Tutoriales de WordPress de Confianza, cuando más los necesitas.
Guía para Principiantes de WordPress
Copa WPB
25 Millones+
Sitios web que usan nuestros plugins
16+
Años de experiencia en WordPress
3000+
Tutoriales de WordPress de expertos

La Guía Definitiva para el Cumplimiento de WordPress y el RGPD

El RGPD, siglas en inglés de Reglamento General de Protección de Datos, es una ley de la Unión Europea que protege la privacidad de los usuarios al utilizar sitios web.

Hemos recibido docenas de correos electrónicos de usuarios pidiéndonos que expliquemos el RGPD en un lenguaje sencillo y que compartamos consejos sobre cómo hacer que su sitio de WordPress cumpla con el RGPD.

En este artículo, explicaremos todo lo que necesita saber sobre el RGPD y WordPress (sin la compleja jerga legal).

La Guía Definitiva para el Cumplimiento de WordPress y el RGPD

Descargo de responsabilidad

No somos abogados y nada en este sitio web debe considerarse asesoramiento legal.

Para ayudarle a navegar fácilmente por nuestra guía definitiva sobre el cumplimiento de WordPress y el RGPD, hemos creado una tabla de contenido a continuación:

  1. ¿Qué es el RGPD?
  2. ¿Se aplica el RGPD a mi sitio web de WordPress?
  3. ¿Qué se requiere de los propietarios de sitios web bajo el RGPD?
  4. ¿Cumple WordPress con el RGPD?
  5. Áreas adicionales en su sitio web para verificar el cumplimiento del RGPD
  6. Los mejores plugins de WordPress para el cumplimiento del RGPD
  7. Reflexiones finales
  8. Guías expertas para hacer que su sitio de WordPress cumpla con el RGPD
  9. Recursos adicionales

¿Qué es el RGPD?

El Reglamento General de Protección de Datos (RGPD) es una ley de la Unión Europea (UE) que entró en vigor el 25 de mayo de 2018. El objetivo del RGPD es dar a los ciudadanos de la UE el control sobre sus datos personales y cambiar el enfoque de privacidad de datos de las organizaciones en todo el mundo.

¿Qué es el RGPD?

A lo largo de los años, probablemente ha recibido docenas de correos electrónicos de empresas como Google sobre el RGPD, sus nuevas políticas de privacidad y un montón de otras cosas legales. Esto se debe a que la UE ha impuesto grandes sanciones a las personas que no cumplen con las regulaciones.

Las empresas que no cumplan con los requisitos del RGPD pueden enfrentarse a multas cuantiosas de hasta el 4% de los ingresos globales anuales de una empresa o 20 millones de euros (la cantidad que sea mayor). Esto es motivo suficiente para causar pánico generalizado entre las empresas de todo el mundo.

¿Qué es la CCPA?

El estado de California introdujo una legislación de privacidad similar el 1 de enero de 2020, aunque las multas potenciales son mucho menores.

La Ley de Privacidad del Consumidor de California (CCPA) está diseñada para proteger la información personal de los residentes de California. Les otorga el derecho a saber qué información personal se está recopilando sobre ellos, solicitar su eliminación y optar por no vender sus datos.

En este artículo, nos centraremos en el RGPD, pero muchos de los pasos que enumeramos en este artículo también te ayudarán a cumplir con la CCPA.

Esto nos lleva a la gran pregunta que podrías estar pensando:

¿Se aplica el RGPD a mi sitio web de WordPress?

La respuesta es SÍ. Se aplica a todas las empresas, grandes y pequeñas, de todo el mundo (no solo en la Unión Europea).

Si tu sitio web de WordPress tiene visitantes de países de la Unión Europea, entonces esta ley se aplica a ti.

Pero no entres en pánico. No es el fin del mundo.

Si bien el RGPD puede escalar a esos altos niveles de multas, comenzará con una advertencia, luego una reprimenda y luego una suspensión del procesamiento de datos.

Y solo si continúas violando la ley, llegarán las grandes multas.

Multas y sanciones del RGPD

La UE no es algún tipo de gobierno malvado que quiere atraparte. Su objetivo es proteger a los consumidores inocentes del manejo imprudente de datos que podría resultar en una violación de su privacidad.

En nuestra opinión, la multa máxima está en gran medida destinada a captar la atención de grandes empresas como Facebook y Google para que esta regulación NO sea ignorada. Además, esto anima a las empresas a poner más énfasis en la protección de los derechos de las personas.

Una vez que entiendas lo que exige el RGPD y el espíritu de la ley, te darás cuenta de que nada de esto es demasiado descabellado.

También compartiremos herramientas y consejos para que tu sitio de WordPress cumpla con el RGPD.

¿Qué se requiere de los propietarios de sitios web bajo el RGPD?

El objetivo del RGPD es proteger la información de identificación personal (PII) de los usuarios y exigir a las empresas un estándar más alto en cuanto a cómo recopilan, almacenan y utilizan estos datos.

Estos datos personales incluyen los nombres de tus usuarios, direcciones de correo electrónico, direcciones físicas, direcciones IP, información de salud, ingresos y más.

Datos personales del RGPD

Si bien la regulación del RGPD tiene 200 páginas, aquí están los pilares más importantes que necesitas conocer:

Debes obtener consentimiento explícito para recopilar información personal

Si estás recopilando datos personales de un residente de la UE, debes obtener un consentimiento o permiso explícito, específico y sin ambigüedades.

En otras palabras, no puedes simplemente enviar correos electrónicos no solicitados a alguien que te dio su tarjeta de presentación o completó el formulario de contacto de tu sitio web. Esto es spam. En su lugar, debes permitirles que se suscriban a tu boletín de marketing.

Para que se considere consentimiento explícito, debes requerir una opción de "opt-in" (aceptación) activa. La casilla de verificación no debe estar marcada por defecto, debe contener una redacción clara (sin jerga legal) y debe estar separada de otros términos y condiciones.

Tus usuarios tienen derecho a sus datos personales

Debes informar a las personas dónde, por qué y cómo se procesan y almacenan sus datos.

Un individuo tiene derecho a descargar sus datos personales y el derecho al olvido.

Esto significa que tienen derecho a exigir que elimines sus datos personales. Cuando un usuario hace clic en un enlace para darse de baja o te pide que elimines su perfil, realmente debes hacerlo.

