Membangun Situs WordPress yang Lebih Menghormati Privasi Pengguna
Diterbitkan: 2021-02-07Dalam beberapa tahun terakhir, privasi telah menjadi salah satu topik terpenting dalam masyarakat kita. Dengan munculnya layanan yang menggunakan dan menjual data pengguna, diskusi serius telah dilakukan terkait praktik terbaik dan hak pengguna.
Dalam beberapa kasus, mereka telah menyebabkan peraturan berbasis pemerintah seperti GDPR UE. Namun, di seluruh dunia tampaknya masih ada cukup banyak kebingungan, yang mengakibatkan tidak adanya tindakan. Sayangnya, desainer web tampaknya terjebak di tengah.
Apa yang membuat segalanya menjadi lebih sulit adalah seberapa besar kami mengandalkan penyedia pihak ketiga yang memungkinkan segala macam fungsi yang berbeda. Setiap penyedia adalah tautan lain dalam rantai privasi yang mungkin atau mungkin tidak mengumpulkan/menggunakan data dengan cara yang tidak diinginkan.
Tidak ada tantangan yang lebih besar daripada saat membangun situs dengan WordPress. Itu bukan karena CMS tidak menganggap serius privasi – memang demikian. Sebaliknya, ini adalah kombinasi dari menjadi platform web yang paling banyak digunakan dan kemampuannya untuk terhubung dengan sejumlah layanan yang tak terhitung melalui plugin dan tema.
Itu menimbulkan pertanyaan: Bagaimana kami membangun situs web WordPress dengan mempertimbangkan privasi?
Pertama, Miliki Harapan yang Realistis
Mungkin jawaban yang jelas adalah menonaktifkan apa pun dan semua yang terkait dengan pelacakan pengguna. Itu berarti menonaktifkan cookie, tidak menggunakan plugin atau tema pihak ketiga, dan melupakan menampilkan iklan. Tapi itu tidak akan memenuhi kebutuhan sebagian besar situs web – terutama jika Anda membuatnya untuk klien.
Oleh karena itu, kita harus menjaga harapan kita berdasarkan kenyataan. Dan penting juga untuk dipahami bahwa jika sebuah situs diharapkan mematuhi beberapa standar hukum, pengacara, atau pihak lain yang dapat memverifikasi kepatuhan harus dilibatkan.
Terlepas dari itu, di hampir semua keadaan, beberapa data pengguna akan dikumpulkan – baik secara langsung oleh situs Anda sendiri (pengiriman formulir, cookie, dll.) atau melalui layanan luar yang terhubung dengan Anda. Ini adalah kehidupan seperti yang kita tahu dan mungkin tidak mungkin untuk dihindari.
Namun, itu tidak berarti bahwa kita sama sekali tidak berdaya. Bersama dengan klien, ada beberapa keputusan yang dapat kami buat yang tetap mempertimbangkan kesejahteraan pengguna.
Pilih Perusahaan Anda dengan Hati-hati
Satu area di mana kami memiliki banyak pendapat adalah dalam jenis fungsi apa yang kami tambahkan ke situs web kami. Ini mencakup semuanya mulai dari tema yang kami gunakan, plugin yang kami instal, bersama dengan API luar dan pustaka kode yang kami integrasikan.
Tema
Ada beberapa tema yang mengirimkan data kembali ke pengembangnya, meskipun mungkin tidak spesifik untuk pengguna. Biasanya, Anda dapat mematikan fungsi tersebut melalui pengaturan. Namun, yang terbaik adalah memeriksa kebijakan pengumpulan data yang mereka miliki sebelum membuat komitmen.
Salah satu cara terbaik untuk memastikan bahwa tema tidak akan mengumpulkan data pengguna adalah dengan membuatnya sendiri. Ada banyak tema dan kerangka kerja baru yang bagus yang membantu membuat proyek berjalan dengan relatif cepat. Ini mungkin tidak masuk akal untuk semua orang, tetapi ini bisa menjadi pilihan yang bagus jika Anda ingin melakukan kontrol lebih lanjut.
Plugin
Ketika datang ke plugin, semakin banyak, kami melihat mereka meminta untuk mengumpulkan data. Mungkin mereka hanya tertarik pada data anonim yang menunjukkan plugin lain yang Anda gunakan, lingkungan hosting Anda, dan sebagainya. Sekali lagi, Anda ingin meninjau dengan tepat apa yang ingin mereka panen dari situs Anda.
Plugin yang bereputasi baik harus menonaktifkan fungsi ini secara default dan memungkinkan Anda untuk ikut serta. Jika tidak, keindahan komunitas WordPress adalah biasanya ada banyak pilihan alternatif. Cari plugin yang tidak mengumpulkan data atau memungkinkan Anda untuk menonaktifkannya.
Ada baiknya juga mencari plugin yang kompatibel dengan alat ekspor dan hapus data pribadi WordPress, yang diluncurkan di versi 4.9.6. Hal ini memungkinkan pengguna untuk mengambil kepemilikan atas data mereka dan menyediakan sarana untuk menghapusnya dari situs Anda jika mereka menginginkannya.
Ini juga memudahkan manajemen dalam hal plugin yang menyimpan konten terkait pengguna di database situs. Hal terakhir yang Anda inginkan adalah melihat-lihat database besar, mencari informasi tambahan untuk dihapus.
Layanan Pihak Ketiga
Banyak dari kita ingin mengintegrasikan Google Font atau alat media sosial ke dalam situs web kita. Di luar itu, ada banyak layanan tambahan yang menyediakan peta, analitik, video, pustaka skrip, atau API yang mungkin ingin kita manfaatkan.
Kemungkinan besar, sebagian besar layanan ini ingin melacak pengguna dengan satu atau lain cara. Tetapi ada beberapa solusi yang mungkin:
- Dalam kasus Google Font, Anda selalu dapat mengunduh font yang Anda butuhkan dan menyimpannya langsung di server web Anda. Hal yang sama berlaku untuk skrip yang dihosting dari jarak jauh lainnya.
- Beberapa layanan akan memungkinkan Anda untuk memilih keluar dari perilaku pelacakan tertentu. Misalnya, saat menyematkan media dari YouTube, dimungkinkan untuk mengaktifkan Mode Privasi yang Disempurnakan, yang memungkinkan pengguna menonton tanpa layanan yang melacak kebiasaan menonton mereka.
Perhatikan juga bahwa beberapa fungsi mungkin tidak berfungsi seperti yang diharapkan tanpa cookie atau metode pelacakan lain yang diaktifkan. Pastikan untuk membaca kebijakan dan dokumentasi untuk detailnya. Bergantung pada kebutuhan Anda, ini mungkin sepadan atau tidak dengan kompromi.
Berurusan dengan Apa Adanya, Sambil Berjuang untuk Solusi yang Lebih Baik
Tentu saja, semua ini membebani para desainer web. Cukup sulit menyeimbangkan keinginan klien kami dengan kekhawatiran pengguna. Ketika Anda memasukkan semua berbagai kebijakan terkait privasi dari pemerintah dan penyedia layanan, semuanya tampak seperti misi yang mustahil. Singkatnya: Ini berantakan.
Kami tidak dapat diharapkan untuk mengetahui secara pasti apa yang dilakukan Facebook dengan data pengguna sambil tetap mengikuti Twitter, Google, dan jaringan periklanan. Diragukan bahwa bahkan orang-orang yang bekerja untuk penyedia ini dapat mengikuti jargon mereka sendiri.
Namun, kita tetap berkewajiban untuk mencoba. Itu berarti menilai situasi dan mencoba mengetahui lebih banyak tentang apa yang sedang kita bangun. Kami perlu mendorong klien untuk mengadopsi kebijakan privasi mereka sendiri sambil menjelaskan bahwa profesional hukum diharuskan untuk menjaga hal-hal di atas dan di atas.
Situs web modern menuntut banyak fungsionalitas tingkat lanjut – bahkan lebih dari satu dekade yang lalu. Dan karena begitu banyak dari kita yang menggunakan WordPress untuk membangun situs tersebut, kita harus menyadari berbagai bagian yang kita susun bersama.
Akankah itu benar-benar kohesif? Mungkin tidak. Tapi itu tugas kita untuk mencoba dan memasukkan semuanya ke dalam paket yang serapi mungkin. Itu yang terbaik yang bisa kita lakukan sampai solusi yang lebih baik datang.