Los miembros nunca se convierten en usuarios de WordPress, así que nada suyo aparece en su lista de usuarios. Lo que el plugin sí guarda es poco, de vida corta y accesible desde las herramientas de privacidad de WordPress.
Qué se guarda mientras un miembro está identificado
En el dispositivo del miembro: un token de sesión aleatorio en una cookie. Iniciar el acceso deja además tres cookies de vida corta que recuerdan de qué página venía y si algo salió mal, para que el sitio pueda decirlo una vez.
En su servidor, ligado a ese token: el identificador del miembro en memberarea, su nombre visible, la dirección de su foto de perfil y las horas en que entró, se le vio por última vez y se confirmó su membresía por última vez. Su dirección de correo solo se guarda si marcó esa opción al configurar el acceso.
Las sesiones terminan solas tras un día sin visitas, y como máximo a los treinta días. Cerrar sesión borra la sesión y las respuestas en caché de inmediato.
Por rapidez, el plugin también guarda las respuestas a "¿puede esta persona ver esto?" durante dos minutos cada vez, y la lista de cursos del miembro durante un minuto.
Para frenar intentos automatizados de acceso, el plugin cuenta los intentos por dirección de internet durante cinco minutos y guarda para ello una huella acortada y de un solo sentido de la dirección, no la dirección en sí.
El texto para la política de privacidad
En Ajustes, después Privacidad, en la pestaña de guía de la política, WordPress recoge textos sugeridos por sus plugins. memberarea Connector añade cinco párrafos: cómo funciona el acceso, qué envía su sitio al memberarea, qué guarda, cuánto viven las respuestas en caché y qué cookies deja un acceso. Copie lo que le encaje.

Solicitudes de exportación y borrado
El plugin se registra en las herramientas de privacidad de WordPress, de modo que las solicitudes en Herramientas, después exportar o borrar datos personales, lo incluyen.
Una exportación devuelve, por cada sesión encontrada: el identificador en memberarea, el nombre visible, la dirección de la foto de perfil, la dirección de correo, las horas de acceso, última visita y última confirmación, y cualquier lista de cursos y respuesta de acceso en caché.
Un borrado elimina la sesión y las dos cachés, lo que cierra la sesión de ese miembro en su sitio WordPress.
WordPress busca a las personas por su dirección de correo, y este plugin solo tiene una si conectó el sitio compartiendo el correo. Sin ella, una búsqueda aquí no encuentra nada, y las dos pantallas muestran un aviso que lo explica. Los datos del miembro viven en su memberarea, y la solicitud hay que responderla allí.
Un miembro que no esté identificado en este momento no es conocido en absoluto para su sitio WordPress. Eso no es un hueco en la exportación: simplemente no hay nada guardado.
Qué elimina la desinstalación
Borrar el plugin elimina los ajustes, todas las sesiones, todas las respuestas en caché, y retira la conexión en su memberarea. Las reglas de acceso de las páginas se conservan a propósito, para que una reinstalación no deje abiertas las páginas protegidas.