Tietosuoja on noussut yhdeksi tärkeimmistä verkkosivustoihin liittyvistä aiheista. Samalla monet sivuston omistajat ja käyttäjät pohtivat, kuinka paljon tietoa WordPress oikeastaan kerää käyttäjistään. Kysymys on tärkeä, mutta siihen vastaaminen vaatii yhden keskeisen asian ymmärtämistä: WordPress itsessään kerää huomattavasti vähemmän tietoa kuin monet luulevat.
Puhtaassa WordPress-asennuksessa käyttäjistä tallennetaan melko rajallisesti tietoa....
Vaikka WordPress ei aktiivisesti keräisi käyttäjätietoja, verkkopalvelin tallentaa yleensä lokitietoja....
Jos kommentointi on käytössä, WordPress tallentaa yleensä:...
WordPress hyödyntää evästeitä useisiin tarkoituksiin....
Jos sivustolla on käyttäjätunnuksia, tietoa kertyy enemmän....
Verkkokaupat tarvitsevat luonnollisesti enemmän asiakastietoja....
Moni yllättyy tästä....
Monet WordPress-sivustot käyttävät analytiikkatyökaluja....
Monilla sivustoilla käytetään myös:...
Yhteydenottolomakkeiden kautta voidaan tallentaa esimerkiksi:...
Tietoturvaratkaisut voivat tallentaa esimerkiksi:...
Yhä useammat WordPress-sivustot hyödyntävät tekoälyä....
Tämä on yleinen väärinkäsitys....
Euroopan unionin tietosuoja-asetus asettaa vaatimuksia henkilötietojen käsittelylle....
Vastaus riippuu täysin sivustosta....
Hyviä käytäntöjä ovat:...
WordPress itsessään kerää käyttäjistään suhteellisen vähän tietoa. Suurin osa henkilötietojen keräämisestä liittyy lisäosiin, verkkokauppoihin, analytiikkapalveluihin, markkinointityökaluihin ja muihin integraatioihin. Tämän vuoksi yhden WordPress-sivuston tiedonkeruu voi...
Usein käyttäjistä kerättävä tieto ei tule WordPressin ytimestä, vaan lisäosista, analytiikkatyökaluista, verkkokaupoista, markkinointijärjestelmistä ja muista kolmannen osapuolen palveluista. Siksi kahden WordPress-sivuston välillä voi olla valtava ero siinä, kuinka paljon käyttäjätietoa tallennetaan.
WordPressin ydin kerää yllättävän vähän tietoa
Puhtaassa WordPress-asennuksessa käyttäjistä tallennetaan melko rajallisesti tietoa.
Tyypillisesti järjestelmä tallentaa:
- Käyttäjänimen
- Sähköpostiosoitteen
- Salasanan hajautetussa muodossa
- Profiilitietoja
Jos sivustolla ei ole rekisteröitymistä tai kommentointia käytössä, käyttäjistä ei välttämättä tallennu juuri mitään pysyvää tietoa.
Palvelin kerää tietoa jokaisesta vierailusta
Vaikka WordPress ei aktiivisesti keräisi käyttäjätietoja, verkkopalvelin tallentaa yleensä lokitietoja.
Näihin voivat kuulua:
- IP-osoite
- Vierailun ajankohta
- Selaintiedot
- Käyttöjärjestelmä
- Käydyt URL-osoitteet
Lokitietoja käytetään esimerkiksi:
- Tietoturvaan
- Virheiden selvittämiseen
- Suorituskyvyn seurantaan
Kommentit sisältävät käyttäjätietoja
Jos kommentointi on käytössä, WordPress tallentaa yleensä:
- Nimen
- Sähköpostiosoitteen
- IP-osoitteen
- Kommentin sisällön
Tämä auttaa roskapostin torjunnassa ja keskustelujen hallinnassa.
Evästeitä käytetään monissa tilanteissa
WordPress hyödyntää evästeitä useisiin tarkoituksiin.
Esimerkiksi:
- Kirjautumisen ylläpitämiseen
- Käyttäjäasetusten tallentamiseen
- Kommentointitietojen muistamiseen
Pelkkä WordPress ei yleensä luo suuria määriä markkinointievästeitä, mutta lisäosat voivat tehdä niin.
Käyttäjätilit lisäävät tallennettavan tiedon määrää
Jos sivustolla on käyttäjätunnuksia, tietoa kertyy enemmän.
Tallennettavia tietoja voivat olla:
- Profiilitiedot
- Kirjautumishistoria
- Käyttöoikeudet
- Sisältöihin liittyvät toiminnot
Jäsenalueilla ja verkkokursseilla tiedon määrä voi kasvaa huomattavasti.
WooCommerce kerää enemmän tietoja
Verkkokaupat tarvitsevat luonnollisesti enemmän asiakastietoja.
WooCommerce voi tallentaa esimerkiksi:
- Nimen
- Osoitteen
- Sähköpostiosoitteen
- Puhelinnumeron
- Tilaushistorian
Näitä tietoja tarvitaan tilausten käsittelyyn ja asiakaspalveluun.