Debes proporcionar notificaciones rápidas sobre violaciones de datos

Las organizaciones deben informar ciertos tipos de violaciones de datos a las autoridades pertinentes dentro de las 72 horas, a menos que la violación se considere inofensiva y no represente un riesgo para los datos individuales.

Sin embargo, si una violación es de alto riesgo, la empresa también debe informar de inmediato a las personas afectadas.

Esto, con suerte, evitará encubrimientos como el de Yahoo, que no se reveló hasta la adquisición.

Es posible que necesites designar un Oficial de Protección de Datos

Si eres una empresa pública o procesas grandes cantidades de información personal, debes designar un oficial de protección de datos.

Esto no es obligatorio para las pequeñas empresas. Consulta a un abogado si tienes dudas.

Delegado de Protección de Datos del RGPD

Resumen en lenguaje claro de lo que se requiere

En lenguaje claro, el RGPD garantiza que las empresas no puedan enviar spam a las personas enviándoles correos electrónicos que no solicitaron. Las empresas tampoco pueden vender los datos de las personas sin su consentimiento explícito.

Las empresas tienen que eliminar las cuentas de los usuarios y darlos de baja de listas de correo electrónico cuando se les solicita. Las empresas también tienen que informar sobre violaciones de datos y, en general, ser mejores en la protección de datos.

Suena bastante bien, al menos en teoría.

Pero probablemente te estés preguntando qué necesitas hacer para asegurarte de que tu sitio de WordPress cumpla con el RGPD.

Bueno, eso realmente depende de tu sitio web específico (más sobre esto más adelante).

Comencemos respondiendo la pregunta más importante que hemos recibido de los usuarios:

¿Cumple WordPress con el RGPD?

Sí, el software principal de WordPress cumple con el RGPD desde WordPress 4.9.6, que se lanzó el 17 de mayo de 2018. Se agregaron varias mejoras del RGPD para lograr esto.

Es importante tener en cuenta que cuando hablamos de WordPress, nos referimos a WordPress.org autoalojado. Esto es diferente de WordPress.com, y puedes aprender la diferencia en nuestra guía sobre WordPress.com vs. WordPress.org.

Dicho esto, debido a la naturaleza dinámica de los sitios web, ninguna plataforma, plugin o solución única puede ofrecer el 100% de cumplimiento del RGPD. El proceso de cumplimiento del RGPD variará según el tipo de sitio web que tenga, los datos que almacene y cómo procese los datos en su sitio.

Ok, entonces podrías estar pensando, ¿qué significa esto en español claro?

Bueno, por defecto, WordPress viene con las siguientes herramientas de mejora del RGPD:

Casilla de verificación de consentimiento para comentarios

Antes de mayo de 2018, WordPress almacenaba el nombre, el correo electrónico y el sitio web del comentarista como una cookie en el navegador del usuario por defecto. Esto facilitaba que los usuarios dejaran comentarios en sus blogs favoritos porque esos campos se rellenaban previamente.

Debido al requisito de consentimiento del RGPD, WordPress ha añadido una casilla de verificación de consentimiento al formulario de comentarios.

Opción de exclusión para comentarios de WordPress para el RGPD

El usuario puede dejar un comentario sin marcar esta casilla. Sin embargo, tendrá que introducir manualmente su nombre, correo electrónico y sitio web cada vez que lo haga.

Consejo: Asegúrate de haber cerrado sesión al probar para ver si la casilla está ahí.

Si la casilla todavía no aparece, es probable que tu tema esté anulando el formulario de comentarios predeterminado de WordPress. Aquí tienes una guía paso a paso sobre cómo añadir una casilla de verificación de privacidad de comentarios RGPD en tu tema de WordPress.

Funciones de exportación y borrado de datos personales

WordPress ofrece a los propietarios de sitios las herramientas que necesitan para cumplir con los requisitos de manejo de datos del RGPD y atender las solicitudes de los usuarios para exportar datos personales, así como para el borrado de datos personales de los usuarios.

Manejo de datos en WordPress - RGPD

Las funciones de manejo de datos se encuentran en el menú Herramientas dentro del administrador de WordPress. Desde aquí, puedes ir a Exportar datos personales o Borrar datos personales.

Generador de Política de Privacidad

WordPress viene con un generador de políticas de privacidad integrado. Tiene una plantilla de política de privacidad prehecha y te ofrece orientación sobre qué más añadir. Esto te ayuda a ser más transparente con los usuarios en cuanto a qué datos almacenas y cómo manejas sus datos.

Generador de política de privacidad de WordPress para el RGPD

Puedes aprender más en nuestra guía sobre cómo crear una política de privacidad en WordPress.

Estas tres características son suficientes para hacer que un blog de WordPress predeterminado cumpla con el GDPR. Sin embargo, es probable que tu sitio web tenga áreas adicionales que también necesiten cumplir.

Áreas adicionales en su sitio web para verificar el cumplimiento del RGPD

Como propietario de un sitio web, es posible que estés utilizando varios plugins de WordPress que almacenan o procesan datos, y estos pueden afectar tu cumplimiento del GDPR. Ejemplos comunes incluyen:

Dependiendo de los plugins de WordPress que estés utilizando en tu sitio web, necesitarás actuar en consecuencia para asegurarte de que tu sitio web cumpla con el GDPR.

Muchos de los mejores plugins de WordPress han añadido funciones de mejora del GDPR. Echemos un vistazo a algunas de las áreas comunes que necesitarás abordar.

Google Analytics

Como la mayoría de los propietarios de sitios web, probablemente estés usando Google Analytics para obtener estadísticas del sitio web. Esto significa que podrías estar recopilando o rastreando datos personales como direcciones IP, IDs de usuario, cookies y otros datos para perfilar el comportamiento.

Para cumplir con el GDPR, necesitas hacer una de las siguientes cosas:

  1. Anonimizar los datos antes de que comience el almacenamiento y procesamiento.
  2. Agrega una superposición que avise sobre las cookies y solicite el consentimiento de los usuarios antes de rastrear.

Ambas cosas son bastante difíciles de hacer si solo pegas el código de Google Analytics manualmente en tu sitio. Sin embargo, si estás usando MonsterInsights, el plugin de Google Analytics más popular para WordPress, entonces estás de suerte.

