کوکیها، فایلهای اطلاعاتی با حجم پایین هستند که به وسیلهی مرورگر روی کامپیوتر شما ذخیره میشوند. این اطلاعات برای بازبینی و شناسایی هویت شما استفاده میشوند و با ذخیرهی اطلاعات شما یک تجربهی جستجوی شخصی در مرورگر برای هر کاربر ایجاد میکنند.
شرکتهایی که در اتحادیه اروپا فعالیت میکنند، براساس قانون GDPR موظف اند دسترسی کوکیها به اطلاعات کاربران را در سایت خود به آنها اطلاع دهند.
یکی از مهمترین مسائلی که مطرح است این است که آیا وردپرس از کوکی استفاده می کند؟ وردپرس در موارد مختلف از کوکیها استفاده میکند که در ادامه به بررسی آنها میپردازیم.
آیا وردپرس از کوکی استفاده می کند؟
وردپرس از کوکیها برای احراز هویت کاربران استفاده میکند. کوکیها از دو راه عمده فعالیتهای سایت را ساده میکنند. کاربرانی که در سایت ثبت نام کرده اند برای ورود به کوکی نیاز دارند.همچنین برای ثبت نظر در یک پست سایت هم از کوکیها استفاده میشود.
از کوکیها برای بهخاطر سپردن اطلاعات کاربر برای ورود به سیستم مانند نام و ایمیل کاربر استفاده میشود. همچنین مواردی که کاربر روی آنها کلیک کرده است، توسط کوکیها ثبت میشوند. برای اضافه کردن موارد مختلف به سبد خرید در سایتهای فروشگاهی هم از کوکیها استفاده میشود. تبلیغات هم ممکن است از کوکیها برای شناسایی بازدیدکنندههای یک سایت استفاده کنند.
برای بعضی از موارد دریافت مجوز الزامی نیست و فقط لازم است کاربر را از این مورد مطلع کنیم. به عنوان مثال در سایتهای فروشگاهی کالاهایی که کاربر به سبد خرید خود اضافه میکند با استفاده از کوکیها ذخیره میشود. این ذخیره اطلاعات نیاز به دریافت مجوز ندارد. همچنین در مواردی که کوکیها برای اطمینان از لود شدن سریع سایت استفاده میشوند نیازی به مجوز نیست.
کوکی کاربران در وردپرس
وردپرس برای دو تا از امکانات خود از کوکیها استفاده میکند. اولین قابلیت وقتی است که یک کاربر وارد حساب کاربری خود در وردپرس میشود. پس از ثبت نام در سایت، وردپرس از کوکی _[hash] استفاده میکند تا اطلاعات کاربر مانند نام کاربری و رمز عبور را برای احراز هویت ذخیره کند.
پس از ورود به حساب کاربری، وردپرس از کوکی برای نشان دادن اطلاعات شما و زمان ورود شما به سایت استفاده میکند. اگر به هنگام ورود، وردپرس با استفاده از کوکیها اطلاعات کاربری شما را شناسایی و تایید کند شما مستقیما به صفحهی ادمین (Administration) هدایت میشوید. اما اگر کوکیها بر روی مرورگر شما فعال نباشند یا منقضی شده باشد، مجددا لازم است که وارد سایت شوید تا اطلاعات ذخیره شود.
کوکی کامنت ها در وردپرس
کوکیها همچنین در بخش نظرات سایت کاربرد دارند. با استفاده از کوکیها کاربران نیاز ندارند که اطلاعات خود (مانند نام یا ایمیل) را مجددا وارد کنند. کوکیهای مورد استفاده برای ثبت نظر comment_author_{HASH}، comment_author_email_{HASH} و comment_author_url_{HASH} است.
گوگل آنالیتیکس
وقتی گوگل آنالیتیکس را بر روی سایت وردپرسی خود پیکربندی میکنید، کوکیها به سایت اضافه میشوند. گوگل آنالیتیکس امکان ذخیرهی آدرسهای آیپی به صورت ناشناس را با استفاده از پلاگین MonsterInsight به شما میدهد.
اولین کوکی که گوگل آنالیتیکس استفاده میکند، _ga- است. این کوکی برای ذخیره آدرسهای آیپی سیستم کاربران استفاده میشود.
دومین کوکی _gat- است که برای کنترل درخواستها استفاده میشود.
