Qué incluir en su política de privacidad de WordPress
Publicado: 2022-09-19Hay mucho que considerar al crear un sitio web, especialmente cuando se usa el creador de sitios web WordPress. ¿Qué incluirá su combinación de colores? ¿Qué contendrán las opciones del menú? ¿Cómo fluye la experiencia del usuario? ¿Funciona en todos los tipos de navegador?
Un elemento crítico que puede pasar por alto es la política de privacidad de su sitio web. Puede parecer arbitrario, pero es un componente fundamental de su sitio web que no puede permitirse ignorar.
En este artículo, voy a detallar todo lo que necesitas para crear la política de privacidad de WordPress perfecta. Desde lo que es una política de privacidad hasta la creación de una para su sitio web de WordPress, no se dejará piedra sin remover. Empecemos.
¿Qué es una política de privacidad?
Cookies de sitios web, formularios de contacto que solicitan su dirección de correo electrónico, transacciones de pago: hay docenas de formas en que los sitios web recopilan datos de usuario. Incluso su sitio web dedicado de alojamiento de WordPress recopila datos.
Una política de privacidad es un documento, generalmente en forma de ventana emergente, que explica a los usuarios cómo se recopilan sus datos, por qué se recopilan y si se comparten con servicios de terceros mientras están en su sitio web. Una política de privacidad detallada infunde confianza entre los usuarios de su sitio web y su empresa, al mismo tiempo que protege su negocio de infracciones legales y reglamentarias.
Por qué su sitio web de WordPress necesita una política de privacidad
Primero, si está recopilando información personal de sus usuarios, necesitará una política de privacidad, fin de la historia.
En segundo lugar, cuando se registra para usar WordPress, debe aceptar sus términos de servicio, que incluyen una sección sobre el cumplimiento de las leyes y regulaciones de privacidad. Si decide renunciar a una política de privacidad, no solo estará violando las leyes de privacidad, sino también los términos de servicio de WordPress.
La violación de los términos de servicio de WordPress puede dar lugar a la suspensión o, en última instancia, a la cancelación de su sitio web y su cuenta.
Leyes y regulaciones de privacidad que debe seguir
En 2018, Virginia y California propusieron dos proyectos de ley que abordan la privacidad en línea. En 2021, la cantidad de facturas de privacidad en línea aumentó a 27.
En los últimos años, cada vez más personas se han preocupado por su privacidad en línea y por lo que hacen las empresas con sus datos de usuario. Ya sea que busque Nike en busca de zapatos nuevos o TrustRadius en busca de una alternativa a RingCentral, las personas quieren saber que sus datos están protegidos. A medida que crece este sentimiento, se introducen más leyes y reglamentos.
A continuación se encuentran algunas de las leyes y regulaciones que deberá seguir al configurar su sitio web de WordPress y su política de privacidad.
RGPD
Adoptado en 2016 y aplicable a partir de 2018, el RGPD (Reglamento General de Protección de Datos) es quizás el reglamento de protección de datos más conocido. El RGPD mejora los derechos de las personas sobre sus datos personales y la privacidad en línea. Protege a cualquier persona en la UE (Unión Europea) y EEE (Espacio Económico Europeo).
El RGPD sirve como modelo para otras leyes de protección de datos en otros países, incluida la CCPA (Ley de Privacidad del Consumidor de California). Esta regulación afectó a muchas empresas y naciones, no solo a las de la UE cuando se aprobó, ya que se aplica a cualquier empresa que recopile información personal sobre personas en el EEE, independientemente de su ubicación y la ciudadanía o residencia del usuario.
LGPD
La LGPD (Ley General de Protección de Datos Personales) de Brasil se promulgó en 2020 y es similar al RGPD. La LGPD regula la recopilación y el procesamiento de datos personales y el comportamiento de los visitantes de las personas, dónde se encuentran esos datos, cómo se procesan y almacenan, y cómo se utilizan esos datos para ofrecer bienes o servicios a los usuarios en Brasil.
La LGPD, como GDPR, combina varias leyes de datos existentes bajo una ley de protección unificadora. Sin embargo, la LGPD no especifica un período específico en el que las empresas deben informar las violaciones de datos, y las multas por violar las reglas de la LGPD son más bajas que las del RGPD.
CalOPPA
Antes de GDPR o LGPD, existía la CalOPPA de California (Ley de Protección de Privacidad en Línea de California de 2003). CalOPPA fue la primera ley estatal en los Estados Unidos que exige que los sitios web y los servicios en línea incluyan una política de privacidad en sus sitios web.
CalOPPA afecta a los sitios web mucho más allá de las fronteras de California, ya que un residente de California simplemente debe acceder a un sitio web para que califique bajo CalOPPA.
CCPA
Aprobada en 2018, la CCPA (Ley de Privacidad del Consumidor de California) protege aún más los derechos de privacidad y la protección del consumidor de los residentes de California. Según la CCPA, los residentes tienen derecho a:
- Saber qué datos personales se están recopilando.
- Saber si sus datos son vendidos o divulgados.
- Rechazar la venta de sus datos.
- Accede a sus datos.
- Solicitar que una empresa elimine información personal.
- Ejercer sus derechos de privacidad sin sufrir discriminación.
Aquí hay un vistazo a la posición de otros estados en sus esfuerzos por aprobar leyes de privacidad en los Estados Unidos:
Imagen procedente de IAPP
Elementos básicos de una política de privacidad sólida
Hay varios elementos esenciales que deberá incluir para proteger a sus usuarios y su negocio. A continuación se muestra un desglose de los temas que deberá cubrir en su política de privacidad:
- Debe informar a sus usuarios quién es el propietario del sitio web o la aplicación que están utilizando. Además, incluya información de contacto para que los usuarios puedan comunicarse con las partes correctas si tienen preguntas o inquietudes.
