【发布时间】:2015-12-05 06:23:08
【问题描述】:
默认安装的 Wordpress 是否需要欧盟 cookie 通知?我有很多人拥有非常简单的 Wordpress 网站,但不确定是否即使是简单的 Wordpress 网站也会在查看者的计算机上安装 cookie?
【问题讨论】:
默认安装的 Wordpress 是否需要欧盟 cookie 通知?我有很多人拥有非常简单的 Wordpress 网站,但不确定是否即使是简单的 Wordpress 网站也会在查看者的计算机上安装 cookie?
【问题讨论】:
一些谷歌搜索指出:WordPress 使用 cookie 或存储在您计算机上的一小段信息来验证您的身份。有用于登录用户和评论者的 cookie。
所以,是的,我认为是的
【讨论】:
您应该启用欧盟 cookie 通知,因为欧盟立法要求用户必须知道您的网站将数据存储到他们的 PC 中。不过也有一些例外情况。
您可以查看有关此立法的所有信息here
【讨论】:
基于the european juridiction,有一些cookie类型不需要用户同意:
但是,某些 cookie 不受此要求的约束。同意不是 如果 cookie 是必需的:
- 仅用于执行 通信的传输,以及
- 对于用户明确要求的信息社会服务提供商提供该服务而言是绝对必要的。
Cookies 明确豁免 根据欧盟数据保护咨询机构的同意 - WP29 包括:
- 用户输入 cookie(会话 ID),例如第一方 cookie 在填写在线表格、购物时跟踪用户的输入 购物车等,用于会话或持久 cookie 的持续时间 在某些情况下限制为几个小时
- 身份验证 cookie,用于 在用户登录后在会话期间识别用户
- 以用户为中心的安全 cookie,用于检测身份验证滥用, 在有限的持续时间内
- 多媒体内容播放器cookies, 用于存储技术数据以播放视频或音频内容,例如 会话的持续时间
- 负载平衡 cookie,持续时间为 会话
- 用户界面自定义 cookie,例如语言或字体 偏好,在会话期间(或稍长)
- 第三方社交插件内容共享 cookie,用于登录 社交网络的成员。
默认的 Wordpress 安装,没有任何插件/跟踪代码/分析,带有以下 cookie:
未登录用户
PHPSESSID : 是会话ID,用来承载会话,所以和认证cookie的点是一致的。
登录用户
wordpress_logged_in_***:携带会话信息。立法同PHPSESSID。
wp-settings-***:仅供内部使用的一般设置首选项。所以它符合关于用户界面定制的观点。
评论
comment_author
comment_author_email
comment_author_url
它们三个都与用户输入 cookie 的点相匹配但是默认情况下它们会存储一年。因此,根据法律规定,如果您在博客上使用 cmets 功能,您应该征求对此 cookie 的同意。如果在您的网站上禁用了 cmets,那么您可能不需要为默认的 Wordpress 安装征求任何同意。我建议您在您的网站上检查是否有任何插件添加了一些与引用点不匹配的 cookie。
【讨论】: