Blog de WPConsent

Todo lo que necesitas saber sobre el plugin WPConsent

Cómo crear una página "No vender" en WordPress (CCPA)

Cómo crear una página de No Vender en WordPress (CCPA) 

La propietaria de una tienda con la que trabajo se sorprendió al saber que su sitio de WordPress técnicamente estaba “vendiendo” datos de visitantes. No estaba gestionando una correduría de datos turbia. Simplemente tenía instalados Google Analytics y un Píxel de Facebook.

Sin embargo, según la Ley de Privacidad del Consumidor de California (CCPA), compartir datos de usuarios con estos servicios de terceros a menudo cuenta como venta de información personal.

Si su sitio de WordPress recibe tráfico de California y utiliza cualquier forma de seguimiento o publicidad, es probable que necesite una página de "No Vender ni Compartir Mi Información Personal". Esta página es un requisito legal que brinda a sus visitantes una forma clara de optar por no compartir sus datos con terceros.

En esta guía, le mostraré cómo crear una página de "No Vender" que cumpla con la CCPA utilizando WPConsent. Aquí tiene un resumen rápido de todo lo que se cubre en esta guía. Haga clic en los enlaces para ir a su sección preferida:

Descargo de responsabilidad: Este artículo proporciona información general sobre el cumplimiento de la CCPA y no constituye asesoramiento legal. Para obtener orientación legal específica, recomendamos consultar con un abogado especializado en privacidad.

¿Qué es una página de No Vender (y por qué la CCPA requiere una)?

La mayoría de los propietarios de sitios de WordPress piensan que "vender datos" significa entregar una base de datos a cambio de un cheque. La ley de California no lo ve así.

Según la CCPA y su versión actualizada, la Ley de Derechos de Privacidad de California (CPRA), "vender" información personal incluye divulgar, compartir o transferir datos de usuarios a un tercero por una contraprestación monetaria u otro valor.

Esa es una definición mucho más amplia de lo que la mayoría de la gente espera, y abarca muchas configuraciones comunes de WordPress. Por ejemplo, si utiliza Google Analytics en su sitio, está enviando datos de comportamiento de los visitantes a Google. Si ha instalado el Píxel de Facebook, está compartiendo la actividad de navegación con Meta para que puedan dirigir anuncios.

Desde enero de 2023, la CPRA amplió aún más el requisito. La ley ahora cubre el "intercambio" de datos para publicidad conductual entre contextos, incluso si no se intercambia dinero. Por lo tanto, el lenguaje oficial ahora es "No Vender ni Compartir Mi Información Personal".

Entonces, ¿quién necesita realmente una página de No Vender de la CCPA?

Bajo la CCPA, debes cumplir si tu negocio cumple con cualquiera de estos umbrales. Tus ingresos brutos anuales superan los 25 millones de dólares, compras, vendes o compartes información personal de 100.000 o más consumidores o hogares de California al año, o derivas el 50% o más de tus ingresos anuales de la venta o el intercambio de datos personales.

Ahora, podrías pensar que tu pequeño blog o tienda online no alcanza esas cifras. Puede que sea cierto. Pero aquí hay algo que vale la pena considerar: si tu sitio es accesible públicamente (y la mayoría de los sitios de WordPress lo son), los residentes de California pueden visitarlo. Varios otros estados, incluidos Colorado, Connecticut y Virginia, han aprobado leyes de privacidad similares con requisitos de exclusión voluntaria.

Configurar una página de "No vender" ahora es una forma inteligente de proteger tu sitio a futuro y defender los derechos del consumidor de tus visitantes.

Además, las sanciones por incumplimiento son reales. El Fiscal General de California o la Agencia de Protección de la Privacidad de California pueden imponer multas de 2.500 dólares por infracción no intencionada y 7.500 dólares por infracción intencionada. Estas sumas aumentan rápidamente cuando cada consumidor afectado cuenta como una infracción separada.

¿Qué debe incluir una página de No Vender de la CCPA?

Antes de empezar con la configuración, veamos qué exige realmente la CCPA para tu página de "No vender". De esta manera, sabrás exactamente hacia qué estamos trabajando.

