FlowConsent
ServiciosBlogExtensiónSolucionesPreciosProbar FlowConsent
FlowConsent

FlowConsent es una plataforma de gestión de consentimiento de cookies conforme al RGPD.

Producto

  • Servicios
  • Extensión
  • Soporte de la extensión
  • Soluciones
  • Precios
  • FlowConsent App

Legal

  • Política de privacidad
  • Condiciones de uso
  • Aviso legal

© 2026 FlowConsent by BeBranded. All rights reserved.

EnglishFrancaisDeutsch

¿Tu sitio web utiliza servicios de terceros? Cumple con el RGPD en minutos.

Probar FlowConsent
  1. Inicio
  2. Servicios
  3. CMS
  4. WordPress
W

WordPress

OtrosWebsite

Related services

@

@sulu/web

@sulu/web is a foundational web service that powers critical website functions and digital experiences. It provides reliable infrastructure, seamless integration capabilities, and consistent performance across all devices and browsers. @sulu/web supports modern development practices and scales with growing business needs. With a focus on stability and compatibility, @sulu/web ensures your website delivers a smooth, uninterrupted experience to every visitor and search engine crawler.

Otros

1C-Bitrix

1C-Bitrix is a web technology service that provides essential functionality for websites and digital platforms. It delivers core capabilities that support site operations, content delivery, and user experience optimization. 1C-Bitrix integrates seamlessly with modern web architectures, ensuring reliable performance and compatibility across browsers and devices. Trusted by businesses worldwide, 1C-Bitrix helps organizations maintain robust websites that meet user expectations and technical requirements.

Otros
3

321 CMS

321 CMS is a powerful content management system (CMS) designed to help businesses and developers build, manage, and publish digital content with ease. It offers a flexible architecture that supports custom content types, templates, and workflows, making it ideal for websites of any scale. With 321 CMS, teams can streamline content creation, improve collaboration, and deliver engaging web experiences. Its extensible plugin ecosystem and API-first approach ensure seamless integration with existing tools and services.

Otros
6

6Valley eCommerce CMS

6Valley eCommerce CMS is a powerful content management system (CMS) designed to help businesses and developers build, manage, and publish digital content with ease. It offers a flexible architecture that supports custom content types, templates, and workflows, making it ideal for websites of any scale. With 6Valley eCommerce CMS, teams can streamline content creation, improve collaboration, and deliver engaging web experiences. Its extensible plugin ecosystem and API-first approach ensure seamless.

Otros

a-blog cms

a-blog cms provides a robust content management platform that enables organizations to create, organize, and distribute web content efficiently. Built with scalability and performance in mind, a-blog cms supports multi-site management, role-based access control, and advanced publishing workflows. Whether running a corporate website or a complex digital portal, a-blog cms delivers the flexibility and reliability needed to manage content at scale while maintaining optimal page load speeds and search engine.

Otros

AboutMyClinic

AboutMyClinic is a foundational web service that powers critical website functions and digital experiences. It provides reliable infrastructure, seamless integration capabilities, and consistent performance across all devices and browsers. AboutMyClinic supports modern development practices and scales with growing business needs. With a focus on stability and compatibility, AboutMyClinic ensures your website delivers a smooth, uninterrupted experience to every visitor and search engine crawler.

Otros
Cumple la normativa — Prueba FlowConsent gratis

mobileCta.note

¿Qué hace WordPress?

WordPress es el CMS más popular del mundo, que impulsa más del 40% de todos los sitios web. Para los fines del RGPD, el software principal de WordPress tiene implicaciones mínimas para la privacidad, ya que solo establece cookies de sesión y cookies de comentarios estrictamente necesarias. La complejidad del RGPD proviene del ecosistema de complementos. WordPress autoalojado es responsabilidad del operador; WordPress.com (Automattic) está alojado en EE.UU. y requiere CCE.

¿Qué es WordPress?

WordPress es el sistema de gestión de contenidos más utilizado en el mundo y potencia más del 40 por ciento de todos los sitios web en Internet. La plataforma de código abierto permite crear y gestionar sitios web fácilmente sin conocimientos de programación. Sin embargo, desde el punto de vista de la privacidad, WordPress presenta complejidades, ya que las cookies del núcleo, los complementos y los servicios externos pueden procesar datos de los usuarios.

Cookies del núcleo de WordPress

WordPress establece algunas cookies de origen técnicamente necesarias. La cookie wordpress_logged_in autentica a los usuarios registrados, mientras que wordpress_sec garantiza la seguridad durante el proceso de inicio de sesión. Estas cookies son necesarias para el funcionamiento del sitio web y generalmente no requieren consentimiento explícito. Se crean cookies adicionales a través de los temas y complementos instalados, que deben evaluarse por separado.

El campo minado del RGPD en los complementos

El mayor desafío de privacidad en WordPress reside en la arquitectura de complementos. Cada complemento instalado puede establecer sus propias cookies y transferir datos a terceros. Complementos populares como Jetpack, Contact Form 7 o WooCommerce procesan datos personales. Los propietarios de sitios web son responsables de hacer transparentes todos los datos procesados por los complementos y de obtener los consentimientos necesarios cuando corresponda.

Get GDPR compliant in 10 minutes

Free plan available · No credit card required

Try FlowConsent free

WordPress.com frente a WordPress autoalojado

Existen diferencias significativas en privacidad entre WordPress.com y WordPress.org autoalojado. En WordPress.com, Automattic es el responsable del tratamiento y procesa los datos de los usuarios en sus propios servidores, generalmente en EE. UU. Con WordPress.org, el control total recae en el propietario del sitio web, quien es responsable del cumplimiento del RGPD. La elección de un proveedor de alojamiento dentro de la UE es un factor determinante.

Pasos prácticos de cumplimiento

Para sitios WordPress conformes con el RGPD se recomiendan las siguientes medidas: inventariar todos los complementos instalados y su tratamiento de datos, implementar una solución de consentimiento de cookies, actualizar la política de privacidad, celebrar acuerdos de tratamiento de datos con los proveedores pertinentes y revisar regularmente los nuevos complementos antes de instalarlos. Un proveedor de alojamiento en la UE reduce considerablemente los riesgos de transferencia a terceros países.

GDPR consent category

Otros

Websites using WordPress must obtain user consent under GDPR regulations.

Legal basisWordPress core sets strictly necessary cookies (wordpress_logged_in, comment_author) that do not require consent. Any additional tracking, analytics, or advertising plugins require appropriate legal bases and consent management. Legitimate interest may apply for security and anti-spam measures (Akismet).
Risk levellow
Applicable regulationsGDPR compliance depends on server location, plugins, and embedded services. WordPress.com requires SCCs for EU users. Self-hosted WordPress GDPR compliance is entirely the deployer's responsibility.

DPIA considerations

Por lo general, no se requiere una EIPD para los sitios web estándar de WordPress. Puede ser relevante para los sitios de membresía que procesan datos personales extensos, los sitios con datos de salud o datos sensibles, o los sitios con seguimiento de comportamiento a gran escala mediante complementos publicitarios.

Sample consent text

Este sitio web utiliza cookies. Las cookies esenciales son necesarias para las funciones básicas del sitio. Utilizamos cookies adicionales para análisis y mejoras de funcionalidad. Puede gestionar sus preferencias de cookies a continuación.

Technical details

Tracking methodCMS platform, PHP-based, first-party cookies for sessions and comments, plugin ecosystem adds third-party tracking
Server locationDeployer-controlled (self-hosted) or United States (WordPress.com/Automattic)
Cookieless tracking availableYes

Third-party domains contacted

wordpress.orgwordpress.comautomattic.com

Cookies placed

NameTypeDurationPurpose
wordpress_logged_insessionSessionWordPress authentication cookie for logged-in users — strictly necessary, no consent required
wp-settingspersistent1 yearWordPress interface preference cookie for logged-in users — strictly necessary, no consent required

Este servicio puede recopilar datos de usuarios. Garantiza el cumplimiento del RGPD con FlowConsent.

Empezar gratisEscanear tu sitio

Preguntas frecuentes

¿Cumple WordPress con el RGPD?

WordPress en su núcleo tiene un riesgo mínimo para la privacidad. El cumplimiento depende de los complementos y el alojamiento. WordPress autoalojado en un servidor de la UE con complementos respetuosos con la privacidad puede ser totalmente conforme. WordPress.com necesita CCE. La responsabilidad es del operador del sitio.

¿Qué cookies establece WordPress de forma predeterminada?

wordpress_logged_in (autenticación, sesión), wordpress_test_cookie (sesión), comment_author (1 año). No hay cookies de análisis ni de publicidad en el núcleo. Las dos primeras son estrictamente necesarias.

¿Qué complementos de WordPress tienen problemas con el RGPD?

Jetpack (EE.UU.), Contact Form 7 (sin controles de retención por defecto), Google Site Kit (añade GA4), MonsterInsights, WooCommerce, complementos de botones de redes sociales. Audite cada complemento antes de instalarlo.

¿Requiere WordPress.com un DPA?

Sí. Firme el DPA de Automattic en automattic.com/privacy. WordPress.com procesa todos los datos del sitio en infraestructura de EE.UU. El DPA incluye CCE para las transferencias de la UE.

¿Cómo añado un banner de consentimiento de cookies a WordPress?

Instale un complemento CMP: Cookiebot, CookieYes, Complianz o Axeptio (todos con complementos gratuitos para WordPress). Integre con Google Consent Mode v2 si utiliza herramientas de Google.

¿Cómo gestiono las solicitudes del RGPD en WordPress?

Acceso: Herramientas, Exportar datos personales. Eliminación: Herramientas, Borrar datos personales. Para WooCommerce use las herramientas de datos de clientes integradas. Responda en un plazo de 30 días.

¿Requiere WooCommerce una configuración especial para el RGPD?

Sí. Active: anonimización de pedidos después de un período establecido, eliminación de clientes, política de privacidad en el pago, casilla de opt-in de marketing. WooCommerce tiene herramientas RGPD integradas en WooCommerce, Configuración, Privacidad.

¿Es mejor WordPress autoalojado que WordPress.com para el RGPD?

Para las organizaciones de la UE sí: sin transferencias a EE.UU. para el alojamiento, plena soberanía de los datos, no se necesita DPA con Automattic para el propio alojamiento.