En esta sección debe indicar la URL de su sitio web, así como el nombre de la empresa, organización o persona responsable, y algunos datos de contacto precisos.
La cantidad de información que se le puede exigir variará según las regulaciones comerciales locales o nacionales. Por ejemplo, es posible que deba mostrar una dirección física, una dirección registrada o su número de registro mercantil.
En esta sección, debe indicar qué datos personales recopila de los usuarios y visitantes del sitio web. Esto puede incluir datos personales, como nombre, dirección de correo electrónico y preferencias de cuenta; datos transaccionales, como información de compra; y datos técnicos, como información sobre cookies.
También debe tener en cuenta la recopilación y conservación de datos personales sensibles, como los datos relativos a la salud.
Además de enumerar los datos personales que recopila, debe indicar el motivo de su recopilación. Estas explicaciones deben incluir la base legal para la recopilación y conservación de datos o el consentimiento expreso otorgado por el usuario.
Los datos personales no se generan únicamente a partir de las interacciones del usuario con su sitio web. También se generan mediante procesos técnicos como formularios de contacto, comentarios, cookies, análisis y contenido incrustado de terceros.
Por defecto, WordPress no recopila datos personales de los visitantes y solo recoge la información que se muestra en el perfil de usuario de los usuarios registrados. Sin embargo, algunos de tus plugins sí pueden recopilar datos personales. Debes añadir la información pertinente a continuación.
En esta subsección, debes tener en cuenta qué información se recopila a través de los comentarios. Hemos indicado los datos que WordPress recopila de forma predeterminada.
En esta subsección, debe indicar qué información pueden divulgar los usuarios que suben archivos multimedia. Por lo general, todos los archivos subidos son de acceso público.
Por defecto, WordPress no incluye un formulario de contacto. Si utilizas un plugin de formulario de contacto, usa esta subsección para indicar qué datos personales se recopilan cuando alguien envía un formulario de contacto y durante cuánto tiempo los conservas. Por ejemplo, puedes indicar que conservas los formularios de contacto durante un tiempo determinado para fines de atención al cliente, pero que no utilizas la información enviada para fines de marketing.
En esta subsección, debe enumerar las cookies que utiliza su sitio web, incluidas las que establecen sus complementos, redes sociales y herramientas de análisis. Hemos incluido las cookies que WordPress instala por defecto.
En esta subsección, debe indicar qué paquete de análisis utiliza, cómo los usuarios pueden optar por no participar en el seguimiento analítico y un enlace a la política de privacidad de su proveedor de análisis, si la hubiera.
Por defecto, WordPress no recopila datos analíticos. Sin embargo, muchos servicios de alojamiento web recopilan algunos datos analíticos anónimos. También es posible que hayas instalado un plugin de WordPress que proporcione servicios de análisis. En ese caso, añade aquí la información de dicho plugin.
En esta sección, debe nombrar y enumerar a todos los proveedores externos con quienes comparte datos del sitio, incluidos socios, servicios en la nube, procesadores de pago y otros proveedores de servicios externos, e indicar qué datos comparte con ellos y por qué. Si es posible, incluya enlaces a sus políticas de privacidad.
Por defecto, WordPress no comparte ningún dato personal con nadie.
En esta sección, debe explicar cuánto tiempo conserva los datos personales recopilados o procesados por el sitio web. Si bien es su responsabilidad establecer el cronograma de conservación de cada conjunto de datos y el motivo de dicha conservación, esta información debe figurar aquí. Por ejemplo, puede indicar que conserva las entradas de los formularios de contacto durante seis meses, los registros de análisis durante un año y los registros de compras de los clientes durante diez años.
En esta sección debes explicar qué derechos tienen tus usuarios sobre sus datos y cómo pueden ejercer esos derechos.
En esta sección, debe enumerar todas las transferencias de datos de su sitio web fuera de la Unión Europea y describir las medidas que se implementan para proteger dichos datos conforme a las normas europeas de protección de datos. Esto podría incluir su servicio de alojamiento web, almacenamiento en la nube u otros servicios de terceros.
La legislación europea de protección de datos exige que la información sobre residentes europeos que se transfiera fuera de la Unión Europea se proteja con los mismos estándares que si estuviera en Europa. Por lo tanto, además de indicar el destino de los datos, debe describir cómo garantiza el cumplimiento de estos estándares, ya sea por su parte o por parte de sus proveedores externos, mediante acuerdos como el Escudo de Privacidad, cláusulas contractuales tipo o normas corporativas vinculantes.
En esta sección, debe proporcionar un método de contacto para consultas relacionadas con la privacidad. Si está obligado a contar con un Responsable de Protección de Datos, indique también aquí su nombre y datos de contacto completos.
Si utiliza su sitio web con fines comerciales y lleva a cabo una recopilación o un procesamiento más complejo de datos personales, deberá incluir la siguiente información en su política de privacidad, además de la información que ya hemos comentado.
En esta sección, debe explicar las medidas que ha implementado para proteger los datos de sus usuarios. Esto puede incluir medidas técnicas como el cifrado; medidas de seguridad como la autenticación de dos factores; y medidas como la capacitación del personal en protección de datos. Si ha realizado una Evaluación de Impacto en la Privacidad, también puede mencionarla aquí.
En esta sección, deberá explicar qué procedimientos tiene implementados para hacer frente a las filtraciones de datos, ya sean potenciales o reales, como por ejemplo, sistemas de notificación interna, mecanismos de contacto o programas de recompensas por la detección de errores.
Si su sitio web recibe datos sobre los usuarios de terceros, incluidos los anunciantes, esta información debe incluirse en la sección de su política de privacidad que trata sobre datos de terceros.
Si su sitio web ofrece un servicio que incluye la toma de decisiones automatizada —por ejemplo, permitir a los clientes solicitar crédito o agregar sus datos en un perfil publicitario—, debe indicar que esto se está llevando a cabo e incluir información sobre cómo se utiliza esa información, qué decisiones se toman con esos datos agregados y qué derechos tienen los usuarios sobre las decisiones tomadas sin intervención humana.
Si pertenece a un sector regulado o si está sujeto a leyes de privacidad adicionales, es posible que deba revelar esa información aquí.