پلاگینها و قالبهای وردپرس
وردپرس پلاگینها و قالبهای زیادی دارد که نیاز به استفاده از کوکیها دارد. برای ثبت نام و احراز هویت کاربران، ورود کاربران به سایت، ثبت نظر برای پستها و همچنین عملیات پرداخت در سایت از کوکیها استفاده میشود. لازم است این پلاگینها و قالبها پیش از ذخیره کردن اطلاعات، یک پیغام تایید مجوز استفاده وردپرس از کوکیها به کاربر بدهد.
دو راه برای تایید کاربر و دریافت مجوز برای ذخیره شدن اطلاعات وجود دارد.
روش اول مجوز مستقیم از سمت کاربر است. این روش به این معنا است که تنها در صورتی از کوکیها استفاده میشود که کاربر با مشاهدهی پیغام استفادهی سایت از کوکیها موافقت کند. در صورت عدم تایید توسط کاربر، عملکرد پلاگینها و قالبهای وروپرس محدود میشود.
روش دوم مجوز ضمنی و اشاره به این نکته است که سایت از کوکیها استفاده میکند. این روش معمولا با نمایش یک پیغام به استفادهی سایت از کوکی اشاره میکند. اگر کاربر تمایلی به استفاده از کوکیها نداشته باشد،میتواند آن را غیرفعال کند و یا از سایت خارج شود.
سایر کوکیهای وردپرس
ابزارهای مختلفی وجود دارد که با استفاده از آنها میتوانید کوکیهایی که در سایت شما استفاده میشود را شناسایی کنید. افزونههای زیادی برای گوگل کروم تعریف شده است که با استفاده از آنها میتوانید کوکیها را شناسایی کنید. همچنین ابزارهایی مانند Attacat Cookie Audit Tool به شما این امکان را میدهد که اطلاعات مختلفی به دست آورید.
پیروی از قانون GDPR در وردپرس
شرکتهایی که در اتحادیه اروپا فعالیت میکنند، برای حفظ حریم شخصی کاربران موظف به رعایت قوانین خاصی هستند.
قانون GDRP چیست؟
قانون GDPR مخفف عبارت General Data Protection Regulation است. این قانون برای حفظ اطلاعات و حریم خصوصی شهروندان اتحادیه اروپا تعریف شده است و به شهروندان این امکان را میدهد که بر روی اطلاعات خود کنترل داشته باشند.
براساس این قانون، شرکتهایی که به اطلاعات شهروندان اتحادیه اروپا دسترسی پیدا میکنند موظفاند مطابق با محدودیتها و اصولی که تعریف شده است عمل کنند و همچنین از طریق ایمیل قوانین و شرایط جدید سایت خود را به اطلاع کاربران برسانند. شرکتها در صورت عدم تطبیق با این اصول و رعایت آن جریمه خواهند شد.
پلاگین دریافت مجوز از کاربر و فرم فراموشی
WordPress GDPR Pro یکی از پلاگینهای وردپرس است که برای دریافت مجوز از کاربر و فرم فراموشی استفاده میشود. این پلاگین امکانات و قابلیتهای مختلفی دارد که براساس قانون GDPR عمل میکند.
اولین قابلیت این پلاگین، Cookie Popup است. با استفاده از این قابلیت میتوانید کاربر را از وجود کوکیها مطلع کنید و از آنها برای ذخیره اطلاعات اجازه بگیرید. در قسمت تنظیمات این قابلیت میتوانید رنگ و سایز صفحهی پاپ آپ را تغییر دهید. همچنین با فعال کردن گزینهی ?Enable Decline Button دکمهی رد (Decline) برای کاربر غیرفعال میشود.
قابلیت دیگر این پلاگین، Privacy Policy است که کاربر را به طور اتوماتیک به صفحهی قوانین و مقررات میبرد و مجوز دسترسی کوکی را دریافت میکند. با فعال کردن گزینهی Require logged in users to accept Privacy Policy کاربرانی که وارد حساب کاربری خود شدهاند لازم است شرایط و قوانین را قبول کنند تا به صفحهي بعد منتقل شوند. در صورتی که این گزینه فعال نباشد، به طور اتوماتیک مجوز دسترسی داده میشود.
قابلیت دیگر این پلاگین Forget Me است که با فعال کردن آن یک فرم ایجاد میشود و با استفاده از آن کاربران درخواست پاک شدن تمام اطلاعات شخصی ذخیره شده بر روی سایت را میدهند. این درخواست به طور خودکار به مدیر سایت اطلاع داده میشود.
