GDPR (General Data Protection Regulation) قانون اروپا برای حفاظت از داده‌های شخصیه. جریمه‌های سنگین برای عدم رعایت.

GDPR چیه؟

از سال ۲۰۱۸ اعمال میشه. حقوق کاربران اروپایی رو در فضای دیجیتال محافظت میکنه.

اصول

Lawfulness: قانونی
Purpose Limitation: هدف مشخص
Data Minimization: کمترین داده
Accuracy: صحیح
Storage Limitation: نگهداری محدود
Integrity: امنیت
Accountability: پاسخگویی

حقوق کاربران

Right to Access: چه داده‌ای دارید
Right to Rectification: تصحیح
Right to Erasure: حذف
Right to Portability: انتقال
Right to Object: مخالفت

Cookie Consent

قبل ذخیره Cookie، رضایت بگیرید:
- بنر واضح
- انتخاب دقیق
- عدم پیش‌فرض

Privacy Policy

باید داشته باشید:
- چه داده جمع میکنید
- چرا
- با کی share میکنید
- چطور امن نگه میدارید
- حقوق کاربر

Data Processing Agreement

با هر Third-party (Google، Facebook، Hosting) قرارداد.

Data Protection Officer (DPO)

سازمان‌های بزرگ باید داشته باشن.

Data Breach Notification

ظرف ۷۲ ساعت.

Fines

تا €20 میلیون یا ۴٪ درآمد جهانی. جدی.

پیاده‌سازی

Cookie Banner

پلاگین‌ها:
- Complianz
- CookieYes
- Cookie Notice

Consent Log

ثبت رضایت‌های کاربران.

Data Export

ابزار برای Export داده‌های یک کاربر.

Data Deletion

ابزار حذف کامل داده‌های کاربر.

Marketing

ایمیل مارکتینگ نیاز به Opt-in صریح داره.

WordPress GDPR

WordPress ۴.۹.۶+ ابزارهای پایه رو داره.

Iranian Sites

اگه کاربر اروپایی دارید، GDPR اعمال میشه.

Iranian Law

در حال تدوین. مشابه GDPR خواهد بود.

سباهاست

سرورهای اروپایی سباهاست با استانداردهای GDPR.

جمع‌بندی

GDPR ضروری برای سایت‌های بین‌المللی. برنامه‌ریزی و پیاده‌سازی اجباری.