system onlinepath: /guias/desarrollo-web/como-crear-una-tienda-online-con-woocommerce/mode: knowledge_baselocal:
Desarrollo web · Nivel intermedio

Cómo crear una tienda online con WooCommerce

WooCommerce convierte un WordPress en una tienda online completa sin programar. Pero vender implica algo más que subir productos: cobrar de forma segura y cumplir obligaciones legales que no son opcionales.

11 min de lectura▣ Actualizada el ◇ Por Underc0de
Respuesta rápida

WooCommerce es un plugin gratuito que convierte un sitio WordPress en una tienda online completa: catálogo de productos, carrito, pasarela de pago, gestión de pedidos e inventario, todo sin programar. Es la plataforma de comercio electrónico más usada del mundo. Montar la tienda tiene cuatro bloques. Productos: cargar cada uno con su nombre, precio, descripción, imágenes y stock. Pagos: conectar una o más pasarelas para cobrar (tarjeta, transferencia, plataformas de pago), un paso que —bien hecho— no hace pasar los datos de tarjeta por tu servidor, sino que los delega en la pasarela. Envíos: definir zonas, métodos y costos. E impuestos: configurar los que correspondan a tu país y actividad. Pero vender implica obligaciones que no son opcionales: HTTPS obligatorio en toda la tienda, porque se manejan datos personales y de pago; máxima atención a la seguridad (una tienda es un objetivo valioso); backups frecuentes; y cumplimiento legal —protección de datos, términos, políticas de devolución, facturación— según tu jurisdicción. WooCommerce te da la herramienta; vender bien exige además hacer estas partes con seriedad.

Ver índice de contenidos
  1. 01Qué es WooCommerce
  2. 02Montar la tienda paso a paso
  3. 03Pagos, envíos e impuestos
  4. 04Seguridad y obligaciones legales
  5. 05Errores frecuentes
  6. 06Preguntas frecuentes
  7. 07Fuentes

Qué es WooCommerce

WooCommerce es un plugin que se instala sobre un WordPress existente y le añade todo lo necesario para vender: páginas de producto, carrito de compra, proceso de pago (checkout), gestión de pedidos, control de inventario e informes. Es gratuito en su base, ampliable con extensiones, y es la plataforma de comercio electrónico más difundida.

Es un plugin, no un sistema aparte

La clave para entenderlo: WooCommerce no reemplaza a WordPress, se monta encima. El requisito previo es un WordPress instalado y funcionando. Eso significa que todo lo que sabés de WordPress sigue valiendo —temas, plugins, backups, mantenimiento— y que una tienda WooCommerce es, ante todo, un sitio WordPress con responsabilidades extra por manejar dinero y datos sensibles.

Montar la tienda paso a paso

Los bloques para montar una tienda online con WooCommerce sobre WordPress, mostrados como capas apiladas que parten de una base y culminan en una tienda que vende. En la base, WordPress instalado y funcionando, con la aclaración de que WooCommerce es un plugin que se monta encima y no un sistema aparte, de modo que la tienda es ante todo un sitio WordPress. Sobre esa base, el plugin WooCommerce, que añade catálogo, carrito, proceso de pago, pedidos e inventario. Encima, los cuatro bloques de configuración que hay que completar para que la tienda funcione. Primer bloque, productos: cargar cada artículo con su nombre, precio, descripción, imágenes y cantidad en stock, organizándolos en categorías. Segundo bloque, pagos: conectar una o más pasarelas de pago para poder cobrar, por ejemplo tarjeta, transferencia o plataformas de pago, con una nota destacada que explica que una configuración correcta no hace pasar los datos de la tarjeta por el servidor propio, sino que los delega en la pasarela de pago, que está especializada y certificada para manejarlos de forma segura. Tercer bloque, envíos: definir las zonas geográficas a las que se envía, los métodos disponibles y sus costos. Cuarto bloque, impuestos: configurar los impuestos que correspondan según el país y la actividad. En el centro, resaltada, la advertencia de que vender implica mucho más que subir productos, con dos áreas de obligaciones ineludibles. Área de seguridad: HTTPS obligatorio en toda la tienda porque se manejan datos personales y de pago, máxima atención al endurecimiento del sitio porque una tienda es un objetivo especialmente valioso para los atacantes al mover dinero, contraseñas fuertes, y backups frecuentes dado que se pierden pedidos si algo falla. Área legal: cumplir con la protección de datos personales de los clientes, publicar términos y condiciones, políticas de devolución y de privacidad, y ocuparse de la facturación, todo según la jurisdicción correspondiente. Al pie, la idea que ordena todo: WooCommerce entrega la herramienta para tener una tienda sin programar, pero vender de verdad exige hacer con seriedad las partes de pagos seguros, seguridad del sitio y cumplimiento legal, que no son opcionales.
Sobre WordPress se monta WooCommerce, y encima los cuatro bloques: productos, pagos, envíos e impuestos. Vender suma obligaciones de seguridad y legales que no son opcionales.

