Přeskočit na obsah

Audit obchodu

Audit automaticky skenuje obchod z hlediska polskeho a unijniho prava e-commerce. Na rozdil od panelu souladu audit analyzuje obsah stranek, rozhrani a technickou konfiguraci.

Prejdete do WooCommerce > Polski > Nastroje > Audit obchodu a kliknete Spustit audit. Audit trva od nekolika sekund do nekolika minut v zavislosti na poctu produktu a stranek.

Audit lze take spustit z WP-CLI:

Terminál
wp polski smoke-test --module=audit --verbose

Audit analyzuje obsah pravnich stranek z hlediska:

Obchodni podminky:

  • Pritomnost vyzadovanych sekci (udaje firmy, postup objednavek, platby, doruceni, odstoupeni, reklamace)
  • Kontaktni udaje prodejce (nazev, adresa, NIP, e-mail, telefon)
  • Informace o mimosoudnim reseni sporu
  • Informace o platforme ODR

Zasady ochrany osobnich udaju:

  • Udaje spravce osobnich udaju
  • Ucely zpracovani dat
  • Pravni zaklady zpracovani
  • Informace o pravech subjektu udaju
  • Informace o cookies

Audit detekuje navrhove vzory povazovane za manipulativni (dark patterns) v souladu se smernici DSA a polskym pravem:

VzorecPopisUroven
Preselected checkboxesVe vychozim stavu zaznacene checkboxy souhlasuFAIL
Hidden costsNaklady objevujici se az na pokladneFAIL
Countdown timersFalesne odpocitavaci casovaceWARN
Fake scarcityUmelne zpravy o nizkem skladuWARN
Forced account creationVynucovani registrace pred nakupemWARN
Difficult unsubscribeZtizeny proces odhlaseni z newsletteruFAIL

Audit overuje smlouvy o zpracovani dat:

  • Zda obchod vyuziva externi sluzby zpracovavajici data (analytics, e-mail marketing, platebni brany)
  • Zda k detekovanym sluzbam existuji prislusne smlouvy DPA
  • Seznam detekovaných sluzeb: Google Analytics, Facebook Pixel, Mailchimp, GetResponse, PayU, Przelewy24, Stripe

Audit kontroluje pozadavky DSA:

  • Formular hlaseni nelegalniho obsahu
  • Kontaktni misto
  • Informace o moderovani obsahu
  • Registr hlaseni

Audit overuje pripravenost na integraci s KSeF:

  • NIP firmy - spravnost formatu a overeni v registru
  • Pripojeni k API KSeF
  • Pole NIP na pokladne

Audit analyzuje environmentalni prohlaseni na produktech:

  • Prohlaseni bez dukazu - texty typu “ekologicky”, “zeleny”, “prirodni” bez certifikatu
  • Obecna tvrzeni - prilis obecna tvrzeni bez podrobnosti
  • Chybejici certifikaty - odkaz na certifikat bez cisla nebo odkazu
  • Offsetovani - tvrzeni o klimaticke neutralite zalozena vyhradne na kompenzaci

Audit kontroluje zakladni aspekty bezpecnosti:

KontrolaPopis
SSL/HTTPSZda cely obchod funguje pres HTTPS
Verze WordPressZda je aktualni
Verze WooCommerceZda je aktualni
Verze PHPZda neni ukoncena (EOL)
Debug modeZda WP_DEBUG_DISPLAY je deaktivovan na produkci
Vychozi admin ucetZda neexistuje uzivatel “admin”
XML-RPCZda je deaktivovan (doporuceno)

Po dokonceni auditu je zobrazen report s vysledky:

  • Celkove hodnoceni - od A (vyborne) do F (kriticke problemy)
  • Kriticke pozadavky - pocet FAIL
  • Varovani - pocet WARN
  • Splnene - pocet OK
  • Datum auditu - casove razitko

Report lze exportovat ve formatech:

  • PDF - report k tisku nebo predani pravnikovi
  • CSV - tabulkova data pro tabulkovy kalkulator
  • JSON - strojove citelna data
add_action('polski/audit/completed', function (array $results): void {
if ($results['grade'] === 'F') {
wp_mail(
get_option('admin_email'),
'Audit obchodu - kriticke hodnoceni',
'Audit odhalil kriticke problemy. Zkontrolujte panel souladu.'
);
}
});

Audit muze byt spousten automaticky v stanovenych intervalech:

  • Kazdy tyden - doporuceno pro aktivni obchody
  • Kazdy mesic - minimum pro kazdy obchod
  • Rucne - na zadani

Konfigurace: WooCommerce > Polski > Nastroje > Audit obchodu > Harmonogram.

Audit trva prilis dlouho - v obchodech s velkym poctem produktu (10 000+) muze audit greenwashingu trvat dele. Pouzijte WP-CLI s moznosti --module pro spusteni auditu vybranych sekci.

Audit nedetekuje externi sluzbu - seznam detekovanych sluzeb je omezeny. Nahlaste chybejici sluzbu na GitHub.

Falesny alarm dark patterns - nektere motivy mohou generovat falesne alarmy. Nahlaste falesny alarm, a mezitim muzete deaktivovat konkretni kontrolu.

Hlaseni problemu: github.com/wppoland/polski/issues

Tato stránka slouží pouze k informačním účelům a nepředstavuje právní poradenství. Před implementací se poraďte s právníkem. Polski for WooCommerce je open source software (GPLv2) poskytovaný bez záruky.