符合 GDPR 标准的表单插件:将数据保留在您的服务器上
当有人在您的网站上填写表格时,他们信任您并向您提供个人数据——包括姓名、电子邮件地址、电话号码,有时甚至更多。根据 GDPR 和世界各地类似的隐私法律,您有责任确保这些数据的收集、存储、处理和删除方式符合规定。
许多流行的表单插件会将提交的数据发送到其他国家的第三方服务器。这会引发合规性方面的难题:数据处理协议、跨境传输规则,以及访客个人信息存储在他人基础设施上的令人不安的现实。
自动表单生成器 它采用了不同的方法。所有表单提交内容都直接存储在您服务器上的 WordPress 数据库中。您可以控制数据、响应隐私请求,并决定何时删除数据。内置的 GDPR 数据导出和删除工具免费提供——无需付费升级。
最后更新: 最后更新日期:8月6日
为什么自托管表单数据对 GDPR 至关重要
《通用数据保护条例》(GDPR)赋予个人对其个人数据的权利,并对收集个人数据的组织施加义务。对于使用联系表单、反馈表单或注册表单的网站所有者而言,以下几项原则直接适用:
- 数据最小化 只收集你需要的东西
- 存储限制 ——不要将数据保存超过必要时间。
- 访问权 (第15条)——用户可以申请获取其数据的副本。
- 删除权 (第17条)——用户可以请求删除其数据
- 数据可移植性的权利 (第20条)——用户可以以结构化格式接收其数据
- 问责 — 你必须能够证明自己遵守规定
将提交内容存储在外部服务器上的 SaaS 表单构建器会增加复杂性。您将依赖于他们的数据处理协议、安全措施以及用户提交删除请求时的响应时间。而将所有内容保存在您自己的服务器上的自托管 WordPress 表单插件则简化了合规性流程,因为您始终是数据控制者,可以直接访问每条记录。
自动表单生成器将表单数据存储在哪里
自动表单生成器会将所有表单提交内容存储在您的 WordPress 安装本地。默认情况下,不会将任何内容发送到第三方提交存储服务。
WordPress数据库
表单条目会保存在 WordPress 安装目录下的专用数据库表中,与您的文章、页面和用户帐户一起存储。提交数据包括字段值、状态(未读、已读、已加星标、垃圾邮件、已删除)和时间戳。
服务器上传目录
表单提交中的文件上传和签名存储在您的 WordPress 上传文件夹中(wp-content/uploads/),位于插件特定的目录中。除非您明确配置了外部集成(例如 webhook),否则上传的文件永远不会离开您的服务器。
提交元数据
每次提交都可以包含与表单条目一起存储的上下文元数据,例如表单提交页面的 URL、浏览器信息、来源网址和 IP 地址。这些元数据有助于您了解潜在客户的来源,同时始终由您直接控制在自己的服务器上。
无论您的网站运行在欧洲的托管服务商、美国的VPS服务器还是本地服务器上,数据都保留在您的WordPress网站所在的服务器上。服务器位置由您选择;插件不会更改您的选择。
默认隐私优先
自动表单生成器采用隐私优先架构设计。默认情况下,该插件会执行以下操作: 不会 联系任何外部服务。表单提交内容完全在您的 WordPress 网站上处理和存储,不会将数据发送到第三方服务器。
虽然可以选择外部连接,但每项连接都需要您主动选择加入或进行配置:
- 匿名使用数据 默认情况下关闭。仅当您在“设置”→“常规”中明确启用时才会发送。绝不包含网站 URL、电子邮件地址、IP 地址或表单内容。
- 停用反馈 — 仅当您在停用插件时选择提交反馈时才会发送。不会收集任何个人数据。
- 谷歌验证码 — 可选附加组件,需手动激活以防垃圾邮件。
- Cloudflare 十字转门 — 可选的、注重隐私的验证码替代方案,您可以手动激活。
- 网络挂接 — 可选。仅将数据发送到您在“设置”中配置的外部端点。
这种选择加入的方式意味着,除非您主动选择连接外部服务,否则您的表单数据将保留在您的服务器上。
内置 GDPR 数据访问和删除工具
自动表单生成器包含专门的隐私工具,可帮助您回应 GDPR 数据主体请求——用户发送的电子邮件,询问“你们掌握我的哪些数据?”或“请删除我的信息”。
导出个人数据(第15条和第20条)
当用户请求访问其数据或获取可移植副本时,请使用 导出个人数据 工具:
- 导航
/wp-admin/admin.php?page=auto-form-builder-privacy-export - 请输入此人的电子邮件地址
- 点击 导出数据
该工具会搜索所有表单中包含该电子邮件地址的表单提交记录,并下载一个 JSON 文件,其中包含表单名称、提交日期、所有已提交的字段数据以及 IP 地址(如有记录)。这符合 GDPR 第 15 条(访问权)和第 20 条(数据可移植权)的规定。
