Description
Cette extension est destinée à assister un contrÎleur, un responsable du traitement des données ou un délégué à la protection des données (DPD) dans le but de respecter les obligations et les droits promulgués dans le cadre du RGPD.
Documentation
https://github.com/trewknowledge/GDPR/wiki
Collaboration
Vous pouvez envoyer vos demandes Ă https://github.com/trewknowledge/gdpr
Fonctions de codes courts et dâassistance
https://github.com/trewknowledge/GDPR/wiki/Functions-&-Shortcodes
Fonctionnalités
- Gestion du consentement
- Gestion des prĂ©fĂ©rences de confidentialitĂ© pour les cookies avec lâinterface utilisateur de prĂ©fĂ©rence & les notifications de banniĂšres
- Configurations de la page de confidentialité avec gestion des versions et gestion des autorisations
- Droits Ă lâeffacement et Ă la suppression des donnĂ©es personnelles sur le site Web, avec un double e-mail de confirmation dâadhĂ©sion
- RĂ©affectation de donnĂ©es utilisateur lors des demandes dâeffacement & de pseudonymisation des donnĂ©es utilisateur du site Web
- ParamÚtres du processeur de données et publication des informations de contact
- Droit dâaccĂšs aux donnĂ©es par le tableau de bord dâadministration, avec recherche et exportation de courriels
- Droit dâaccĂšs aux donnĂ©es par le sujet des donnĂ©es avec bouton de demande dâaccĂšs & double confirmation dâadhĂ©sion par courriel
- Droit Ă la portabilitĂ© & Ă lâexportation de donnĂ©es, par lâadministrateur ou le sujet des donnĂ©es, aux formats XML ou JSON
- Journaux dâaudit chiffrĂ©s pour la durĂ©e de vie dâune activitĂ© conforme des sujets des donnĂ©es
- Jeton secret du sujet des données pour le déchiffrement à deux facteurs et la récupération des données
- Journaux de notification de violation de données et notifications par lots par courriel aux sujets des données
- Traceur télémétrique pour visualiser les extensions et les données du site
Réglages
Général
Dans les options Réglages du tableau de bord, vous pouvez sélectionner la page Politique de confidentialité pour le suivi et la consignation du consentement.
Lors de la connexion, lâutilisateur doit consentir Ă la politique de confidentialitĂ© dĂ©crite sur le site. Si lâutilisateur ne donne pas son accord, il ne sera pas enregistrĂ© ou connectĂ©.
Si le propriĂ©taire du site met Ă jour le contenu de la page de politique de confidentialitĂ©, la modification sera journalisĂ©e et signalĂ©e Ă lâadministrateur qui doit aviser les utilisateurs lors de leur prochaine connexion pour obtenir un nouveau consentement. De plus, le message dâavertissement peut ĂȘtre ignorĂ© en cas de correction ou dâerreur mineure.
En outre, dans les rĂ©glages gĂ©nĂ©raux, lâadministrateur peut dĂ©finir la limite de courriels sortants de notification, par lot, par heure, en cas de notification de violation.
Gestion des préférences de cookies
Comme pour la gestion des consentements, les utilisateurs peuvent adhĂ©rer ou rĂ©voquer les cookies qui sont utilisĂ©s sur le site. Il existe 3 formats de cookies qui peuvent ĂȘtre créés, notamment :
- Toujours actif : Les cookies qui sont toujours actifs ou sont nécessaires au site pour fonctionner.
- Activé : Les cookies qui peuvent ĂȘtre activĂ©s ou bloquĂ©s selon les prĂ©fĂ©rences de lâutilisateur
- Lien de rĂ©vocation: Les cookies qui nĂ©cessite la configuration dâune source tierce pour ĂȘtre rĂ©voquĂ©s
En fonction du rĂ©glage de prĂ©fĂ©rence de lâutilisateur, vous pouvez utiliser la fonction is_allowed_cookie( $cookie ) pour enregistrer et dĂ©finir les cookies. Le cookie avec les cookies approuvĂ©s par lâutilisateur peut ĂȘtre trouvĂ© dans un autre cookie nommĂ© gdpr_approved_cookies. Il existe Ă©galement une fonction dâassistance appelĂ©e is_allowed_cookie( $cookie ) que vous pouvez utiliser pour empĂȘcher lâutilisation dâun cookie.
Gestion du consentement
Les consentements peuvent ĂȘtre enregistrĂ©s sur la page des rĂ©glages. Ils peuvent ĂȘtre optionnels ou non. Par dĂ©faut, cette extension est assorti dâun consentement sur la politique de confidentialitĂ©, que les utilisateurs doivent accepter lors de lâinscription.
Pour les consentements facultatifs, il existe une fonction have_consent( $consent_id ) pour vous aider Ă afficher ou Ă masquer quelque chose sur le site, selon que lâutilisateur a donnĂ© son consentement ou non.
