适合谁
如果你的网站有欧盟用户访问、注册、付款或订阅邮件,GDPR 就可能相关。早期不必一开始做复杂体系,但必须知道自己收了什么数据。
操作清单
- 写数据清单:邮箱、付款 ID、日志、分析事件。
- 给每类数据写处理目的。
- 提供删除账户或导出数据的联系方式。
- 只接入必要的第三方脚本。
常见坑
- Cookie banner 只是表象,真正关键是数据处理是否清楚。
- “我们不卖数据” 不等于合规。
- 后台日志也可能包含个人数据。
来源证据

来源:GDPR.eu - What is GDPR?,查阅日期:2026-07-10。