Disqus incorpora mejoras para ayudar a cumplir con el RGPD

Recientemente el servicio de comentarios para blogs Disqus ha actualizado sus ajustes, de manera que ahora hay ajustes específicos con los que te ayudará a cumplir con el RGPD.

Para activarlos tienes que ir a tu cuenta en Disqus y, en admin, ir a la página de ajustes (Settings). Una vez ahí, en la pestaña General tienes los nuevos ajustes para RGPD que, básicamente, son estos:

  • URL a tu página de política de privacidad.
  • Caja de texto libre para informar de la primera capa de información legal de privacidad

Además, justo debajo tienes una vista previa de cómo quedará en tu sitio, pero vamos, que es algo así como lo verás:

Como ves, la caja de información se coloca justo antes de los comentarios, con un fondo distinto que la distingue, lo que está bien.

Como primer acercamiento está bien, pero tiene un par de fallos/carencias:

  • No hay casilla de aceptación
  • La caja de texto para la primera capa de información es bastante escasa, no caben muchos caracteres, tendrás que resumir

Así que, por un lado bien, han hecho algo, pero por otro se han quedado a medias.

Ahora mismo cumples mucho mejor con los comentarios estándar de WordPress,, no con la configuración de WordPress, pero sí si haces lo que explicamos en la guía de cómo adaptarlos al RGPD.

(3 votos, promedio: 4.7) Valora este artículo para ayudar a mejorar la calidad del blog

¿Te gustó este artículo? ¡Ni te imaginas lo que te estás perdiendo en YouTube!

Sobre el autor

12 comentarios en “Disqus incorpora mejoras para ayudar a cumplir con el RGPD”

  1. Gracias por el post, yo iba a implementar disqus en mi sitio web pero viendo tu entrada veo que aún no implementan del todo bien el RGPD y según algunos comentarios que he leído, parece que fallan también en la versión gratuita ya que muestran anuncios molestos en el sitio web. Esperemos que mejoren 😉 Un saludo

  2. Muy interesante como siempre Fernando, pero tengo un problema desde que lo he actualizado no me aparecen los comentarios ni la ventana de disqus 🙁

    Edito: que los tenia desactivados, a saber porque… vaya cabeza la mia!

  3. Muchas gracias por el post.
    Pero realmente en este blog para poder comentar tenemos que darnos de alta en Disqus, por lo que el responsable de tratamiento de los datos recabados a través del formulario de Disqus es el propio Disqus, no? Entiendo que en Ayuda WordPress tenéis acceso a los datos personales de aquellos que comentan en el blog, pero es Disqus el que realmente le cede a Ayuda WordPress esos datos.
    Da la impresión de que los cambios en Disqus van únicamente destinados a poder implantar una política de comentarios (una especie de libro de estilo de los comentarios), pero no una política de privacidad, por cuanto en mi opinión, y como digo los datos se proporcionan a Disqus directamente por el usuario.
    En mi opinión esos datos sólo podrían ser utilizados para moderar los comentarios y publicarlos en el blog, pero para nada más, por cuanto no podemos recabar el consentimiento, por ejemplo, para el envío de comunicaciones comerciales.
    Muchas gracias. Un saludo

    1. En realidad no, puedes comentar de manera anónima, es una de las opciones.

      Y la cesión (temporal) de los datos es al revés, todos los comentarios del blog se gestionan en disqus, pasando primero por WordPress, pero puedo revocar ese consentimiento y borrar la información en disqus en cualquier momento.

      Y en mi caso no se usan nunca para fines comerciales, tengo capada toda publicidad de Disqus o consentimiento a tal efecto, sino lo habría informado en la política de privacidad.

      Gracias a ti

  4. Buenas tardes Fernando y muchas gracias por el artículo, muy interesante.

    Tengo una duda y a ver si me la puedes resolver. En breve lanzaré un blog a Internet sobre relojes y horología de carácter personal. Tenía la intención de hacerlo con formularios de contacto, zona privada para usuarios registrados, etc. Instalé el plugin AdaptaRGPD y me creó las páginas de privacidad, cookies, etc. Todo muy fácil y rápido pero yo no soy una empresa sino un particular y mi blog no es nada comercial sino para uso personal para aficionados y coleccionistas de relojes.

    Pero dicho plugin tiene una sección donde has de identificar al responsable de los datos (si los recabas) de tu blog, que sería yo. Y me pedían que pusiera Nombre y Apellidos, Email, Dirección de mi casa y hasta el NIF.. En una empresa me daría igual porque pondría los datos de la empresa y del local físico si lo tuviese, pero hacer visibles todos esos datos personaes tan sensibles míos en la red no lo veo lógico. Cualquiera con mi nombre , dirección y DNI podría comprar cualquier cosa por la red haciéndose pasar por mí. Entonces me puse en contacto con la AEPD hace unos minutos y me han dicho que mientras no recabe ninguna información de ningun usuario no tengo que adaptar mi blog ni cumplir nada.

    Lo que he hecho y he aquí mi duda Fernando, ha sido anular el sistema de comentarios de WP e instalar Disqus. Y mi duda ahora es. ¿Debo crear alguna politica de privacidad ahora que disqus será quien gestione y almacene los datos de mis usuarios (ip, nombre y email) cuando dejan un comentario en mi blog? Sólo quiero que mis lectores puedan comentar.. No había usado Disqus en la vida hasta que di con tu artículo y decidí instalarlo.

    Tengo entendido que no tendría que adaptar nada si uso disqus pero que tendría que crearme una página de política de cookies y tampoco sé que cookies usa disqus ni como crearlo…

    ¿Podrías orientarme un poco por favor? Es un blog personal, no es comercial y no quiero recopilar ninguna información de mis usuarios. De hecho tenía en la sección contactar un formulario de contacto y lo eliminé dejando un email de contacto para no tener que estar adaptando los formularios e identificarme como responsable de los datos en la política de privacidad. Ese es el problema , que no veo lógico que para que mis usuarios puedan comentar, tenga yo que hacer visibles mi nombre, dirección, Dni, etc con los peligros que ello conlleva además de crearme una páginad de política de privacidad, otra de aviso legal y otra para las cookies..

    Curiosidades de la vida, la primera vez que instalé WP fue hace unos años tras comprar un libro tuyo de Anaya Multimedia (WordPress 4.0 – La tela de la araña) que me ayudo mucho a ampezar ya que nunca antes había usado WP ni ningún otro CMS. He estado unos 2 años sin hacer nada de web y ahora me he animado a crearme un blog en WP y me ha pillado de lleno la reforma del reglamento.. Lo único que quiero es poder moderar los comentarios para que no se me llene de spammers el blog.

    ¿Podrías echarme una mano o al menos indicarme los pasos a seguir? Es que toda la información que leo en internet para adaptar el blog está orientado a cuando recabas y almacenas información, a tiendas online y empresas, pero no cuando se trata de un simple bloguero que se crea un blog personal.

    Un saludo y enhorabuena por tu blog! 🙂

    1. Hola Max 🙂

      Sobre el asunto de la identificación del responsable de datos es obligatorio si recopilas algún tipo de información personal, y el nombre lo es. De hecho es mala idea usar Disqus en vez de los comentarios nativos porque con Disqus además estás almacenando información personal (nombre, email) de tus visitantes en un servidor externo, de terceros, con lo que ya tienes almacenamiento de datos de usuarios en servidores externos, con el lógico mayor peligro de fuga de datos, tienes que aludir a la política de privacidad de Disqus, etc, etc.

      En cuanto al plugin AdaptaRGPD no es el mejor, de hecho es de los peores, lo único es que te facilita la creación de páginas legales … que no cumplen la legalidad y de paso llevan enlaces «follow» a los autores del plugin. Si quieres saber cómo cumplir con RGPD tienes aquí mismo una sección completa:

      https://ayudawp.com/tag/rgpd/

      Si lo que te preocupa es poner demasiados datos personales pon solo lo básico y, eso sí, un método de contacto bien visible en la página legal, no creo que la AEPD vaya a ir de oficio contra ti por ese detalle. Si te dijesen algo se susbsana y eso no conlleva multa nunca si hay voluntad de solución según la jurisprudencia ya existente.

      En cuanto a hacer varias páginas o no, lo importante es que no te vuelvas loco buscando, en el fondo el RGPD es sencillo a mi entender haciendo una sencilla lista personal:

      – ¿Qué datos recopilo yo o WordPress de los usuarios?: Analizar e informar de ello en la página de privacidad, de manera sencilla y clara
      – ¿Qué hago con esos datos y para qué sirven?: Explicarlo en la página de privacidad
      – ¿Qué cookies crea mi blog en los visitantes?: Apuntarlas. Las propias de sesión de WordPress son técnicas y se pueden cargar legalmente, informando si permites el registro de usuarios, sino ni eso. Las de comentarios en la página que crea WordPress se informa de forma suficiente. Si tienes un formulario lo mismo, describe qué pides, por qué lo pides y qué haces con esa información. Y vigila los plugins, a ver qué cookies crean, qué datos pides con ellos si lo haces, y lo explicas y punto.

      La base del RGPD es:

      – No recopilar datos que no sean necesarios
      – Informar claramente de qué recopilas, por qué, dónde se almacena y qué haces con ello
      – Permitir aceptar o rechazar las cookies antes de crearlas (para esto hay plugins muy buenos, no el que usas)
      – Ofrecer el derecho a revisar la información de los usuarios, y a su borrado (esto ya tiene WordPress herramientas para hacerlo, tú solo tienes que informar de esos derechos y poner un método de contacto para solicitarlo

      Lo dicho, lee lo que tengo por aquí publicado y, por si te orienta, mira mi página de avisos legales y cookies.

      Espero haberte ayudado y aclarado algo 🙂

      PD: He borrado el comentario posterior en el que preguntabas por el primero. Simplemente es que a veces tardo un poco a moderarlos y puede que se te borrase la cookie al volver a mi blog y por eso no viste el primero ahí pendiente

      1. Buenos días Fernando y muchísimas gracias por responder y por tu ayuda! 🙂
        He leído los enlaces que me facilitaste y he instalado el plugin que comentabas y sencillamente me encanta!!!
        Ya he adaptado el formulario de contacto. Para los formularios de contacto utilizo el plugin WPFORMS (versión free) que a mi me va bien para lo que necesito. Tiene una opción para activar el acuerdo de RGPD y ahí le pude poner en html el típico texto de:

        «Estoy conforme con la politica de privacidad.. (con enlace a la política y que el usuario debe aceptarlo antes de enviar el contacto). En el email se envía también ese valor como prueba de conformidad. ¿Es correcto asi?

        Y añadí como capa de información lo siguiente que se muestra en el formulario antes del botón enviar y del captcha lo siguiente:

        Responsable de los datos: Máximo M.
        Finalidad de los datos: Atender consultas de nuestros lectores por Email.
        Almacenamiento de los datos: El contenido de este formulario es enviado por email desde su navegador hasta nuestro buzón de email. No almacenamos ningún dato suyo de carácter personal en nuestro servidor.

        Eso sería en cuanto a los formularios de contacto.

        Respecto al sistema de comentarios, prefiero utilizar Disqus porque así los lectores pueden dejar comentarios desde otras plataformas (disqus, google, facebook, etc) y no obligo a los usuarios a tener que registrarse en el blog sino que para opinar pueden hacerlo con su propia cuenta de Facebook o Google. Lo único es que no sé como «aludir» a esa política de disqus que me comentabas en tu respuesta. En el plugin, en cookies de tercero puse que usába cookies de Disqus y en la política de privacidad indicaré que la gestión y almacenamiento de los datos personales las hace Disqus y les enlazo a su política de privacidad. ¿Sería esto suficiente?
        Y lo último que es lo que más me preocupa, lo de mis datos personales en la política de privacidad en el responsable de datos.. ¿Puede poner mi nombre y un Email y no indicar mi DNI ni domicilio particular?

        Muchísimas gracias de nuevo Fernando por tus indicaciones y por los enlaces, están genial! Llevo más de 1 semana con esto y no he podido terminar la web por este motivo y ahora al menos con tu información ya se por donde empezar..

        Respecto a lo de mi segundo comentario, lo puse porque cuando escribí el primero, me aparecía que estaba pendiente de moderación y de repente desapareció el mensaje pero no apareció el mensaje aprobado y pensaba que se estaban perdiendo y no se estaban enviando!

        Y por último que me olvidé comentarlo en mi anteriore mensaje, en mi web hay un apartado donde irán una serie de enlaces y páginas con información de comercios donde pueden comprarse relojes que yo quiero recomendar. Esos comercios me envían por email los datos de sus comercios (nombre empresa, descripción de su empresa, enlace de su tienda online, dirección física, etc). Todo se hace por email y no através de la web en un formulario. ¿Tengo que recoger eso en mi política de privacidad? ¿De qué forma?

        Mil gracias Fernando!
        Un saludo!

        1. Todo correcto.

          En cuanto a los enlaces que recomiendas yo añadiría a la política de privacidad que en ocasiones ofreces enlaces a otras webs con ofertas y que cualquier actividad en esas webs estará sujeta a las políticas de privacidad en particular de cada una de ellas, aclarando que tú no realizas ningún seguimiento de ese tráfico

          1. Hola de nuevo Fernando y muchas gracias por responder!

            Perdona, creo que no me supe explicar bien, cosa habitual en mí! … A lo que me refería con lo de los enlaces es que en mi web quiero poner una sección que se llame «Puntos de Venta Recomendados» y serán tiendas online o comercios físicos que yo conozca y que quiera recomendar a mis lectores para comprar sus relojes en dichos comercios. Esas empresas me lo solicitan por Email y yo les pido fotos, textos, una descripción de su tienda, etc,etc. y con todo ello, les creo una página a modo de «ficha» dentro de la sección de «Puntos de Venta recomendados». No se trata de simples enlaces a esas tiendas, sino que también tendrá un texto hablando de esa empresa , cuándo se fundó, qué venden, etc. Por ejemplo: Imagina que yo quisiera recomendarte a ti y a tu sitio web en mi página creando una sección llamada «Especialistas en WP» y dentro de ella, aparezca entro otros, el logo o el nombre de tu sitio web y cuando se hace clic en él, se abre otra página con una ficha de tu página (Nombre, descripción, opinión personal, web, email, teléfono, etc).
            Todos esos datos, me los enviarías por email y yo con eso elaboro tu perfil o ficha

            Eso es básicamente lo que quiero hacer. ¿Se te ocurre una manera fácil sin complicarme mucho la vida en la que podría reflejarlo en mi politica de privacidad? Es que entiendo que al incluir una ficha en una de mis páginas de blog, esos datos de esas empresas se están almacenando en mi bbdd de WP y en WEBEMPRESA que es donde está alojada mi web y por ello tengo que reflejarlo de alguna forma en la política. .El problema es que no sé como ponerlo de forma que se entienda ..

            Ya con esto no me molesto más que bastante me has ayudado y sin tener porqué hacerlo!

            Muchísimas gracias por todo Fernando! 🙂
            Un saludo!

Deja un comentario

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *

Información base sobre privacidad:
  • Responsable: Fernando Tellado ([email protected])
  • Fin del tratamiento: Moderación de comentarios para evitar spam
  • Legitimación: Tu consentimiento
  • Comunicación de los datos: No se comunicarán los datos a terceros salvo por obligación legal
  • Derechos: Acceso, rectificación, portabilidad, olvido

 

Ir arriba Ir al contenido