magento兼容GDPR


13

我想知道magento是否符合GDPR法规,因为从2018年5月25日开始,GDPR法案在所有欧盟国家均适用。

在此规则下,我们需要做些什么来运行我们的magento电子商务网站。


好问题。现在才知道这一点。
Shyam Krishna Sreekumar,

据我检查,它不会。我们可能需要使其合规。
Shyam Krishna Sreekumar

Answers:


10

简单的答案是不,Magento还没有符合GDPR,但是您需要记住,GDPR不仅仅是在您的网站或Magento商店中实施技术元素。这是一个门徒,旨在确保以任何格式存储在您的数据中心中的个人数据(例如电子邮件地址,电话号码,姓名,地址,医疗信息等)或您与第三方共享的个人数据是安全的。

这是您需要考虑回答的问题列表:

  • 正在收集什么信息?

  • 谁在收集它?

  • 如何收集?

  • 为什么要收集它?

  • 如何使用?

  • 与谁共享?

  • 这会对有关个人产生什么影响?

  • 预期用途可能会引起个人反对或抱怨吗?

以下是可以帮助您在Magento商店中实现GDPR合规性的事项列表:

  • 将所有跟踪信息移至Google跟踪代码管理器
  • 在网站的页眉和页脚上添加Cookie同意工具栏
  • 个人删除个人数据的能力
  • 可以退出个人订阅
  • 导出个人数据的能力
  • 匿名化个人数据,尤其是不用于交易目的的数据,例如报价表中的数据
  • 更新隐私政策
  • 安全扫描

请查看以下页面,该页面可帮助您在Magento商店中符合GDPR要求-:

https://www.scommerce-mage.com/magento-gdpr-compliance.html


2
感谢您分享信息,我们是否有第三方扩展可用于实现此目的?
user2804

1
上面的链接将为您提供所有需要的信息,但是您可以为Magento 1 scommerce-mage.com/magento1-gdpr-compliance.html安装以下扩展,其中包括被遗忘的权利,被告知的权利和访问权。
stevensagaar

1
@ sv3n-我已经在上面的第3点和第6点介绍了删除/匿名化。关于“最小化数据收集”,这可能因企业而异,例如,某些企业确实需要电话号码才能发货。只要他们能证明为什么要收集个人数据,那么就可以了。
stevensagaar,

1
@ joshua-flood-订单交付后,您将不需要此数据,这意味着您可以将其匿名化。作为一家企业,您应该制定一个数据保留政策,该政策的期限可能在6个月至10年之间,这意味着在此期间之后,所有个人数据都将被删除或取消注册。如果数据被盗,这将大大减少影响。希望这可以帮助。
stevensagaar '18

1
@ user2804-这是M2扩展以及scommerce-mage.com
stevensagaar



0

GDPR对数据保护法进行了一些重大修改,以帮助加强在线公民信息的安全性。因此,该法规对公司收集和处理个人数据的方式产生了重大影响。如果您只需要遵循GDPR的基本功能,则可以在此处免费下载:https : //github.com/mageplaza/magento-2-gdpr。如果您需要的不止此(管理帐单文件,Cookie限制...),请在以下位置查看Pro版本:https : //www.mageplaza.com/magento-2-gdpr-extension/

By using our site, you acknowledge that you have read and understand our Cookie Policy and Privacy Policy.
Licensed under cc by-sa 3.0 with attribution required.