legaltica

Necesito adaptar mi web al RGPD y LSSI: qué hacer

Si tu web en Chile trata datos de ciudadanos de la UE o ofrece servicios a Europa, debes respetar el RGPD; la LSSI afecta a la comunicación comercial online. Lo fundamental es identificar qué datos recoges, con qué bases legales y si necesitas representante en la UE. Primer paso: mapa de datos y revisión de formularios y cookies.

11 abogados de derecho tecnológico disponibles para este caso
Consulta gratis con un abogado

¿No tienes claro tu caso de derecho tecnológico?

Cuéntanoslo y te lo analizamos gratis en un minuto: qué opciones tienes, qué urge y qué contarle al abogado.

Analizar mi caso gratis Sin compromiso · Gratis

Abogados especializados en este caso

Morales & Besa Ltda — Las Condes
★ 4,7 (12) Derecho Tecnológico Morales & Besa (MB Abogados) es un despacho con sede en Las Condes que asesora empresas, bancos e instituciones en materias complejas como derecho … Las Condes
Abierto ahora
Puga Ortiz y Compañía — Las Condes
★ 4,6 (17) Derecho Tecnológico Puga Ortiz es un estudio jurídico con oficina en Las Condes (Av. Presidente Riesco 5561, Piso 8) que reúne a más de 45 abogados … Las Condes
Aún no tenemos su horario
Abogados Abdala y Cia — Santiago
★ 5,0 (3) Derecho Tecnológico Abdala & Cia. es una firma de abogados de Santiago fundada en 1988, con oficina en Santa Lucía 330, piso 2. El estudio combina … Santiago
Cerrado ahora
Moraga y Cía. — Las Condes
★ 4,5 (2) Derecho Tecnológico Moraga y Cía. —Abogados de Derecho Mercantil y Abogados de Derecho Societario— es un despacho con sede en Las Condes (Av. El Golf 40, … Las Condes
Abierto ahora
Gutiérrez & Arrieta — Las Condes
★ 5,0 (2) Derecho Tecnológico Gutiérrez & Arrieta (GA-Abogados) es un despacho jurídico con sede en Vitacura, Santiago, que combina experiencia en regulación tecnológica, telecomunicaciones y protección de datos … Las Condes
Aún no tenemos su horario
LEGALLIANZ Lawyers & Partners — Viña del Mar
★ 1,0 (1) Derecho Tecnológico LEGALLIANZ Lawyers & Partners combina práctica jurídica y tecnología para atender a personas y startups desde Viña del Mar con cobertura en Latinoamérica (Brasil, … Viña del Mar
Abierto ahora
ECIJA Abogados — Las Condes
Derecho Tecnológico ECIJA Chile ofrece asesoría legal empresarial desde su oficina en Santiago (Avda. Apoquindo 3669, Piso 13). La oficina, consolidada como parte de la firma … Las Condes
Cerrado ahora
Urenda Rencoret Orrego Y Dörr Abogados — Las Condes
★ 5,0 (0) Derecho Tecnológico Urenda Rencoret Orrego y Dörr (UROD) es un estudio jurídico con base en Las Condes (Av. Andrés Bello 2711, Piso 16) y presencia nacional … Las Condes
Aún no tenemos su horario
Garcia Nadal — Vitacura
Derecho Tecnológico García Nadal & Cía. es un despacho con más de 25 años de trayectoria en Santiago especializado en asesoría a bancos, instituciones financieras y … Vitacura
Aún no tenemos su horario

¿Tienes razón?

Tres factores deciden si el RGPD te obliga: a quién diriges servicios, a quién procesas datos y si ofreces bienes o seguimiento de comportamiento de personas en la UE. Si tu web solo ofrece información en español y no tiene targeting a la UE, lo más probable es que el RGPD no sea aplicable. Pero si vendes productos a clientes europeos, aceptas pagos en moneda o publicidad dirigida, el RGPD entra en juego. La LSSI española regula comunicaciones comerciales por medios electrónicos y obliga a identificar al prestador, obligaciones sobre publicidad y el consentimiento previo para newsletters. Aunque seas empresa chilena, si haces negocio con usuarios españoles, conviene adaptar ciertos requisitos para evitar sanciones y problemas contractuales con socios europeos. Además, hay medidas prácticas: nombrar responsable de tratamiento, tener contratos con proveedores (hosting, analítica) y asegurar transferencias internacionales de datos.

