówić stronę internetową lub marketing, który pomoże skuteczniej prezentować i sprzedawać inwestycję.