¿Tu sitio web utiliza servicios de terceros? Cumple con el RGPD en minutos.
Probar FlowConsentmobileCta.note
El nucleo de WordPress, autoalojado y sin extensiones adicionales, solo coloca cookies de origen para usuarios que han iniciado sesion y para quienes comentan, por lo que un sitio por defecto puede estar en gran medida sin cookies para los visitantes anonimos.
WordPress por defecto se refiere al comportamiento de cookies y rastreo de una instalación básica del núcleo de WordPress, sin plugins ni servicios de terceros adicionales. El núcleo de WordPress es el sistema de gestión de contenidos de código abierto que impulsa una gran parte de la web. Por sí solo coloca únicamente un pequeño número de cookies propias y no carga ningún rastreador de analítica o publicidad. Comprender esta base ayuda a los propietarios de sitios a separar el comportamiento del núcleo del impacto de los plugins que deciden añadir.
El núcleo de WordPress coloca cookies funcionales solo en situaciones concretas. La cookie wordpress_test_cookie comprueba si el navegador acepta cookies, las cookies wordpress_logged_in y wordpress_sec mantienen conectados a los usuarios autenticados, y las cookies wp-settings recuerdan las preferencias de la interfaz de administración. Para los visitantes que dejan un comentario, las cookies comment_author almacenan el nombre, el correo y el sitio web para rellenar el formulario la próxima vez. Los visitantes anónimos que solo leen contenido sin conectarse ni comentar no suelen recibir ninguna cookie persistente.
Las cookies del núcleo de WordPress son cookies funcionales estrictamente necesarias, lo que significa que entran en la exención del artículo 5(3) de la directiva ePrivacy y normalmente no requieren consentimiento. Las cookies de inicio de sesión son necesarias para prestar el servicio que el usuario ha solicitado, y las cookies de comentario solo se colocan después de que el usuario elija activamente comentar y pueden rechazarse mediante la casilla que ofrece WordPress. La base jurídica de este tratamiento limitado suele ser la ejecución del contrato o el interés legítimo según el RGPD.
Get GDPR compliant in 10 minutes
Free plan available · No credit card required
El panorama cambia en cuanto añades plugins, analítica, incrustaciones sociales, fuentes cargadas desde servidores externos o publicidad. Esas incorporaciones pueden colocar cookies no esenciales y enviar datos a terceros, lo que entonces requiere un banner de consentimiento y una base jurídica más allá de la exención del núcleo. Por eso muchos sitios WordPress reales sí necesitan consentimiento, no por el núcleo de WordPress sino por lo que se ha instalado encima. Evalúa siempre todo el conjunto y no solo la configuración por defecto.
El núcleo de WordPress no transfiere datos a terceros países por sí mismo, ya que se aloja en el servidor que elija el propietario del sitio. La ubicación de los datos personales depende por tanto totalmente del proveedor de alojamiento, y elegir un alojamiento europeo mantiene los datos dentro del Espacio Económico Europeo. Las transferencias a terceros países suelen aparecer solo a través de servicios externos como redes de distribución de contenidos, fuentes o analítica que añade el propietario. Los propietarios deben documentar su región de alojamiento y cualquier servicio externo.
Para un sitio WordPress por defecto, documenta las cookies funcionales del núcleo en tu política de privacidad y de cookies y explica que son estrictamente necesarias. No necesitas un banner de consentimiento solo para las cookies del núcleo, pero debes mantener un inventario claro y revisarlo siempre que instales un plugin o una incrustación. Elige un proveedor de alojamiento en una región adecuada, mantén WordPress actualizado por seguridad y añade gestión del consentimiento solo cuando introduzcas rastreo no esencial.
Websites using WordPress (nucleo, autoalojado) must obtain user consent under GDPR regulations.
DPIA considerations
El WordPress autoalojado por defecto es de bajo riesgo y rara vez necesita una EIPD por si solo, porque los visitantes anonimos normalmente no reciben cookies y las unicas cookies colocadas son de origen y estrictamente necesarias para el inicio de sesion y los comentarios. Una EIPD solo resulta relevante cuando el operador anade extensiones, analitica, publicidad o incrustaciones de terceros que introducen seguimiento, elaboracion de perfiles o transferencias internacionales, en cuyo caso la evaluacion debe centrarse en esas adiciones y no en la plataforma base.
Sample consent text
Este sitio funciona con WordPress autoalojado y solo coloca cookies necesarias cuando usted inicia sesion o deja un comentario. Por defecto no colocamos cookies de seguimiento en los visitantes anonimos. Si anadimos analitica u otros servicios opcionales, le pediremos primero su consentimiento.
Third-party domains contacted
api.wordpress.orgwordpress.orgsecure.gravatar.coms.w.orgCookies placed
| Name | Type | Duration | Purpose |
|---|---|---|---|
| wordpress_test_cookie | Functional | Session | Checks whether the visitor browser accepts cookies so the login process can work |
| wordpress_logged_in_[hash] | Functional | Session or 14 days | Identifies that a user is logged in and keeps the authenticated session active |
| wordpress_sec_[hash] | Functional | Session or 14 days | Secures the authenticated session within the admin area and protected pages |
| wp-settings-[UID] | Functional | 1 year | Stores personal admin and interface preferences for a logged in user |
| comment_author_[hash] | Functional | 347 days | Remembers the name and website of a commenter to prefill the comment form |
| comment_author_email_[hash] | Functional | 347 days | Remembers the email address of a commenter to prefill the comment form |
Este servicio puede recopilar datos de usuarios. Garantiza el cumplimiento del RGPD con FlowConsent.
Una instalación básica de WordPress coloca solo cookies funcionales propias. La cookie wordpress_test_cookie comprueba la compatibilidad con cookies, wordpress_logged_in y wordpress_sec mantienen conectados a los usuarios autenticados, wp-settings almacena las preferencias de administración y las cookies comment_author rellenan el formulario de comentario. Los lectores anónimos que no se conectan ni comentan no suelen recibir ninguna cookie persistente.
Por lo general no. Las cookies del núcleo son cookies funcionales estrictamente necesarias que entran en la exención del artículo 5(3) de la directiva ePrivacy, por lo que no requieren consentimiento. Las cookies de comentario solo se colocan después de que el usuario elija comentar y pueden rechazarse. El consentimiento se hace necesario únicamente cuando plugins o servicios externos añaden rastreo no esencial.
El tratamiento limitado del núcleo se basa en la ejecución del contrato y el interés legítimo conforme al artículo 6(1)(b) y (f) del RGPD, porque las cookies son necesarias para ofrecer las funciones de inicio de sesión y comentario solicitadas. En una instalación por defecto no se produce ningún tratamiento de marketing basado en el consentimiento. La base cambia si añades analítica o publicidad.
El núcleo de WordPress no transfiere datos personales a terceros países por sí mismo. Dónde residen tus datos depende totalmente del proveedor de alojamiento que elijas, de modo que un alojamiento europeo mantiene los datos dentro del Espacio Económico Europeo. Las transferencias a terceros países normalmente solo aparecen a través de servicios externos como una red de distribución de contenidos, Gravatar o analítica que añadas.
Una evaluación de impacto normalmente no es necesaria para una instalación básica, porque solo coloca cookies funcionales estrictamente necesarias con bajo impacto en la privacidad. La necesidad de una EIPD surge cuando añades plugins, elaboración de perfiles, analítica o publicidad que introducen rastreo y posibles transferencias. Evalúa todo el conjunto de plugins en lugar del núcleo de WordPress solo.
Documenta las cookies funcionales del núcleo en tu política de privacidad y de cookies e indica que son estrictamente necesarias. No necesitas un banner de consentimiento solo para las cookies del núcleo, pero mantén un inventario y actualízalo siempre que instales un plugin o una incrustación. Elige una región de alojamiento adecuada para tus usuarios y mantén WordPress actualizado por seguridad.
Las alternativas incluyen otros sistemas de gestión de contenidos como Ghost, Joomla, Drupal o generadores de sitios estáticos, cada uno con su propio comportamiento de cookies. Para sitios preocupados por la privacidad, un generador estático no coloca casi ninguna cookie, mientras que las plataformas alojadas pueden añadir su propio rastreo. La diferencia clave suele estar en los plugins y servicios externos y no en la plataforma base.
Vuelve a escanear tu sitio siempre que instales o actualices un plugin, tema o incrustación, porque son ellos los que normalmente introducen nuevas cookies y solicitudes de terceros. Mantén documentadas las cookies funcionales del núcleo y añade las cookies no esenciales que aporten los plugins, junto con un banner de consentimiento si es necesario. Revisa la política tras cada cambio significativo del sitio.