LGPD

Exportar dados pessoais no WordPress: atender o pedido LGPD do titular

Caiu um e-mail pedindo “todos os meus dados” e o relógio da LGPD começou a correr. O WordPress tem isso pronto desde a 4.9.6: vá em Ferramentas > Exportar dados pessoais, digite o e-mail do titular e envie o pedido. Depois que ele confirma pelo link, você clica em Baixar dados pessoais e o núcleo gera um ZIP em wp-content/uploads/wp-personal-data-exports/.

O problema é que esse ZIP sai pela metade: o núcleo exporta o perfil, os comentários e os anexos de mídia, e nada do que o seu plugin ou o WooCommerce guardaram em tabela própria ou em user meta entra.

Registrando seu exportador

add_filter('wp_privacy_personal_data_exporters', function (array $exporters): array {
    $exporters['minha-newsletter'] = [
        'exporter_friendly_name' => 'Newsletter da loja',
        'callback'               => 'rt_exportar_newsletter',
    ];

    return $exporters;
});

function rt_exportar_newsletter(string $email, int $page = 1): array {
    global $wpdb;

    $linha = $wpdb->get_row($wpdb->prepare(
        "SELECT origem, criado_em FROM {$wpdb->prefix}newsletter WHERE email = %s",
        $email
    ), ARRAY_A);

    $data = [];

    if ($linha) {
        $data[] = [
            'group_id'    => 'newsletter',
            'group_label' => 'Newsletter',
            'item_id'     => 'newsletter-' . md5($email),
            'data'        => [
                ['name' => 'Origem do cadastro', 'value' => $linha['origem']],
                ['name' => 'Data do aceite',     'value' => $linha['criado_em']],
            ],
        ];
    }

    return ['data' => $data, 'done' => true];
}

Onde isso costuma quebrar

A chave done é obrigatória. Com milhares de linhas, devolva um lote por chamada usando o $page e só mande done => true no último; devolver false pra sempre trava o admin em loop.

E saiba onde o arquivo mora: uploads é público, então o ZIP fica acessível por URL pra quem souber o endereço, e a única barreira é o hash aleatório no nome. Um cron horário apaga os exports com mais de três dias, prazo que o filtro wp_privacy_export_expiration muda. Não copie o ZIP pra outra pasta.

Os pedidos ficam no post type user_request, com status request-pending até o titular confirmar. Se a confirmação não chega, o problema é entrega de e-mail, não o exportador: teste com sudo -u www-data wp eval "var_dump(wp_mail('voce@dominio.com','teste','ok'));".

Post Recentes

Campo bloqueado no admin do Magento 2: config travada pelo env.php

O campo aparece cinza no painel avisando que o valor vem de arquivo? Descubra o caminho da chave, remova do…

12 horas atrás

array_filter no PHP apaga o 0 junto: como filtrar só o que é vazio

Chamar array_filter sem callback descarta 0, '0' e false junto com os vazios. Veja o callback certo, o ARRAY_FILTER_USE_BOTH e…

1 dia atrás

413 Request Entity Too Large no WordPress: ajuste nginx e PHP-FPM juntos

O upload do tema ou do vídeo morre com 413 e o php.ini não resolve? Quem corta é o nginx:…

2 dias atrás

Apagar dados do cliente no WooCommerce sem perder o histórico do pedido

O cliente pediu exclusão pela LGPD mas a nota fiscal precisa ficar guardada. A saída é anonimizar o pedido, não…

3 dias atrás

Timeout do PHP-FPM na chamada de IA: tire do request e jogue no CLI

504 no nginx quando a API de IA demora? Quem desiste primeiro é o nginx, não o PHP. Enfileire o…

3 dias atrás

Erro crítico neste site: usar o modo de recuperação do WordPress 6.9

O site caiu com erro crítico depois de atualizar um plugin e o e-mail de recuperação não chegou? Force um…

4 dias atrás