Han lanzado un complemento de cumplimiento de la UE que ayuda a automatizar el proceso anterior.

Complemento de cumplimiento de la UE MonsterInsights

MonsterInsights también tiene una muy buena publicación de blog que habla sobre el RGPD y Google Analytics. Esta es una lectura obligada si estás utilizando Google Analytics en tu sitio.

Formularios de contacto

Si estás utilizando un formulario de contacto en WordPress, es posible que necesites agregar medidas de transparencia adicionales. Esto es especialmente cierto si estás almacenando las entradas del formulario o utilizando los datos para fines de marketing .

Aquí hay algunas cosas a considerar al hacer que tus formularios de WordPress cumplan con el RGPD:

  • Obtén el consentimiento explícito de los usuarios para almacenar su información.
  • Obtén el consentimiento explícito de los usuarios si planeas usar sus datos para fines de marketing, como agregarlos a tu lista de correo electrónico.
  • Deshabilita las cookies, el agente de usuario y el rastreo de IP para los formularios.
  • Cumple con las solicitudes de eliminación de datos.
  • Si estás utilizando una solución de formularios SaaS, asegúrate de tener un acuerdo de procesamiento de datos con tus proveedores de formularios.

La buena noticia es que no necesitas organizar un acuerdo de procesamiento de datos si estás utilizando un plugin de WordPress como WPForms, Gravity Forms o Ninja Forms.

Estos plugins almacenan las entradas de tu formulario en tu base de datos de WordPress, por lo que para cumplir con el RGPD, solo necesitas agregar una casilla de consentimiento con una explicación clara.

WPForms, el plugin de formularios de contacto que usamos en WPBeginner, tiene varias mejoras para el RGPD para que sea fácil para ti agregar un campo de consentimiento del RGPD, deshabilitar cookies de usuario, deshabilitar la recopilación de IP de usuario y deshabilitar entradas con un solo clic.

Campos de datos del RGPD en WPForms

Puedes ver nuestra guía paso a paso sobre cómo crear formularios que cumplan con el RGPD en WordPress.

Formularios de Opt-in para Marketing por Correo Electrónico

De manera similar a los formularios de contacto, si tienes formularios de opt-in para marketing por correo electrónico como pop-ups, barras flotantes, formularios en línea y otros, entonces necesitas asegurarte de obtener el consentimiento explícito de los usuarios antes de agregarlos a tu lista.

Esto se puede hacer de una de las siguientes maneras:

  1. Agregar una casilla que el usuario deba marcar antes de registrarse.
  2. Simplemente requerir doble confirmación (double-opt-in) a tu lista de correo electrónico.

Las principales soluciones de generación de leads como OptinMonster han agregado casillas de consentimiento del RGPD y otras características necesarias para ayudarte a que tus formularios de opt-in por correo electrónico cumplan con la normativa.

Puedes leer más sobre estrategias de GDPR para mercadólogos en el blog de OptinMonster.

Tiendas de eCommerce y WooCommerce

Si estás usando WooCommerce, el plugin de eCommerce más popular para WordPress, entonces necesitas asegurarte de que tu sitio web cumpla con el GDPR.

Afortunadamente, el equipo de MonsterInsights ha preparado una guía detallada sobre cómo hacer que una tienda WooCommerce cumpla con el GDPR.

Anuncios de Retargeting

Si tu sitio web está ejecutando píxeles de retargeting o anuncios de retargeting, entonces necesitarás obtener el consentimiento del usuario.

Puedes hacer esto usando un plugin como WPConsent. Bloquea todos los scripts de seguimiento hasta que los usuarios den su permiso, a diferencia de los avisos de cookies básicos que solo muestran una advertencia.

WPConsent

El plugin maneja servicios populares como Google Analytics y Facebook Pixel, manteniendo registros detallados de consentimiento, para que puedas ejecutar tus campañas de marketing sabiendo que cumples totalmente con las normativas.

Puedes encontrar instrucciones detalladas en nuestra guía sobre cómo agregar un aviso de cookies en WordPress para GDPR/CCPA.

Google Fonts

Google Fonts es una excelente manera de personalizar la tipografía de tu sitio web de WordPress.

Sin embargo, se ha descubierto que Google Fonts viola las regulaciones GDPR. Esto se debe a que Google registra la dirección IP de tu visitante cada vez que se carga una fuente.

Afortunadamente, hay algunas maneras de manejar esto para que tu sitio web cumpla con GDPR. Por ejemplo, puedes cargar tus fuentes localmente, reemplazar Google Fonts con otra opción o deshabilitarlas.

Puedes aprender cómo en nuestra guía sobre cómo hacer que Google Fonts sea amigable con la privacidad.

Los mejores plugins de WordPress para el cumplimiento del RGPD

Existen varios plugins de WordPress que pueden ayudarte a automatizar algunas partes del cumplimiento de GDPR.

Sin embargo, ningún plugin puede ofrecer un cumplimiento del 100% debido a la naturaleza dinámica de los sitios web.

Ten cuidado con cualquier plugin de WordPress que afirme ofrecer un cumplimiento del 100% de GDPR. Probablemente no sepan de lo que hablan, y es mejor que los evites por completo.

A continuación, nuestra lista de plugins recomendados para el cumplimiento de GDPR:

  • WPConsent bloquea automáticamente todos los scripts de seguimiento hasta que los visitantes den permiso, mantiene registros detallados del consentimiento del usuario e incluye banners de privacidad fáciles de personalizar para mantener tu sitio compatible. También hay una versión gratuita de WPConsent disponible.
  • Si usas Google Analytics, te recomendamos que uses MonsterInsights y habilites su complemento de cumplimiento de la UE.
  • WPForms es el plugin de formularios de contacto de WordPress más fácil de usar y ofrece campos GDPR, una función de eliminación automática para entradas antiguas y otras herramientas de privacidad.
  • Cookie Notice es un popular plugin gratuito para agregar un aviso de cookies de la UE, y se integra bien con los principales plugins como MonsterInsights y otros.
  • GDPR Cookie Consent te permite crear una barra de alerta en tu sitio para que el usuario pueda decidir si acepta o rechaza las cookies y cubre tanto CCPA como GDPR.
  • WP Frontend Delete Account es un plugin gratuito que permite a los usuarios eliminar automáticamente su perfil en tu sitio.
  • OptinMonster es un software avanzado de generación de leads que ofrece funciones de segmentación inteligentes para aumentar las conversiones, cumpliendo al mismo tiempo con el RGPD.
  • PushEngage te permite enviar mensajes push segmentados a los visitantes después de que abandonen tu sitio y cumple totalmente con el RGPD.
  • Smash Balloon te ofrece una forma compatible con el RGPD para incrustar feeds en vivo y mostrar publicaciones de Facebook, Twitter, Instagram, YouTube, TripAdvisor y más.
  • Novashare proporciona una forma para que los usuarios compartan tu contenido en redes sociales sin recopilar sus datos personales ni colocar cookies.

