¿Tu sitio web utiliza servicios de terceros? Cumple con el RGPD en minutos.
Probar FlowConsentmobileCta.note
iThemes Security, ahora conocido como Solid Security, es un plugin de seguridad para WordPress que protege los sitios frente a ataques de fuerza bruta, malware y accesos no autorizados. Registra direcciones IP y actividad de inicio de sesion, coloca cookies de seguridad y puede compartir direcciones IP con un servicio de proteccion de red contra la fuerza bruta. Como trata datos personales como las direcciones IP, se aplica el RGPD, aunque sus cookies de seguridad suelen considerarse estrictamente necesarias.
iThemes Security, renombrado como Solid Security, es uno de los plugins de seguridad mas utilizados para WordPress. Refuerza un sitio frente a ataques de fuerza bruta, impone contrasenas fuertes y autenticacion de dos factores, busca cambios en archivos y malware, y registra la actividad sospechosa. Se ejecuta en su propio servidor de WordPress en lugar de como un servicio externo.
El plugin registra direcciones IP, nombres de usuario y marcas de tiempo de los intentos de inicio de sesion y otros eventos de seguridad, que son datos personales. Coloca cookies relacionadas con la seguridad de inicio de sesion y los bloqueos. Si se activa la funcion de red de proteccion contra la fuerza bruta, informa de las direcciones IP infractoras a la red Solid Security para que los atacantes conocidos puedan bloquearse en todos los sitios.
El registro de direcciones IP y eventos de seguridad es un tratamiento de datos personales segun el RGPD, pero normalmente puede basarse en el interes legitimo, ya que proteger el sitio es una finalidad clara y necesaria. Las cookies de seguridad suelen considerarse estrictamente necesarias segun el articulo 5(3) de la Directiva ePrivacy, por lo que no requieren consentimiento, pero aun asi debe declarar el tratamiento.
Get GDPR compliant in 10 minutes
Free plan available · No credit card required
Como las cookies del plugin y el registro de IP sirven a la seguridad del sitio, normalmente se consideran estrictamente necesarios y no necesitan consentimiento previo. Aun asi, debe informar a los visitantes y usuarios en su aviso de privacidad de que los registros de seguridad y la funcion de red tratan direcciones IP, y definir un periodo de conservacion adecuado.
Cuando se activa la funcion de red de proteccion contra la fuerza bruta, las direcciones IP infractoras se comparten con la red Solid Security, que opera desde EE.UU. Esa transferencia debe basarse en las Clausulas Contractuales Tipo o el Marco UE EE.UU. con una Evaluacion de Impacto. Si mantiene el plugin totalmente local, no se produce ninguna transferencia a un tercer pais.
Decida si activa la funcion de red de proteccion contra la fuerza bruta y, si lo hace, documente la transferencia a EE.UU. y sus garantias. Defina un periodo de conservacion para los registros de seguridad, describa el registro de IP y las cookies de seguridad en su aviso de privacidad y base el tratamiento en el interes legitimo con una prueba de ponderacion documentada. Revise la configuracion en cada actualizacion.
Websites using iThemes Security must obtain user consent under GDPR regulations.
DPIA considerations
iThemes Security registra direcciones IP, nombres de usuario y marcas de tiempo de los intentos de inicio de sesion y otros eventos de seguridad, que son datos personales. Consideraciones clave de la EIPD: (1) las cookies de seguridad suelen ser estrictamente necesarias y no requieren consentimiento; (2) el registro de IP puede basarse en el interes legitimo de proteger el sitio; (3) la funcion de red de proteccion contra la fuerza bruta comparte IP con un servicio en EE.UU.; (4) debe definirse un periodo de conservacion de los registros. Se recomienda una EIPD en caso de registro a gran escala.
Sample consent text
Utilizamos iThemes Security (Solid Security) para proteger nuestro sitio. El plugin registra direcciones IP y actividad de inicio de sesion con fines de seguridad y puede compartir IP con un servicio de proteccion de red en EE.UU. Este tratamiento de seguridad se basa en nuestro interes legitimo; encontrara mas detalles en nuestro aviso de privacidad.
Third-party domains contacted
solidwp.comapi.ithemes.comCookies placed
| Name | Type | Duration | Purpose |
|---|---|---|---|
| itsec_session_state | Functional / Security | Session | Supports login security and detects suspicious session activity. |
| itsec_bf | Security | 1 day | Supports brute force protection by tracking repeated failed login attempts from a device. |
iThemes Security recopila datos analíticos de los usuarios — necesitas legalmente un banner de consentimiento. Prueba FlowConsent gratis.
iThemes Security coloca cookies relacionadas con la seguridad de inicio de sesion y los bloqueos, que suelen considerarse estrictamente necesarias para proteger el sitio. Como sirven a una finalidad de seguridad, normalmente no requieren consentimiento, pero aun asi debe describirlas en su aviso de privacidad.
Normalmente no para las cookies de seguridad y el registro de IP, porque son estrictamente necesarios para proteger el sitio y pueden basarse en el interes legitimo. Si anade funciones no esenciales como analitica externa, esas necesitarian consentimiento. Declare siempre el tratamiento de seguridad.
La base juridica para el registro de direcciones IP y eventos de seguridad es normalmente el interes legitimo del articulo 6(1)(f) del RGPD, respaldado por una prueba de ponderacion, ya que la seguridad del sitio es una finalidad legitima y necesaria. Las cookies son estrictamente necesarias, por lo que no se requiere un consentimiento de ePrivacy aparte para ellas.
Solo se produce una transferencia si activa la funcion de red de proteccion contra la fuerza bruta, que comparte las direcciones IP infractoras con la red Solid Security en EE.UU. Esa transferencia debe basarse en las Clausulas Contractuales Tipo o el Marco UE EE.UU. Una configuracion totalmente local no implica ninguna transferencia a un tercer pais.
Normalmente no se requiere una EIPD para un registro de seguridad estandar, pero es recomendable si registra a gran escala o combina los registros con otra supervision. Documentar el registro de IP, la conservacion, la ponderacion del interes legitimo y cualquier transferencia de la funcion de red apoya la responsabilidad.
Configure iThemes Security con un periodo de conservacion de registros adecuado, decida si activa la funcion de red y documente el interes legitimo y cualquier transferencia a EE.UU. Declare el registro de IP y las cookies de seguridad en su aviso de privacidad. Mantenga el plugin actualizado y revise sus ajustes de tratamiento de datos.
Otros plugins de seguridad de WordPress son Wordfence, Sucuri Security, All In One Security y MalCare. Todos registran direcciones IP y eventos de seguridad como datos personales, por lo que el enfoque de cumplimiento es similar: interes legitimo, limites de conservacion e informacion, con atencion a las funciones de red externas.
No necesita necesariamente una entrada en la politica de cookies para las cookies de seguridad estrictamente necesarias, pero deberia describir en su aviso de privacidad que el plugin registra direcciones IP y eventos de seguridad, el periodo de conservacion y si la funcion de red comparte IP con un servicio de EE.UU. Mantenga esto alineado con su configuracion.