Собирает ли ядро ​​Drupal 8 по умолчанию данные о посетителях?


10

Я ищу много с последних дней, но не получаю ответа. Я готовлю Политику конфиденциальности сайта. Я не предоставляю никакой регистрации пользователя или средства входа пользователя, но анонимный пользователь может оставлять комментарии. Теперь возникает вопрос после того, как я прочитал следующие вопросы и ответы на DA,

Не собирайте IP-адреса в Drupal 7

Теперь, поскольку я не собираюсь собирать какую-либо информацию о пользователях (у меня не включен модуль статистики), я могу просто написать: «Я не собираю информацию о пользователях». Опять же, возникает вопрос, что если код собирает IP-адрес / имя хоста без нашего ведома.

Итак, если есть способ узнать, какая информация собирается и как сохраняется, мы можем быть уверены в этом и можем указать это в политике конфиденциальности или если ядро ​​Drupal не собирает никаких данных, то мы также можем быть уверены в этом и напишите "Мы не собираем данные о посетителях". Есть ли способ, которым мы можем знать?

Примечание: Пожалуйста, дайте мне знать, если этот вопрос направлен на политику конфиденциальности (от drupal), я перенесу это на SO. Но, опять же, это связано с кодом CMS Drupal, поэтому я подумал сначала спросить здесь.


ОБНОВИТЬ:

Подняли вопрос в ядре Drupal: Правовая политика конфиденциальности ядра Drupal

и если вы видите, что в комментарии есть ссылка на другой вопрос: вопросы конфиденциальности, такие как соблюдение GDPR , в котором говорится, что работа уже ведется, и в отношении создания этого модуля уже ведется, модуль станет Общим правилом защиты данных .

Пожалуйста, добавьте комментарии в вопросе, если вы хотите добавить предложение.


1
Связанный вопрос все еще должен быть достаточно точным, но в нем отсутствует модуль watchdog или syslog. Эти модули также временно записывают данные (если запущен cron) и предназначены не для статистического анализа, а для информационного анализа доверенного администратора.
Мрадклифф

Ответы:


3

Ответы и комментарии в связанном вопросе для Drupal 7 по-прежнему действительны, за одним исключением. Drupal 8 получает IP-адрес клиента Symfony\Component\HttpFoundation::getClientIps(). Это возвращает клиентский ip из заголовка REMOTE_ADDR, если вы не настроили доверенный прокси. В этом случае вам придется настроить этот прокси-сервер, чтобы скрыть данные посетителя.

Во всех остальных случаях этого должно быть достаточно для перезаписи части или всего ip-адреса в промежуточном программном обеспечении Symfony.


Привет, извините за поздний комментарий. До этого дня я пытаюсь понять все это. Извините, если мне неясно, но, приведя этот пример, я объяснил проблему в дальнейшем. Мой вопрос и его тема: «Собирает ли Drupal какие-либо данные или использует куки (в конечном счете, для данных) или любую информацию, которая принадлежит пользователю?» Более того, у меня возникла проблема с ядром Drupal, которую я добавил как обновление в Q. Предположим, если я использую только ядро ​​drupal, могу ли я с уверенностью сказать, что в политике конфиденциальности моего сайта я не использую данные пользователей? Нет, потому что нет упоминания об этом в друпальном ядре.
CodeNext

Просто для примера, если вы ссылаетесь на программное обеспечение Piwik , оно описывает все, что пользователь хочет знать о своих данных, как его программное обеспечение взаимодействует с пользовательскими данными, что они используют, как они обрабатывают пользовательские данные.
CodeNext

2
Мой ответ с точки зрения кода. Вы спросили, собирает ли Друпал данные о посетителях по умолчанию. Вы не можете контролировать, где и когда используется клиентский ip внутри Drupal, смотрите обсуждения. Так что вам нужно запутать IP. В D8 запросы обрабатываются Symfony. Вы можете сделать это в прокси (настроенном как доверенный прокси) или в промежуточном программном обеспечении Symfony, прежде чем запускать какой-либо специальный код Drupal.
4k4

1
Куки это другой вопрос. Drupal по умолчанию не назначает куки для анонимного трафика. Если вы расширяете Drupal таким образом, вы, вероятно, добавите также необходимые сообщения для подтверждения пользователем.
4k4

Из ваших обоих комментариев, теперь я понимаю, как идут дела. Теперь, я могу быть уверен, Drupal не использует куки-файлы для не авторизованного пользователя и что касается IP-адресов, ему нужно сделать что-то промежуточное. Очень, очень спасибо за эту информацию. Очень признателен.
CodeNext
Используя наш сайт, вы подтверждаете, что прочитали и поняли нашу Политику в отношении файлов cookie и Политику конфиденциальности.
Licensed under cc by-sa 3.0 with attribution required.