Para publicar formularios que cumplan RGPD/LOPDGDD en WordPress no basta con añadir una casilla: cada campo necesita una finalidad concreta y el usuario debe recibir información antes de enviar sus datos.
✉
¿Quieres más información? Escríbenos y te orientamos
No todos los formularios requieren consentimiento: responder una consulta, preparar un presupuesto o gestionar un pedido puede basarse en la petición del propio usuario. La base jurídica es el motivo legal que permite tratar datos, por ejemplo, cuando una persona pide que le contactes para recibir un precio.
Responder una consulta no exige aceptar todo
Un formulario de contacto debe informar, aunque no siempre necesita una casilla obligatoria. Si alguien escribe para pedir información, puedes usar sus datos para responder esa petición concreta, siempre que el aviso esté cerca del botón de envío y enlace la política de privacidad.
Newsletter: casilla propia y sin marcar
Una newsletter suele requerir consentimiento explícito , porque enviar ofertas no es necesario para contestar un mensaje. La casilla debe estar vacía, separada y nombrar expresamente las comunicaciones comerciales; el doble opt-in añade una confirmación por email y deja una prueba más clara de la suscripción.
Aceptar cookies no autoriza campañas por email. La política de cookies regula tecnologías del navegador, mientras que el formulario debe informar del uso de los datos escritos por la persona; revisa además las políticas de reCAPTCHA o hCaptcha y sus posibles transferencias internacionales.
En este contexto, el RGPD para formularios es la norma europea que fija las reglas generales sobre protección de datos: informar con claridad, tener una base jurídica, pedir solo lo necesario y permitir que las personas ejerzan sus derechos de protección de datos. En España, la LOPDGDD complementa ese marco y adapta algunos aspectos a la normativa nacional. La antigua LOPD ya no es la referencia aplicable, aunque todavía aparezca en búsquedas o plantillas desactualizadas.
En la práctica, no necesitas memorizar leyes: un buen aviso de privacidad, una política de privacidad coherente y una finalidad concreta para cada campo resuelven la mayor parte de las decisiones cotidianas.
Textos y campos para contacto, compra y empleo
Cada formulario debe indicar quién recibe los datos, para qué los usará, qué motivo permite el tratamiento, con quién puede compartirlos y cómo ejercer derechos. La información por capas combina un aviso breve junto al envío con una política de privacidad completa, y pide solo los datos necesarios.
Formulario Campos habituales Motivo para tratar datos ¿Casilla comercial? Contacto Nombre, email, mensaje Responder la solicitud Solo si ofreces newsletter Presupuesto Nombre, email, servicio Medidas previas a contrato Sí, separada Compra Datos de envío y pago Ejecutar el pedido Sí, separada Empleo CV y contacto Valorar candidatura No para responder; sí para bolsa futura
Plantillas que puedes adaptar
Para contacto o presupuesto , usa: “Responsable: [nombre o empresa]. Finalidad: atender tu solicitud de [contacto/presupuesto]. Base jurídica: tu solicitud. Destinatarios: [proveedores necesarios, si los hay]. Derechos: puedes solicitar acceso, corrección, borrado, limitación, oposición y portabilidad en [email]. Más información en nuestra política de privacidad .”
Ejemplos de textos claros
Un formulario correcto muestra solo los campos necesarios, seguido del aviso y un enlace visible. Si ofrece newsletter, incluye una casilla independiente, vacía y concreta; no pidas DNI, dirección o fecha de nacimiento para una simple consulta.
Para una newsletter , puedes usar este texto junto a una casilla de aceptación vacía: “Quiero recibir novedades y comunicaciones comerciales de [empresa] por email. Puedes retirar tu consentimiento en cualquier momento. Consulta la política de privacidad.” En una compra, el aviso puede decir: “Responsable: [empresa]. Finalidad: gestionar tu pedido, el pago, el envío y la atención posterior. Base jurídica: ejecución del contrato. Destinatarios: proveedores necesarios para pago, transporte y alojamiento web. Más información en la política de privacidad.” Para empleo: “Usaremos tu CV y datos de contacto para gestionar esta candidatura. No conservaremos tu perfil para futuros procesos salvo que lo autorices mediante una casilla independiente.”
Configura WordPress y revisa qué ocurre después
Un formulario de WordPress bien configurado permite mostrar el aviso, limitar campos, separar casillas y conocer dónde quedan los envíos. WPForms y Fluent Forms suelen ser sencillos para empezar; Contact Form 7 requiere más ajustes manuales, mientras que Gravity Forms y Ninja Forms sirven para flujos complejos.
Antes de publicar: recorrido de un dato
1. Persona escribe
→
2. Plugin recibe
→
3. WordPress o email guarda
→
4. Solo accede quien lo necesita
→
5. Se borra según criterio
Ajustes que conviene revisar
Activa HTTPS con un certificado SSL y comprueba si el plugin guarda entradas en WordPress o solo las envía por correo. Da acceso al buzón y al panel únicamente a las personas que atienden esos mensajes, evitando copias y reenvíos innecesarios.
Una revisión que lleva pocos minutos
Prueba el formulario desde móvil y ordenador antes de publicarlo. Comprueba que el enlace abre la política correcta, que la casilla comercial está vacía y que recibes únicamente los datos solicitados; si usas Mailchimp, Brevo u otro servicio, revisa también su DPA.
🎯
Útil para este tema
Un libro práctico sobre WordPress y privacidad puede servirte para revisar ajustes sin depender de textos copiados. Úsalo como apoyo, pero adapta siempre los avisos a tu actividad real.
Ayuda a identificar qué ajustes del plugin guardan envíos o los mandan por correo
Facilita la revisión de enlaces de privacidad y casillas de newsletter
Sirve como referencia para documentar proveedores y tareas de mantenimiento
Encontrar en Amazon →
La misma lógica sirve fuera de WordPress, pero la configuración cambia según la herramienta. En Google Forms , revisa si las respuestas quedan en una hoja compartida, limita los permisos y evita activar la recopilación de correos si no es necesaria. En Typeform , añade el aviso antes de enviar y verifica las integraciones que reciben los datos. En Shopify y WooCommerce , separa la newsletter de las condiciones necesarias para comprar y comprueba qué aplicaciones acceden a pedidos y clientes.
En formularios a medida, documenta quién administra la base de datos, protege el envío con HTTPS, restringe accesos y define cuánto tiempo se conservará cada registro.
✉
¿Quieres más información? Escríbenos y te orientamos
Errores que un plugin RGPD no puede arreglar
Un plugin no corrige una finalidad mal explicada, una base jurídica equivocada ni un acceso interno descontrolado. No marques por defecto la casilla de newsletter ni uses “acepto la política de privacidad” como permiso genérico para responder, vender, enviar ofertas y ceder datos.
Conserva datos con un criterio escrito
No existe un plazo único para todos los formularios. Define un criterio relacionado con la finalidad, como borrar consultas resueltas tras 6 o 12 meses si no existe relación posterior, y mantén un canal real para atender derechos de acceso, supresión u oposición.
Cuando esta guía básica no basta
Este enfoque básico no sustituye asesoramiento especializado si recoges datos de salud, historiales médicos, candidaturas complejas, datos de menores o tratamientos de alto riesgo. Tampoco basta para formularios creados fuera de WordPress: Google Forms, Typeform, Shopify y desarrollos a medida exigen revisar su propia configuración, almacenamiento, proveedores y política de privacidad.
✉
¿Quieres más información? Escríbenos y te orientamos
Preguntas comunes
No siempre. Para responder una consulta concreta suele bastar con informar junto al botón; la casilla es necesaria si añades una finalidad opcional, como mandar publicidad.
Pide solo los datos necesarios para la finalidad anunciada. En un contacto normal, nombre, email y mensaje suelen bastar; añade teléfono solo si realmente lo necesitas.
¿WooCommerce necesita un aviso distinto?
Sí, debe informar sobre los datos usados para pedido, pago, envío y atención posterior. La casilla para ofertas debe ir separada de las condiciones necesarias para comprar.
No. Debes revisar quién es el responsable, dónde se guardan las respuestas, qué accesos tiene tu equipo y qué informa la política de privacidad de Google.
Publica con datos mínimos y avisos claros
Publica cuando cada campo tenga una razón, el aviso nombre la finalidad y la política de privacidad coincida con lo que ocurre tras el envío. Revisa el recorrido completo: formulario, plugin, email, panel de WordPress y proveedores externos.
Para saber más
Si deseas profundizar, aquí tienes algunos recursos de interés: