Zum Inhalt springen
memberarea memberarea.io

Was das Plugin über Ihre Mitglieder speichert

Die Daten, die das Plugin auf Ihrem WordPress-Server hält, und die DSGVO-Werkzeuge, die es in WordPress ergänzt.

In diesem Artikel

Mitglieder werden nie WordPress-Benutzer, in Ihrer WordPress-Benutzerliste taucht also nichts von ihnen auf. Was das Plugin hält, ist wenig, kurzlebig und über die Datenschutz-Werkzeuge von WordPress erreichbar.

Was gespeichert ist, solange ein Mitglied angemeldet ist

Auf dem Gerät des Mitglieds: ein zufälliges Sitzungs-Token in einem Cookie. Der Start einer Anmeldung hinterlässt außerdem drei kurzlebige Cookies, die sich merken, von welcher Seite es kam und ob eine Anmeldung schiefging, damit die Website das einmal sagen kann.

Auf Ihrem Server, an dieses Token gebunden: die memberarea-Kennung des Mitglieds, der Anzeigename, die Adresse des Profilbilds sowie die Zeitpunkte der Anmeldung, des letzten Besuchs und der letzten Bestätigung der Mitgliedschaft. Die E-Mail-Adresse liegt nur dann dabei, wenn Sie das beim Einrichten der Mitglieder-Anmeldung angehakt haben.

Sitzungen enden von selbst nach einem Tag ohne Besuch, spätestens nach dreißig Tagen. Das Abmelden löscht Sitzung und zwischengespeicherte Antworten sofort.

Für Tempo hält das Plugin außerdem die Antworten auf "darf diese Person das sehen" jeweils zwei Minuten vor und die Kursliste des Mitglieds eine Minute.

Um automatisierte Anmeldeversuche zu bremsen, zählt das Plugin Versuche je Internetadresse fünf Minuten lang und speichert dafür einen gekürzten Einweg-Fingerabdruck der Adresse statt der Adresse selbst.

Der Text für die Datenschutzerklärung

Unter Einstellungen, dann Datenschutz, im Reiter Leitfaden zur Datenschutzerklärung sammelt WordPress Textvorschläge aus Ihren Plugins. memberarea Connector ergänzt dort fünf Absätze: wie die Anmeldung funktioniert, was Ihre Website an das memberarea schickt, was sie speichert, wie lange die zwischengespeicherten Antworten leben und welche Cookies eine Anmeldung hinterlässt. Übernehmen Sie daraus, was zu Ihnen passt.

Der Textvorschlag unter Einstellungen, Datenschutz, Leitfaden
Der Textvorschlag unter Einstellungen, Datenschutz, Leitfaden

Auskunft und Löschung

Das Plugin meldet sich bei den Datenschutz-Werkzeugen von WordPress an. Anfragen unter Werkzeuge, dann Persönliche Daten exportieren oder Persönliche Daten löschen, schließen es also ein.

Ein Export liefert je gefundener Sitzung: die memberarea-Kennung, den Anzeigenamen, die Adresse des Profilbilds, die E-Mail-Adresse, die Zeitpunkte von Anmeldung, letztem Besuch und letzter Bestätigung sowie eine eventuell zwischengespeicherte Kursliste und Zugriffsantworten.

Eine Löschung entfernt die Sitzung und beide Zwischenspeicher, wodurch das Mitglied von Ihrer WordPress-Website abgemeldet wird.

Wichtig

WordPress sucht Menschen über die E-Mail-Adresse, und dieses Plugin hält eine nur, wenn Sie die Website mit geteilter E-Mail-Adresse verbunden haben. Ohne sie findet eine Suche hier nichts, und beide Bildschirme zeigen einen Hinweis, der das erklärt. Die Daten des Mitglieds liegen in Ihrem memberarea, und dort muss die Anfrage beantwortet werden.

Ein Mitglied, das gerade nicht angemeldet ist, ist Ihrer WordPress-Website gar nicht bekannt. Das ist keine Lücke im Export, es ist schlicht nichts gespeichert.

Was das Deinstallieren entfernt

Beim Löschen des Plugins verschwinden die Einstellungen, alle Sitzungen, alle zwischengespeicherten Antworten, und die Verbindung im memberarea wird zurückgezogen. Zugriffsregeln auf Seiten bleiben absichtlich stehen, damit eine Neuinstallation geschützte Seiten nicht offen lässt.

Last updated on September 18, 2026

War dieser Artikel hilfreich?

Related articles