Segundo plugin imprescindible para tu primera página web, una vez hemos asegurado la integridad de nuestro proyecto, hemos de cumplir con la ley de protección de datos. Esto se hace de dos maneras:
- Creando una página donde especifiquemos cual es nuestra política de privacidad y compartiendo quien es el responsable legal de nuestra web. En este enlace te dejo una página de privacidad que, debidamente rellenada, te sirve para tu proyecto.
- Una herramienta que permita a tus lectores aceptar o denegar las cookies usadas en la web. Esto es lo que vamos a hacer con el plugin que explicamos a continuación.
Aunque antes, hay que aclarar…
¿Qué son las Cookies?
Las ya archifamosas cookies son archivos que contienen pequeños fragmentos de datos (como por ejemplo nombre de usuario o contraseña) que se intercambian entre el equipo del usuario y un servidor web para identificar usuarios específicos y mejorar su experiencia de navegación.
Poniendo un ejemplo, gracias a las cookies las webs reconocen a los usuarios y recuerdan su información de conexión o sus preferencias como noticias sobre sociedad en lugar de sobre cotilleos.
Las tiendas online usan estas cookies para hacer un seguimiento de los elementos que los usuarios han visto anteriormente, con esos datos después sugieren otros productos o elementos que les podrían resultar interesantes.
Las cookies se “fabrican” cuando los usuarios visitan una página nueva y el servidor web envía un pequeño flujo de información a sus navegadores. Esa cookie se envía solo cuando el servidor quiere que el navegador web guarde la cookie. En ese caso, recordará la cadena nombre=valor y la reenviará al servidor con cada solicitud de seguimiento.
Así, si el usuario en cuestión regresa a ese sitio en el futuro, el navegador devuelve los datos al servidor en forma de cookie.
Este nombre tan divertido de cookie proviene de “magic cookies,” término acuñado por el programador Lou Montulli. Los términos hacen referencia a paquetes de información que se envían y reciben sin cambios.
Hay muchos tipos de cookies:
Con alguna otra variación, las cookies pueden ser de dos tipos: de sesión y persistentes. Las cookies de sesión se utilizan solo cuando se navega por una página web. Se almacenan en una memoria de acceso aleatorio y no se copian nunca en el disco duro.
Cuando finaliza la sesión, las cookies se borran automáticamente. Sirven también para mejorar el funcionamiento del botón “atrás” o los complementos de anonimato de terceros. Estos complementos están pensados para el funcionamiento de algunos exploradores y ayudan a mantener la privacidad del navegante.
Las cookies persistentes se quedan en el ordenador de forma indefinida, aunque muchas incluyen fecha y se eliminan automáticamente al llegar esa fecha.
Este tipo de cookies se utilizan con dos fines:
Autenticación: registran si un usuario ha iniciado sesión y con qué nombre. Además optimizan la información de inicio de sesión para que el usuario no tenga que recordar las contraseñas de numerosos sitios.
De seguimiento: registran varias visitas a lo largo del tiempo. Algunas tiendas online, por ejemplo, usan estas cookies para registrar visitas de usuarios concretos, que incluyen las páginas y productos vistos. La información que obtienen les permite sugerir otros objetos que podrían ser del interés de los visitantes. Poco a poco, se crea un perfil basado en el historial de navegación de un usuario al sitio.
El RPGD legisla sobre las cookies y la privacidad del usuario
El Reglamento General de Protección de Datos (GDPR en inglés) es un reglamento aprobado por el Parlamento Europeo y el Consejo que establece unas normas para que los datos del usuario no sean usados sin permiso del mismos o para fines ilícitos o distintos a los señalados.
Para cumplir la regla, tenemos que preguntar al usuario si quiere estas cookies o no, y si tenemos su respuesta positiva es cuando se las damos, en caso contrario las bloqueamos.
Así que para gestionar adecuadamente el tema de las famosas cookies vamos a usar un plugin gratuito y que creemos es el que mejor cumple la ley:
El plugin GDPR Cookie Compliance
GDPR Cookie Compilance, es el plugin que mejor ajusta y más fácil hace la tarea de hacer cumplir las normas de protección de datos. Especialmente hace que la tarea de bloquear las cookies sea relativamente fácil y sencilla.
Una vez instalado, aparece como un banner que tapa una parte de la pantalla para que aceptes o no (o solo algunas de ellas) las cookies.
Configuración de GDPR Cookie Compliance
Este plugin gratuito está en el repositorio oficial de WordPress y una vez instalado y activado es cuando nos dirigimos al menú lateral para acceder a su configuración. Vamos a ver las pestañas que son necesarias para el plugin gratuito, las demás funciones son solo para las funciones premium (de pago).
Marca
En la pestaña Marca podemos cambiar el aspecto del banner de cookies. Nos da la opción de personalizar colores, fuentes, etcétera. Puedes subir el logo de tu marca en el botón Upload Logo.
Creo que lo mejor en elegir fuentes es marcar Heredar las fuentes de tu tema WordPress. Así le das una mayor coherencia estética a tu web.
Ajustes del banner de cookies de GDPR Cookie Compliance
En esta pestaña tendremos que activar todas las opciones, todos los botones han de estar en verde.
En el cuadro de texto que aparece como Contenido del banner de cookies escribiremos el texto informativo del pop up que aparecerá cuando el usuario entre en la página. Puedes personalizarlo como quieras pero el significado ha de ser muy aproximado a que ya está configurado inicialmente.
Ajustes generales
Personaliza el diseño del banner como quieras. Lo más importante de esta pestaña es la opción de Caducidad de consentimiento, que puede ser hasta de 2 años.
Resumen de privacidad
En este bloque de texto explicaré el porqué de aceptar estas normas y una explicación sencilla de qué es una cookie. Muy recomendable incluir un enlace directo a la obligatoria página de Política de privacidad de la propia web.
Cookies estrictamente necesarias
Aquí hay dos posibles configuraciones y ambas son correctas:
- Marcar «Opcional» y que el usuario elija sus preferencias siempre informando de qué está dando permiso.
- «Siempre activo y el contenido oculto al usuario» porque estas cookies al ser necesarias siempre se van a aceptar todas o rechazar todas, no hay medias tintas, por lo que informamos al usuario pero no le damos la decisión.
Cookies de terceros
Este paso es muy importante y el punto más complicado de configurar correctamente. Seguramente sea tema para próximos artículos más avanzados. Lo más importante es saber que siempre tendrán que estar desactivadas por defecto para que el usuario pueda elegir si la acepta o no.
Cookies adicionales
En este apartado notificaremos de otras cookies, como las publicitarias, que se tienen que hacer aparte. En la imagen puedes ver que están desactivadas porque en esta web no las utilizamos, pero si en tu web las necesitas tienes que hacer lo mismo que hiciste en el apartado anterior.
Política de cookies
Esta pestaña sirve exclusivamente para enlazar al usuario la política de cookies de la web. Esta es simple.
Si has seguido todos los pasos y configurado GDPR Cookie Compliance como en las imágenes estarás cumpliendo la ley y tus cookies no se les atragantará a nadie.
Y ahora puedes seguir con el curso Tu primera web con WordPress