Drupal 8 코어는 기본적으로 방문자 데이터를 수집합니까?


10

지난 며칠 동안 많이 검색했지만 답변을 얻지 못했습니다. 사이트의 개인 정보 보호 정책을 준비하는 중입니다. 사용자 등록 또는 사용자 로그인 기능을 제공하지 않지만 익명 사용자는 의견을 게시 할 수 있습니다. 이제 DA에서 Q & A를 읽은 후에 질문이 생겼습니다.

Drupal 7에서 IP 주소를 수집하지 마십시오

이제 사용자 정보를 수집 할 의도가 없기 때문에 (통계 모듈을 사용하지 않음) "사용자 정보를 수집하지 않습니다"라고 간단히 쓸 수 있습니다. 다시 한 번, 코드가 우리의 지식없이 IP 주소 / 호스트 이름을 수집하고 있다면 어떨까요?

따라서 어떤 정보가 수집되고 어떻게 저장되는지 알 수있는 방법이있을 경우이를 확신 할 수 있고 개인 정보 보호 정책 또는 Drupal Core가 데이터를 수집하지 않는 경우에도이를 확인할 수 있습니다. "우리는 방문자 데이터를 수집하지 않습니다"라고 쓴다. 우리가 알 수있는 방법이 있습니까?

참고 :이 질문이 개인 정보 보호 정책 (drupal이 아닌)을 향한 경우 알려 주시면 SO로 이동합니다. 그러나 다시 Drupal CMS 코드와 관련이 있으므로 먼저 여기에 문의하는 것이 좋습니다.


최신 정보:

Drupal Core에서 문제를 제기했습니다 : Drupal Core의 법적 개인 정보 보호 정책

: 그리고 당신은 의견이 다른 문제에 대한 링크가 표시 GDPR 준수 등 개인 정보 보호 문제 연구에 가서이 모듈 생성에 대한 모듈이 될 것입니다 진행 이미입니다라고, 일반 데이터 보호 규정 .

제안 사항을 추가하려면 문제가있는 의견을 추가하십시오.


1
연결된 질문은 여전히 ​​정확해야하지만 워치 독 또는 syslog 모듈이 없습니다. 이러한 모듈은 또한 데이터를 임시로 기록하고 (cron이 실행되는 경우) 통계 분석이 아니라 신뢰할 수있는 관리자의 정보 분석을위한 것입니다.
mradcliffe

답변:


3

Drupal 7 관련 질문에 대한 답변과 의견은 여전히 ​​유효하지만 한 가지 예외가 있습니다. Drupal 8은에서 클라이언트 IP 주소를 얻습니다 Symfony\Component\HttpFoundation::getClientIps(). REMOTE_ADDR신뢰할 수있는 프록시를 설정하지 않으면 헤더에서 클라이언트 IP를 반환합니다 . 이 경우 방문자 데이터를 난독 처리하기 위해이 프록시를 구성해야합니다.

다른 모든 경우에는 Symfony 미들웨어의 일부 또는 모든 IP 주소를 겹쳐 쓰는 것으로 충분합니다.


안녕, 늦어서 죄송합니다. 오늘까지 나는이 모든 것을 이해하려고 노력하고 있습니다. 명확하지 않은 경우 죄송하지만 해당 예를 통해 문제에 대해 더 자세히 설명했습니다. 내 질문과 주제는 "Drupal이 데이터를 수집하거나 쿠키 (데이터를 위해) 또는 사용자에게 속한 정보를 사용합니까?"입니다. 또한 Q에서 업데이트로 추가 한 Drupal 코어에서 문제가 발생했습니다. Drupal 코어 만 사용하는 경우 웹 사이트의 개인 정보 보호 정책에서 자신의 사용자 데이터를 사용하지 않는다고 확신 할 수 있습니까? 드루팔 코어에 대한 언급이 없기 때문에 아니요.
CodeNext

예를 들어 Piwik software 를 참조하면 사용자가 데이터에 대해 알고 싶어하는 모든 것, 소프트웨어가 사용자 데이터와 상호 작용하는 방법, 사용하는 것, 사용자 데이터를 처리하는 방법을 설명합니다.
CodeNext

2
내 대답은 코드 관점에서입니다. Drupal이 기본적으로 방문자의 데이터를 수집하는지 묻습니다. Drupal 내부에서 클라이언트 IP가 사용되는 위치와시기를 제어 할 수 없습니다. 토론을 참조하십시오. 따라서 IP를 난독 처리해야합니다. D8에서는 요청이 Symfony에 의해 처리됩니다. Drupal 특정 코드가 실행되기 전에 프록시 (신뢰할 수있는 프록시로 설정) 또는 Symfony 미들웨어에서이를 수행 할 수 있습니다.
4k4

1
쿠키는 다른 질문입니다. Drupal은 기본적으로 쿠키를 익명 트래픽에 할당하지 않습니다. Drupal을 확장하여 사용자가 확인하는 데 필요한 메시지를 추가 할 수도 있습니다.
4k4

당신의 두 의견에서, 나는 일이 어떻게 진행되고 있는지 이해하고 있습니다. 이제 Drupal은 로그인하지 않은 사용자와 IP 주소와 관련하여 쿠키를 사용하지 않으며, 그 사이에 무언가를 수행해야합니다. 이 정보에 매우 감사합니다. 매우 감사.
CodeNext
당사 사이트를 사용함과 동시에 당사의 쿠키 정책개인정보 보호정책을 읽고 이해하였음을 인정하는 것으로 간주합니다.
Licensed under cc by-sa 3.0 with attribution required.