WordPress 4.9.6から追加されたプライバシー設定、GDPR対応機能について
少し前ですが、Facebookの個人情報漏洩はニュース等でご存知かと思いますが、これを期にGDPRというEUでの法律が施行されました。(2018年5月25日から)
ネットに関することですので実際は国際法なのですが、これに伴いWordPress内でも、サイトがGDPRに準拠したサイトであることを設定する必要があります。
EUでの法律ですので、「うちのサイトには必要ではない」と思っている方も多いようです。
WEBサイトでは、お問い合わせフォームの設置だけでなく、アクセス解析などもユーザーの個人情報(IPアドレス等)を取得します。
個人情報を収集するつもりの無いサイトでも、知らず知らずに取得しているのです。
WordPressの新しいバージョンでもGDPRの設定が必要となりました。
日本の法律では作年個人情報保護法が改正されましたが、今回のGDPRに関しましてはネットに関することですので、将来的にはSEOにも影響してくると思われますので、今のうちから対応が必要かと思います。
正しいプライバシーポリシーを作る
サイトのプライバシーポリシーページは、どこかのサイトのプライバシーポリシーを基に作っている場合があると思います。
古いプライバシーポリシーのページですと記述が足りない項目が多いサイトがほとんどです。
特に、IPアドレスおよびクッキー(Cookie)、WEBビーコンについての記述やSSLに関する記述が無いサイトが多くみられます。
SSLは未対応のサイトがまだまだ多いのが現状ですし、IPアドレス等の取得に関しては個人情報保護法改正の内容を理解していない運営者が多いのではないでしょうか。
是非一度見直しと、既存プライバシーポリシーのページの修正をお勧めします。
もはや必須となりつつあるSSL化
サイトのSSL化は個人情報を送信しないサイトでも必須となってきています。
その多くはSEO対策としてですが、このGDPR法の施行にあたり、ますますその風潮は強くなってきています。
サーバーによっては無料でSSL化できる会社も多くなってきています。
もちろんSSL化するには、それなりのサイトの修正なども必要になってきますが、長い目でみると、すぐに対策をした方が良いと思います。
WordPressのプライバシーの設定
WordPress 4.9.6から、ダッシュボードの設定内にプライバシーというメニューが増えました。
ここを開き、プライバシーポリシーのページを設定するだけです。
正しいプライバシーポリシーページの用意と、SSL化を済まし、早めに設定しておきましょう。
サイトのSSL化やプライバシーポリシーの制作等、ご相談いただければ対応させて頂きます。