Tras instalar el plugin, un asistente de configuración guía los primeros pasos (datos del negocio, moneda, tipo de productos). Luego, el trabajo se organiza en bloques:

  1. Cargar productos. Cada producto con su nombre, precio, descripción, imágenes de calidad y cantidad en stock, organizados en categorías. Es el corazón de la tienda y donde más se juega la conversión.
  2. Configurar pagos. Conectar las pasarelas con las que vas a cobrar. Ver el apartado siguiente.
  3. Configurar envíos. Definir a qué zonas enviás, con qué métodos (envío a domicilio, retiro, gratis a partir de cierto monto) y a qué costo.
  4. Configurar impuestos. Según tu país y actividad. Es un punto que conviene revisar con cuidado para no cobrar de menos o de más.

Pagos, envíos e impuestos

Los pagos son la parte más delicada, y hay un principio de seguridad que hay que entender:

!
Los datos de tarjeta no pasan por tu servidor

Una configuración correcta de pagos delega el cobro en la pasarela: cuando el cliente paga con tarjeta, sus datos van directamente a la pasarela de pago —especializada y certificada bajo el estándar PCI DSS—, no a tu servidor. Esto es enorme para la seguridad y la responsabilidad legal: vos no almacenás ni ves los números de tarjeta, así que un compromiso de tu sitio no expone esos datos. Manejar datos de tarjeta directamente en tu servidor implica obligaciones de cumplimiento muy pesadas; por eso lo estándar y recomendado es delegar en pasarelas.

Sobre envíos, la clave es definir bien las zonas y costos para no perder dinero (un envío mal calculado se lo come la ganancia). Sobre impuestos, configurarlos según la normativa de tu país; ante la duda, conviene asesorarse, porque cobrar mal los impuestos trae problemas. WooCommerce da las herramientas para todo esto, pero las decisiones son del negocio.

Una tienda mueve dinero y datos personales, así que es un objetivo especialmente valioso para los atacantes. Las obligaciones de seguridad y legales no son opcionales:

  • HTTPS en toda la tienda. Innegociable: sin HTTPS no se pueden manejar datos personales ni de pago con seguridad, y los navegadores lo exigen.
  • Endurecimiento del sitio. Contraseñas fuertes, doble factor para el administrador, todo actualizado, solo plugins confiables. Una tienda comprometida es un desastre.
  • Backups frecuentes. Se pierden pedidos si algo falla; los backups deben ser diarios o más.
  • Protección de datos personales de los clientes, según la normativa que te aplique (recolectar lo mínimo, informar, proteger).
  • Documentos legales: términos y condiciones, política de privacidad, política de devoluciones y cambios, información de contacto.
  • Facturación según las obligaciones fiscales de tu jurisdicción.

Estas responsabilidades varían según el país, y para lo legal conviene asesoramiento profesional. Pero el mensaje de fondo es claro: WooCommerce hace fácil montar una tienda; operarla bien, de forma segura y legal, es donde está el trabajo serio.

Errores frecuentes

  • Tienda sin HTTPS. Inaceptable: expone datos de clientes y de pago, y ahuyenta compradores.
  • Intentar manejar datos de tarjeta en el propio servidor. Enorme carga de cumplimiento; delegá en la pasarela.
  • Descuidar la seguridad. Una tienda es un blanco valioso; tratar la seguridad como en un blog cualquiera es un error.
  • Backups escasos. Perder pedidos y clientes por no respaldar a diario es evitable.
  • Impuestos mal configurados. Cobrar de menos o de más trae problemas contables y legales.
  • Envíos mal calculados. Un costo de envío mal puesto se come la ganancia de cada venta.
  • Ignorar las obligaciones legales. Faltar términos, privacidad o facturación puede acarrear sanciones.

Preguntas frecuentes

¿Qué es WooCommerce y qué se necesita para usarlo?

WooCommerce es un plugin gratuito en su base que convierte un sitio WordPress en una tienda online completa, añadiéndole todo lo necesario para vender: páginas de producto, carrito de compra, proceso de pago, gestión de pedidos, control de inventario e informes de ventas, y todo sin necesidad de programar. Es la plataforma de comercio electrónico más utilizada del mundo. Lo fundamental para entenderlo es que no es un sistema aparte que reemplace a WordPress, sino un plugin que se monta encima de un WordPress ya instalado y funcionando, que es por lo tanto su requisito previo. Esto tiene una consecuencia importante: una tienda WooCommerce es, ante todo, un sitio WordPress, de modo que todo lo que se sabe sobre WordPress sigue aplicando —los temas, los otros plugins, los backups, el mantenimiento y la seguridad— pero con responsabilidades adicionales por el hecho de manejar dinero y datos sensibles de los clientes. Para montarla hacen falta, además del WordPress, decisiones y configuraciones sobre productos, pagos, envíos e impuestos, y una atención cuidadosa a la seguridad y a las obligaciones legales.

¿Cuáles son los pasos para montar una tienda con WooCommerce?

Tras instalar el plugin sobre un WordPress funcionando, un asistente de configuración guía los primeros pasos pidiendo datos del negocio, la moneda y el tipo de productos. A partir de ahí, el montaje se organiza en cuatro bloques. El primero es cargar los productos, cada uno con su nombre, precio, descripción, imágenes de calidad y cantidad en stock, organizándolos en categorías; este es el corazón de la tienda y donde más se juega que la gente compre. El segundo es configurar los pagos, conectando una o más pasarelas de pago con las que se cobrará. El tercero es configurar los envíos, definiendo a qué zonas geográficas se envía, con qué métodos —a domicilio, retiro en un punto, gratis a partir de cierto monto— y a qué costo. El cuarto es configurar los impuestos que correspondan según el país y la actividad. Una vez completados estos bloques, la tienda técnicamente puede vender, pero antes de abrir al público hay que resolver las obligaciones de seguridad, como el HTTPS y los backups, y las legales, como los documentos y la facturación, que son igual de imprescindibles que la configuración funcional.

¿Los datos de las tarjetas de mis clientes pasan por mi servidor?

Con una configuración correcta de pagos, no, y esto es muy importante entenderlo. Lo estándar y recomendado es delegar el cobro en una pasarela de pago: cuando el cliente paga con tarjeta, sus datos van directamente a esa pasarela, que es una empresa especializada y certificada bajo el estándar de seguridad de datos de tarjetas, y no pasan ni se almacenan en tu propio servidor. Esto tiene un doble beneficio enorme. Por un lado, mejora drásticamente la seguridad, porque si tu sitio llegara a ser comprometido, los datos de las tarjetas no estarían ahí para ser robados, ya que nunca los tuviste. Por otro lado, reduce enormemente tu responsabilidad legal y de cumplimiento, porque manejar y almacenar datos de tarjetas directamente en el propio servidor implica cumplir con obligaciones de seguridad muy exigentes y costosas. Por eso, salvo casos muy particulares con recursos para asumir ese cumplimiento, lo correcto es siempre delegar los pagos con tarjeta en pasarelas especializadas, que es además lo que WooCommerce facilita a través de sus integraciones con los principales proveedores de pago.

¿Qué medidas de seguridad necesita una tienda online?

