Bases jurídicas 3 min. de lectura

RGPD

En resumen

El Reglamento General de Protección de Datos, la norma europea que regula el tratamiento de datos personales desde 2018.

⚖️
Nombre completo Reglamento (UE) 2016/679
📅
En vigor desde 25 de mayo de 2018
🌍
Ámbito Toda la Unión Europea

El RGPD (Reglamento UE 2016/679) es el Reglamento General de Protección de Datos de la Unión Europea. Entró en vigor el 25 de mayo de 2018 y regula cómo deben tratarse los datos personales de las personas que se encuentran en la UE, con independencia de dónde esté establecida la empresa que los trata.

Principios centrales

Principio Qué exige
Licitud, lealtad y transparencia Tratar los datos de forma legal y explicarlo con claridad
Limitación de la finalidad Usar los datos solo para el fin declarado
Minimización de datos Recoger solo lo necesario
Exactitud Mantener los datos actualizados y corregir errores
Limitación del plazo de conservación No guardar los datos más tiempo del necesario
Integridad y confidencialidad Proteger los datos frente a accesos no autorizados

¿A quién se aplica?

El RGPD se aplica a cualquier organización, esté o no en la UE, que trate datos de personas ubicadas en territorio europeo, siempre que les ofrezca bienes o servicios o controle su comportamiento. En España se complementa con la LOPDGDD.

Sanciones

Las infracciones más graves pueden sancionarse con multas de hasta 20 millones de euros o el 4% de la facturación anual global de la empresa, la cifra que resulte mayor.

Qué significa para un sitio web pequeño

El RGPD no distingue formalmente entre grandes corporaciones y sitios web personales o de pequeñas empresas: las obligaciones básicas (informar, respetar derechos, aplicar seguridad razonable) se aplican a todos por igual. En la práctica, la proporcionalidad de las medidas exigidas sí varía según el riesgo real del tratamiento, pero el principio de partida es el mismo para cualquier tamaño de organización.

El delegado de protección de datos

Solo determinadas organizaciones (según el volumen o la naturaleza de los tratamientos que realizan) están obligadas a nombrar un delegado de protección de datos. La mayoría de sitios web pequeños no necesitan uno, pero sí deben cumplir igualmente con el resto de obligaciones del RGPD.

📋
Dato clave. El RGPD es un reglamento europeo de aplicación directa: no hace falta que España lo transponga mediante una ley para que sea vinculante.
💡
En la práctica. Encuentra un ejemplo completo y copiable, adaptado a tu tipo de sitio web, en ejemplos por tipo de sitio.

Sigue explorando

Términos relacionados: Base jurídica.

Artículos del blog: RGPD y LOPDGDD: en qué se diferencian y por qué debes citar ambas, RGPD para sitios web: guía completa con ejemplos prácticos.

Aplícalo directamente

Incorpora esto correctamente en tu política de privacidad

Nuestro generador redacta este tipo de cláusulas automáticamente, listas en pocos minutos.

Iniciar el generador →
Preguntas frecuentes

Preguntas frecuentes sobre rgpd

Respuestas concretas a las preguntas que más nos hacen sobre esto.

¿A quién se aplica el RGPD?
A cualquier organización, dentro o fuera de la UE, que trate datos personales de personas que se encuentren en la Unión Europea, siempre que ofrezca bienes o servicios o controle su comportamiento.
¿Qué sanciones prevé el RGPD?
Multas de hasta 20 millones de euros o el 4% de la facturación anual global, la cifra que resulte más alta, según la gravedad de la infracción.