WordPress 內建個人資料匯出及刪除工具,協助管理員處理使用者提出的資料請求。工具只涵蓋 WordPress 核心和有註冊 Privacy Exporter 或 Eraser 的外掛,不能自動處理分析、電郵平台、廣告、CRM、備份或其他外部服務。
先確認適用法律與政策
資料存取和刪除責任因地區、業務及資料類型不同。由合資格顧問確認期限、身份核實、保留義務和例外,再把流程寫入私隱政策及內部操作手冊。
建立資料資產清單
列出帳戶、留言、表單、訂單、下載、日誌、分析、電郵、付款和客服系統。記錄資料位置、目的、保留期、供應商和負責人,避免只匯出 WordPress 便遺漏外部資料。
設定 Privacy Policy 頁面
到 Settings > Privacy 建立或指定私隱政策頁。WordPress 提供內容建議,但管理員仍要按網站實際外掛、Cookie、第三方服務和業務流程更新。
建立請求接收渠道
提供清楚表單或聯絡方法,記錄申請人、要求範圍、收到日期和截止日期。不要要求申請人在普通電郵提交身份證或大量敏感資料。
先做身份確認
WordPress 工具可向相關電郵發送確認連結。應使用內建驗證,必要時再按風險增加核對;未確認前不要產生匯出或刪除其他人的資料。
使用 Export Personal Data
到 Tools > Export Personal Data,輸入使用者名稱或電郵並發出確認。請求確認後由管理員產生匯出檔,再透過系統提供的受控下載方式交付。
分清網站內容 Export
Tools > Export 產生文章、頁面等 WXR 內容檔,不是個人資料請求工具。處理私隱請求應使用 Export Personal Data,兩者用途和輸出不同。
檢查匯出內容完整性
抽查帳戶、留言和參與外掛提供的資料,並對照資產清單。若 CRM、付款或分析資料在外部,按供應商流程另行匯出,再安全合併或分開交付。
保護匯出檔案
匯出檔可能包含地址、IP、訂單和其他敏感資料。限制存取、設定短有效期、使用安全傳送渠道,完成後按政策刪除臨時檔和公開可訪問副本。
使用 Erase Personal Data
到 Tools > Erase Personal Data 建立並驗證請求,管理員確認範圍後才執行。刪除不可逆,操作前應核對身份、法律保留和仍在處理的爭議。
理解刪除並非刪除帳戶
WordPress Eraser 不一定會刪除註冊帳戶及所有 Profile。完成資料清理後,管理員仍要評估是否從 Users 刪除帳戶,以及如何轉移其內容。
保留法定必要資料
稅務、會計、安全和法律爭議可能要求保存部分記錄。採取最小化或匿名化,記錄保留理由和期限,不要因工具提供按鈕便全部永久刪除。
處理備份與封存
刪除工具不會自動清除既有備份。記錄已完成請求,在還原舊備份後重新套用刪除或隔離資料,避免被刪內容因災難還原重新出現。
測試外掛支援
在 staging 建立測試帳戶和資料,檢查主要外掛是否加入匯出及刪除。沒有支援時,向供應商確認 API、手動程序和審計方式。
限制處理權限
只讓經授權管理員處理請求,啟用 2FA 並保留操作紀錄。匯出檔和身份資料不應出現在一般客服票據、聊天群組或公開協作空間。
建立完成與覆核紀錄
記錄身份確認、資料來源、交付或刪除時間、例外、負責人和通知。定期抽查逾期、失敗或外掛遺漏,並更新私隱政策及資料清單。
參考資料
[WordPress 官方:WordPress Privacy](https://wordpress.org/documentation/article/wordpress-privacy/)
[WordPress 官方:Settings Privacy](https://wordpress.org/documentation/article/settings-privacy-screen/)