Encontrarás más opciones en nuestra selección experta de los mejores plugins de WordPress para el RGPD para mejorar el cumplimiento.

Continuaremos monitoreando el ecosistema de plugins para ver si algún otro plugin de WordPress destaca y ofrece características sustanciales de cumplimiento de GDPR.

Reflexiones finales

El GDPR ha estado en vigor desde mayo de 2018.

Quizás usted tiene su sitio web de WordPress desde hace un tiempo y ha estado trabajando para cumplir con el GDPR. O quizás está empezando con un sitio web nuevo.

De cualquier manera, no hay necesidad de entrar en pánico. Simplemente continúe trabajando para cumplir y hágalo lo antes posible.

Puede que le preocupen las grandes multas. Recuerde que el riesgo de ser multado es mínimo. El sitio web de la Unión Europea establece que, primero, recibirá una advertencia, luego una reprimenda, y las multas son el último paso si no cumple e ignora a sabiendas la ley.

Recuerde que la UE no está en su contra. Lo hacen para proteger los datos de los usuarios y restaurar la confianza de las personas en los negocios en línea.

A medida que el mundo se digitaliza, necesitamos estos estándares. Con las recientes violaciones de datos de grandes empresas, es importante que estos estándares se adapten a nivel mundial.

Será bueno para todos los involucrados. Estas nuevas reglas ayudarán a aumentar la confianza del consumidor y, a su vez, ayudarán a hacer crecer su negocio.

Esperamos que este tutorial le haya ayudado a aprender cómo cumplir con el GDPR en su blog de WordPress. También le puede interesar ver nuestras guías expertas sobre cómo hacer que su sitio web cumpla con el GDPR.

Guías expertas para hacer que su sitio de WordPress cumpla con el RGPD

Si te gustó este artículo, suscríbete a nuestro canal de YouTube para obtener tutoriales en video de WordPress. También puedes encontrarnos en Twitter y Facebook.

Descargo de responsabilidad legal

No somos abogados y nada en este sitio web debe considerarse asesoramiento legal. Debido a la naturaleza dinámica de los sitios web, ningún plugin o plataforma puede ofrecer el 100% de cumplimiento legal.

En caso de duda, lo mejor es consultar a un abogado especialista en derecho de internet para determinar si cumple con todas las leyes aplicables a sus jurisdicciones y casos de uso.

Recursos adicionales

Si te gustó este artículo, suscríbete a nuestro canal de YouTube para obtener tutoriales en video de WordPress. También puedes encontrarnos en Twitter y Facebook.

Descargo de responsabilidad: Nuestro contenido es compatible con el lector. Esto significa que si haces clic en algunos de nuestros enlaces, podemos ganar una comisión. Consulta cómo se financia WPBeginner, por qué es importante y cómo puedes apoyarnos. Aquí está nuestro proceso editorial.

El Kit de herramientas definitivo para WordPress

Obtén acceso GRATUITO a nuestro kit de herramientas: ¡una colección de productos y recursos relacionados con WordPress que todo profesional debería tener!

Interacciones del lector

200 CommentsLeave a Reply

  1. Uso el plugin Jetpack para mi formulario de contacto y estadísticas (entre otras cosas). ¿Cómo hacer que su formulario de contacto cumpla con las normativas?
    Gracias

  2. Una cosa que la gente parece no estar discutiendo es la sección de comentarios. Aquí mismo, en este mismo formulario, me acabas de pedir mi dirección de correo electrónico, al igual que cualquier formulario de comentarios estándar de WP. Pero en ningún lado me dices para qué se utilizará esta dirección de correo electrónico. No la estás usando para seguimiento porque no me voy a suscribir a esa opción.

    El comportamiento predeterminado de los comentarios de WP es simplemente pedir la dirección de correo electrónico de las personas, pero sin un propósito particular, lo que también va en contra del RGPD, ¿verdad? Ahora tienes que tener un propósito para pedir los datos de alguien.

    Esto parece tan obvio que me pregunto qué me estoy perdiendo. Claramente pensaron en los comentarios y agregaron esa nueva casilla de verificación de comentarios de cookies, entonces, ¿por qué no se menciona nada sobre la recopilación de direcciones de correo electrónico en primer lugar?

  3. El lenguaje que usas para explicar este tema del RGPD es tremendamente único. Solución TODO en uno para proyectos pequeños como el mío. Con esto conozco completamente el RGPD y ahora puedo analizar dónde tengo que mejorar.
    Gracias

  4. Guía maravillosa, pensé que este cumplimiento no me afectaba, aunque me pregunto qué es este "cumplimiento del RGPD" del que habla la gente, y este artículo me proporciona una explicación clara. Ahora sé que debo actualizar mi sitio web y debo seguir este cumplimiento. Gracias por compartir esta información.

  5. Gracias por una explicación muy detallada Y, sobre todo, por frenar el pánico. Ahora puedo buscar soluciones decentes e implementar el cumplimiento del RGPD en mi sitio web con facilidad, ahora que sé lo que implica.

  6. Hola, Gracias por tu artículo agradable, claro y explicativo. Estoy usando Sumome para generar mi base de suscriptores. ¿Tienes alguna idea de si esto cumple con el RGPD?

  7. ¡Qué artículo tan conciso y bien informativo! Este artículo tiene un gran efecto de iluminación para entender qué es el GDPR. Hasta ahora, nunca supe que esta ley entrará en vigor a partir del 25 de mayo y ha habido mucho revuelo y noticias al respecto aquí y allá durante mucho tiempo. Gracias por la maravillosa publicación.

