自2018 年 4 月 12 日起,第 9 条准则(开发者及其插件不得做任何非法、不诚实或道德上令人反感的事情)已修订,增加了以下新的禁止规定:
- 暗示插件可以创建、提供、自动化或保证法律合规性
一些插件声称可以帮助网站符合 ADA、GDPR、欧盟 Cookie 法、增值税 (VAT)、HIPAA、PCI 等法律。
没有任何插件能提供 100% 的法律合规性。它们(也确实)可以协助网站提高合规水平。但归根结底,确保网站符合任何合规要求的责任仍在于网站管理员。即使是服务也无法提供完全合规,只能保证在使用其服务时的合规性。
为了使网站管理员更清楚地了解这一点,我们建议插件不要声称自己 100% 合规,而是说明该插件本身将协助实现合规。这样做的好处是,如果合规指南发生变化且插件尚未更新时,也能保护开发者。
我需要做什么?
长话短说:更新您的 readme、文档、资源(横幅、截图等)和描述,以明确说明您的插件旨在协助实现合规。
例如,如果您的插件声称“将使您的网站符合 ADA 标准”,您应将其改为“将帮助使您的网站更符合 ADA 标准”。此外,明智的做法是添加一条注释,说明“没有任何插件能提供 100% 的合规性”,然后列举您的插件如何帮助用户更接近这一目标。这也有助于您的销售宣传!
我需要更改插件显示名称吗?
如果您的插件名称声称或暗示了合规性,则需要。
例如,如果您的插件显示名称为"100% 欧盟 Cookie 法合规”或“增值税-MOSS 合规”,则您应将其更改为“改进欧盟 Cookie 法合规”或“增值税-MOSS 合规助手”。
请记住,更好的插件名称是独一无二的。记住,人们更容易找到“Foobar 的欧盟 Cookie 法工具”,而不是“欧盟 Cookie 法工具”——他们更容易记住您的名字。
我的插件是一项服务且 100% 合规。我仍然需要做这个吗?
是的,但方式略有不同。
服务承担了这些情况下所需的合规责任,这一点需要在 readme 中明确说明:不是插件代码,而是服务。我们强烈建议您链接到您的合规证明,并且该证明上应有日期。
例如,与其说"Foobar 支付插件符合 PCI 标准”,不如说"Foobar 支付网关服务处理 PCI 合规性,但这仅适用于使用我们网关进行的购买。有关我们合规性的完整详情,请参阅我们的 [documentation](https://service-name.com/doc/)。”
我的插件使用了声称 100% 合规的第三方库。我需要更改吗?
除非您也在自己的 readme/文档中声称这一点,否则不需要。不过,您应该做一个好人,警告他们他们的说法并不准确。
我只谈论 100% XHTML 合规性。我需要更改吗?
技术上不需要,但……您真的能永远承诺 100% 的合规性吗?最好将其改为“已更新以进一步符合 XHTML 标准”。查看 WordPress.org 如何处理无障碍合规性,这是一个很好的起点。
如果我不这样做会发生什么?
如果我们发现您做出了不准确的声明,我们将向您发出警告。然后,如果在合理的时间(60 天)内未修复,您的插件可能会被关闭。更糟糕的是,您可能会面临法律纠纷。这实际上不是我们要保护您免受其害的责任,但我们认为作为开源的良好管理者包括教育您了解这些内容。本质上,这可能严重伤害您(或您的公司),我们宁愿不要发生这种情况。
此外,从今往后,如果您的插件因其他问题(准则或安全相关)被关闭,在我们重新打开插件之前,我们将要求您更新 readme。
我如何报告其他插件的此类违规?
与其他任何情况一样。通过电子邮件 plugins@wordpress.org,附上其插件的链接以及您认为他们违规的原因说明。请记住,关闭插件是最后的手段,所以我们可能已经在与他们交谈了。另外,指出其他人犯同样的错误并不能让您免费通行。您也必须修复自己的问题。