Les consentements sont enregistrĂ©s dans le compte de lâutilisateur Ă des fins dâaudit ou dâaccĂšs.
Table de demandes & Droits du sujet des données
Demande de droit Ă lâeffacement
- Le sujet des donnĂ©es est en mesure de soumettre une demande dâeffacement du site en utilisant un code court.
-
Lorsquâune demande est faite, le sujet des donnĂ©es recevra un courriel de confirmation pour confirmer la demande de suppression.
- AprĂšs confirmation par courriel, la demande de lâutilisateur est ajoutĂ©e Ă la table des demandes pour examen par lâadministrateur. Lâadministrateur peut Ă©galement ajouter manuellement un utilisateur avec une recherche et un examen de courriel.
- Si le sujet des donnĂ©es a un contenu publiĂ© sur le site de tout type de message ou commentaire, il sera ajoutĂ© Ă ce tableau. Sâils nâont pas de contenu, ils recevront une confirmation de demande dâeffacement et recevront un jeton Ă 6 chiffres pour la conservation aprĂšs effacement en cas de besoin de rĂ©cupĂ©ration de donnĂ©es.
- La table des demandes permet Ă lâadministrateur de rĂ©affecter nâimporte quel contenu Ă un autre utilisateur ou de le supprimer.
- En cas de commentaires par le sujet des données, le contenu serait rendu anonyme.
-
Lâadministrateur peut Ă©galement ajouter manuellement des utilisateurs Ă la table des demandes dâeffacement avec une recherche manuelle par courriel.
Demande dâaccĂšs aux donnĂ©es & PortabilitĂ© des donnĂ©es utilisateur
- Le sujet des données peut faire une demande pour télécharger ses données avec le code court.
- AprĂšs avoir demandĂ© ses donnĂ©es, lâutilisateur recevra un double courriel de confirmation dâadhĂ©sion, puis lâextension gĂ©nĂ©rera un fichier XML ou JSON, qui leur sera envoyĂ© par courriel avec un dĂ©lai dâexpiration de 48 heures.
Droit de rectification & Réclamations
- Le sujet des données peut faire une demande pour rectifier ses données ou remplir une réclamation avec le code court.
- AprĂšs avoir fait sa demande, lâutilisateur recevra un double courriel de confirmation dâadhĂ©sion, puis les ajoutera Ă la table pour que lâadministrateur puisse gĂ©rer la demande.
Outils
AccÚs aux données
Lâoutil dâaccĂšs aux donnĂ©es permet Ă lâadministrateur de rechercher un courriel dâutilisateur et dâafficher les donnĂ©es dâun utilisateur particulier. Lâadministrateur peut tĂ©lĂ©charger et exporter les donnĂ©es au format JSON ou XML et les fournir Ă lâutilisateur, en cas de demande manuelle.
REMARQUE : cette mĂ©thode ne doit pas ĂȘtre utilisĂ©e sans que la personne concernĂ©e confirme son identitĂ©.
Journal dâaudit
Tout ce que le sujet des donnĂ©es a fait depuis son enregistrement, fournir son consentement Ă la politique de confidentialitĂ©, aux conditions dâutilisation et autres demandes sont enregistrĂ©s et cryptĂ©s dans une base de donnĂ©es. Les notifications de violation de donnĂ©es sont Ă©galement enregistrĂ©es pour tous les sujets de donnĂ©es aprĂšs confirmation par le contrĂŽleur.
- En utilisant le courriel du sujet des donnĂ©es, vous pouvez rechercher et rĂ©cupĂ©rer les informations de lâutilisateur et les afficher.
- Si le sujet des donnĂ©es a Ă©tĂ© supprimĂ© du site, ce journal cryptĂ© est supprimĂ© de la base de donnĂ©es et enregistrĂ© en tant que fichier cryptĂ© dans le dossier de lâextension.
Si Ă lâavenir, le sujet des donnĂ©es fait une rĂ©clamation ou quâil est nĂ©cessaire de rĂ©cupĂ©rer les donnĂ©es, lâutilisateur peut fournir courriel et le jeton Ă 6 chiffres quâil a reçu par courriel de confirmation de suppression, pour dĂ©chiffrer et rĂ©cupĂ©rer le fichier.
Violation de données personnelles & Notifications
En cas de violation de donnĂ©es, lâadministrateur peut gĂ©nĂ©rer une notification de violation de donnĂ©es aux utilisateurs en enregistrant les informations et en confirmant la violation via un double courriel de confirmation dâadhĂ©sion. Les informations suivantes seraient enregistrĂ©es dans le journal dâaudit :
- Nature de la violation de données personnelles
- Nom et contact du délégué à la protection des données personnelles
- ConsĂ©quences prĂ©visibles dâune violation des donnĂ©es personnelles
- Mesures prises ou proposées
Une fois que la confirmation de la violation a Ă©tĂ© confirmĂ©e par courriel, le site web commencera un processus de notification par courriel par lots Ă tous les utilisateurs, toutes les heures jusquâĂ ce que tous les utilisateurs reçoivent la notification.
Traceur télémétrique
La fonctionnalitĂ© traceur tĂ©lĂ©mĂ©trique affichera toutes les donnĂ©es envoyĂ©es en dehors de votre serveur vers une autre destination. Il indiquera lâextension ou le thĂšme responsable, le fichier et la ligne oĂč les donnĂ©es sont envoyĂ©es.
Le coeur de WordPress et certaines extensions rassemblent des données de votre installation et envoient ces données à un serveur externe.
Le rĂ©pertoire dâextensions WordPress nâautorise pas les extensions Ă le faire, mais les extensions Premium peuvent le faire car elles ne sont pas liĂ©es par les rĂšgles du rĂ©fĂ©rentiel dâextension. Si vous nâavez pas explicitement adhĂ©rĂ© Ă cette fonctionnalitĂ©, vous devez vous plaindre.
Important !
Lâactivation de cette extension ne garantit pas quâune organisation remplit ses responsabilitĂ©s et obligations dans le cadre du RGPD. Les organisations devraient Ă©valuer leurs responsabilitĂ©s personnelles et veiller Ă ce que des mesures supplĂ©mentaires soient prises pour satisfaire Ă toutes les obligations requises par la loi, et ceci sur la base dâune Ă©valuation dâanalyse dâimpact sur la protection des donnĂ©es (DPIA – Data Protection Impact Assessment – Analyse dâimpact relative Ă la protection des donnĂ©es).
Captures dâĂ©crans

Page de réglage des cookies. 
Barre de notification des cookies. 
FenĂȘtre de gestion des cookies 
Enregistrement avec des cases Ă cocher de consentement. 
FenĂȘtre de gestion des consentements 
Page de politique de confidentialitĂ© mise Ă jour. Demande dâun nouveau consentement. 
Table dâexamen dâeffacement dâutilisateur. 
Traceur télémétrique. 
Ăchantillon de journal dâaudit.
Installation
- TĂ©lĂ©versez lâextension dans le dossier
/wp-content/plugins/ - Activez lâextension via le menu « Extension » dans WordPress
- Remplissez toutes les sections de la page des réglages.
FAQ
-
Quâest le RGPDÂ ?
-
Le prĂ©sent rĂšglement Ă©tablit les rĂšgles relatives Ă la protection des personnes physiques Ă lâĂ©gard du traitement des donnĂ©es Ă caractĂšre personnel et les rĂšgles relatives Ă la libre circulation des donnĂ©es Ă caractĂšre personnel.
Ce rÚglement protÚge les droits et libertés fondamentaux des personnes physiques et, en particulier, leur droit à la protection des données à caractÚre personnel.
La libre circulation des donnĂ©es Ă caractĂšre personnel nâest ni limitĂ©e, ni interdite dans lâUnion, pour des raisons liĂ©es Ă la protection des personnes physiques, en ce qui concerne le traitement des donnĂ©es Ă caractĂšre personnel.
-
Comment les entreprises bénéficient-elles du RGPD ?
-
- Construire des relations clients et une confiance plus fortes
- AmĂ©liorer lâimage de marque de lâorganisation et la rĂ©putation de sa marque
- Améliorer la gouvernance et la responsabilité au sujet des données
- AmĂ©liorer la sĂ©curitĂ© et lâengagement de la marque envers la vie privĂ©e
- Crée des avantages compétitifs à valeur ajoutée
-
Quand le RGPD prend-t-il effet ?
-
Il sera appliqué le 25 mai 2018.
-
Qui est concerné par le RGPD ?
-
Le RGPD sâapplique Ă toutes les organisations de lâUE – entreprises commerciales, associations caritatives ou autoritĂ©s publiques – qui collectent, stockent ou traitent les donnĂ©es personnelles des rĂ©sidents de lâUE, mĂȘme si elles ne sont pas citoyens de lâUE.
Le RGPD sâapplique Ă toutes les organisations situĂ©es dans lâUE, que vous soyez une entreprise commerciale, un organisme de bienfaisance ou une autoritĂ© publique, et que vous recueillez, stockez ou traitez les donnĂ©es des citoyens de lâUE. Elle sâapplique Ă©galement Ă toute organisation situĂ©e en dehors de lâUE si elle collecte Ă©galement des donnĂ©es sur les citoyens de lâUE.
-
Quâest-ce qui est considĂ©rĂ© comme une donnĂ©e personnelle ?
