En la siguiente entrada de blog voy a explicar un poco como cumplir el nuevo reglamento RGPD de 2018.

¿Qué tengo que hacer para que mi web cumpla el reglamento?

Es una de las preguntas que más frecuentan en páginas nuevas, y aunque parezca mentira, también en páginas webs antiguas. Si estás hasta el «papo» (¿Se puede decir papo en internet? Espero que si), sigue leyendo que te voy a dar unas pequeñas pautas lo más breves posibles.

Primero de todo, debo añadir, que dependerá mucho sobretodo del tipo de web del que se trate. No tendrá que cumplir tantas directrices una web que simplemente es un portafolio sin métodos de contacto que una tienda. No obstante, a continuación añadiré los plugins que estoy usando yo en una tienda para que sepáis cómo cumplir el nuevo reglamento RGPD.

Lo que si debemos tener en cuenta, es que donde exista un método de recopilación de datos hacía el usuario, deberemos añadir un botón de que acepta los términos legales. No nos olvidemos tampoco de que deben aceptar también las cookies (el típico cartel que en el 50% de las webs te ocupa toda la pantalla del móvil y estas harto de dar OK).

 

¿Qué plugins necesitaré?

A continuación te voy a añadir una lista de plugins que estoy usando yo y qué funcionalidades añadirá a su web.

Ya sabéis que si queréis instalar un plugin, se debe acceder al escritorio, clic en Plugins, clic en añadir Plugin.

La lista siguiente de plugins útiles son para cumplir con el reglamento, debo añadir que algunos cumplen las funciones de otros, por lo que se pueden combinar y no hay porqué instalar todos:

 

Delete me
Este Plugin se debe instalar si permite el uso de registro de usuarios.

 

Permite a los usuarios darse de baja de la página web. El plugin es realmente sencillo, una vez instalado simplemente deberemos acceder a sus ajustes para que podamos seleccionar los tipos de usuarios que pueden acceder a esta opción. Como es lógico, los usuarios que sean administradores o «root» no tendrán ésta opción ya que siempre podrán dirigirse al escritorio de WordPress, en la sección de usuarios y borrar el usuario. Para cambiar qué tipo de usuarios pueden borrarse a si mismos, deberemos ir a ajustes-Delete Me y seleccionar los perfiles. En esa misma sección también podremos escoger estilos personalizados.

Página del plugin : https://es.wordpress.org/plugins/delete-me/

iThemes Security
Éste Plugin es útil para todo tipo de webs, la seguridad siempre es importante

Este plugin es muy completo en a lo que se refiere a seguridad en la web, ofrece las siguientes opciones una vez instalado:

  • Comprobación de seguridad
  • Configurar los parámetros básicos que controlan la forma de funcionar de iThemes Security.
  • Gestiona y configura los avisos por correo enviados por iThemes Security relativos a los distintos módulos de ajustes.
  • Automáticamente bloquea a usuarios que están buscando páginas para explotar.
  • Una herramienta avanzada que elimina los usuarios con nombre de usuario «admin» o ID de usuario «1».
  • Desactiva el acceso al escritorio de WordPress en un periodo de tiempo programado.
  • Bloquea direcciones IP específicas y agentes de usuario para que no accedan a este sitio.
  • Característica avanzada que sirve para renombrar el directorio wp-content a un nombre diferente.
  • Cambia el prefijo de tabla de base de datos que usa WordPress.
  • Haz una copia de seguridad de la base de datos de tu sitio. Las copias de seguridad pueden hacerse de forma manual o programada.
  • Monitoriza el sitio para buscar cambios inesperados en archivos.
  • Lista los permisos de los archivos y directorios en las áreas clave del sitio.
  • Ocultar la página de acceso cambiando su nombre y evitando el acceso a wp-login.php y wp-admin.
  • Protege tu sitio contra atacantes que intenten acceder aleatoriamente a tu sitio.
  • Unete a una red de sitios que informan y protejen contra los hackers que hay en internet.
  • Gestiona y configura los requisitos de contraseñas para los usuarios.
  • Configura SSL para certificar la comunicación segura entre el navegador web y el servidor.
  • Ajustes avanzados que mejoran la seguridad cambiando la configuración del servidor de este sitio.
  • Actualiza las claves secretas que usa WordPress para incrementar la seguridad en tu sitio.
  • Ajustes avanzados que mejoran la seguridad cambiando el comportamiento por defecto de WordPress.

  • Si tu necesitas añadir manualmente reglas generadas por iThemes Security a tu servidor, podrás encontrarlas aquí.
  • Si necesitas añadir reglas en tu wp-config.phpgeneradas por iThemes Security en tu servidor, puedes encontrarlas aquí.

