WordPress Training
ElementorWordPress

Configurar o Elementor em conformidade com o RGPD: fontes, mapas, vídeos, formulários

O Elementor em si é discreto do ponto de vista da proteção de dados. Crítico torna-se em quatro componentes que quase todos os sites utilizam — e que, na configuração padrão, transmitem dados a terceiros antes de o visitante ter consentido o que quer que seja.

Antes de mais, porque faz parte: não sou advogado. O que aqui está é a implementação técnica saída da prática. Para uma avaliação vinculativa do seu site concreto, pergunte a alguém habilitado.

1. Fontes: o caso isolado mais frequente

Quando o Elementor integra as Google Fonts, o navegador do seu visitante carrega a fonte a partir de um servidor da Google. Nesse processo é transmitido o endereço IP dele — sem consentimento e sem que ele dê por isso. Foi exatamente disso que tratou a conhecida decisão judicial alemã sobre o tema, e a argumentação é transponível para a Áustria.

A solução: alojar as fontes por conta própria. Descarrega os ficheiros das fontes e integra-os através do seu próprio domínio. O Elementor suporta fontes próprias em Elementor → Tipos de letra personalizados; em alternativa há plugins que fazem essa mudança automaticamente.

Verifique depois se realmente já não sai nenhuma ligação para o exterior. Nas ferramentas de programador do navegador vê em „Rede“ todos os recursos carregados — filtre por googleapis e gstatic. Não chega fazer a mudança; muitas vezes é o tema que carrega adicionalmente fontes próprias.

Efeito secundário: as fontes alojadas por conta própria carregam normalmente mais depressa e evitam saltos de layout, ver Elementor e Core Web Vitals.

2. Google Maps

O widget de mapa integra o Google Maps diretamente — com transmissão de dados logo ao abrir a página, ainda antes de alguém tocar no mapa.

Limpa é uma solução de dois cliques: primeiro aparece apenas um marcador de posição com a indicação de que, ao carregar, são transmitidos dados à Google. Só depois de um clique ativo é que o mapa é carregado. Uma ferramenta de consentimento que bloqueie estas integrações trata disso.

Para muitos sites chega de qualquer forma a variante mais simples: uma captura de ecrã do mapa mais uma ligação „Planear rota“. Sem rastreio, página mais rápida, a mesma função para o visitante.

3. YouTube e Vimeo

Um vídeo incorporado coloca cookies ao carregar e transmite dados — também aqui antes de qualquer interação.

No widget de vídeo existe a opção modo de privacidade (no YouTube a variante „nocookie“). Isso reduz o rastreio, mas não o elimina por completo. Não confie apenas nisso.

O caminho fiável é também aqui: mostrar uma miniatura e carregar o vídeo só depois do clique. Isso é adicionalmente bom para o tempo de carregamento, porque o script do vídeo não é carregado junto.

4. Formulários

No formulário a questão é menos a integração e mais o tratamento dos dados.

Minimização de dados. Pergunte apenas o que realmente precisa. Um campo obrigatório „número de telefone“ para um pedido por escrito é difícil de fundamentar — e custa-lhe além disso pedidos.

Referência à política de privacidade. Uma frase junto ao formulário com a indicação de para que são usados os dados.

Caixa de consentimento, mas bem feita. Não pode estar pré-assinalada e tem de estar formulada de modo compreensível. Para um simples pedido de contacto, juridicamente muitas vezes nem sequer é necessária uma caixa; já para a inscrição numa newsletter é — e então separada da finalidade de contacto.

Prazo de conservação. O Elementor Pro guarda, se assim o quiser, os envios de formulário na base de dados. Prático, mas com isso está a acumular dados pessoais no seu servidor. Ou desative ou apague regularmente.

Proteção contra spam. Se usar o reCAPTCHA da Google, vale o mesmo que para o Maps: transmite dados. Existem alternativas europeias e, para muitos sites pequenos, chega um simples campo honeypot.

O que pertence à política de privacidade

Para cada um destes serviços: que fornecedor, que dados, com que finalidade, com que fundamento jurídico. Se alojar as fontes por conta própria, substituir o Maps por uma captura de ecrã e carregar os vídeos só ao clique, o texto fica nitidamente mais curto — também isso é um argumento a favor destas soluções.

Verifique além disso se o seu alojador oferece um contrato de subcontratação. Nos fornecedores austríacos e alemães isso é padrão.

Uma palavra sobre o banner de cookies

Um banner que não bloqueia efetivamente os scripts é decoração. Se o Google Maps e o YouTube carregam de qualquer maneira logo ao abrir a página, o pedido de consentimento não muda nada na transmissão.

E ainda: um popup do Elementor não é uma ferramenta de consentimento. Não documenta consentimentos nem bloqueia nada — ver criar um popup no Elementor.

Elementor Pro: os tipos de letra personalizados e o modo de privacidade no widget de vídeo pertencem ao Pro. Os formulários também — com a definição do prazo de conservação, que deve então ajustar de forma consciente. Ver o Elementor Pro

Em resumo

Alojar as fontes por conta própria. Carregar mapas e vídeos só depois do clique. Manter os formulários enxutos e não guardar os envios eternamente. Depois verificar no navegador se realmente já não são estabelecidas ligações indesejadas.

Estes quatro pontos cobrem aquilo que mais frequentemente encontro em projetos de clientes. Se quiser percorrer isso comigo no seu site, é um tema recorrente na minha formação de Elementor.

Etiquetas

DatenschutzDSGVOElementorRechtWordPress