Tu página de "No vender" de la CCPA debe incluir estos elementos para cumplir con la ley:

  1. Una explicación clara de la exclusión voluntaria en la parte superior de la página, explicando a los visitantes por qué pueden optar por no participar y qué pasos deben seguir.
  2. Una descripción de los tipos de información personal que tu sitio vende o comparte con terceros.
  3. Un formulario web para enviar solicitudes de exclusión voluntaria (esto es obligatorio como un método).
  4. Al menos un método adicional de exclusión voluntaria además del formulario web, como una dirección de correo electrónico, número de teléfono o dirección postal.
  5. Un enlace a tu política de privacidad para que los visitantes puedan revisar tus prácticas de datos completas.
  6. Información sobre agentes autorizados, explicando que los consumidores pueden designar a alguien para que presente una solicitud en su nombre.

También hay algunas reglas importantes sobre cómo funciona la página. No puedes exigir a los visitantes que creen una cuenta solo para optar por no participar. No puedes pedirles que verifiquen su identidad para las solicitudes de exclusión voluntaria (eso es diferente de las solicitudes de eliminación de datos, que sí pueden requerir verificación).

Y a partir de 2026, las nuevas regulaciones de la CCPA exigen que muestres un mensaje de confirmación claro cuando alguien envíe su solicitud de exclusión voluntaria.

Tu página de "No vender" también debe ser fácil de encontrar. La ley exige un enlace claro y visible en tu página de inicio, normalmente en el pie de página.

El enlace también debe aparecer en tu política de privacidad y en cualquier página donde recopiles información personal. El texto del enlace debe decir "No vender ni compartir mi información personal".

Teniendo en cuenta estos requisitos, vamos a configurarlo todo.

Crear una página de "No vender" en WordPress

La forma más sencilla de configurar una página de "No vender" es utilizando WPConsent. Lo recomiendo porque se encarga de todo el flujo de trabajo: el formulario de exclusión, la gestión de solicitudes, el almacenamiento de datos e incluso la compatibilidad con Global Privacy Control.

El mejor plugin de gestión de cookies para WordPress: WPConsent

WPConsent está desarrollado por el mismo equipo detrás de WPBeginner (el sitio de recursos gratuitos de WordPress más grande), con la confianza de más de 100.000 sitios web y verificado por IAB TCF. Lo mejor del plugin de consentimiento de cookies es que todo permanece autoalojado en tu propio sitio de WordPress, lo cual es importante para el cumplimiento de la privacidad.

Su complemento "No vender" te proporciona un formulario de exclusión dedicado con gestión de solicitudes integrada, todo sin tocar una línea de código. En lugar de juntar varios plugins, formularios personalizados y procesos manuales, el complemento te ofrece:

  • Un formulario de exclusión listo para usar (sin necesidad de codificación)
  • Panel de gestión de solicitudes integrado
  • Exportación CSV para pistas de auditoría de cumplimiento
  • Compatibilidad con Global Privacy Control (GPC)
  • Todo está autoalojado en tu sitio de WordPress

Ahora, veamos todos los pasos que debes seguir para configurar una página de "No vender".

Paso 1: Instalar y configurar WPConsent

Puedes empezar visitando el sitio web de WPConsent y registrándote para obtener una cuenta. Necesitarás el plan Plus o superior para acceder al complemento "No vender".

Una vez que hayas iniciado sesión, ve a la pestaña "Descargas" y haz clic en el botón Descargar WPConsent para guardar el archivo ZIP del plugin en tu ordenador.

Descargar archivos zip de WPConsent

A continuación, deberás subir los archivos del plugin a tu sitio e instalarlos. Si necesitas ayuda con esto, consulta esta guía sobre cómo instalar un plugin de WordPress.

Una vez activado, WPConsent iniciará su asistente de configuración. El asistente te guiará a través de un rápido escaneo de cookies y una configuración básica. Continúa y complétalo, ya que configura tu banner de consentimiento de cookies y el bloqueo de scripts, que funcionan junto con tu página "No vender" para un cumplimiento total de la privacidad.

Asistente de configuración de WPConsent

Paso 2: Instalar el complemento No Vender

Con WPConsent activo, notarás un elemento "No vender" en el menú de WPConsent en el lado izquierdo de tu panel de WordPress. Haz clic en él.