删除个人数据(第17条)
当用户行使删除权时,请使用 删除个人数据 工具:
- 导航
/wp-admin/admin.php?page=auto-form-builder-privacy-delete - 请输入此人的电子邮件地址
- 勾选确认框,确认永久删除
- 点击 删除资料
此操作将永久删除包含该电子邮件地址的所有提交内容,包括相关的元数据和上传的文件。此操作无法撤销,因此如果您需要备份,请先导出数据。
这两个工具都需要管理员权限(manage_options)旨在帮助您遵守 GDPR 第 17 条(删除权)。
隐私审计日志:跟踪您的合规状态
自动表单生成器包含一个 隐私审计日志 at /wp-admin/admin.php?page=auto-form-builder-privacy-audit 这可以让你大致了解自己的隐私状况:
- 合规状态指标 — 一目了然地查看关键隐私设置是否已配置
- 数据统计 —表单总数、提交总数、近期活动以及超过保留期限的提交内容
- 当前隐私设置摘要 — 数据保留期限、自动清理状态和隐私政策链接配置
- 可行的建议 — 改进隐私合规性的建议,例如配置隐私政策链接或审查以前的提交内容
将审计日志用作常规合规性检查——尤其是在处理数据主体请求或内部隐私审查期间。
出口管制和数据匿名化
除了个人隐私请求之外,自动表单生成器还允许您在批量导出提交数据时进行精细控制。
下 设置 → 导入和导出 → 导出条目,您可以:
- 选择是否 包括 IP 地址 导出(默认关闭)
- 选择是否 包括用户代理 (默认关闭)
- 启用 匿名化个人数据 下载前将姓名、电子邮件、电话号码、地址和 IP 地址替换为占位符值。
- 导出为 CSV、JSON、Excel (.xlsx) 或 XML 格式
在与第三方共享数据进行分析、创建匿名备份或在不泄露个人身份信息的情况下准备报告时,这非常有用。
在您的表格上收集同意书
GDPR要求处理个人数据必须有合法依据。对于大多数联系表单和营销表单而言,该依据是同意——而且同意必须是自愿的、具体的、知情的。
自动表单生成器支持通过复选框字段收集同意信息:
- 添加 单选框(是/否) 同意框字段——“我同意隐私政策”、“我同意被联系”等。
- 选中此复选框 其他要求 因此,未经同意,表格无法提交。
- 启用可选功能 复选框标签内的超链接 可直接链接到您的隐私政策或条款页面,并提供在新标签页中打开的选项。
必填的同意复选框使用浏览器原生验证,因此用户会看到“请勾选此框”的内联消息,而不是在提交时丢失他们输入的数据。
注重隐私的垃圾邮件防护
垃圾邮件防护通常涉及第三方服务,这些服务可能会收集访客数据。自动表单生成器提供两种免费插件选项,您可以根据自己的隐私要求进行选择:
- Cloudflare 十字转门 — 一种以隐私为先的验证码替代方案,旨在提供更好的访客体验,并减少与传统验证码服务相比的隐私担忧。
- 谷歌验证码 — 为已使用谷歌生态系统的网站提供行业标准的机器人防护
两者都是可选的。请从“附加组件”页面激活您需要的那个。插件运行并不需要激活其中任何一个。
按您的意愿管理和删除数据
将数据保存在您的服务器上意味着您可以控制表单提交的整个生命周期:
提交管理
在“投稿”收件箱中,您可以查看、加星标、标记为已读、标记为垃圾邮件或将稿件移至垃圾箱。批量操作功能允许您一次处理多篇稿件。
批量删除和单个删除
您可以单独删除提交内容,也可以从“提交”页面批量删除,或者使用“删除个人数据”工具按电子邮件地址删除,以符合 GDPR 删除请求的要求。
卸载时彻底清除所有数据
下 设置→常规,可选 插件卸载过程中会删除所有数据 此设置会在您卸载插件时永久删除所有表单、提交内容和插件数据。如果您希望彻底删除数据,确保数据库中不残留任何个人数据,请启用此选项。
自托管表单构建器与 SaaS 表单构建器:GDPR 合规性比较
| 对价 | 自托管(自动表单生成器) | SaaS 表单生成器 |
|---|---|---|
| 数据存储位置 | 您的 WordPress 数据库和服务器 | 第三方云服务器 |
| 数据控制者 | 您 | 通常与SaaS提供商共享 |
| 访问权请求 | 直接使用内置导出工具处理 | 取决于供应商的出口流程 |
| 删除权 | 使用内置擦除工具直接删除 | 请求从提供商处删除 |
| 服务器位置 | 您选择您的托管 | 提供商的数据中心位置 |
