Дойде и моя ред да се наGDPRя. Европейската директива за защита на личните данни изисква от всички (дори и от мен, простия блог с няколко посетителя) да заяви публично какви данни събира, колко време се пазят и че имате права над това, което сте качили.
Основен сайт
Както се досещате това е: https://www.nedko.info.
Какви лични данни събирам и защо
“Събирам” :D
Коментари
Всеки посетител може да пише коментари (и да стоварва стабилни количества хейт). До момента блога е задръстен от коментари под всеки пост (от 2014 година до сега имам цели 34 коментара :D)
Полетата при изпращане на коментар са:
- E-mail – задължително поле
- Име – задължително поле
- Коментар – – задължително поле
- Страница – незадължително поле
Освен това WordPress записва и:
- IP адрес (това е нужно за spam филтъра)
- Дата на submit-ване на коментара
- Статус дали е одобрен или не
Над коментарите има Akismet, който се грижи моите индийски и пакистански приятели да не ми задръстят блога от реклами за увеличаване на пениса.
Как обработвам коментарите
Коментарите, които виждате са as it is. По тях единствената модерация, която правя е дали да ги одобря или не. По default винаги ги одобрявам.
Media
Понеже единствения потребител на блога съм аз не виждам какво мога да напиша тук. Иначе за обща култура – ако submit-вате из нета снимки, които сте правили, данните, които споделяте освен техниката с която снимате може да има и GPS координати (трябва да видите настройките на телефона/камерата си).
Cookies
Ако оставите коментар в блога ще бъде създадено cookie (ще ме прощавате, но бисквитка предизвиква други асоциации в мен), което ще съдържа данните, които сте написали (име, мейл, евентуално сайт) за да ви е по-лесно ако решите да пишете пак – полетата ще бъдат попълнени. По подразбиране cookies имат живот от една година. Можете да видите и изтриете cookies (всички ли за специфичен домейн, да изборате колко време да се пазят и още много) от тук. Това е поведението на WordPress по подразбиране.
Embedded content от други сайтове
В сайта понякога слагам видеа от youtube като embedded content (тоест не като линк, а да можете да си ги пускате директно от блог поста).
Тези сайтове също събират данни за вас като cookies, embed additional third-party tracking, дали сте логнати и т.н. Това, за съжаление, не може да се контролира от мен, но правя всичко възможно да пускам само проверени източници. За момента съм embed-вал само ресурси от youtube и google slides, за в бъдеще не мисля, че ще има новости.
С кого споделям вашите данни и колко време ги пазя
Коментари
Коментарите си остават во веки веков на блога. Който писал-писал. Ако някой иска коментара му да бъде премахнат нека ми пише и ще го направя.
Analytics
Използвам услугите на Google Analytics за да анализирам посещенията и браузърите през които влизат посетителите (така хванах 2-3 бъга при responsive). Данните НЕ се предават на никого по никакъв начин освен на Google analytics и tyxo (които скоро ще махам май).
Мейлите, както и всякаква друга информация за посетителите на блога НИКОГА няма да излезе извън marvin. Няма да бъдете добавяни в мейлинг листи, нито данните ви ще бъдат предоставени на трети, пети, десети лица. You have my word.
Забележете, че това е абсолютно стандартна функционалност на WordPress и third-parity (като Google и Facebook) и винаги е работила така.
Logs
Логовете, които “пазя” са стандартните error_log и access.log на nginx. Там има стандартните неща, а скоро смятам да направя log rotation за да не пазя логове повече от няколко седмици.
Happy GDPR и не бъдете от онези.
Leave a Reply