افزونه ممکن است نام و ایمیل فرم، نشانی IP، رفتار بازدید، متن گفتوگو یا اطلاعات سفارش را پردازش کند. رایگان یا مشهور بودن محصول پاسخ نمیدهد این داده کجا میرود و چه مدت میماند. مدیر سایت باید جریان داده را پیش از نصب بشناسد و آن را با نیاز واقعی و سیاست اعلامشده به کاربر تطبیق دهد.
فهرست داده بسازید
برای هر قابلیت بنویسید چه دادهای از چه کسی، با چه هدفی و در کدام جدول یا سرویس ذخیره میشود. دادهای که فقط برای «شاید بعداً» جمع میشود ریسک و هزینه پاسخگویی را بالا میبرد. کمینهسازی یعنی اگر بدون یک فیلد هدف انجام میشود، آن فیلد را نگیرید.
ارتباط خارجی را بررسی کنید
درخواست به تحلیلگر، فونت، نقشه، چت، ضد Spam و سرویس لایسنس ممکن است IP یا شناسه بفرستد. دامنه مقصد، قرارداد پردازش، محل نگهداری و امکان غیرفعالسازی را در مستندات بخوانید. اتصال فقط در صفحه لازم بارگذاری شود.
رضایت باید انتخاب واقعی باشد
برای پردازش غیرضروری، کاربر باید پیش از اجرا اطلاعات روشن و امکان رد داشته باشد. یک دکمه بزرگ پذیرش کنار لینک پنهان رد، انتخاب متعادل نیست. تنظیمات رضایت را ثبت کنید و تغییر نظر را ساده نگه دارید. پردازش ضروری خرید را با تبلیغات یکسان معرفی نکنید.
مجوز و نمایش داده در مدیریت
صفحه افزونه نباید داده حساس را به هر کاربر واردشده نشان دهد. Capability دقیق، Nonce، اعتبارسنجی ورودی و Escape خروجی لازماند. Export گزارش را نیز محدود کنید، چون فایل دانلودی میتواند خارج از کنترل سایت تکثیر شود.
نگهداری و حذف
برای پیام، لاگ و شناسه زمان نگهداری تعریف کنید. حذف افزونه نباید بیهشدار داده تجاری را پاک کند و نباید جدول حاوی اطلاعات شخصی را برای همیشه رها کند. گزینه «حذف داده هنگام Uninstall» با توضیح اثر و تأیید روشن ارائه شود.
درخواست دسترسی یا حذف کاربر
بررسی کنید افزونه با ابزارهای Export و Erase وردپرس هماهنگ است یا روش مستند دیگری دارد. داده یک فرد ممکن است با ایمیل، شناسه مشتری و سفارش در چند جدول باشد. حذف نباید یکپارچگی مالی لازم را نابود کند؛ در موارد ضروری ناشناسسازی میتواند مناسبتر باشد.
سیاست حریم خصوصی خوب فهرست شعارها نیست؛ نقشهای است که با رفتار واقعی افزونه و تنظیمات سایت تطابق دارد.