Control EU Traffic این امکان را به شما میدهد که پیغام پاپ آپ را فقط برای شهروندان اتحادیه اروپا نشان دهید، یا اینکه سایت را به طور کلی برای کاربران اروپایی مسدود کنید. همچنین امکان ویرایش کشورهای عضو اتحادیه اروپا وجود دارد و میتوانید این گروه از کاربران را به صفحه دیگری ریدایرکت کنید.
Data Rectification به کاربر امکان تصحیح اطلاعات ذخیره شده را میدهد. درخواست تصحیح اطلاعات به مدیر سایت فرستاده میشود.
با استفاده از قابلیت Data Breach، در صورت هک شدن سایت و دزدیده شدن اطلاعات کاربران توسط هکرها، سایت از طریق ایمیل کاربران را از این موضوع مطلع میکند.
پیروی از GDPR برای آنالیتیکس
MonsterInsights یکی از پلاگینهای وردپرس برای گوگل آنالیتیکس است. با استفاده از این پلاگین میتوانید در پنل وردپرس سایت خود، تجزیه و تحلیل سایت خود را مشاهده کنید. همچنین این امکان را فراهم میکند تا به صورت لحظهای کاربران آنلاین خود را شناسایی کنید و از فعالیتهای آنها مطلع شوید.
این پلاگین همچنین به طور اتوماتیک تعداد کلیکها روی یک لینک و یا تبلیغ را دنبال میکند و به شما نشان میدهد. این پلاگین گوگل آنالیتیکس را به طور اتوماتیک با قوانین GDPR مطابقت میدهد.
پیروی از GDPR در فرم تماس با ما
اگر در وردپرس از فرم تماس با ما استفاده میکنید و اطلاعات فرم را ذخیره میکنید، باید این مسئله را به کاربران اطلاع بدهید. لازم است به طور شفاف و مستقیم از کاربرها برای ذخیرهی اطلاعات اجازه گرفته شود.
در صورتی که قصد دارید از اطلاعات کاربران برای مقاصد بازاریابی و تبلیغاتی استفاده کنید، لازم است به طور مستقیم از آنها مجوز دریافت کنید. لازم است در این فرمها کوکیها، ردیابی آیپی و user-agent را غیرفعال کنید.
برای اینکه فرم را مطابق با قوانین GDPR در سایت خود قرار دهید، تنها لازم است یک پیغام با توضیحات واضح به کاربر نمایش داده شود.
افزودن قابلیت حذف پروفایل توسط کاربران
قابلیت Delete Me به کاربر امکان حذف پروفابل خود را در وردپرس می دهد. با کلیک بر روی گزینهی حذف پروفایل (Delete Account) یک پیغام تایید برای کاربر ارسال میشود . در صورت تایید کاربر حساب کاربری، پستها، لینکها و کامنتهای آن کاربر حذف میشود. همچنین میتوانید دسترسی به این قابلیت را به یک نقش کاربری خاص محدود کنید.
فعالسازی کوکیها بر روی مرورگرهای مختلف
کوکیها به طور پیش فرض بر روی مرورگرهای مختلف فعال هستند. برای تغییر تنظیمات یا فعالسازی کوکیها در هر مرورگر مراحل زیر را انجام دهید.
گوگل کروم (Google Chrome)
برای فعالسازی کوکیها در گوگل کروم مراحل زیر را انجام دهید:
- ابتدا وارد مرورگر کروم شوید.
- بالای صفحه سمت راست، گزینهی بیشتر(More) را انتخاب کنید.
- گزینهی تنظیمات (Setting) را انتخاب کرده و در قسمت پایین آن گزینهی Advanced را انتخاب کنید.
- پایینتر از گزینهی Privacy and security، گزینهی تنظیمات سایت (Site settings) را انتخاب کنید.
- از طریق گزینهی Cookies میتوانید به سایت دسترسی ذخیره کردن و خواندن اطلاعات را بدهید.
موزیلا فایرفاکس (Mozilla Firefox)
برای فعالسازی و تغییر تنظیمات کوکیها بر روی این مرورگر مراحل زیر را انجام دهید:
- وارد تنظیمات مرورگر شوید.
- گزینهی Content Blocking را انتخاب کنید.
- با انتخاب یکی از گزینههای standard، Strict یا Custom تنظیمات را تغییر دهید.