El 25 de mayo de 2018 entró en vigor el Reglamento General de Protección de Datos (RGPD). A estas alturas, probablemente ya sepas qué es el RGPD y a quién afecta, pero te recomendamos que leas detenidamente el Preguntas frecuentes si aún tiene alguna duda al respecto.
Lo más probable es que estés aquí porque quieres saber cómo MemberPress puede ayudarte a que tu sitio de membresía de WordPress cumpla con el RGPD.
Descargo de responsabilidad: Aunque hemos añadido algunas herramientas y funciones a MemberPress para facilitar a nuestros clientes el cumplimiento del RGPD, no somos abogados y seguimos recomendando encarecidamente que solicites asesoramiento profesional para garantizar que tu sitio web y tus políticas se ajusten al RGPD y a otras leyes de privacidad aplicables. El cumplimiento normativo y las medidas que debas adoptar dependerán del alojamiento web, los plugins, los temas y otros servicios que utilices. Si tratas datos personales de cualquier cliente de la Unión Europea, el RGPD se aplica a tu empresa.
WordPress lanzó recientemente la versión 4.9.6 que incluía algunas características especiales específicas para la privacidad del usuario y GDPR. Hemos seguido los esfuerzos del núcleo de WordPress y hemos lanzado la versión 1.3.35 de MemberPress que se integra con las herramientas que WordPress ha puesto a disposición de los desarrolladores. MemberPress ahora aprovecha al máximo estas herramientas proporcionadas por el equipo central de WordPress.
A continuación se describe cómo MemberPress puede ayudarle a utilizar estas nuevas herramientas para el GDPR:
Política de privacidad
WordPress 4.9.6 introdujo una nueva página de política de privacidad con algunos ejemplos de texto y consejos para ayudarle a empezar. Le recomendamos que actualice o añada su página de política de privacidad antes de continuar con el resto de este artículo. Una página de Política de Privacidad debe estar configurada para poder utilizar la mayoría de las herramientas que se describen a continuación.
Para configurar la página de «Política de privacidad» en WordPress, primero asegúrate de que tienes instalada la versión 4.9.6 o posterior de WordPress. Una vez actualizada, verás la siguiente página nueva en el menú «Ajustes» de WordPress.


Puede decirle a WordPress que utilice una página existente que encontrará en el menú desplegable. O puedes decirle a WordPress que cree una nueva página.
Una vez creada la página, podrás consultar el texto de ejemplo de la política y adaptarlo a tus necesidades.
MemberPress añade algunos ejemplos de texto que se pueden encontrar en la Guía de Políticas. Puede consultar la guía haciendo clic en el siguiente enlace al editar su página de Política de privacidad de WordPress.

A continuación, haga clic en la sección "MemberPress" de la Guía.

Para una descripción más detallada de los datos que MemberPress recoge, procesa o comparte - Revise este artículo.
Nota: Es posible que tengas que añadir anexos de tratamiento de datos (DPA, por sus siglas en inglés) a tu política de privacidad si utilizas pasarelas de pago de terceros, software de análisis o servicios de marketing por correo electrónico que también almacenen o traten los datos personales de tus usuarios. Deberías ponerte en contacto con tus proveedores de servicios externos para preguntarles si te proporcionan o si deben proporcionarte un DPA. MemberPress.com no recopila, almacena ni trata ninguna información sobre tus miembros, por lo que tú no necesito un DPA de MemberPress.com.
Derecho a ser informado
En el marco del RGPD, tus usuarios de la UE tienen ahora derecho a que se les informe sobre cómo recopilas, compartes, tratas y utilizas de cualquier otra forma sus datos personales.
Toda esta información debe figurar en su política de privacidad (véase más arriba).
MemberPress tiene ahora una nueva opción que le permitirá obtener el consentimiento de sus usuarios cuando rellenen sus formularios de registro. Deben marcar una casilla que confirma su consentimiento para que su empresa utilice su información personal tal y como se indica en su Política de privacidad.
Para activar esta función, primero debe tener configurada una página de política de privacidad de WordPress (véase más arriba).
A continuación, puede activar la función desde su MemberPress -> Configuración -> pestaña Cuenta.
Puedes cambiar el texto por el que quieras. El texto que aparece entre los «%» estará enlazado a la página de la Política de privacidad, que se abrirá en una nueva pestaña cuando el usuario haga clic en él.

Cuando los usuarios se registren posteriormente en su sitio, se les presentará esta casilla de verificación (desmarcada por defecto) en el formulario de registro. El usuario debe dar su consentimiento a la Política de privacidad antes de poder registrarse.

Cuando el usuario se registra, su aceptación se registra en la base de datos. Puedes consultarla en el perfil de WordPress del usuario.

Derecho a la portabilidad de datos
El GDPR también establece que los usuarios de la UE deben poder ver qué información personal se ha recopilado sobre ellos. WordPress 4.9.6 aborda esta cuestión con una nueva función "Exportar datos personales" que se encuentra en el menú WordPress -> Herramientas.
MemberPress añade sus datos (además de los datos de usuario que WordPress y otros plugins ya exportan) a este archivo de exportación que actualmente incluye lo siguiente:
- Información sobre la dirección (si se recoge)
- Número de IVA (si se ha recogido)
- País geolocalizado
Nota: Probablemente añadiremos la posibilidad de exportar sus campos personalizados en una futura versión, ya que sabemos que muchos usuarios recopilarán datos como cumpleaños, números de teléfono, nombres adicionales o correos electrónicos, etc. con sus campos de perfil personalizados.
Derecho al olvido
Además de la portabilidad de datos (véase más arriba), el RGPD también exige que los usuarios dispongan de un medio para solicitar el derecho al olvido. WordPress 4.9.6 aborda esta cuestión con una nueva “Borrar datos personales" que se encuentra en el menú WordPress -> Herramientas.
Cuando un usuario solicita la supresión de sus datos, WordPress borrará los datos personales del usuario de WordPress y dará a otros plugins y temas la oportunidad de borrar también cualquier dato personal asociado al usuario. MemberPress utiliza esta función y borrará los mismos datos mencionados en la lista anterior, en la sección “Derecho a la portabilidad de los datos”. Las transacciones, suscripciones y eventos del usuario se conservan con fines históricos y de elaboración de informes.
Nota: Según la documentación para desarrolladores de WordPress, esta función no elimina la cuenta de usuario del sitio. Este es un paso adicional que el administrador del sitio puede tomar si lo desea/necesita. Más información.
Emails Footer - Enlace de privacidad
MemberPress ahora le permite incluir un enlace a su página de Política de Privacidad en el pie de página de todos los correos electrónicos que son enviados por MemberPress. Para activar esta función vaya a MemberPress -> Configuración -> Emails y active la siguiente casilla.

Después de activar esa casilla y guardar la configuración. Todos los correos electrónicos enviados por MemberPress incluirán un enlace a su página de Política de privacidad.
¿Qué nos espera?
Estamos al tanto en todo momento de las incidencias relacionadas con el RGPD en el núcleo de WordPress aquí: https://core.trac.wordpress.org/query?status=!closed&keywords=~gdpr
A medida que el equipo de WordPress añada nuevas funciones o modifique las existentes, seguiremos asegurándonos de que MemberPress siga siendo compatible. Este artículo se actualizará continuamente a medida que se publiquen nuevas funciones o cambios.
Si tiene alguna pregunta sobre la información anterior No dudes en ponerte en contacto con nosotros.