| 外部数据传输 | 默认无 | 所有提交内容均已外部传输。 |
| 隐私工具的成本 | 包含免费 | 通常是付费插件或更高级别的功能 |
嵌入式表单仍然会将数据存储在您的服务器上。
自动表单生成器表单可以通过“表单”界面中的嵌入代码嵌入到外部网站。即使访客在非 WordPress 网站上提交表单,提交的数据也会发送到您的 WordPress 服务器并存储在您的服务器上,而不是存储在外部网站的服务器上,也不是存储在第三方表单平台上。
无论表单在视觉上显示在哪里,您都将保持相同的 GDPR 控制、隐私工具和数据所有权。
适用于自动表单生成器用户的实用 GDPR 核查清单
- 发布隐私政策 请解释您收集哪些表单数据以及原因。
- 添加同意复选框 — 在收集个人数据的表格上附上指向您的隐私政策的链接
- 只收集你需要的东西 — 使用条件逻辑,仅在相关时显示字段
- 查看隐私审计日志 — 定期检查合规状态并遵循建议
- 回应访问请求 — 使用“导出个人数据”功能,在 30 天内满足第 15 条和第 20 条的要求。
- 回应删除请求 — 使用“删除个人数据”功能,以便及时满足第 17 条提出的请求。
- 清理旧的提交内容 — 删除或导出不再需要的条目
- 选择注重隐私的插件 — 需要垃圾邮件防护时,请考虑使用 Cloudflare Turnstile 而不是其他替代方案。
- 保持禁用使用数据选择加入功能 除非您选择匿名帮助改进插件
- 记录您的流程 — 记录您如何处理数据主体请求
下载自动表单生成器——免费且符合 GDPR 标准
遵守 GDPR 法规无需订阅昂贵的表单插件。自动表单生成器包含自托管提交存储、导出和删除工具、隐私审计日志、同意复选框、匿名导出以及隐私优先的默认设置——所有这些功能都包含在免费插件中。
从 WordPress.org 官方目录安装:
https://wordpress.org/plugins/auto-form-builder/
最后更新: 最后更新日期:8月6日
访客的个人数据应该存储在您的服务器上,由您掌控。自动表单生成器默认启用此功能,而非升级选项。
常見問題解答
自动表单生成器是否符合GDPR要求?
自动表单生成器提供您所需的 GDPR 合规工具:自托管数据存储、导出个人数据(第 15 条和第 20 条)、删除个人数据(第 17 条)、隐私审计日志、同意复选框和匿名导出。GDPR 合规性还取决于您如何配置和使用插件,包括您的隐私政策、处理的法律依据和响应程序。
自动表单生成器是否会将表单数据发送到外部服务器?
不,默认情况下不是。所有表单提交内容都存储在您服务器上的 WordPress 数据库中。reCAPTCHA、Turnstile、Webhook 或匿名使用情况遥测等外部服务是可选的,需要您主动启用或配置。
表单提交数据存储在哪里?
提交的数据存储在您的 WordPress 数据库中。文件上传和签名存储在您的 WordPress 上传目录(wp-content/uploads/)中。Auto Form Builder 的服务器上不会存储任何数据。
如何根据 GDPR 请求导出用户的个人数据?
请访问 /wp-admin/admin.php?page=auto-form-builder-privacy-export,输入用户的电子邮件地址,然后点击“导出数据”。系统将下载一个包含用户所有表单提交内容及相关信息的 JSON 文件。
如何根据 GDPR 第 17 条删除用户数据?
前往 /wp-admin/admin.php?page=auto-form-builder-privacy-delete,输入用户的电子邮件地址,确认操作,然后点击“删除数据”。所有包含该电子邮件地址的提交记录将从您的数据库中永久删除。
我可以在表单中添加隐私政策同意复选框吗?
是的。添加一个单选复选框字段,将其标记为必填项,并在复选框标签中启用可选的超链接,指向您的隐私政策页面。您可以设置链接在新标签页中打开。
Cloudflare Turnstile 比 reCAPTCHA 更注重隐私吗?
Cloudflare Turnstile 是一款以隐私为先的 CAPTCHA 替代方案,旨在为真实访客提供更佳体验。自动表单生成器同时包含 Turnstile 和 Google reCAPTCHA 作为可选的免费插件——您可以根据自身隐私需求选择合适的插件。
Auto Form Builder 中的 GDPR 隐私工具是免费的吗?
是的。导出个人数据、删除个人数据、隐私审计日志记录、匿名导出和同意复选框等功能都包含在免费插件中,无需订阅。