WooCommerce 的 Accounts & Privacy 設定控制訪客結帳、登入、帳戶建立、私隱提示、資料刪除及訂單保留時間。設定會影響結帳轉換、下載、訂閱、客服、會計和法律責任,不能只追求最少欄位或最長資料保存。
先畫出顧客旅程
列出首次購買、回購、訪客結帳、註冊、下載、訂閱、退款和帳戶關閉流程。確認哪些步驟真正需要帳戶,避免強制註冊增加放棄率。
評估 Guest Checkout
訪客結帳讓顧客不建立 WordPress 帳戶便購買,但訂單不會綁定使用者帳戶。訂閱通常仍需要帳戶;會員、下載歷史或重複購買服務亦可能受影響。
允許結帳時登入
開啟登入提示可讓舊顧客連接訂單、地址和已保存付款方式。測試錯誤密碼、忘記密碼、2FA 和行動版畫面,避免登入步驟阻塞結帳。
選擇帳戶建立位置
可允許顧客在結帳或 My Account 建立帳戶。結帳時應清楚說明好處及必要資料;不要預先勾選不符合地區同意要求的行銷選項。
使用安全密碼設定連結
可讓系統寄出建立密碼連結,避免在電郵發送明文密碼。檢查連結到期、寄送率、重設流程和帳戶枚舉風險。
決定登入名稱策略
使用電郵作登入較簡單;若允許獨立 Username,需處理重複、忘記名稱和私隱。Block Checkout 可能固定使用電郵,實際選項要按目前結帳架構確認。
設定 Privacy Policy 頁面
在 WordPress Settings > Privacy 指定正式私隱政策,內容涵蓋訂單、付款、物流、分析、客服及保留期。模板只是起點,必須反映真實資料流。
編寫 Registration Notice
註冊頁的簡短提示應連到完整私隱政策,說明建立帳戶涉及的基本資料和目的。文字要清楚,不要用籠統同意取代必要選擇。
編寫 Checkout Notice
結帳提示應靠近提交訂單位置,連結私隱政策並說明訂單處理。不要把服務必需處理與自願行銷同意混在同一個強制勾選。
設定 Erasure 行為
可選擇在帳戶刪除請求中移除訂單個人資料及下載權限。啟用前確認稅務、退款、欺詐調查和客服保留義務,必要資料可匿名化而非整筆刪除。
小心批量移除資料
WooCommerce 可在訂單畫面加入批量個人資料移除,操作不可逆。只授權指定人員,先備份和抽樣,對仍有退款、爭議或履行工作的訂單不要執行。
設定 Inactive Account 保留
可按時間刪除長期沒有登入或下單的顧客帳戶。先通知受影響顧客,確認會員、保養、下載和積分是否仍有效,並保留必要審計資料。
設定未付款訂單保留
Pending、Failed 和 Cancelled 通常不需長期保存,但清理時間要容許延遲付款、客服跟進和反欺詐分析。定期檢查 Cron 是否實際執行。
設定 Completed Order 保留
已完成訂單可能要因稅務、會計、保養或法律要求保存。到期後 WooCommerce 可匿名化個人資料而保留銷售統計,具體期限要由專業意見決定。
測試 WordPress Privacy Export
WooCommerce 會把顧客帳戶、相關訂單、下載權限及日誌加入 WordPress 個人資料匯出。以測試顧客走完整驗證和下載流程,確認主要擴充亦有提供資料。
建立定期私隱覆核
每季比對設定、政策、外掛、供應商和實際保留資料。測試訪客與帳戶結帳、刪除及匯出,並記錄例外、失敗排程和改進項目。
參考資料
[WooCommerce 官方:Accounts and Privacy Settings](https://woocommerce.com/document/configuring-woocommerce-settings/accounts-and-privacy/)
[WordPress 官方:WordPress Privacy](https://wordpress.org/documentation/article/wordpress-privacy/)