  8. Dirijo un sitio web de noticias de ciberseguridad y nunca he recopilado nada de ningún visitante, excepto el correo electrónico para enviar notificaciones a los lectores sobre nuevos artículos de noticias.

    ¿Tengo que pasar por todo este dolor de cabeza también? Además, ¿tenemos que mostrar una ventana emergente de cumplimiento de GDPR a los visitantes como lo hacemos con la ventana emergente de consentimiento de cookies?

    Gracias por el gran artículo.

  9. I think you’re going to get a lot of hits on this article. :)

    Estoy de acuerdo con otros en que es el mejor hasta ahora. ¡Gracias!

  10. ¡Hola!
    ¿Cómo sabría – o – qué puedo hacer en mi sitio de WordPress para asegurarme de que no se utilicen cookies para no tener que preocuparme por la advertencia de cookies ni por ninguna otra política (RGPD, etc.)?
    (Solo tengo unas pocas guías de "cómo hacer" allí, nada más – sin comentarios, etc., ni formularios de contacto, etc.).
    * ¡Gracias por tomarse el tiempo de crear esta publicación sobre el RGPD – muy apreciado!
    JC.

  11. Otras fuentes dicen que el RGPD solo se aplica a personas/empresas en la UE, NO a ciudadanos de la UE que se encuentren en EE. UU.

    Hemos habilitado el bloqueo de países, por lo que nuestro sitio simplemente no está disponible en ningún lugar excepto en EE. UU. y Canadá.

    ¿Es tu opinión (no legal) que, por lo tanto, no necesitamos cumplir?

  12. Este es un artículo muy útil. Anteriormente había abordado todos estos problemas de la manera que recomiendas, pero hay una cosa que no puedo encontrar respuesta a pesar de buscar y publicar en varios lugares:

    ¿Qué pasa con las suscripciones al blog de WP? Nada en las actualizaciones de WP o JetPack que pueda encontrar proporciona esa casilla de consentimiento para los suscriptores del blog. ¿Esas suscripciones por correo electrónico y de WP no requieren consentimiento también?

  13. Este es también un buen recurso,
    https://www.compliancejunction.com/gdpr-for-small-business/
    Cito a continuación –
    ¿Qué efecto podría tener el RGPD en las pequeñas empresas?
    A efectos del RGPD, una pequeña empresa se clasifica como aquella con menos de 250 empleados. Cualquier empresa con más de 250 empleados está obligada a cumplir con el RGPD y está obligada a nombrar un Oficial de Protección de Datos (DPO).

    Las empresas con menos de 250 empleados están obligadas a cumplir con el RGPD si su procesamiento de datos podría afectar los derechos y libertades de las personas, si procesan datos personales de forma regular o si procesan datos que están cubiertos por el Artículo 9 del RGPD, que incluye datos sensibles como los relacionados con creencias religiosas. Si alguno de estos supuestos se aplica a una pequeña empresa, esta debe asegurarse de cumplir con todos los aspectos del RGPD.

    • Creo que esa parte es específica para requerir un Oficial de Protección de Datos. Sin embargo, estoy de acuerdo en que el riesgo de penalización es menor para las pequeñas empresas, pero eso no significa que no deban hacer todo lo posible por cumplir.

      -Syed

      Administrador

  14. WordPress 4.9.6 no cumple con el RGPD, en absoluto, lo siento. El contenido principal en el backend, disponible para todos los roles de usuario, incluido el suscriptor, se aloja en servidores de terceros sin información y/o consentimiento. Las IPs de los usuarios se almacenan en la base de datos sin previo aviso, solo busca session_token. Las IPs de los usuarios se almacenan para comentarios. El correo electrónico del usuario se utiliza en el nombre del archivo para la exportación de datos del RGPD. Los campos de metadatos exportados del perfil de usuario están codificados, la exportación estará incompleta en la mayoría de los casos. Y hay muchos errores, como que la página de política de privacidad no puede ser editada por los editores, sus clientes necesitan acceso completo de administrador para editar esa página ahora, buena suerte con eso.

  15. ¡Qué gran artículo, lo primero que he leído con sentido sobre la misteriosa GDPR! Encontré que esto era informativo para empezar y también útil al aconsejar sobre complementos para agregar a mi sitio web para ayudar a que cumpla.
    ¡Muchas gracias, ahora puedo respirar aliviado!

  16. Artículo increíble, muchas gracias.

    Algunas preguntas:

    — Con respecto a MonsterInsights, ¿la función "anonimizar IP" en la versión gratuita es suficiente para el cumplimiento del RGPD con respecto a Google Analytics? ¿O hay funcionalidad crítica asociada con la versión de pago (y el complemento de cumplimiento de la UE)?

    — Me preocupa un poco la publicidad de terceros (a través de redes como Taboola, RevContent, etc.). ¿Qué se requiere exactamente de los editores dado que no controlamos ni procesamos de ninguna manera los datos que recopilan / las cookies que almacenan?

    — Con respecto a los complementos de cookies, ¿hay alguno que A) realmente bloquee las cookies de terceros en su sitio basándose en la falta de consentimiento o exclusión y B) pueda ser geosegmentado para usuarios de la UE?

    Soy un editor con sede en EE. UU., por lo que no quiero mostrar mensajes de exclusión (y arriesgarme a perder el seguimiento / ingresos publicitarios) a los visitantes que se encuentran fuera de Europa.

    • Hola Dawson,

      Consulta la publicación del blog de MonsterInsights para obtener más detalles.

      Deberás contactar a cada red y, lo más probable es que ya tengan documentación sobre cómo prepararse para el cumplimiento del GDPR.

      En cuanto a los complementos de cookies, seguramente saldrán más complementos para abordar diferentes requisitos.

      Administrador

  17. Hola,

    No identificar a las personas que publican en tu blog puede ser peligroso para muchos sitios. Si alguien amenaza con demandarte y tienes seguro, creo que necesitas informar al respecto y poder identificar a la persona para protegerte contra reclamaciones legales. Como resultado, no puedes pedir consentimiento porque si lo haces, la persona tiene derecho al olvido. Por lo tanto, estoy usando interés legítimo. Por cierto, creo que la política de privacidad ofrecida por WordPress omite algunos requisitos del RGPD, como la identificación de la base legal para cada procesamiento.