La versión PRO trae otras numerosas opciones, no obstante, en esta entrada me ceñiré a la parte gratuita.

Puede descargarla aquí: https://es.wordpress.org/plugins/better-wp-security/

Registro de actividad
Éste Plugin, no sé realmente si es para todas las webs o sólo para las webs que son gestionadas por más de un usuario.

Este plugin es muy útil para conocer y tener un registro de toda la actividad en su web, desde qué ha hecho un usuario hasta la hora en la que se ha realizado. Podrá además descargar un CSV el registro.

Puede poner un límite de días del registro y crear avisos sobre un tipo de usuarios o usuario y que te llegue a tu correo electrónico.

Puede descargar el plugin aquí: https://es.wordpress.org/plugins/aryo-activity-log/

RGPD
Sirve para todas las webs, seguridad y te deja poner esa barra con el OK tan odioso que está en todas partes

Este plugin es bastante completo respecto a sus funciones.

  • Te permite escoger un límite de correos por hora  a su dirección de correo electrónico.
  • Da opción a recargar la página una vez escogidas las opciones por parte del usuario.
  • Ocultar el contenido de Plugins a Bots
  • Da opción a la barra de privacidad y Cookies
  • Activa el Re-Captcha
  • Añade consentimientos a WooCommerce y cuando te registras.

Debo añadir, que la primera vez que lo usé fue en un MarketPlace el cual en el panel de pago de los vendedores daba errores, no permitía la carga completa, por ello, he añadido a la lista «Adaptación RGPD/LOPD» que da unas funciones similares a este plugin. 

Página del Plugin: https://es.wordpress.org/plugins/gdpr/

WP GDRP Compliance
Para webs on formularios y donde necesitéis permisos especiales para Scripts y promociones varias. 

Este plugin te añade algunas funciones del anterior mencionado, ideal para combinarlos a necesidad y según se adapte a nuestra plantilla.

  • Política en «Contact Form «, WooCommerce y Comentarios en la web.
  • Añade aceptación para algunos Scripts que sean necesarios como por ejemplo, de seguimiento o promociones.
  • Te da una lista para que puedas comprobar que estás al día con las leyes.

Página del plugin: https://es.wordpress.org/plugins/wp-gdpr-compliance/

WP Security Audit Log
Éste plugin es como el anterior, instala el que más rabia te de (o el que más te guste)

Otro plugin para obtener una auditoría de lo que hacen los usuarios dentro de la web.

Página del Plugin: https://es.wordpress.org/plugins/wp-security-audit-log/

GDRP Check
Éste es más de autoayuda, cerciórate de que cumples con la normativa, vas marcando lo que hace tu web y te dice lo que debes permitir hacer 

Realiza un chekeo de que toda la web cumple con las leyes de Protección de Datos.

Página del Plugin: https://es.wordpress.org/plugins/gdpr-check/

Adaptación RGPD/LOPD

Este Plugin es muy útil, te evitas contratar a un abogado que te redacte estas páginas

Te crea las páginas necesarias para los avisos de políticas de privacidad, cookies y todo lo que necesites. Además, te permite añadir las casillas necesarias en los formularios.

 

Una vez instalado, se muestra en el panel de WordPress con el nombre de  «clickdatos».

Página del plugin: https://es.wordpress.org/plugins/click-datos-lopd/

WP Comment Policy Checkbox

Este Plugin es útil en toda Web que decida poner la típica caja de comentarios.

Simplemente te permite escribir un pequeño fragmento sobre lo que tiene que aceptar el usuario, activa la casilla y te almacena el consentimiento en una base de datos. Aunque pone que es compatible con el WordPress sin plantilla ni nada, a mi me permite su funcionamiento con Divi.

Puede descargar el plugin en: https://es.wordpress.org/plugins/wp-comment-policy-checkbox/

Y bueno, lo siguiente que os voy a recomendar, no es un Plugin, es un consejo:

Usad plantillas de calidad, plantillas que se actualicen conforme se actualiza WordPress.

Soy consciente que la gran mayoría de las plantillas gratuitas no lo ofrecen, pero, es un acto muy muy recomendable, evita posibles agujeros de seguridad que haga vulnerable la seguridad de tu página web.

No obstante, si vas a contratar a alguien para que te haga la página web, por favor, no contrate al primero que se ofrezca por 100€ o similares. Las horas de trabajo y las plantillas de calidad que ofrecen seguridad, cuestan dinero.

Por último, pero no menos importante…

Si esta entrada ha causado interés en contratar mis servicios, dispongo de distintos packs, no obstante, siempre me adaptaré a sus necesidades y sus precios.

Puede llamar al 684 13 19 94, escribir a info@beaspaces.com o rellenar el siguiente formulario:

 

Call Now Button