Una tienda online necesita más seguridad que un sitio común, porque mueve dinero y datos personales, lo que la convierte en un objetivo especialmente atractivo para los atacantes. Las medidas imprescindibles empiezan por el HTTPS en toda la tienda, que es innegociable, ya que sin él no se pueden manejar datos personales ni relacionados con pagos de forma segura y los navegadores lo exigen. A eso se suma el endurecimiento general del sitio: contraseñas fuertes y únicas, autenticación de doble factor para las cuentas de administración, mantener actualizados WordPress, el tema, WooCommerce y todos los plugins, y usar únicamente extensiones de fuentes confiables y bien mantenidas. Los backups deben ser frecuentes, idealmente diarios o más, porque en una tienda no solo se pierde contenido si algo falla, sino también pedidos y datos de clientes. También hay que proteger adecuadamente los datos personales de los compradores. En conjunto, la seguridad de una tienda no puede tratarse con la misma ligereza que la de un blog personal, sino que requiere una atención constante y proporcional al valor de lo que está en juego.

¿Qué obligaciones legales tiene una tienda online?

Vender online implica una serie de obligaciones legales que no son opcionales y que varían según la jurisdicción, por lo que conviene asesorarse profesionalmente, pero hay elementos comunes a la mayoría de los casos. En primer lugar, la protección de los datos personales de los clientes, que obliga a recolectar solo lo necesario, informar cómo se usan esos datos y protegerlos adecuadamente conforme a la normativa aplicable. En segundo lugar, publicar los documentos legales que corresponden a una tienda: los términos y condiciones de venta, la política de privacidad, la política de devoluciones y cambios, y la información de contacto e identificación del vendedor. En tercer lugar, cumplir con las obligaciones fiscales y de facturación propias del país y de la actividad, emitiendo los comprobantes que la ley exija y cobrando correctamente los impuestos. Ignorar estas obligaciones puede acarrear sanciones y problemas legales serios, además de dañar la confianza de los clientes. WooCommerce ofrece herramientas para publicar estos documentos y configurar impuestos, pero el contenido y el cumplimiento son responsabilidad del comerciante, y en aspectos legales y fiscales lo prudente es contar con asesoramiento adecuado.

¿WooCommerce es gratis?

El plugin WooCommerce en sí es gratuito y de código abierto, y con él ya se puede montar una tienda funcional con catálogo, carrito, proceso de pago, gestión de pedidos e inventario. Sin embargo, tener una tienda operativa implica costos que conviene prever, aunque el plugin base no cueste nada. Por un lado están los costos propios de cualquier sitio WordPress: el dominio, el hosting —que en el caso de una tienda suele necesitar más recursos que un blog— y el certificado para HTTPS, aunque este último muchas veces es gratuito. Por otro lado, según las necesidades del negocio, pueden aparecer costos por extensiones de pago que agregan funcionalidades específicas, por temas premium, o por las comisiones que cobran las pasarelas de pago por cada transacción, que son inherentes a cobrar con tarjeta u otros medios electrónicos. Así que la respuesta matizada es que WooCommerce permite empezar sin pagar por el software, lo que lo hace muy accesible, pero una tienda real tiene un costo operativo compuesto por el hosting, las comisiones de pago y las eventuales extensiones que se necesiten, que hay que tener en cuenta al planificar el proyecto.

Fuentes

Documentación oficial y material de la comunidad consultados para esta guía. Fecha de consulta: 28 de julio de 2026.

Aportes de la comunidad Underc0de

  1. Underc0de, foro. Sección Desarrollo web. Tiendas online, WooCommerce y pagos.
  2. Underc0de, foro. Dudas y pedidos generales. Consultas sobre comercio electrónico.

Documentación oficial

  1. WooCommerce / Automattic. Documentación oficial de WooCommerce. La referencia del plugin, citada en la guía.
  2. WooCommerce. Setup wizard. El asistente de configuración inicial.
  3. PCI Security Standards Council. PCI DSS. Estándar de seguridad de datos de tarjetas.
  4. WordPress.org. Hardening WordPress. Endurecimiento de seguridad, aún más crítico en tiendas.