每个收集、使用或存储用户数据,或将数据传输给外部来源或第三方的插件,都应在隐私策略发布框中添加一段建议文本。最好通过wp_add_privacy_policy_content( $plugin_name, $policy_text )来实现。这将允许站点管理员将其信息拉取到站点的隐私策略中。

为了使用户更简单,文本应回答默认隐私策略中提供的问题:

  • 我们收集哪些个人数据以及为什么收集它们
    • 他们手动输入的信息
    • WP:联系表单
    • WP:评论
    • WP:Cookie
    • WP:第三方嵌入
    • 分析
  • 我们与谁共享您的数据
  • 我们保留您数据的时间长度
  • 您对数据的权利
  • 我们将您的数据发送到哪里
  • 您的联系信息
  • 我们如何保护您的数据
  • 我们采取了哪些数据泄露程序
  • 我们从哪些第三方接收数据
  • 我们对用户数据进行哪些自动化决策和/或画像
  • 任何行业监管披露要求

虽然并非所有这些问题都适用于所有插件,但我们建议仔细处理数据共享部分。

代码示例

建议在 admin_init 操作期间调用 wp_add_privacy_policy_content。在操作钩子之外调用它可能会导致问题,有关详细信息请参见 ticket #44142。可以通过使用专门的 .privacy-policy-tutorial CSS 类提供补充信息。任何包含在此 CSS 类应用的 HTML 元素中的内容将在复制部分内容时从剪贴板中省略。
/**
 * Adds a privacy policy statement.
 */
function wporg_add_privacy_policy_content() {
	if ( ! function_exists( 'wp_add_privacy_policy_content' ) ) {
		return;
	}
	$content = '<p class="privacy-policy-tutorial">' . __( 'Some introductory content for the suggested text.', 'text-domain' ) . '</p>'
			. '<strong class="privacy-policy-tutorial">' . __( 'Suggested Text:', 'my_plugin_textdomain' ) . '</strong> '
			. sprintf(
				__( 'When you leave a comment on this site, we send your name, email address, IP address and comment text to example.com. Example.com does not retain your personal data. The example.com privacy policy is <a href="%1$s" target="_blank">here</a>.', 'text-domain' ),
				'https://example.com/privacy-policy'
			);
	wp_add_privacy_policy_content( 'Example Plugin', wp_kses_post( wpautop( $content, false ) ) );
}

add_action( 'admin_init', 'wporg_add_privacy_policy_content' );