WordPress Training
ElementorWordPress

Configurar Elementor conforme al RGPD: fuentes, mapas, vídeos y formularios

Elementor en sí no es problemático desde el punto de vista de la protección de datos. La cosa se complica con cuatro componentes que utiliza casi cualquier sitio web y que, en su configuración estándar, transmiten datos a terceros antes de que el visitante haya consentido nada.

Por adelantado, porque forma parte del tema: no soy abogado. Lo que aquí describo es la implementación técnica desde la práctica. Para una valoración vinculante sobre su sitio web concreto, pregunte a alguien con habilitación profesional.

1. Fuentes: el caso individual más frecuente

Cuando Elementor incrusta Google Fonts, el navegador de su visitante carga la fuente desde un servidor de Google. En ese proceso se transmite su dirección IP, sin consentimiento y sin que él lo perciba. De eso trataba exactamente la conocida resolución judicial alemana al respecto, y la argumentación es trasladable a Austria.

La solución: alojar las fuentes usted mismo. Descarga los archivos de fuente y los incrusta a través de su propio dominio. Elementor admite fuentes propias en Elementor → Fuentes personalizadas; como alternativa hay plugins que hacen el cambio automáticamente.

Compruebe después si realmente ya no sale ninguna conexión hacia fuera. En las herramientas de desarrollo del navegador ve, en «Red», todos los recursos cargados: filtre por googleapis y gstatic. No basta con hacer el cambio; a menudo el tema carga además sus propias fuentes.

Efecto secundario: las fuentes autoalojadas suelen cargar más rápido y evitan saltos de diseño, véase Elementor y Core Web Vitals.

2. Google Maps

El widget de mapas incrusta Google Maps directamente, con transmisión de datos al abrir la página, antes incluso de que alguien toque el mapa.

Lo limpio es una solución de dos clics: primero aparece solo un marcador de posición con un aviso de que al cargar se transmiten datos a Google. El mapa se carga únicamente tras un clic activo. Una herramienta de consentimiento que bloquee esas incrustaciones se encarga de ello.

Para muchos sitios web basta de todos modos la variante más sencilla: una captura de pantalla del mapa más un enlace «Planificar ruta». Sin rastreo, página más rápida, la misma función para el visitante.

3. YouTube y Vimeo

Un vídeo incrustado coloca cookies al cargar y transmite datos, también aquí antes de cualquier interacción.

En el widget de vídeo existe la opción modo de privacidad (en YouTube, la variante «nocookie»). Eso reduce el rastreo, pero no lo elimina por completo. No se fíe solo de eso.

La vía fiable es también aquí: mostrar una imagen de vista previa y cargar el vídeo solo tras el clic. Además es bueno para el tiempo de carga, porque el script del vídeo no se carga con la página.

4. Formularios

En el formulario la cuestión no es tanto la incrustación como el tratamiento de los datos.

Minimización de datos. Pida solo lo que realmente necesita. Un campo obligatorio de «número de teléfono» para una consulta por escrito es difícil de justificar, y además le cuesta consultas.

Aviso sobre la política de privacidad. Una frase junto al formulario que remita a para qué se utilizan los datos.

Casilla de consentimiento, pero bien hecha. No puede estar premarcada y debe estar formulada de forma comprensible. Para una simple consulta de contacto, jurídicamente muchas veces no hace falta ninguna casilla; para el alta en una newsletter, en cambio, sí, y entonces separada de la finalidad de contacto.

Plazo de conservación. Elementor Pro guarda los envíos de formulario en la base de datos si así lo desea. Es práctico, pero con ello acumula datos personales en su servidor. O lo desactiva o los borra con regularidad.

Protección antispam. Si utiliza el reCAPTCHA de Google, vale lo mismo que para Maps: transmite datos. Existen alternativas europeas, y para muchos sitios web pequeños basta un simple campo honeypot.

Qué debe figurar en la política de privacidad

Para cada uno de estos servicios: qué proveedor, qué datos, con qué finalidad y sobre qué base jurídica. Si aloja las fuentes usted mismo, sustituye Maps por una captura de pantalla y carga los vídeos solo tras el clic, el texto será bastante más corto, lo que también es un argumento a favor de estas soluciones.

Compruebe además si su proveedor de alojamiento ofrece un contrato de encargo de tratamiento. En los proveedores austríacos y alemanes es lo habitual.

Una palabra sobre el banner de cookies

Un banner que no bloquea realmente los scripts es decoración. Si Google Maps y YouTube se cargan de todos modos al abrir la página, la solicitud de consentimiento no cambia nada en la transmisión.

Y además: un popup de Elementor no es una herramienta de consentimiento. No documenta consentimientos ni bloquea nada, véase Crear un popup en Elementor.

Elementor Pro: las fuentes personalizadas y el modo de privacidad del widget de vídeo pertenecen a Pro. Los formularios también, con el ajuste del plazo de conservación que debería configurar conscientemente. Ver Elementor Pro

Resumen breve

Aloje las fuentes usted mismo. Cargue mapas y vídeos solo tras el clic. Mantenga los formularios austeros y no guarde los envíos eternamente. Después compruebe en el navegador si de verdad ya no se establecen conexiones no deseadas.

Estos cuatro puntos cubren lo que más a menudo me encuentro en proyectos de clientes. Si quiere repasarlo conmigo sobre su propia página, es un tema recurrente en mi formación de Elementor.

Etiquetas

DatenschutzDSGVOElementorRechtWordPress