WordPress: Gravity Forms ohne gespeicherte Einsender-IP
Voraussetzungen
WordPress-Administrationszugriff und Zugriff auf Formular- sowie Personal-Data-Einstellungen von Gravity Forms.
In den Personal Data Settings eines Formulars kann die Speicherung der IP-Adresse ausdrücklich verhindert werden. Zusätzlich lässt sich eine Aufbewahrungsfrist für Formulareinträge festlegen. Damit können Formulardaten nach ihrem tatsächlichen Zweck minimiert werden.
Nach der Änderung prüfen
Browser-Speicher und Netzwerkrequests kontrollieren und zusätzlich Webserver-, Proxy-, Anwendungs- und Providerlogs getrennt betrachten. Eine einzelne Produkteinstellung deckt nicht automatisch die gesamte Verarbeitungskette ab.
Grundlage
Allgemeine Prinzipien zu notwendigen Formularfeldern, lokaler Spam-Abwehr und getrenntem Logging stehen in Kontaktformular ohne Tracking und unnötige IP-Speicherung.
Rückbau
Falls die reduzierte Konfiguration eine benötigte Funktion beeinträchtigt, nur die betreffende Einstellung gezielt wiederherstellen und anschließend Datenfluss, Speicherung, Aufbewahrung und Drittanbieter-Verbindungen erneut prüfen.
Verwandte Anleitungen
Quellen und Kontrolle
Die Anleitung stützt sich auf mehrere aktuelle Quellen. Herstellerangaben werden nicht als Beweis dafür verstanden, dass jede konkrete Installation automatisch datenschutzkonform ist.
Wichtig: IP-Verarbeitung ist nicht IP-Speicherung
Die IP-Adresse wird für die Netzwerkverbindung technisch verarbeitet. Zusätzlich können Hoster, Firewall oder DDoS-Schutz sie zeitlich begrenzt zur Sicherheit verarbeiten oder speichern. „Wir speichern nicht!“ trennt diese Sicherheitsebene von unnötiger dauerhafter Besucherprotokollierung durch Website, Anwendung und normale Access-Logs.