Para tener tu web perfectamente adaptada al nuevo reglamento (y olvidarte de multas, sanciones, peticiones de indemnización, etc.) tienes que actuar en varios frentes:
Tienes que modificar los textos legales, el Aviso Legal, la Política de Privacidad y la Política de Cookies (estos tres textos legales incluyen muchas modificaciones con respecto a los que regían previamente).
Tienes que modificar los formularios de tu web y activar una casilla de consentimiento obligatorio y un texto legal al pie. Lo mismo ocurre con los comentarios de tu blog y los pedidos de tu tienda online.
Si tienes un blog y admites comentarios, también tendrás que añadir aquí una casilla de consentimiento.
Si tienes una tienda online, tendrás que comprobar que tu proveedor de e-commerce (Woocommerce, Prestashop, Magento) esté adaptado al nuevo RGPD (permanece atento a las actualizaciones mayores). Por ejemplo ya no se podrán perseguir los carritos abandonados con envíos de correo (salvo si el usuario nos ha dado permiso) y tendrás que especificar cómo compartes los datos con tu empresa de transporte.
Si haces envíos de correo masivo, tienes que revisar todas tus listas de correo y repasar qué direcciones de correo no han sido obtenidas mediante double opt-in (doble consentimiento) y, o bien borrar esos correos, o bien solicitar el doble consentimiento.
Tienes que cuidar especialmente las condiciones técnicas de tu WordPress, activar (si puedes) un certificado SSL, usar una buena suite de seguridad bien programada e instalar todo lo necesario para detectar a tiempo posibles brechas de seguridad (pues tienes la obligación de comunicarlas a todos los usuarios una vez hayan sido detectadas).
Mucha atención a las cookies: hay que mostrar un registro detallado de todas las cookies que carga tu sitio, finalidad y duración. Ya no sirven los avisos genéricos anteriores.
Tienes que crear un documento llamado Registro de Actividades (puedes hacerlo en la AEPD) que sustituye a los antiguos ficheros y que sirve para llevar un registro ordenado y siempre actualizado de todos los datos personales que guardas según los requisitos del nuevo reglamento. Y has de responsabilizarte de que esté siempre al día por si llega una inspección.
Además, tendrás que cuidar especialmente de que todos tus usuarios puedan ejercer sus derechos con facilidad, los tengan claramente especificados y dispongan de modelos al efecto.
Y, si eres proveedor de servicios, tendrás que adaptar todos tus contratos legales para añadir toda la reglamentación totalmente actualizada.
Si contratas servicios, cuida de que el contrato que te proporcione tu proveedor ya esté actualizado e incluya estas modificaciones, si no lo hace, tendrás que tener preparado un contrato de confidencialidad para aportar al acuerdo comercial, salvaguardar tus datos personales y cumplir con la ley.