Verás una pantalla con una opción para instalar el complemento "No vender". Simplemente haz clic en el botón Instalar complemento "No vender", y el complemento se descargará y activará automáticamente en solo unos segundos.

Instalar el complemento No vender

Este complemento es lo que crea la funcionalidad del formulario de exclusión. Maneja los envíos del formulario, almacena las solicitudes en tu base de datos local y te proporciona un panel de gestión para procesarlas. Todos los datos permanecen en tu propio servidor, por lo que nada se envía a servicios de terceros.

Paso 3: Crear su página de No Vender

Ahora creemos la página real. Después de instalar el complemento, haz clic en la pestaña Configuración. Verás una opción para seleccionar una página existente o generar una nueva.

Recomiendo hacer clic en Generar página "No vender". Esto crea una nueva página de WordPress con el shortcode [wpconsent_do_not_sell_form] ya incrustado, proporcionándote una página de exclusión lista para usar en WordPress. Te ahorra el paso de crear una página manualmente y añadir el shortcode tú mismo.

Generar una página de no vender

Si prefieres usar una página existente, puedes seleccionarla del menú desplegable en su lugar. Solo asegúrate de agregar el shortcode [wpconsent_do_not_sell_form] al contenido de la página, donde sea que quieras que aparezca el formulario.

Paso 4: Configurar los campos del formulario de exclusión

A continuación, puedes permanecer en la pestaña de Configuración y desplazarte hacia abajo hasta la configuración de los campos del formulario. Aquí es donde eliges qué información recopilar de los visitantes que envían una solicitud de exclusión voluntaria.

WPConsent requiere nombre, apellido y dirección de correo electrónico en cada envío. Estos tres campos están siempre habilitados y no se pueden deshabilitar, ya que los necesitarás para identificar y procesar la solicitud.

También notarás un campo de Texto del Botón de Envío donde puedes personalizar el texto del botón del formulario. El valor predeterminado es "Enviar Solicitud", que funciona bien para la mayoría de los sitios.

Cambiar los campos del formulario de no vender

También puedes habilitar campos opcionales adicionales como dirección, código postal, ciudad, estado, país y número de teléfono. Si necesitas estos campos depende de tu negocio.

Si vendes productos físicos y necesitas una dirección postal para cotejar con los registros de clientes, habilita esos campos. Para la mayoría de los sitios, los campos predeterminados de nombre y correo electrónico son suficientes.

Habilitar campos de dirección y código postal

Para protección contra spam, WPConsent ofrece integración a través de WPForms.

Si tienes WPForms instalado en tu sitio y tienes reCAPTCHA configurado, entonces puedes habilitar la protección contra spam para el formulario de exclusión voluntaria para evitar que los bots lo inunden con solicitudes falsas.

Configurar protección contra spam para no vender

Paso 5: Añadir el contenido requerido de la página

Con el formulario configurado, es hora de agregar el contenido legalmente requerido a tu página de No Vender. Ve a Páginas en tu panel de WordPress y encuentra la página que WPConsent generó (o la página existente que seleccionaste).

Ábrela en el editor. Verás el shortcode del formulario ya en su lugar. Encima de él, necesitas agregar varios elementos para cumplir con los requisitos de CCPA.

Aquí tienes una estructura de ejemplo que puedes personalizar para tu sitio:

Derecho a Excluirse de la Venta (agregar al principio de la página):

Según la Ley de Privacidad del Consumidor de California (CCPA) y la Ley de Derechos de Privacidad de California (CPRA), los residentes de California tienen derecho a excluirse de la venta o el intercambio de su información personal. Respetamos tus derechos de privacidad y proporcionamos esta página como una forma para que ejerzas ese derecho.

Tipos de Información Personal:

Podemos compartir las siguientes categorías de información personal con socios externos con fines de publicidad, análisis y mejora del sitio: identificadores (como dirección IP e identificadores de cookies), actividad en Internet (como historial de navegación y búsqueda) y datos de geolocalización.

Método Alternativo de Exclusión:

También puedes enviar tu solicitud de exclusión enviándonos un correo electrónico a [email protected]. Por favor, incluye "Solicitud de No Vender" en la línea de asunto.

Enlace a la Política de Privacidad:

Para obtener más información sobre nuestras prácticas de datos, consulta nuestra Política de Privacidad.

Información del Agente Autorizado:

Puedes designar a un agente autorizado para que presente una solicitud en tu nombre. Los agentes autorizados deben proporcionar prueba de autorización para actuar en tu nombre.

Vista previa del texto de ejemplo en la página de no vender

Siéntete libre de ajustar este idioma para que coincida con tus prácticas de datos específicas. La clave es que los seis elementos requeridos estén presentes en la página.

Tu página de No Vender debe ser fácil de encontrar para los visitantes. La CCPA requiere un enlace claro y visible, así que agreguémoslo en los lugares correctos.

Por ejemplo, puedes añadirlo a la navegación del pie de página de tu sitio. De esta manera, los usuarios pueden desplazarse hasta el final de una página o publicación y ver el formulario.

También debes añadir un enlace a esta página en tu política de privacidad. De esta manera, los usuarios que revisen la política tienen la opción de darse de baja utilizando el formulario. Añade una frase como: “Para darse de baja de la venta o el intercambio de su información personal, visite nuestra página de No Vender ni Compartir Mi Información Personal.”

Finalmente, si tienes activo el banner de consentimiento de cookies de WPConsent, puedes añadir un enlace a la página de No Vender dentro del propio banner. Esto es especialmente útil para los visitantes de California que ven el banner.

Paso 7: Habilitar el soporte del Control Global de Privacidad (GPC)

Este paso es uno que la mayoría de las guías de la competencia omiten por completo, pero es cada vez más importante.

Global Privacy Control (GPC) es una señal basada en el navegador que indica automáticamente a los sitios web que el visitante desea darse de baja de la venta y el intercambio de datos. Según las últimas regulaciones de la CCPA, las empresas deben honrar el GPC como una señal de exclusión válida.

La gran noticia es que WPConsent admite GPC de forma nativa, y esta función está disponible incluso en la versión gratuita.

Para habilitarlo, puedes ir a WPConsent » Ajustes desde el panel de administración y luego hacer clic en la pestaña Avanzado.

Ir a la pestaña de configuración avanzada

A continuación, puedes desplazarte hacia abajo hasta la sección de Ajustes avanzados.

Ahora, busca el interruptor Respetar los Controles de Privacidad Globales y asegúrate de que esté activado.

Habilitar los controles de privacidad globales de respeto

Cuando el GPC está habilitado, WPConsent bloquea automáticamente las cookies no esenciales (las categorías de estadísticas y marketing permanecen bloqueadas), el banner de consentimiento se suprime ya que el visitante ya ha comunicado su preferencia, y aparece brevemente una notificación emergente confirmando que se está respetando su señal GPC.

Esto funciona junto con tu página de No Vender, no en lugar de ella. GPC gestiona la exclusión automática a nivel de navegador. La página de No Vender gestiona las solicitudes de exclusión manual con el envío de un formulario. Juntos, cubren ambos escenarios.

Para más detalles, por favor consulta nuestra documentación de WPConsent GPC.

Gestionar solicitudes de No Vender en WordPress

Una vez que tu página esté activa, empezarás a recibir solicitudes de exclusión. WPConsent hace que gestionar las solicitudes de no rastrear sea sencillo.

Simplemente ve a WPConsent, luego a No Vender en tu panel de WordPress. Verás una lista de todas las solicitudes enviadas, con cada entrada mostrando el ID de la solicitud, el nombre de la persona, la dirección de correo electrónico, la ubicación, la fecha de envío y el estado actual.

Procesar solicitudes de no vender

Para procesar una solicitud, revisa los detalles y toma las acciones necesarias de tu parte. Luego marca la solicitud como procesada. Puedes hacerlo individualmente o usar la acción masiva para marcar varias solicitudes a la vez, lo cual es útil si estás procesando un lote.

También querrás configurar notificaciones por correo electrónico, para saber de inmediato cuándo alguien envía una solicitud. Simplemente ve a la pestaña Notificaciones en la configuración de No Vender.

Desde aquí, activa las notificaciones por correo electrónico y agrega las direcciones de correo electrónico que deben recibir alertas cuando lleguen nuevas solicitudes. De esta manera, no te perderás ninguna solicitud de exclusión entrante.

Notificaciones por correo electrónico para el complemento Do Not Sell

WPConsent también incluye una función de exportación. Puedes hacer clic en la pestaña Exportar para acceder a ella.

Puedes establecer un rango de fechas y exportar todas las solicitudes como un archivo CSV. Hay una opción para exportar solo las entradas no procesadas y otra para marcar automáticamente las entradas exportadas como procesadas, lo que mantiene tu panel de control limpio.

Exportar solicitudes de no vender

Recomiendo exportar regularmente y guardar los archivos CSV, ya que sirven como tu registro de auditoría si alguna vez necesitas demostrar el cumplimiento. Esta función de registro de auditoría incorporada es algo para lo que normalmente necesitarías una herramienta separada de gestión de cumplimiento.

Todos los datos de las solicitudes se almacenan localmente en tu base de datos de WordPress. Nada se envía a servidores externos, que es exactamente lo que quieres desde una perspectiva de privacidad.

Consejo profesional: WordPress también tiene una herramienta de borrado de datos personales incorporada en Herramientas » Borrar Datos Personales. Si un consumidor solicita la eliminación completa de datos (que es un derecho separado según la CCPA), puedes usar esto junto con la gestión de solicitudes de WPConsent.

Borrar datos personales en WordPress

Qué hacer después de recibir una solicitud de exclusión

Recibir la solicitud es solo el primer paso. Aquí está el flujo de trabajo que debes seguir para mantener el cumplimiento:

1. Confirma la recepción de inmediato. Envía un acuse de recibo al consumidor informándole que hemos recibido su solicitud. Puede ser un correo electrónico automatizado o una respuesta manual.

2. Procesa dentro de los 15 días hábiles. La CCPA te da 15 días hábiles para dejar de vender o compartir la información personal del consumidor. Esto significa deshabilitar cualquier seguimiento o intercambio de datos asociado con ese individuo.

3. Notifica a terceros. Si has compartido los datos del consumidor con terceros (incluidos intermediarios de datos) en los últimos 90 días, debes notificar a esas partes sobre la exclusión. Esto podría incluir a tus socios publicitarios, proveedores de análisis o intermediarios de datos.

4. Actualiza tus registros. Documenta la exclusión en tus registros de cumplimiento. La función de exportación de WPConsent lo facilita. Mantén un registro de cuándo se recibió la solicitud, cuándo se procesó y qué acciones tomaste.

5. Respeta la exclusión durante al menos 12 meses. No puedes pedirle al consumidor que vuelva a autorizar la venta de datos durante al menos 12 meses a partir de la fecha de su solicitud.

Una nota importante: a diferencia de las solicitudes de acceso o eliminación de datos, la CCPA dice específicamente que no puedes exigir verificación de identidad para las solicitudes de exclusión. Si alguien completa el formulario, lo procesas. Tampoco puedes exigirles que creen una cuenta.

Lista de verificación de cumplimiento de la página de No Vender

Antes de repasar esta lista de verificación, es posible que desees auditar tu sitio de WordPress para el cumplimiento de cookies para identificar todas las cookies y scripts que tu sitio utiliza actualmente.

Aquí tienes una lista de verificación rápida que puedes usar para asegurarte de que todo esté en orden:

  • Página "No vender" creada con un formulario web de exclusión voluntaria
  • Explicación del derecho a la exclusión voluntaria incluida en la parte superior de la página
  • Tipos de información personal sujeta a venta/compartición descritos
  • Incluido al menos un método alternativo de exclusión voluntaria (correo electrónico, teléfono o correo postal)
  • Enlace a tu política de privacidad en la página
  • Información del agente autorizado incluida
  • Enlace "No vender ni compartir mi información personal" en el pie de página de tu sitio
  • Enlace añadido a tu política de privacidad
  • Enlace colocado en cualquier página que recopile información personal
  • Control Global de Privacidad (GPC) habilitado en WPConsent
  • Mensaje de confirmación mostrado al enviar la exclusión voluntaria (requisito de 2026)
  • Protección contra spam habilitada en el formulario
  • Notificaciones por correo electrónico configuradas para nuevas solicitudes
  • Flujo de trabajo de gestión de solicitudes documentado
  • Proceso de notificación a terceros establecido
  • Proceso de exportación y mantenimiento de registros en vigor

Preguntas frecuentes sobre las páginas de No Vender en WordPress

1. ¿Qué es una página de "No vender mi información personal"?

Es una página requerida por la Ley de Privacidad del Consumidor de California (CCPA) que brinda a los visitantes una forma de optar por no vender o compartir sus datos personales con terceros. La página debe incluir un formulario web, un método alternativo de exclusión voluntaria y enlaces a tu política de privacidad.

2. ¿Necesita mi sitio de WordPress una página de "No vender"?

Necesitas una si vendes o compartes información personal de residentes de California y cumples al menos un umbral de la CCPA: $25 millones o más en ingresos anuales, datos de 100.000 o más consumidores de California, o el 50% o más de tus ingresos provienen de la venta de datos. Si utilizas Google Analytics, Facebook Pixel o redes publicitarias, es posible que estés "vendiendo" datos sin darte cuenta.

3. ¿"Vender" datos significa solo venderlos por dinero?

No. Según la CCPA y la CPRA, "vender" incluye compartir datos por cualquier contraprestación valiosa, no solo efectivo. La ejecución de publicidad dirigida, el intercambio de datos de navegación con plataformas de análisis o la provisión de datos de usuario a redes publicitarias califican, incluso cuando no se intercambia dinero directamente.

4. ¿Qué es el Control Global de Privacidad (GPC) y todavía necesito una página de "No vender"?

GPC es una señal basada en el navegador que comunica automáticamente la preferencia de exclusión voluntaria de un visitante a los sitios web. Según la CCPA, las empresas deben respetarla como una exclusión voluntaria válida. Sin embargo, GPC no reemplaza la necesidad de una página de "No vender" porque no todos los navegadores lo admiten y algunos visitantes prefieren enviar una solicitud manual.

5. ¿Cuáles son las sanciones por no tener una página de "No vender"?

El Fiscal General de California y la Agencia de Protección de la Privacidad de California pueden imponer multas de $2,500 por infracción no intencional y $7,500 por infracción intencional. Cada consumidor afectado puede contar como una infracción separada, por lo que las multas pueden acumularse rápidamente.

6. ¿Cuánto tiempo tengo para procesar una solicitud de "No vender"?

Debes confirmar la recepción de inmediato y completar el procesamiento en un plazo de 15 días hábiles. La exclusión voluntaria debe respetarse durante al menos 12 meses antes de que puedas pedirle al consumidor que reconsidere.

7. ¿Necesito una página de "No vender" si mi negocio no está en California?

La ubicación de su negocio no importa. Si atiende a residentes de California y cumple con los umbrales de la CCPA, debe cumplir. Dado que la mayoría de los sitios web son accesibles para cualquier persona en los Estados Unidos, esto se aplica efectivamente a muchos propietarios de sitios de WordPress en todo el país.

¿Cómo se diferencia una página de No vender de un banner de consentimiento de cookies?

Un banner de consentimiento de cookies solicita permiso antes de configurar cookies, lo cual es requerido principalmente por el RGPD para visitantes europeos. Una página de No vender proporciona un mecanismo de exclusión voluntaria para la venta y el intercambio de datos, lo cual es requerido por la CCPA para visitantes de California. Abordan diferentes requisitos legales, pero muchos sitios necesitan ambos. WPConsent maneja ambos escenarios desde un solo plugin. Si es nuevo en este tema, comience con nuestra guía sobre qué es el consentimiento de cookies y por qué es importante.

Crear su página de No vender es un paso importante hacia el cumplimiento total de la privacidad.

Espero que esta guía le haya ayudado a aprender cómo crear una página de No vender para su sitio de WordPress. También puede consultar nuestra guía sobre cómo bloquear cookies en su sitio web de WordPress y una comparación entre WPConsent vs. Complianz.

Si te ha gustado este artículo, síguenos en X (anteriormente conocido como Twitter). También puedes dejar un comentario abajo si necesitas ayuda.

Añadir un comentario

Nos complace que hayas decidido dejar un comentario. Ten en cuenta que todos los comentarios son moderados de acuerdo con nuestra política de privacidad, y todos los enlaces son nofollow. NO uses palabras clave en el campo del nombre. Tengamos una conversación personal y significativa.


Recursos Populares

Recibe consejos y recursos gratuitos directamente en tu bandeja de entrada, junto con más de 500 personas.

Síguenos