- Qué datos de usuario se recopilan, incluidas direcciones de correo electrónico, nombres, direcciones físicas, detalles de contacto, números de seguro social, detalles de pago, etc. Si tiene un negocio de atención médica y necesita cumplir con HIPAA, también puede estar manejando información confidencial sobre historial médico de los pacientes.
- Cómo se recopilan los datos del usuario; por ejemplo, información personal de formularios, números de un servicio de reenvío de números de teléfono, comentarios o cookies. En esta sección, también debe detallar qué funciones de su sitio recopilan datos, como formularios de suscripción o botones de redes sociales.
- Explique en la política de privacidad para qué utiliza la información del usuario y por qué se recopila. Incluya cualquier servicio de terceros con el que se compartan los datos y enlaces a sus políticas de privacidad.
- Indique si recopila información de menores y si se requiere supervisión de los padres. Por ejemplo, la CCPA requiere que las empresas implementen procesos para obtener el consentimiento de los padres para menores de 13 años con fines de intercambio de datos.
- Cómo y dónde se almacenan los datos, y la cantidad de tiempo que se almacenan. Del mismo modo, indique cómo se protegen los datos con información sobre procedimientos de seguridad y protección, incluida la forma en que los datos se transfieren a través de las fronteras y en el extranjero.
- Enumere información sobre cómo su sitio web recopila y utiliza cookies, o enlace a su política de cookies por separado. Informe a los usuarios cómo pueden bloquear las cookies para que no rastreen su actividad mientras están en su sitio y cómo pueden optar por no recibir publicidad de terceros.
Recuerde, al crear su política de privacidad, si bien algo puede parecer obvio, es mejor cubrirlo en detalle. Aunque la mayoría de los usuarios no leerán cada parte de la política de privacidad de un sitio web de software de citas fáciles, por ejemplo, es mejor cubrir todo que enfrentar multas o una suspensión de WordPress en el futuro.
Elaboración de una política de privacidad para su sitio web de WordPress
Para elaborar una política de privacidad, tiene tres opciones: suscribirse a una herramienta de política de privacidad premium, usar un generador genérico de políticas de privacidad en línea o usar la página de política de privacidad de WordPress y completar su información.
Creo que la página de la política de privacidad de WordPress es suficiente cobertura para la mayoría de las empresas, pero si no está seguro o desea cubrir todas sus bases, consulte con su abogado o equipo legal. Es posible que un generador básico de políticas de privacidad no aborde toda la información que necesita, y una suscripción a un servicio premium puede ser costosa y con pocos beneficios adicionales.
Aquí se explica cómo crear una política de privacidad en WordPress:
- Desde su tablero, diríjase a la página de Privacidad ubicada en Configuración. Revise la información proporcionada y elija si desea utilizar la plantilla de política de privacidad de WordPress o crear una nueva desde cero.
Una página de editor de WordPress generará encabezados y contenido que puede personalizar para satisfacer sus necesidades, perfecto para cuando necesita una divulgación básica o cuando necesita abordar los detalles de su aplicación de operador automático, por ejemplo.
- A medida que revisa la plantilla y completa su información, vuelva a verificar el contenido de la plantilla para ver si hay información incorrecta o desactualizada. WordPress proporciona información útil a medida que avanza en la plantilla, explicando lo que significa cada sección y brindando ejemplos de cómo expresarla para sus usuarios.
Sea particular al completar su información. Consulte GDPR, CCPA y otras regulaciones y leyes de privacidad a medida que avanza en cada sección. Una vez que haya completado su política de privacidad, revísela y prepárese para hacer clic en publicar en su política de privacidad de WordPress.
- Un aspecto clave de cada política de privacidad es que debe ser fácil de encontrar para los visitantes de su sitio web. No lo entierre en una larga página de preguntas frecuentes en su sitio web de marketing de afiliación, por ejemplo; en cambio, un buen lugar para ponerlo es en el menú de pie de página de su sitio. De esa manera, los visitantes pueden acceder desde cualquier página de su sitio web.
Finalmente, verifique la pestaña Páginas para asegurarse de que su página de política de privacidad esté activa. Si no es así, asegúrese de publicar su página. Vaya a su sitio web y confirme que el enlace a su nueva página de política de privacidad funciona.
Acostúmbrese a revisar su página de política de privacidad de vez en cuando para asegurarse de que la información esté actualizada y cumpla con los términos de servicio de WordPress.
Conclusión
Al configurar su sitio web de WordPress, es posible que haya pasado por alto las funciones de privacidad. Aunque es un elemento menor del diseño de su sitio web, es una pieza crítica de cumplimiento para su negocio y una garantía para sus visitantes. Es tan importante como cualquier formulario de contacto, nombre de dominio o la apariencia general del sitio web, ¡y es más fácil que averiguar cómo solicitar un EIN!
Con la información de este artículo, ahora sabe qué es una política de privacidad, qué debe incluir, por qué es esencial y cómo crear su propia política de privacidad de WordPress. Con una política de privacidad perfectamente elaborada en su haber, puede sentarse, relajarse y concentrarse en todas esas otras características del sitio web "más importantes".
—–
Acerca de nuestra autora invitada: Jessica Day es directora sénior de estrategia de marketing en Dialpad, una moderna plataforma de comunicaciones comerciales y proveedor de soluciones de grabación de llamadas que lleva todo tipo de conversación al siguiente nivel, convirtiendo las conversaciones en oportunidades. Jessica es experta en colaborar con equipos multifuncionales para ejecutar y optimizar los esfuerzos de marketing, tanto para las campañas de la empresa como para las de los clientes. Jessica también ha escrito para otros dominios como Plutio y Virtual Vocations. Aquí está su LinkedIn.