
免责声明:我们不是律师,本文内容不构成法律建议。如有疑问,请咨询专业律师。
什么是 GDPR?
GDPR(General Data Protection Regulation,通用数据保护条例)是欧盟的一项法律,于2018年5月25日生效。其目标是让欧盟公民掌控自己的个人数据,并改变全球组织处理数据隐私的方式。

多年来,你可能收到过大量来自 Google 等公司的邮件,内容涉及 GDPR、新隐私政策等。这是因为欧盟对不遵守法规的企业设置了高额罚款:最高可达企业全球年收入的 4% 或 2000 万欧元(取较大值)。
什么是 CCPA?
美国加利福尼亚州于2020年1月1日推出了类似的隐私法规 CCPA(加州消费者隐私法案),但罚款金额远低于 GDPR。CCPA 旨在保护加州居民的个人信息,赋予他们了解、删除和拒绝出售个人数据的权利。
本文主要聚焦 GDPR,但许多步骤同样适用于 CCPA 合规。
GDPR 适用于我的 WordPress 网站吗?
答案是:是的。它适用于全球所有企业(无论大小),只要你的网站有来自欧盟国家的访客,就必须遵守。
不过别担心,罚款并非一上来就执行。欧盟会先警告、再训诫,然后暂停数据处理,只有持续违规才会面临高额罚款。

网站所有者需要满足哪些要求?
GDPR 的目的是保护用户的 个人身份信息(PII),包括姓名、邮箱、地址、IP、健康信息、收入等。以下是核心要求:
1. 获取明确同意
收集个人数据前,必须获得用户明确、具体、不含糊的同意。例如,不能默认勾选复选框,必须让用户主动点击确认,且语言要清晰易懂。
2. 用户拥有数据权利
用户有权知道数据被如何存储和处理,有权下载自己的数据,也有权要求删除(被遗忘权)。当用户取消订阅或请求删除账户时,你必须执行。
3. 及时报告数据泄露
一旦发生数据泄露,必须在 72 小时内向监管机构报告;如果风险较高,还需立即通知受影响用户。
4. 可能需要任命数据保护官
如果你是公共机构或处理大量个人信息的企业,需要任命数据保护官。小型企业通常不需要。

WordPress 本身是否 GDPR 合规?
自 WordPress 4.9.6 版本(2018年5月17日发布)起,WordPress 核心已内置 GDPR 功能。注意:这里指的是自托管 WordPress.org 版本,而非 WordPress.com。
核心功能包括:
- 评论同意复选框:让用户选择是否保存姓名、邮箱等信息。
- 个人数据导出与删除:在“工具”菜单下,可处理用户的数据导出和删除请求。
- 隐私政策生成器:内置模板,帮助你创建合规的隐私政策。



需额外检查的合规区域
你使用的插件可能存储或处理数据,例如:
- 联系表单
- 分析工具(如 Google Analytics)
- 邮件营销
- 在线商店(WooCommerce)
- 会员网站
Google Analytics
使用 Google Analytics 时,需匿名化 IP 或添加 cookie 同意提示。推荐使用 MonsterInsights 插件,其 EU 合规插件可自动处理。

联系表单
使用 WPForms、Gravity Forms 等插件时,需添加同意复选框,并禁用不必要的 cookie 和 IP 追踪。WPForms 提供了 GDPR 字段和单次点击禁用存储功能。

邮件营销弹出框
使用 OptinMonster 等工具时,需添加同意复选框或启用双重确认。
WooCommerce 商店
参考 MonsterInsights 团队提供的 WooCommerce GDPR 合规指南。
再营销广告
使用 WPConsent 插件,在用户同意前阻止所有追踪脚本,并记录同意细节。

Google Fonts
Google Fonts 会记录访客 IP,可能违反 GDPR。建议将字体本地加载,或使用其他方案。
推荐的 WordPress GDPR 插件
- WPConsent:自动阻止追踪脚本,记录同意记录,有免费版。
- MonsterInsights:搭配 EU 合规插件处理 Google Analytics。
- WPForms:支持 GDPR 字段、自动删除旧条目。
- Cookie Notice:免费添加 EU cookie 提示。
- GDPR Cookie Consent:支持接受/拒绝 cookies,兼顾 CCPA。
- WP Frontend Delete Account:允许用户自助删除账户。
- OptinMonster:高级弹窗工具,符合 GDPR。
- PushEngage:推送通知工具,完全合规。
- Smash Balloon:合规嵌入社交媒体 feed。
- Novashare:不收集个人数据的社交分享按钮。
最后总结
GDPR 已于2018年生效,无需恐慌。逐步完成合规工作即可。罚款风险极低,欧盟会先警告再处罚。这些规则有助于建立用户信任,并促进业务增长。
如果你需要更深入的指导,请参考以下文章:
- 如何添加 GDPR 评论隐私复选框
- 如何添加 Cookie 弹窗
- 如何判断网站是否使用 Cookie
- 如何创建合规表单
- 如何防止个人信息进入 Google Analytics
- 如何让 Google Fonts 保护隐私
- 如何禁用 Google Fonts
- 如何添加隐私政策
- 如何创建“请勿出售我的信息”页面
法律免责声明:我们不是律师,本文内容不构成法律建议。由于网站性质各异,没有任何插件或平台能提供100%合规。如有疑问,请咨询专业律师。
