Раз уж мы затронули тему изменений в российском законодательстве, с моей стороны было бы логично рассказать и про 152-ФЗ «О персональных данных». Штрафы за нарушение которого с 1 июля 2017 года тоже возросли в десятки раз и для юрлиц теперь начинаются от 30 000 р.
Содержание
О чем 152-ФЗ
54-ФЗ, про который мы говорили в прошлый раз, касается только российских магазинов, работающих в легальном секторе. 152-ФЗ в этом плане более масштабен и коснется более широкого круга сайтов. Конкретно тех, которые собирают, хранят и обрабатывают любые персональные данные своих пользователей.
То есть, практически всех.Я не буду подробно останавливаться на юридических аспектах этого закона, кому интересно, могут ознакомиться с ним на специализированных ресурсах:
- Федеральный закон «О персональных данных» от 27.07.2006 N 152-ФЗ
- Федеральный закон от 07.02.2017 N 13-ФЗ «О внесении изменений в Кодекс Российской Федерации об административных правонарушениях»
Если кратко — теперь вы должны:
- Получать согласие у каждого посетителя на обработку его персональных данных.
- Опубликовать информацию о том для чего вам нужны персональные данные посетителей и что вы с ними будете делать.
- Запрашивать данные только для конкретных целей.
- Использовать данные только для тех целей, которые указаны в документах и о которых предупрежден посетитель;
- По запросу посетителя, сообщать какие у вас есть о нем данные и как вы их используете.
- По первому требованию пользователя удалять данные, используемые для рассылок.
- Хранить базы данных в надежном месте;
- Обучить сотрудников работе с персональными данными.
- Зарегистрироваться в Роскомнадзоре.
Можно воспользоваться онлайн-сервисами и сгенерировать весь необходимый пакет документов, заточенный конкретно под вашу компанию, бизнес.
Например, популярным сервисом 152ФЗ.
Что нужно сделать на сайте
Какие технические действия нужно произвести на сайте, чтобы соответствовать 152-ФЗ.
- Создать новую страницу и опубликовать на ней вашу Политику обработки персональных данных.
- Поставить на Политику сквозную ссылку.
- Во всех формах обратной связи добавить чекбокс (галочку) с согласием на обработку персональных данных и ссылку на Политику.
Теперь обо всем этом подробнее.
Как создать страницу в Вордпресс
Это самое простое — идем в админку Вордпресс, раздел «Страницы», «Добавить новую», называем ее «Политика обработки персональных данных», копируем туда вашу Политику, даем какое-нибудь осмысленное и краткое название постоянной ссылке.
Например, «privacy-policy».
Как поставить сквозную ссылку в Вордпресс
Ссылку на Политику можно разместить в футере сайта, например. В Вордпресс традиционно есть несколько способов того, как это можно сделать.
Если на сайте используется какая-то продвинутая или премиум-тема, скорее всего в футере имеется поддержка виджетов, дополнительного меню, возможно даже в опциях темы есть специальный блок, в котором можно разместить информацию о копирайтах и опубликовать ссылку на Политику приватности.
Виджет
Добавляем в подвал текстовый виджет, вставляем в него ссылку на Политику.
Меню
С меню еще проще: выбираем страницу, добавляем в меню, сохраняем.
Редактор
Самый универсальный способ, который подойдет к любой теме Вордпресс — это добавить ссылку непосредственно в код шаблона, конкрентно в файл footer.php.
HTML-код ссылки на Политику будет выглядеть примерно таким образом.
<a href="http://вашсайт.ru/privacy-policy/"> Политика обработки персональных данных </a>
В итоге должно получиться что-то такое.
Как добавить чекбокс в формы Вордпресс
В Вордпресс чаще всего встречаются 3 вида форм, на каждом из них я остановлюсь отдельно.
- Регистрация, комментирование;
- Обратная связь;
- Оформление, оплата заказа.
Регистрация, комментирование
Это нативные формы Вордпресс, чекбокс к ним можно добавить с помощью плагина Agreeable, например.
Добавляет чекбокс для согласия пользователя с правилами сайтами на странице авторизации, регистрации и формах комментирования, поддерживает режим мультисайт и Баддипресс.
Настройки у плагина Agreeable такие:
Результат его работы будет выглядеть примерно так:
Обратная связь
Обратная связь в Вордпресс чаще всего реализуется с помощью плагина Contact Form 7, который отлично справляется не только с контактными формами, но и с различными формами заказа, а вкупе с плагином Flamingo может превратиться даже в небольшую CRM.
Contact Form 7 прямо «из коробки» поддерживает принятие условий.
[acceptance acceptance default:on] Я согласен с <a href="http://вашсайт.ru/privacy-policy/">политикой обработки персональных данных</a>
default:on — означает, что чекбокс будет отмечен по умолчанию, расположить его логичнее всего рядом с кнопкой отправки. Работает это так: если чекбокс не отмечен — кнопка «Отправить» неактивна, отмечен — кнопка активна.
Чтобы пользователь это визуально фиксировал, с помощью CSS можно сделать кнопку в неактивном состоянии серым цветом, а курсор дефолтным (без пальца).
.wpcf7-submit:disabled { background-color: gray; cursor: default; }
Можно пойти еще дальше и вообще скрыть кнопку, если пользователь не принимает условия.
.wpcf7-submit:disabled { display: none; }
Contact Form 7 как всегда позволяет творить чудеса без каких-либо костылей.
Оформление, оплата заказа
Электронная коммерция в Вордпресс обычно реализуется с помощью плагина Вукоммерс. На всякий случай сообщу, что в Вукоммерс тоже ничего изобретать не нужно, все настройки есть «из коробки» в параметрах оформления заказов.
Все остальные ситуации можно отнести к частным случаям и рассматривать уже на конкретных примерах.
В заключение
⚡️ Присоединяйтесь к моему телеграм-каналу! Рассказываю о своих рабочих буднях на фрилансе и делюсь полезными материалами по веб‑разработке.
В заключение хотелось бы сказать, что никаких технических сложностей с исполнением 152-ФЗ в Вордпресс нет — вся суть сводится к простейшим задачам и решается в считанные минуты.
Делаю сайты на Вордпресс с 2008 года, в том числе уникальные инструменты для решения сложных бизнес‑задач.
Подробнее
Не подскажете, а можно ли вместо галочек в формах просто добавить текст, вроде — «Отправляя эту форму вы принимаете политику конфиденциальности и соглашаетесь на обработку своих персональных данных.», где «политику конфиденциальности» — это соответствующая ссылка.