¿Tu sitio web utiliza servicios de terceros? Cumple con el RGPD en minutos.
Probar FlowConsentmobileCta.note
Formidable Forms es un creador de formularios de WordPress autoalojado de Strategy11 que recopila datos personales mediante formularios; integraciones opcionales como reCAPTCHA, Stripe, Akismet y Mailchimp pueden añadir llamadas de terceros y cookies.
Formidable Forms es un complemento de creación de formularios para WordPress desarrollado por Strategy11, una empresa con sede en los Estados Unidos. Permite a los propietarios de sitios crear formularios de contacto, encuestas, registros y formularios avanzados basados en datos que funcionan en su propia instalación de WordPress. Como el complemento es autoalojado, los envíos de formularios se almacenan en la base de datos del operador y no en la nube de un proveedor. Por tanto, el perfil de privacidad depende sobre todo de los datos que recopilan los formularios y de las integraciones opcionales activadas.
Los formularios suelen recopilar nombres, direcciones de correo electrónico, mensajes y cualquier otro campo que defina el operador, y el complemento también puede registrar la dirección IP y el agente de usuario del remitente. El complemento básico no necesita cookies publicitarias para funcionar. Las cookies y las llamadas externas aparecen sobre todo mediante integraciones opcionales, por ejemplo Google reCAPTCHA para la protección antispam, Stripe para los pagos, Akismet para el filtrado de spam y Mailchimp para el marketing por correo. Cada integración activada amplía los datos que salen del servidor del operador.
El tratamiento de los datos personales enviados a través de un formulario se rige por el RGPD, por lo que el operador actúa como responsable y debe determinar una base jurídica. El almacenamiento o la lectura de cualquier cookie no esencial instalada por una integración se rige por el artículo 5(3) de la Directiva ePrivacy y exige un consentimiento previo. Un servicio como reCAPTCHA, que carga scripts de Google y puede instalar cookies, no es por tanto estrictamente necesario en sentido jurídico. El operador debe asociar cada integración a una base jurídica y a una categoría de cookie.
Get GDPR compliant in 10 minutes
Free plan available · No credit card required
El envío del formulario en sí puede basarse normalmente en el contrato o en el consentimiento, según la finalidad, y debe mostrarse un aviso de privacidad claro en el momento de la recogida. Las integraciones opcionales que instalan cookies necesitan un consentimiento previo antes de cargarse, lo que significa que reCAPTCHA y los scripts similares deben bloquearse detrás de su plataforma de gestión del consentimiento. Si un formulario trata categorías especiales de datos, se requiere un consentimiento explícito. Permita siempre la participación sin forzar la aceptación de funciones no esenciales.
El complemento básico mantiene los datos dentro de su propio alojamiento, pero las integraciones habituales envían datos a proveedores en los Estados Unidos. Google, Stripe, Automattic e Intuit reciben datos personales cuando su integración está activa, lo que constituye una transferencia a un tercer país. Debe apoyarse en un mecanismo válido como las cláusulas contractuales tipo o la certificación conforme al Marco de Privacidad de Datos, respaldado por una evaluación de impacto de la transferencia. Desactivar las integraciones innecesarias es la forma más sencilla de reducir el riesgo de transferencia.
Muestre un aviso de privacidad junto a cada formulario y registre la base jurídica de los datos que recopila. Active solo las integraciones que realmente necesite y bloquee cualquier integración que instale cookies detrás del consentimiento para que se cargue tras la aceptación. Mantenga un registro de los proveedores, los datos que reciben y las garantías de transferencia, y establezca plazos de conservación para los envíos almacenados. Revise los formularios con regularidad y elimine los datos que ya no sean necesarios.
Websites using Formidable Forms must obtain user consent under GDPR regulations.
DPIA considerations
El complemento básico mantiene los datos del formulario en su propio servidor, lo que limita la exposición, pero conviene un cribado para una evaluación de impacto relativa a la protección de datos cuando los formularios recopilan categorías sensibles de datos o funcionan a gran escala. La necesidad de una evaluación completa aumenta de forma notable en cuanto se activan integraciones ubicadas en los Estados Unidos como reCAPTCHA, Stripe, Akismet o Mailchimp, porque añaden cookies, llamadas externas y transferencias a un tercer país. Documente las integraciones activadas, los datos que recibe cada una y las garantías de transferencia vigentes.
