title: "合规性免责声明" post_status: publish comment_status: open taxonomy: category: - developer-plugins-handbook post_tag: - Compliance Disclaimers - Wordpress Org - Repos
合规性免责声明
自 2018年4月12日起,指南第9条(开发者及其插件不得从事任何非法、不诚实或道德上令人反感的行为)已修订,新增了以下禁止事项:
- 暗示插件能够创建、提供、自动化或保证法律合规性
部分插件声称能帮助网站实现“合规”,例如符合ADA、GDPR、欧盟Cookie法、VAT、HIPPA、PCI等法规。
没有任何插件能提供100%的法律合规性。它们可以(也确实)帮助网站提高合规程度。但最终,确保网站满足任何合规要求的责任仍在于网站管理员。即使是专业服务也无法提供完全合规,仅在使用其服务时实现合规。
为了让网站管理员更清楚地理解这一点,我们建议插件不要声称能实现100%合规,而是说明插件本身将协助实现合规。这还有一个额外好处:当合规指南发生变化而插件尚未更新时,可以保护开发者。
我需要做什么?
简而言之:更新您的自述文件、文档、资源(横幅、截图等)和描述,以明确说明您的插件旨在协助实现合规性。
例如,如果您的插件声称“将使您的网站符合 ADA 标准”,您应将其更改为“将帮助您的网站更符合 ADA 标准”。此外,明智的做法是添加一条说明:“没有任何插件能提供 100% 的合规性”,然后列举您的插件为实现这一目标所做的努力。这也有助于您的销售宣传!
我需要更改插件显示名称吗?
如果您的插件名称声称或暗示合规性,那么是的。
例如,如果您的插件显示名称为“100% 欧盟 Cookie 法合规”或“VAT-MOSS 合规”,那么您应该将显示名称更改为“改进欧盟 Cookie 法合规”或“VAT-MOSS 合规助手”
请记住,一个更好的插件名称应该是您独有的。请记住,人们更容易找到“Foobar 的欧盟 Cookie 法工具”,而不是“欧盟 Cookie 法工具”——他们会更容易记住您的名字。
我的插件是一项服务且完全合规。我还需要这样做吗?
是的,但方式略有不同。
服务承担了这些情况下所需的合规责任,这需要在说明文档中明确说明:合规的不是插件代码,而是服务。我们强烈建议您链接到合规证明,并确保证明文件带有日期。
例如,不要说“Foobar 支付插件符合 PCI 标准”,而应说“Foobar 支付网关服务负责处理 PCI 合规事宜,但这仅适用于通过我们网关进行的交易。完整的合规详情可在我们的[文档](https://service-name.com/doc/)中找到。”
我的插件使用了声称 100% 兼容的第三方库,我需要更改吗?
除非你在自己的 readme/文档中也这样声明,否则不需要。不过你应该做个好人,提醒他们这样做并不准确。
我只讨论 100% 的 XHTML 合规性。我必须做出改变吗?
技术上不需要,但……你真的能永远保证 100% 合规吗?最好还是修改一下,只说“已更新以进一步提高 XHTML 合规性”。可以参考 WordPress.org 如何处理无障碍合规性来获得一个好的起点。
如果我不这样做会怎样?
如果我们发现您做出不准确的声明,我们会发出警告。如果在合理时间内(60天)未修复,您的插件可能会被关闭。然而更严重的是,您可能会面临法律纠纷。虽然保护您免受此类风险并非我们的责任,但作为开源生态的守护者,我们认为有义务提醒您这些潜在问题。本质上,这可能对您(或您的公司)造成严重损害,而我们希望避免这种情况发生。
此外,从今往后,如果您的插件因其他问题(指南或安全相关)被关闭,我们将要求您在更新自述文件后才会重新开放插件。
如何举报其他插件违反此规定?
举报方式与常规流程相同。请发送邮件至 plugins@wordpress.org,附上相关插件链接并说明您认为其违规的理由。请注意,关闭插件是最后手段,我们可能已与相关开发者进行沟通。同时请记住,指出他人的错误并不能免除您自身的责任,您仍需修正自己插件的问题。