Adecuación de tu web al RGPD: la checklist completa
Una web conforme al RGPD se apoya en 8 puntos: aviso legal, política de privacidad, banner de cookies con elección real, formularios minimizados en HTTPS, registro de tratamientos, contratos con encargados, plazos de conservación y gestión de los derechos de acceso y supresión. El RGPD se aplica desde mayo de 2018 y las multas pueden alcanzar 20 millones de euros o el 4% de la facturación mundial.
- RGPD en vigor desde mayo de 2018; en Francia lo supervisa la CNIL
- Multas de hasta 20 millones de euros o el 4% de la facturación mundial
- 8 puntos a revisar, del banner de cookies al registro de tratamientos
- Obligación de responder a las solicitudes de acceso o supresión en 1 mes
- Web conforme desde el primer día: ofertas Neting de 490 € y 990 €
¿Qué arriesga una web que no cumple el RGPD?
Una web que no cumple el RGPD se expone a sanciones de hasta 20 millones de euros o el 4% de la facturación mundial; en Francia, la autoridad que las impone es la CNIL. El reglamento se aplica desde mayo de 2018 a cualquier empresa que recoja datos personales, aunque sea un simple correo electrónico a través de un formulario de contacto. Ser pequeño no protege: basta la queja de un cliente, un empleado o un competidor para desencadenar una inspección. Antes de multar, el regulador puede emitir un requerimiento público que daña de forma duradera la reputación de un negocio local. Un apunte importante: este artículo es una checklist práctica para directivos, no sustituye al asesoramiento jurídico personalizado.
¿Cuáles son los 8 puntos de la checklist RGPD?
Una web conforme se apoya en 8 fundamentos: aviso legal, política de privacidad, banner de cookies con elección real, formularios minimizados y servidos en HTTPS, registro de actividades de tratamiento, contratos con los encargados, plazos de conservación definidos y un procedimiento para responder a las solicitudes de acceso o supresión. La tabla siguiente resume la acción concreta que se espera en cada punto.
| Punto | Acción concreta |
|---|---|
| 1. Aviso legal | Identificar al editor, al proveedor de hosting y un contacto |
| 2. Política de privacidad | Explicar qué datos, para qué y durante cuánto tiempo |
| 3. Banner de cookies | Rechazar tan fácil como aceptar, nada antes de elegir |
| 4. Formularios | Pedir solo lo necesario, toda la web en HTTPS |
| 5. Registro de tratamientos | Listar cada uso de datos en un documento interno |
| 6. Encargados del tratamiento | Revisar los contratos: hosting, newsletter, analítica |
| 7. Plazos de conservación | Fijar una duración por tipo de dato y luego borrar |
| 8. Derechos de las personas | Responder a las solicitudes de acceso o borrado en 1 mes |
Aviso legal y política de privacidad: ¿en qué se diferencian?
El aviso legal identifica a quien edita la web; la política de privacidad explica qué haces con los datos de las personas. El primero es obligatorio en cualquier web profesional: razón social, dirección, proveedor de hosting y una vía de contacto. La segunda detalla, para cada tratamiento, su finalidad, su base jurídica, el plazo de conservación y los derechos del visitante. Copiar y pegar la política de otra web es una trampa: describe tratamientos que no realizas y omite los que sí haces. Redacta corto, en lenguaje claro, y actualiza la página cada vez que instales una herramienta nueva.
Cookies y consentimiento: ¿cómo hacerlo bien en la práctica?
La regla es simple: ninguna cookie de analítica o publicidad puede instalarse antes de que el visitante haya dado su acuerdo. El consentimiento debe ser libre e informado: un botón « Rechazar todo » tan visible como « Aceptar todo », sin casillas premarcadas y con un enlace permanente para cambiar de opinión en cualquier momento. Seguir navegando no equivale a consentir. Solo quedan exentas las cookies estrictamente necesarias para el servicio (carrito, sesión). Las directrices oficiales para el mercado francés las publica la CNIL: esa es la referencia a seguir, no la configuración por defecto de tu CMS.
¿Cuáles son los errores más frecuentes en las pequeñas empresas?
Los errores más habituales son un banner de cookies sin botón de rechazo, formularios que piden demasiado y solicitudes de supresión sin respuesta. Les siguen de cerca: una web todavía parcialmente en HTTP, una newsletter alimentada con tarjetas de visita sin consentimiento, una política de privacidad genérica, ningún registro de tratamientos y datos de prospectos guardados sin límite. Ninguna de estas correcciones es cara: la mayoría se resuelve en unas horas de trabajo. El verdadero riesgo es no hacer nada pensando que el RGPD solo afecta a los grandes grupos.
¿Cómo gestionar las solicitudes de acceso y supresión?
Debes responder a cualquier solicitud de acceso, rectificación o supresión en el plazo de 1 mes. En la práctica: indica un punto de contacto en tu política de privacidad, verifica la identidad de quien lo pide y entrega una copia de los datos o confirma su borrado. Guarda constancia escrita de cada solicitud y de tu respuesta. No olvides las copias: backups, herramienta de e-mailing, CRM. Para una pequeña empresa basta un procedimiento de una página, siempre que se aplique de verdad.
¿Cómo conseguir una web conforme desde el primer día?
Lo más económico es integrar el cumplimiento desde el diseño en lugar de corregir después. Las webs de Neting se entregan conformes por defecto: HTTPS, banner de cookies con elección real, páginas legales, política de privacidad y formularios minimizados, desde la oferta Esencial a 490 € (online 5 días después de validar las especificaciones) y con la oferta Business a 990 € hasta 8 páginas, con reservas y pago incluidos. El hosting desde 29 €/mes incluye el mantenimiento, es decir, la conformidad sostenida en el tiempo. Presupuesto gratuito y respuesta en 24h. Y no pierdas de vista el otro frente normativo: la accesibilidad digital, que tratamos en nuestra guía de accesibilidad web.
Preguntas frecuentes
¿Una web corporativa sin tienda online está sujeta al RGPD?
¿Una pequeña empresa debe nombrar un delegado de protección de datos?
¿Se pueden usar herramientas de analítica web con el RGPD?
¿Cuánto cuesta adecuar una web al RGPD?
Describe tu proyecto en el formulario: respuesta honesta en 24 h, gratis y sin compromiso.
Guías relacionadas
Accesibilidad web: ¿tu sitio cumple con la ley de 2025?
El European Accessibility Act se aplica desde el 28 de junio de 2025. Quién está obligado, las 8 correcciones prioritarias y cómo testar tu web en 15 minutos.
Leer la guíaCore Web Vitals: ¿la velocidad de tu web está espantando a tus clientes?
Una web lenta te cuesta clientes. LCP, INP y CLS explicados en lenguaje llano, los umbrales de Google, el test gratis en 2 minutos y las 6 causas más comunes.
Leer la guíaMantenimiento web: ¿qué debe incluir un buen contrato?
Actualizaciones, copias de seguridad probadas, HTTPS, reversibilidad: la checklist en 8 puntos de un buen contrato de mantenimiento web, trampas y precios.
Leer la guía