-
Le RGPD dĂ©finit les donnĂ©es personnelles comme toute information ou type de donnĂ©es pouvant identifier directement ou indirectement lâidentitĂ© dâune personne physique. Cela peut inclure des informations telles que le nom, lâadresse, le courriel, les photos, les donnĂ©es systĂšme, les adresses IP, les donnĂ©es de localisation, les numĂ©ros de tĂ©lĂ©phone et les cookies.
Pour les autres catĂ©gories de donnĂ©es personnelles, il existe des rĂšgles plus strictes, pour des catĂ©gories telles que la race, la religion, les opinions politiques, lâorientation sexuelle, les informations sur la santĂ©, les donnĂ©es biomĂ©triques et gĂ©nĂ©tiques.
-
Quelles sont les pénalités pour non-conformité ?
-
Les organisations peuvent ĂȘtre condamnĂ©es Ă une amende pouvant aller jusquâĂ 4% du chiffre dâaffaires mondial annuel pour violation du RGPD ou 20 millions dâeuros. Câest lâamende maximale qui peut ĂȘtre infligĂ©e pour les infractions les plus graves.
Il y a une approche progressive des amende, qui peuvent ĂȘtre infligĂ©es Ă une entreprise Ă raison de 2% pour dĂ©faut de conformitĂ© (article 28), sans notification prĂ©alable Ă lâautoritĂ© de surveillance et Ă la personne concernĂ©e par une atteinte Ă la sĂ©curitĂ© ou pour enquĂȘte et Ă©valuation de la violation.
-
Suis-je en conformité en activant uniquement cette extension ?
-
Non, cette extension est destinée à assister un contrÎleur, un responsable du traitement des données ou un délégué à la protection des données (DPD) dans le but de respecter les obligations et les droits promulgués dans le cadre du RGPD.
Lâactivation de cette extension ne garantit pas quâune organisation remplit ses responsabilitĂ©s et obligations de RGPD. Les organisations doivent Ă©valuer leurs responsabilitĂ©s personnelles et veiller Ă ce que des mesures supplĂ©mentaires soient prises pour satisfaire Ă toutes les obligations requises par la loi, et ceci sur la base dâune Ă©valuation dâimpact sur la protection des donnĂ©es (DPIA).
Avis
Contributeurs/contributrices & développeurs/développeuses
« GDPR » est un logiciel libre. Les personnes suivantes ont contribué à cette extension.
Contributeurs“GDPR” a Ă©tĂ© traduit dans 15 locales. Remerciez lâĂ©quipe de traduction pour ses contributions.
Traduisez « GDPR » dans votre langue.
Le développement vous intéresse ?
Parcourir le code, consulter le SVN dĂ©pĂŽt, ou sâinscrire au journal de dĂ©veloppement par RSS.
Journal des modifications
2.1.1
- Mise à jour des dépendances.
- Fixing some code standards errors.
- Fix tooltip styles affecting other parts of the admin panel.
- Fixed a W3C validation error.
- Fixed a « Headers Already Sent » error while doing cron jobs.
- Added more accents to the array of replacements
- Made possible to sort by consent in the admin users page.
- Added « move up » and « move down » buttons for each cookies category.
- Detect current language code and load correct recaptcha based on it.
- Moved partials to templates so they can be overwritten by themes.
- Fix issue where some modals would not close.
- Fix issue where tapping the X on modals would jump.
2.1.0
- Wrapping checkboxes in labels so they stay in the same line.
- Adding initial WPML and Polylang translation config file.
- A few text changes.
- Change email sender. This hopefully fixes the SMTP issue.
- Added an ON/OFF indicator next to toggles.
- Added close buttons to bars so they don’t stop users from accessing footer links.
- Removed checkmark icon from the bar buttons. This checkmark was confusing some users.
- Added an extra parameter to the [gdpr_preferences] shortcode. You can use tab= »target » to open the privacy preference window in a specific tab. Check plugin settings for available targets.
- Updating request error messages to not disclose if the user is a member of the site or not based on his e-mail. This change is to protect users privacy.
- Added soft-optin option for cookies. This will allow these cookies on first landing just like required but it will allow for users to opt-out.
- Added an option to use a reconsent-modal screen instead of the bar. This modal has been reworked since v1 to look nicer. ( Highly requested after v2 update )
- Corrections mineures de bugs.
2.0.10
- Fix new re-consent bar not showing if users had no prior consent.
- Added a PHP version check on activation.
2.0.9
- Fix a syntax error introduced after cleaning code with PHPCS.
- Fix functions that were not checking if registered consents were empty before running.
2.0.8
- Adding a setting to hide plugin generated markup from bots such as Googlebot.
- Fix cookie category dismiss button not showing up after adding a new category. A save was required before the button would appear.
- Display cookie categories that do not have anything in the cookies used option.
- Fix warnings when no consent is registered.
- Small style and markup enhancement.
- A little cleanup to reduce WP server stress.
