Conceptos básicos 2 min. de lectura

Datos personales

En resumen

Cualquier información sobre una persona identificada o identificable, la pieza central sobre la que gira todo el RGPD.

⚖️
Base jurídica Art. 4.1 RGPD
🧑
Qué es Información sobre una persona identificable
📋
Ejemplos Nombre, correo electrónico, IP

Los datos personales son, según el artículo 4.1 del RGPD, toda información sobre una persona física identificada o identificable. Esto abarca desde datos evidentes como el nombre o la fecha de nacimiento hasta identificadores técnicos como una dirección IP, siempre que permitan identificar a alguien.

Ejemplos habituales en un sitio web

Dato Dónde suele aparecer
Nombre y correo electrónico Formulario de contacto, newsletter, cuenta de usuario
Dirección IP Registros del servidor, herramientas de analítica
Datos de pedido y pago Proceso de compra de una tienda online
Nombre de usuario y contraseña cifrada Área de acceso, foro o comunidad
Identificador de cookie Cookies de seguimiento y marketing

Categorías especiales de datos

Los datos sobre salud, religión, opiniones políticas, orientación sexual o rasgos biométricos se consideran categorías especiales según el artículo 9 del RGPD y están sujetos a normas más estrictas. En un sitio web habitual esto rara vez es relevante, salvo en formularios específicos que pidan datos de salud.

¿Cuándo dejan de ser datos personales?

Solo cuando resulta imposible, con un esfuerzo razonable, volver a identificar a la persona, los datos se consideran anónimos y quedan fuera del ámbito del RGPD. Los datos meramente seudonimizados, por ejemplo sustituyendo el nombre por un número de cliente interno, siguen siendo datos personales.

Por qué este concepto es la base de todo

Entender qué cuenta como dato personal es el primer paso antes de escribir cualquier política de privacidad: si no tratas datos personales, no necesitas la mayoría de las obligaciones del RGPD. En la práctica, casi cualquier sitio web trata al menos direcciones IP y, en la mayoría de los casos, también nombres y correos electrónicos a través de formularios, comentarios o cuentas de usuario.

📋
Regla práctica. Ante la duda, trata un dato como personal en cuanto pueda vincularse a una persona, aunque sea combinándolo con otra información.
💡
En la práctica. Encuentra un ejemplo completo y copiable, adaptado a tu tipo de sitio web, en ejemplos por tipo de sitio.

Sigue explorando

Términos relacionados: Política de privacidad.

Artículos del blog: Los errores más caros al redactar la política de privacidad de un blog, La guía completa de la política de privacidad con ejemplos reales.

Aplícalo directamente

Incorpora esto correctamente en tu política de privacidad

Nuestro generador redacta este tipo de cláusulas automáticamente, listas en pocos minutos.

Iniciar el generador →
Preguntas frecuentes

Preguntas frecuentes sobre datos personales

Respuestas concretas a las preguntas que más nos hacen sobre esto.

¿Un correo electrónico corporativo cuenta como dato personal?
Sí, en cuanto se refiera a una persona identificable, incluso una dirección profesional que contenga un nombre.
¿Los datos anonimizados siguen siendo personales?
No, la anonimización real elimina de forma irreversible cualquier vínculo con la persona. Los datos seudonimizados, en cambio, siguen siendo datos personales, porque con información adicional aún es posible identificar a la persona.