Maksutiedot eivät yleensä tallennu WordPressiin
Moni yllättyy tästä.
Useimmissa verkkokaupoissa maksukorttitietoja ei tallenneta WordPressiin.
Ne käsitellään yleensä erillisissä maksupalveluissa kuten:
Tämä vähentää tietoturvariskejä merkittävästi.
Analytiikka kasvattaa kerättävän tiedon määrää
Monet WordPress-sivustot käyttävät analytiikkatyökaluja.
Näitä voivat olla:
Niiden avulla voidaan kerätä esimerkiksi:
- Sivulatauksia
- Vierailujen kestoja
- Liikenteen lähteitä
- Käyttäjäpolkuja
Tällöin kerättävän tiedon määrä kasvaa huomattavasti verrattuna pelkkään WordPressiin.
Markkinointityökalut lisäävät seurantaa
Monilla sivustoilla käytetään myös:
- Meta Pixel -seurantaa
- LinkedIn Insight Tagia
- Google Ads -seurantaa
Näiden tarkoituksena on mitata markkinoinnin tehokkuutta.
Samalla ne lisäävät käyttäjäseurantaa.
Lomakkeet voivat kerätä paljon tietoa
Yhteydenottolomakkeiden kautta voidaan tallentaa esimerkiksi:
- Nimi
- Sähköpostiosoite
- Puhelinnumero
- Yrityksen tiedot
- Viestisisältö
Tallennettavien tietojen määrä riippuu täysin lomakkeen rakenteesta.
Tietoturvalisäosat keräävät usein lokitietoja
Tietoturvaratkaisut voivat tallentaa esimerkiksi:
- Kirjautumisyrityksiä
- IP-osoitteita
- Käyttäjätoimintoja
- Epäilyttäviä tapahtumia
Näiden tarkoituksena on suojata sivustoa hyökkäyksiltä.
Tekoälypalvelut voivat käsitellä käyttäjätietoja
Yhä useammat WordPress-sivustot hyödyntävät tekoälyä.
Esimerkiksi:
- Chatbotit
- Sisältösuositukset
- Hakutoiminnot
voivat käsitellä käyttäjien syöttämää tietoa.
Tämä korostaa tietosuojan merkitystä entisestään.
WordPress ei lähetä käyttäjätietoja automaattisesti WordPress.orgiin
Tämä on yleinen väärinkäsitys.
WordPress ei normaalisti lähetä sivuston käyttäjätietoja WordPress.orgille.
Päivitysten tarkistaminen ei tarkoita käyttäjädatan siirtämistä.
GDPR vaikuttaa tietojen käsittelyyn
Euroopan unionin tietosuoja-asetus asettaa vaatimuksia henkilötietojen käsittelylle.
WordPress tarjoaa jo valmiiksi työkaluja esimerkiksi:
- Tietojen vientiin
- Tietojen poistamiseen
- Tietosuojaselosteiden tukemiseen
Vastuu tietojen käsittelystä on kuitenkin sivuston omistajalla.
Kuinka paljon tietoa lopulta kerätään?
Vastaus riippuu täysin sivustosta.
Vähäinen tiedonkeruu
Yksinkertainen yrityssivusto voi kerätä vain:
- Palvelinlokit
- Välttämättömät evästeet
Keskitasoinen tiedonkeruu
Sisältösivusto voi kerätä lisäksi:
- Analytiikkatietoja
- Kommenttitietoja
- Uutiskirjetietoja
Laaja tiedonkeruu
Verkkokauppa tai jäsenalue voi tallentaa:
- Asiakastiedot
- Ostohistorian
- Käyttäjätoiminnot
- Markkinointidatan
Erot voivat olla erittäin suuria.
Mitä sivuston omistajan kannattaa huomioida?
Hyviä käytäntöjä ovat:
- Kerää vain tarpeellisia tietoja
- Käytä luotettavia lisäosia
- Päivitä tietosuojaselosteet
- Huolehdi tietoturvasta
- Säilytä tiedot vain tarvittavan ajan
Tietosuojan kannalta vähemmän on usein enemmän.
Yhteenveto
WordPress itsessään kerää käyttäjistään suhteellisen vähän tietoa. Suurin osa henkilötietojen keräämisestä liittyy lisäosiin, verkkokauppoihin, analytiikkapalveluihin, markkinointityökaluihin ja muihin integraatioihin. Tämän vuoksi yhden WordPress-sivuston tiedonkeruu voi olla hyvin vähäistä, kun taas toinen voi käsitellä suuria määriä käyttäjä- ja asiakastietoja.
Käytännössä kysymys ei ole niinkään siitä, kuinka paljon WordPress kerää tietoa, vaan siitä, miten sivuston omistaja on päättänyt käyttää WordPress-ekosysteemin tarjoamia mahdollisuuksia. Hyvin suunniteltu tiedonkeruu, läpinäkyvä tietosuojakäytäntö ja vahva tietoturva ovat avainasemassa käyttäjien luottamuksen säilyttämisessä.