  18. De lejos, uno de los mejores artículos sobre el cumplimiento del RGPD en lo que respecta a complementos y sitios web. ¿Tienes algún ejemplo de políticas de privacidad que muestren categorías de datos y términos que cumplan con el RGPD que cubran los complementos en general (en lugar de enumerar cada complemento utilizado en un sitio web)? ¡Gracias!

  19. Hola, gracias por toda esta información, pero tengo una última pregunta. Mi blog es personal, lo que significa que no proporciono análisis ni datos a nadie, ni tengo anunciantes.

    ¿Todavía tengo la obligación de cumplir con las nuevas regulaciones?

    Gracias de antemano

    • Hola Eleni,

      According to the regulation, yes if you have a website (personal or business or anything else) you would still have to comply. You can wait and see how they enforce it on small personal blogs since there is no precedent of that yet, but if all you have to do is anonymize IP addresses on your analytics, then it’s not that big of a deal :)

      Administrador

  20. Hola chicos,

    Primero que nada, gracias por este gran artículo.

    Tengo una pregunta sobre la herramienta de exportación de datos personales.
    Si mi entendimiento es correcto, un usuario puede acceder a sus datos personales contactando al administrador y esperando una respuesta por correo electrónico. Quizás me equivoque, pero no es un enfoque muy amigable para el usuario. Y además, esto supone una gran carga para el administrador si se trabaja con una base de datos de usuarios grande.

    ¿Hay alguna forma de hacer este proceso automáticamente? ¿Quizás un plugin que exporte y descargue automáticamente al usuario, en lugar de que el administrador lo haga manualmente?

    Saludos,
    Andrei

  21. Gracias por tu artículo informativo que leeré más a fondo. Sin embargo, me veo obligado en este momento a mencionar un problema que me ha llamado la atención. Mencionas 'ciudadanos de la UE' y 'residentes de la UE', que son términos incorrectos. Nadie puede ser legalmente residente en la UE como tal, sino solo en sus respectivos países. La UE no es un país, sino una burocracia que es básicamente una entidad económica que permite el libre comercio entre sus estados miembros separados y tiene sus propias regulaciones a las que los estados miembros están sujetos. Los países de Europa están situados geográficamente en una masa terrestre, pero cada uno tiene su propia identidad y cultura. Por lo tanto, sería más preciso referirse al RGPD en términos de relevancia para los países miembros.

    • Hola Peter,

      Me alegra que hayas encontrado útil el artículo. Mi objetivo con este artículo es desglosar las cosas a su nivel más simple. Si bien la distinción existe a nivel local, para los fines de este artículo, cualquier residente a largo plazo de una nación miembro de la UE se considera un residente de la UE.

      La ley está siendo aprobada por la UE en su conjunto con las firmas de cada nación miembro.

      Administrador

  22. Gracias por la información detallada. Más allá de lo legal, aquí se necesita mucha ayuda práctica y herramientas para hacerlo posible.

  23. Hola, ¿podemos escribir nuestra propia política de privacidad o necesitamos un abogado?

    Además, ¿podemos copiar la política de privacidad de otro sitio (ciertas frases)?

    • Hola Che,

      Definitivamente puedes usar la política de privacidad predeterminada de WordPress a través del generador en 4.9.6. Solo asegúrate de agregar todo lo que estás recopilando porque no existe una solución única para todos.

      Administrador

  24. Todavía estoy confundido. Mi sitio web tiene un botón de "Agregar al carrito", pero el carrito de compras está en PayPal, no en mi computadora. Me avisan cuando tengo un pedido por correo electrónico para poder enviar al nombre y dirección proporcionados del artículo pedido. No he oído nada de PayPal sobre estas regulaciones. No almaceno nada más que el nombre del comprador y la dirección de envío que me dan.
    Si las personas se registran en mi blog de wordpress.com para "seguir", lo único que tengo es su dirección de correo electrónico y, de hecho, nunca estoy en contacto personal con ellas. Entonces, ¿qué necesito hacer?

    • Hola,

      Necesitarías actualizar tu política de privacidad y agregar qué información almacenas. Agrega un aviso de cookies en tu blog si estás agregando cookies en el navegador del usuario y eso es todo.

      Administrador

  25. Según este (¡muy útil!) artículo, WP 4.9.6 ahora tiene el Consentimiento de Comentarios por defecto. Siempre estoy ejecutando la última versión (y tengo la nueva configuración de Privacidad), pero no veo que esto aparezca en mis formularios de Comentarios, ni veo una forma de activarlo. Estoy ejecutando un plugin de "suscripción" (Subscribe to Comments Reloaded) y esto es todo lo que veo. ¿Podría esto estar bloqueándolo? De lo contrario, ¿cómo activo esta función?

      • Sí, he cerrado sesión, he borrado la caché de WP y la del navegador, he forzado actualizaciones, he probado diferentes navegadores... todo lo que se me ocurre. Instalé una versión limpia de WP 4.9.6 en un servidor de prueba SIN plugins, y puedo verlo allí, pero no en ninguno de los sitios en vivo que administro.

        Todavía estoy intentando cosas... Si descubro el problema, te lo haré saber. Mientras tanto, ¿alguien tiene alguna idea?

      • OK, después de leer mucho y revisar los archivos de WP, parece ser un problema con algunos temas. A partir de WP 4.9.6, se agregó un parámetro "$cookies_consent", y aunque prácticamente todos los temas tendrán sus propios formularios de comentarios, muchos de ellos no utilizarán este parámetro, de ahí el hecho de que no aparezca. Para más información sobre lo que está sucediendo aquí (y lo que necesita suceder), consulta este artículo en WordPress.org: https://make.wordpress.org/core/2018/05/17/changes-that-affect-theme-authors-in-wordpress-4-9-6/.

        Si bien esto explica el problema y ofrece una forma de solucionarlo, me temo que este nivel de modificación para incluir un nuevo parámetro en el array puede estar más allá de la persona promedio en la que se enfoca WPBeginner... Entonces, ¿qué hacer?

        * Contacta al autor de tu tema y pregúntale si planea actualizar su tema para incluir este parámetro... y mucha suerte.

        * Cambia a un tema que cumpla con el GDPR y que muestre esta opción de casilla de verificación en el formulario de comentarios. (Los temas "incluidos" de WP como Twenty Seventeen y similares han sido actualizados para mostrarlo).

