Темы и конфиденциальность пользователей


По мере развития интернета развивались и способы защиты конфиденциальности пользователей.

В этом уроке вы узнаете, как темы могут влиять на конфиденциальность пользователей и что можно сделать, чтобы ваша тема уважала эту конфиденциальность.

Конфиденциальность в интернете

Различные законы и нормативные акты по всему миру регулируют способы сбора и использования персональных данных веб-сайтами.

Эти законы требуют от компаний и владельцев сайтов прозрачности в отношении того, как они собирают, используют и передают персональные данные.

Они также предоставляют людям больше возможностей для доступа и выбора в отношении сбора, использования и передачи их собственных персональных данных.

В версии 4.9.6 в WordPress были представлены различные функции, связанные с конфиденциальностью, прежде всего для помощи владельцам сайтов в соблюдении Общего регламента Европейского союза по защите данных (GDPR).

Основные функции, представленные в WordPress 4.9.6, включали возможность установить страницу политики конфиденциальности, способ запретить сохранение персональной информации пользователей, взаимодействующих с сайтом через комментарии, а также инструменты, которые администраторы сайтов могут использовать для более эффективной работы с персональной информацией пользователей.

Из этих функций страница политики конфиденциальности и обработка данных комментариев наиболее актуальны для разработчиков тем.

Страница политики конфиденциальности

Функция страницы политики конфиденциальности позволяет владельцам сайтов создать страницу политики конфиденциальности, объясняющую, как их сайт собирает, использует и передаёт персональные данные. На новых установках WordPress эта страница автоматически создаётся в статусе черновика.

Владельцы сайтов могут отредактировать и опубликовать страницу, после чего её можно настроить как страницу конфиденциальности в разделе Настройки > Конфиденциальность.

Как разработчик темы вы можете помочь владельцам сайтов, предоставив возможность добавить ссылку на страницу политики конфиденциальности в теме.

Это можно сделать, добавив ссылку на страницу политики конфиденциальности в подвал или добавив ссылку на политику конфиденциальности в главное меню сайта.

Есть несколько способов добавить ссылку на политику конфиденциальности в тему.

Можно использовать следующие PHP-функции:

  • get_privacy_policy_url(): получает URL страницы политики конфиденциальности.
  • the_privacy_policy_link(): выводит ссылку на страницу политики конфиденциальности с форматированием, если это применимо.
  • get_the_privacy_policy_link(): возвращает ссылку на страницу политики конфиденциальности с форматированием, если это применимо.

Например, следующий код выведет ссылку на политику конфиденциальности в div:

<?php the_privacy_policy_link( '<div>', '</div>' ); ?>

В настоящее время в ядре нет блоков для добавления ссылки на политику конфиденциальности в редакторе сайта.

Однако можно создать пользовательский паттерн, содержащий ссылку на страницу политики конфиденциальности.

<?php
/**
 * Title: Privacy Policy Link
 * Slug: twentytwentyfour/privacy-link
 * Categories: featured
 */
?>
<!-- wp:paragraph {"fontSize":"small"} -->
<?php the_privacy_policy_link() ?>
<!-- /wp:paragraph -->

Затем этот паттерн можно добавить в доступные паттерны блоков вашей темы, чтобы администраторы сайтов могли при необходимости его добавить.

Данные комментариев

Публикации WordPress позволяют посетителям оставлять комментарии.

В темах с блоками эта функция реализуется блоком «Форма комментариев», а в классических темах — comment_form() функцией.

Когда посетитель, у которого нет определённой учётной записи на сайте, комментирует публикацию, его просят указать имя, адрес электронной почты и веб-сайт.

Эта информация локально сохраняется в браузере автора комментария в виде файла cookie браузера для двух целей:

  1. Если он оставит на сайте ещё один комментарий, его имя, адрес электронной почты и веб-сайт будут предварительно подставлены в соответствующие поля.
  2. Если его комментарий отправлен на модерацию, он сможет вернуться к этой публикации и удалить комментарий до его одобрения.

Информация, хранящаяся в этом файле cookie, не является необходимой для работы сайта. Поэтому пользователю необходимо предоставить возможность согласиться на сохранение этой персональной информации.

По этой причине WordPress выводит под формой комментариев флажок, позволяющий авторам комментариев согласиться на сохранение этих данных в файле cookie.

По умолчанию этот флажок снят, поскольку согласие — это действие, которое пользователь должен явно подтвердить.

К счастью, это новое поле с флажком автоматически добавляется в формы комментариев, отображаемые с помощью блока «Форма комментариев» или функции comment_form().

Однако разработчику темы важно протестировать тему и убедиться, что этот флажок правильно отображается везде, где отображается форма комментариев, и работает ожидаемым образом.

Дополнительные материалы

Дополнительную информацию о конфиденциальности пользователей и о том, как на неё могут влиять темы, можно найти на странице «Конфиденциальность» в разделе «Расширенные темы» руководства разработчика тем.