"La protección de datos es cosa de empresa grande" es una de las frases más repetidas, y una de las más arriesgadas de creer. La normativa no hace esa distinción: si el sitio de tu negocio tiene un formulario de contacto pidiendo nombre y email, ya aplica.

No necesitas entender de leyes para dejar el sitio en regla. Necesitas saber qué revisar.

Lo que la protección de datos realmente exige de un sitio

01

Base legal clara para recolectar el dato

Todo dato recolectado (nombre, email, teléfono) necesita tener un motivo declarado: consentimiento del usuario, ejecución de un contrato, u otro previsto por la normativa.

✓ Agrega una casilla de consentimiento clara en los formularios, sin que venga marcada por defecto.
02

Política de privacidad accesible

El sitio necesita explicar, en lenguaje simple, qué datos recolecta, para qué los usa y por cuánto tiempo los guarda.

✓ Link a la política de privacidad visible en el pie de página, no escondido en una página huérfana.
03

Almacenamiento seguro del dato

El dato recolectado por formulario necesita quedar guardado con seguridad técnica adecuada, no en una planilla expuesta o una base de datos sin protección.

✓ Pregúntale a tu desarrollador dónde y cómo se almacenan los datos del formulario.
04

Un camino para eliminar el dato

La persona tiene derecho a pedir que su dato sea borrado. El sitio (o la empresa detrás de él) necesita tener una forma clara de atender ese pedido.

✓ Incluye un email o canal directo en la política de privacidad para este tipo de solicitud.

Errores más comunes en sitios de empresas pequeñas

  • Formulario de contacto sin ninguna mención a la política de privacidad
  • Newsletter con inscripción automática, sin consentimiento explícito
  • Cookies de rastreo (Google Analytics, Píxel de Facebook) sin ningún aviso
  • Datos de clientes guardados en una planilla común, sin ningún control de acceso

Prueba rápida: abre el sitio de tu empresa ahora y busca el link "Política de Privacidad". Si no lo encuentras en menos de 10 segundos, es probable que ni siquiera exista.

La protección de datos no es sobre el miedo a una multa. Es sobre tratar el dato de quien confía en tu empresa con el mismo cuidado con el que te gustaría que trataran el tuyo.

Vale reforzar: esto no es exclusivo de e-commerce o empresas de tecnología. Abogado, dentista, clínica, prestador de servicios, cualquier sitio con formulario de contacto entra en esta regla.

Preguntas frecuentes

¿Toda empresa necesita preocuparse por la protección de datos, aunque sea chica?

Sí. La legislación no distingue por tamaño de empresa: cualquier sitio que recolecte datos personales (nombre, email, teléfono) por formulario necesita cumplir con la normativa de protección de datos.

¿Tener una política de privacidad en el pie de página ya resuelve el tema?

Ayuda, pero no alcanza por sí sola. También hace falta tener una base legal clara para recolectar el dato, guardarlo con seguridad y permitir que la persona pida su eliminación.

¿Cuáles son las penalidades por no cumplir con la protección de datos?

Varían según el país y la normativa local, pero suelen incluir multas significativas aplicadas por la autoridad de protección de datos correspondiente.