        Predigo que en el futuro recibirás muchas preguntas sobre este mismo problema, ¡incluso podrías querer escribir un artículo dedicado sobre ello!

        Y mientras espero la respuesta de un par de desarrolladores de temas, planeo ponerme manos a la obra e intentar agregar este parámetro yo mismo. (¡Dijo el intrépido hacker de código, que usa temas hijos y hace copias de seguridad de todo primero!)

        Espero que esto ayude a explicar por qué esta función probablemente no aparece para muchos otros... ¡y sigan con el gran trabajo, equipo!

      • La casilla de consentimiento de comentarios tampoco me aparece. He cerrado sesión y estoy usando un navegador de incógnito. He visto que otros dicen lo mismo en otro foro.

    • ¡Hola! ¡Parece que tengo el mismo problema aquí! Estoy usando Wordpress 4.9.6 y no hay una casilla de verificación de consentimiento para los comentarios. No hace falta decir que no había iniciado sesión cuando lo comprobé. ¿Alguna idea?

  26. ¿Y qué hacemos con los blogs de Wordpress.com? Escribí una política de privacidad y activé el aviso de cookies, aunque no desaparece cuando haces clic en aceptar y cerrar.

    También olvidaste el Artículo 21. Si tu sitio web es accesible y recopila datos de ciudadanos de la UE, pero no estás ubicado en la UE, debes tener un representante que SÍ esté ubicado en la UE en caso de que una autoridad supervisora local necesite contactarte. Esto es obligatorio.

    • Hola Laura,

      El oficial de protección de datos no es obligatorio. Puedes revisar la infografía que enlazamos en la sección de recursos adicionales de este artículo, que es de la propia Unión Europea.

      Esto es lo que dice con respecto a un Oficial de Protección de Datos:

      "Esto no siempre es obligatorio. Depende del tipo y la cantidad de datos que recopiles, si el procesamiento es tu actividad principal y si lo haces a gran escala."

      Estoy seguro de que saldrán más servicios que ofrecerán servicios de representación a escala a precios asequibles.

      Administrador

  27. This is good news .. unless I’m missing something loll
    Guess this means that WP will stop sharing our IP’s addresses every time we comment – was not crazy about that .. Wish I knew that before to ensure my VPN’s always active loll But I was a newbie n guess I missed it ;)
    All good. I love WP, I love blogging there; been meeting some really great people. Thanks ;)

  28. "en todo el mundo (no solo en la Unión Europea)."

    Por favor, me gustaría saber la fuente de esta información. Las leyes de la UE no se aplican, ni pueden aplicarse, a ciudadanos de EE. UU. Según entiendo, el RGPD solo se aplicará a corporaciones multinacionales, es decir, aquellas que tengan alguna unidad de negocio registrada en la UE. Por favor, cite la ley de EE. UU. que establece que las regulaciones del RGPD se aplican a ciudadanos de EE. UU. que operan un negocio fuera de EE. UU. No he podido encontrar ninguna, y nadie ha podido señalarme una hasta ahora. Creo que todo este alarmismo es simplemente incorrecto. Las regulaciones de la UE se aplican en la UE y las regulaciones de EE. UU. se aplican en EE. UU. EE. UU. tiene sus propias leyes relacionadas con la privacidad. ¿Podría informarme?

    • Hola Mike,

      Al hacer negocios en línea y poner su sitio web a disposición de todo el mundo, se expone a la jurisdicción de cada estado y país. Es un argumento bastante común que las leyes de la UE como el RGPD no se aplican aquí en EE. UU. Eso en realidad no es cierto. Simplemente no hemos visto que se apliquen estrictamente a empresas fuera de la UE (o corporaciones multinacionales grandes). Esto no significa que no pueda suceder.

      Un gobierno o entidad extranjera puede presentar un caso legal en su contra (por cualquier motivo), ganar en su respectiva jurisdicción y solicitar una moción en su jurisdicción local para reclamar una sentencia. Como puede imaginar, el costo de hacer esto es muy alto, y es por eso que no sucede a menudo.

      Sin embargo, decir que no puede suceder sería un error.

      De nuevo, no soy abogado, y como indiqué en el artículo anterior, la gente no será multada de inmediato. Primero recibirá una advertencia, luego una reprimenda y luego una multa. Se está haciendo mucho alarmismo en torno a las multas en este momento, y quería aclarar eso aquí en este artículo.

      -Syed

      Administrador

      • Dado que no es abogado, tal vez sea mejor no dar este tipo de consejos. Hay mucha desinformación en su comentario y es el tipo de información que causa pánico innecesario generalizado.

      • Dado que la "UE" lanzó dos demandas masivas contra Alphabet (Google y Android) y Facebook tan pronto como la ley entró en vigor, está bastante claro que esta ley fue y es una tapadera apenas disimulada para "atacar" a esas dos empresas.

        Como un negocio de una a tres personas, con una empresa que rara vez factura más de $1,000 (aunque espero aumentar a $10,000 con el tiempo), la UE puede divertirse conmigo por los pocos dólares en multas que puedan obtener.

        Lo más probable es que simplemente bloquee todas las direcciones IP no estadounidenses [Israel también puede quedarse, la UE nunca los dejará entrar], y me niegue a comunicarme o hacer negocios con nadie de la UE. Dado que la mayor parte de la investigación que hago es basada en EE. UU. de todos modos, y es investigación académica, lo más probable es que a nadie le importe.

        Siempre he tenido una política de doble confirmación, no compartir información con nadie, y mis datos están doblemente anonimizados con un algoritmo propietario. No me importa agregar todas las advertencias de cookies y privacidad y demás, así que probablemente ya cumplo. Pero no me gusta que la UE le diga al resto del mundo lo que puede y no puede hacer por decreto.

        Espero que Google y Facebook se retiren de la UE junto conmigo. Ver eso y las consecuencias posteriores será realmente un espectáculo.

  29. ¿Cuáles son las reglas para un sitio web de WordPress.com no autohospedado? Solo se usa para publicaciones personales, no para marketing de nada. Pero sí tengo seguidores en todo el mundo. Noté que solo abordaste WordPress.org. ¡Gracias!

    • Hola Christine, todo lo que hacemos en WPBeginner está enfocado en ayudar a los usuarios de WordPress.org autohospedados.

