Security Ninja puede almacenar direcciones IP de visitantes para identificar y bloquear tráfico dañino. Bajo el RGPD, eso suele tratarse como interés legítimo para seguridad (ver Artículo 6(f)). El plugin no vincula esas IP a perfiles nominativos de visitantes por sí solo.
Aun así, debes actualizar tu Política de privacidad: indica que registras IP por seguridad, cuánto tiempo las guardas y que los visitantes pueden leer ese aviso. El consentimiento no suele ser obligatorio para este tipo de registro de seguridad, pero la transparencia sí.
Retención del registro de visitantes (Pro): En Firewall → Ajustes → Registro de visitantes, el valor predeterminado es 7 días. Puedes elegir 1, 3, 7 o 14 días. Las entradas antiguas se eliminan automáticamente.
Ejemplo de texto que puedes adaptar:
“Usamos software de firewall para proteger nuestro sitio web frente a software malicioso y ataques. Como parte de esto, las direcciones IP de los visitantes pueden registrarse durante un periodo limitado (por defecto hasta 7 días en el registro de visitantes del firewall, configurable hasta 14 días) para identificar comportamientos sospechosos repetidos. Esto está de acuerdo con el artículo 6.f del RGPD.”
Red compartida de IP maliciosas (Pro)
Con Security Ninja Pro, tu sitio puede participar en una red compartida de IP bloqueadas. Cuando los sitios participantes informan de intentos de ataque bloqueados, otros sitios pueden bloquear esas IP antes.
Los informes se limitan a la IP bloqueada, el sitio que informa y el motivo del bloqueo. No se construyen perfiles personales de visitantes. Puedes optar por no informar si prefieres no compartir esos datos.
Más detalle: Red de bloqueo de IP y datos de diagnóstico no sensibles.