Security Blog
Security Blog
Posted By Gregory

Экспорт персональных данных из журналов


English version: Exporting personal data from logs


В зависимости от настроек, в процессе обычной работы WP Cerber может накапливать информацию в базе данных веб-сайта. Эта информация может рассматриваться как персональные данные в соответствии с применимым законодательством о защите персональных данных (например, GDPR ). Все эти данные могут быть легко экспортированы по запросу пользователя или удалены из панели управления WordPress без использования каких-либо инструментов для работы с базами данных.

Чтобы начать использовать функцию экспорта персональных данных в WP Cerber, необходимо включить её в настройках плагина. Перейдите на страницу администрирования «Политики пользователей» и нажмите вкладку «Глобальные». Прокрутите до раздела «Персональные данные». Нажмите «Включить экспорт данных» и выберите тип данных из журналов Cerber, которые вы хотите включить в файлы экспорта. Эти параметры необходимо настроить перед обработкой запросов на экспорт и созданием файлов экспорта. Имейте в виду, что эти файлы экспорта доступны для скачивания любому, у кого есть ссылка для скачивания.

Экспорт данных WordPress в соответствии с GDPR

Использование инструмента экспорта персональных данных WordPress

После включения функции экспорта вы можете использовать инструмент «Экспорт личных данных» WordPress, который находится в меню «Инструменты / Экспорт личных данных». Все личные данные будут автоматически включены в файл экспорта. Если личные данные были зарегистрированы, файл будет содержать два непустых раздела: «Журнал активности» и «Журнал трафика».

Экспорт персональных данных в соответствии с GDPR WordPress

Какие данные экспортируются?

После того как администратор сайта добавит и обработает запрос на экспорт персональных данных, WP Cerber найдет пользователя WordPress с указанным в запросе адресом электронной почты. Если пользователь найден, все записи в журнале Cerber, относящиеся к этому пользователю, будут включены в файл экспорта. Если с указанным в запросе адресом электронной почты не связан ни один пользователь WordPress, данные в файл экспорта не будут включены.

Тип и объем данных, которые должны быть включены в файл экспорта, зависят от настроек плагина. Вам необходимо настроить их в зависимости от того, в соответствии с каким законодательством (например, GDPR в Европе или CCPA в Калифорнии) обрабатываются персональные данные на вашем веб-сайте.

Также обратите внимание, что если в настройках Traffic Inspector отключено ведение журнала запросов, то в файл экспорта не будет включена никакая информация из журнала запросов. Кроме того, если отключено сохранение полей запроса, то и отправленные поля формы не будут включены в файл.

Формат данных

Экспортный файл генерируется и сжимается в ZIP-архив WordPress. Все записи, генерируемые WP Cerber, имеют формат JSON, который является универсальным и легко читается и/или декодируется. Этот формат используется потому, что функция экспорта личных данных в WordPress ограничена использованием только обычного текста . Если вам нужен экспортный файл в формате CSV, вам следует использовать функцию экспорта WP Cerber (подробнее см. ниже).

Рекомендуемые настройки для GDPR

Необходимо включить все настройки в разделе «Персональные данные».

Поиск неисправностей

Если при нажатии кнопки «Загрузить персональные данные» на странице администрирования «Инструменты / Экспорт персональных данных» вы видите следующую ошибку, перезагрузите страницу, нажав клавишу F5 на ПК или Command + R на Mac.

WordPress GDPR export user data

An error occurred while attempting to export personal data. Exporter index is out of range.

Альтернативный способ экспорта данных, связанных с пользователями.

Использует функцию экспорта на вкладке «Активность» и странице «Трафик в реальном времени».

Какие версии программного обеспечения вам нужны?

Описанный выше инструмент доступен начиная с WordPress 4.9.6 и WP Cerber 8.5.8.

Обрабатывает ли плагин WP Cerber персональные данные в облаке?

Плагин WP Cerber не отправляет и не обрабатывает персональные данные в облачных хранилищах. Мы очень серьезно относимся к вашей конфиденциальности, конфиденциальности ваших пользователей и нашей репутации. Мы твердо убеждены, что любые персональные данные или конфиденциальная техническая информация не могут обрабатываться или храниться на наших серверах.


I'm a team lead in Cerber Tech. I'm a software & database architect, WordPress - PHP - SQL - JavaScript developer. I started coding in 1993 on IBM System/370 (yeah, that was amazing days) and today software engineering at Cerber Tech is how I make my living. I've taught to have high standards for myself as well as using them in developing software solutions.

View Comments
There are currently no comments.