Sample consent text
Este formulario está protegido por servicios adicionales. Con su consentimiento usamos reCAPTCHA y otras integraciones que pueden instalar cookies y enviar datos, incluida su dirección IP, a proveedores en los Estados Unidos. Puede enviar el formulario sin las funciones opcionales, y puede retirar su consentimiento en cualquier momento.
Third-party domains contacted
formidableforms.comgoogle.comgstatic.comstripe.comakismet.comlist-manage.comCookies placed
| Name | Type | Duration | Purpose |
|---|---|---|---|
| frm_form | first party | session | Functional cookie set by the plugin to track form state and protect against duplicate submissions |
| _GRECAPTCHA | third party | 6 months | Set by the optional Google reCAPTCHA integration to provide spam and bot protection |
| __stripe_mid | third party | 1 year | Set by the optional Stripe integration for payment fraud prevention |
| __stripe_sid | third party | 30 minutes | Set by the optional Stripe integration to associate a payment session with the device |
Formidable Forms recopila datos analíticos de los usuarios — necesitas legalmente un banner de consentimiento. Prueba FlowConsent gratis.
El complemento básico no instala cookies publicitarias ni de seguimiento, y como mucho puede usar una cookie funcional para recordar un progreso parcial del formulario. Las cookies suelen aparecer mediante integraciones opcionales, como Google reCAPTCHA, que puede colocar sus propias cookies. Conviene auditar cada integración activada para saber con exactitud qué cookies se escriben.
El uso del formulario básico no exige por sí mismo consentimiento de cookies, pero es obligatorio un aviso de privacidad en el momento de la recogida. El consentimiento se vuelve necesario cuando se activa una integración que instala cookies no esenciales, como reCAPTCHA, ya que debe cargarse solo después de la aceptación. Los datos sensibles también exigen un consentimiento explícito.
Para los datos del formulario la base suele ser el contrato conforme al artículo 6(1)(b) del RGPD cuando el formulario es necesario para prestar un servicio, o el consentimiento conforme al artículo 6(1)(a) para fines como el marketing. Las integraciones que instalan cookies se apoyan en el consentimiento conforme al artículo 5(3) ePrivacy y al artículo 6(1)(a) del RGPD. Cada finalidad debe documentarse por separado.
El complemento por sí solo mantiene los datos en su propio servidor, por lo que no se produce ninguna transferencia de forma predeterminada. Las transferencias ocurren cuando activa integraciones ubicadas en los Estados Unidos como reCAPTCHA, Stripe, Akismet o Mailchimp, cada una de las cuales recibe datos personales. Esas transferencias necesitan cláusulas contractuales tipo o una certificación conforme al Marco de Privacidad de Datos y una evaluación de impacto de la transferencia.
Una evaluación completa suele ser innecesaria para un simple formulario de contacto autoalojado, pero conviene realizar un cribado para confirmarlo. El umbral de una EIPD se eleva cuando los formularios recopilan datos sensibles, funcionan a gran escala o alimentan integraciones ubicadas en los Estados Unidos que introducen cookies y transferencias.
Recopile solo los campos que necesite, muestre un aviso de privacidad junto a cada formulario y establezca un plazo de conservación para los envíos almacenados. Active solo las integraciones esenciales y bloquee cualquier integración que instale cookies detrás de un banner de consentimiento. Conserve pruebas de la base jurídica, los proveedores usados y las garantías de transferencia.
Puede reducir el riesgo dentro del propio Formidable Forms desactivando reCAPTCHA a favor de un señuelo sin cookies o de un captcha europeo como Friendly Captcha o hCaptcha configurado con alojamiento en la Unión. Herramientas de formularios ubicadas en la Unión o filtros antispam autoalojados también reducen la huella de transferencia. Elegir menos integraciones externas es el cambio más eficaz.
Enumere solo las cookies que realmente se instalan, lo que suele significar las cookies introducidas por las integraciones que activó y no el complemento básico. Nombre a cada proveedor de integración, sus cookies, su finalidad y duración, e indique cualquier transferencia a los Estados Unidos y su garantía. Revise la política cada vez que añada o elimine una integración.