      Te recomiendo que te pongas en contacto con el equipo de WordPress.com para ver qué están haciendo con respecto al GDPR para sus sitios alojados.

      -Syed

      Administrador

  30. Gracias por la publicación sencilla en inglés claro. La he compartido en un grupo de Facebook donde uno de los miembros del grupo tenía preocupaciones sobre el GDPR. Gracias por validar mi comprensión sobre el GDPR y lo que necesitamos hacer para cumplir sin sentirnos abrumados.

  31. Hola,

    He estado usando la versión gratuita por un tiempo y no podría estar más feliz.

    Sin embargo, con respecto a la integración del RGPD, ¿está disponible solo con un plan de pago?

    ¡Gracias por un gran plugin! (Ya soy suscriptor y feliz de seguir siéndolo)

    Christos

    • Hola Christos, ¿de qué plugin estás hablando?

      Para MonsterInsights, el complemento de cumplimiento de la UE está disponible solo en planes de pago. Para WPForms, tiene mejoras tanto para usuarios Lite como Pro (dependiendo de las necesidades individuales).

      Administrador

  32. Nuestro sitio web es para nuestra organización y es de naturaleza informativa. No vendemos nada ni tenemos un blog. ¿Aún necesito cumplir con el GDPR?

  33. Esa es una guía concisa. Jetpack ofrece el banner de cookies con una política de cookies. Hoy hubo una ventana emergente en el panel anunciando ayuda con la Política de Privacidad de WP, ayudando a poblar los subencabezados de la Política de Privacidad.

    Mi pregunta es: ¿por qué alguien necesitaría un plugin de GDPR cuando las herramientas de WP están disponibles?

    Además, ¿cómo funciona la exportación/eliminación de datos? ¿Desde dónde solicitan esa información los visitantes del sitio web?

    Gracias Syed

    • No todos necesitarán plugins de terceros para el RGPD. Dependerá del tipo de sitio que tengas y tus necesidades. Si usas Google Analytics, entonces necesitarías el complemento de cumplimiento de la UE de MonsterInsights que anonimiza la dirección IP o se integra con un plugin de avisos de cookies.

      Agregar un correo electrónico en tu política de privacidad que un visitante pueda usar para enviarte un correo electrónico para solicitar la exportación/eliminación de datos funcionaría suficientemente. Alternativamente, puedes usar un plugin de formularios como WPForms para crear un formulario en tu sitio para eso.

      Administrador

  34. ¡Hola!

    Lo siento, pero WordPress no cumple con el RGPD porque carece de la primera capa de información que debe ser acordada por el usuario. La versión de WordPress solo no guarda la cookie, pero no tiene un lugar donde informar al usuario que su nombre, IP, correo electrónico, etc., se guardarán en la base de datos, y no tiene la casilla de verificación (no marcada) para aceptar este almacenamiento de datos personales.

    Curiosamente, la próxima versión de WooCommerce incluirá este tipo de función en la nueva pestaña Privacidad y Cuentas.

    ¡Abrazos!

    • Veamos si WordPress agrega eso. No soy abogado, pero en mi opinión, esto se puede abordar en la política de privacidad. Cuando el usuario envía el comentario, entiende que esta información se está almacenando. Sin embargo, si deseas usar su información para algo más que solo mostrar el comentario (es decir, enviar una notificación de comentario, boletines por correo electrónico, etc.), entonces debes obtener un consentimiento adicional.

      I also expect a lot more plugins to come out to solve GDPR related issues :)

      Administrador

  35. Gracias por producir un artículo fácil de entender y seguir sobre el RGPD: ¡la primera vez que encuentro algo relevante que elimina toda la jerga!

  36. No realizo transacciones financieras, ni almaceno información en mis sitios web. No cobro dinero por mis sitios. ¿Aún así tendré que pasar por estos costosos trámites?
    Pat

  37. Muchas gracias por publicar este artículo. Estuve esperando muchos días para escuchar sus opiniones sobre el GDPR. Es útil y especialmente en inglés sencillo. Muchas gracias por su ayuda en este asunto.

  38. Me gustaría saber qué hacer con los enlaces de afiliados de Amazon. ¿Cómo podemos cumplir con ellos? He intentado preguntar a Amazon, pero no me dan ningún consejo.

    • Dependiendo de a quién le preguntes, obtendrás opiniones diferentes. Algunos dirán que como las cookies de referencia no se agregan en tu sitio, no tienes que hacer nada con respecto a los enlaces de afiliados (es responsabilidad del comerciante).

      Otros recomendarán usar un aviso de cookies en tu sitio y agregar una sección de Enlaces de Afiliados en tu política de privacidad.

      Administrador

      • He estado tratando de encontrar la política de privacidad de alguien donde mencionen enlaces de afiliados de Amazon y otros como Skimlinks, pero aún no he tenido éxito. ¿Conoces alguna que pueda "tomar prestada"?

      • Eso en realidad tiene sentido: aviso de cookies y notificación de afiliado. Uso una notificación de afiliado en el pie de página de mi sitio y un consentimiento de cookies.

        Mientras seamos transparentes con todo lo que hacemos, no puede haber objeciones, ¡¡¡teóricamente!!!

        Christos

  39. ¡Gracias por el artículo, excelentes puntos! Honestamente me siento preparado, pero aún siento que después de unos días descubriré algunas cosas que serán totalmente nuevas para mí.
    https://www.omnisend.com/blog/gdpr-hub/the-3-foundations-of-the-gdpr/ por ejemplo, aquí dicen que incluso necesitas consentimiento para ver y guardar su información IP y demás, y mucho más. Entonces, ¿quiero decir que no están de acuerdo con la política de cookies? Qué lástima entonces, ya no puedo seguirlos. Mala suerte, de verdad.

    • Sí, necesitas su consentimiento para almacenar información de IP. Es por eso que en nuestra guía recomendamos que anónimes la IP para Google Analytics y uses Cookie Notice o una solución similar para obtener permiso.

      Administrador

Deja una respuesta

Gracias por elegir dejar un comentario. Ten en cuenta que todos los comentarios son moderados de acuerdo con nuestra política de comentarios, y tu dirección de correo electrónico NO será publicada. Por favor, NO uses palabras clave en el campo del nombre. Tengamos una conversación personal y significativa.