Cómo se soluciona

  1. Haz un inventario de datos: lista los formularios, registros de usuario, logs, sistemas de pago y herramientas de analítica. Anota qué datos personales se recogen y para qué finalidades.
  2. Valora la base legal para cada tratamiento: consentimiento válido, ejecución contractual, cumplimiento de una obligación legal o interés legítimo. Para tratamientos de marketing y cookies no esenciales, necesitas consentimiento informado y verificable.
  3. Revisa la política de privacidad y los avisos: deben describir finalidades concretas, bases legales, plazos de conservación y derechos de los titulares. Si aplicas RGPD, añade información sobre transferencias internacionales y base jurídica para ellas.
  4. Cookies y rastreadores: identifica cookies necesarias y no necesarias. Implementa un sistema de gestión de consentimiento que permita aceptar o rechazar categorías y que registre la elección. Asegúrate de que herramientas de terceros respeten la elección del usuario.
  5. Contratos con proveedores: firma acuerdos que incluyan cláusulas de encargado del tratamiento y obligaciones mínimas de seguridad. Para proveedores fuera de la UE, exige garantías adecuadas o mecanismos permitidos para transferencias.
  6. Medidas técnicas y organizativas: cifrado, control de accesos, copias y gestión de incidentes. Define un procedimiento de respuesta a brechas de seguridad y un responsable de privacidad.
  7. Si el RGPD aplica, valora nombrar un representante en la UE si no tienes establecimiento allí. Para la LSSI, asegúrate de incluir identificación completa del prestador y el procedimiento de desuscripción para comunicaciones comerciales.

Qué puedes hacer ahora: inventaria formularios y cookies, descarga e imprime las condiciones actuales y documenta los proveedores de analítica y hosting. Si hay contratos con empresas europeas o clientes de la UE, prioriza la adaptación.

Qué puede pasar

1) Se arregla por ajustes técnicos y cláusulas: muchas infracciones se corrigen con un aviso actualizado, un gestor de cookies y contratos con proveedores. Es lo más habitual cuando la falta es formal.

2) Acuerdo o requerimiento de autoridad: una autoridad europea o un socio comercial puede pedir correcciones y un compromiso. Aceptar una corrección suele evitar sanciones mayores y permite seguir operando.

3) Sanción o litigio: si hay incumplimientos graves (por ejemplo, filtración por falta de medidas) puedes enfrentarte a sanciones administrativas en la UE y reclamaciones de afectados. Si pierdes, podrías pagar indemnizaciones y costes; la ejecución depende de la relación entre jurisdicciones y activos.

Y si ganas, ¿cobras? En temas de privacidad, incluso ganando puede ser difícil ejecutar contra un proveedor extranjero; por eso prevenir y documentar es esencial.

Errores que arruinan el caso

  • No documentar el flujo de datos: sin mapa de datos no puedes demostrar cumplimiento.
  • Usar plantillas genéricas de privacidad sin adaptarlas a tus procesos y proveedores.
  • No registrar el consentimiento: un banner que no almacena la elección del usuario es inútil.
  • Ignorar contratos con terceros: si el proveedor incumple, responderás como responsable.
  • Tratar datos sensibles sin bases legales clarísimas o sin medidas técnicas proporcionales.

¿Necesitas un abogado para esto?

Puedes empezar solo con un inventario de datos y revisando formularios y cookies. Necesitas abogado si vas a tratar datos de ciudadanos de la UE de forma habitual, si negocias contratos con proveedores europeos o si te piden representante en la UE. Un abogado ayuda a redactar cláusulas de encargado del tratamiento y a valorar riesgos de transferencias internacionales. Si tienes pocos recursos, consulta si puedes obtener orientación vía la Corporación de Asistencia Judicial.

Casos relacionados

Otros problemas frecuentes en derecho tecnológico

Preguntas frecuentes sobre este caso

No siempre. Lo relevante es si ofreces bienes o servicios dirigidos a la UE o monitorizas el comportamiento de personas en la UE. Si tu web no se dirige a ese público, la aplicación del RGPD es menos directa, pero conviene revisar casos concretos.

No basta. La información debe ser completa, accesible y específica sobre finalidades, base legal y derechos. Traducir no reemplaza adaptar contenidos y procedimientos técnicos.

Si no tienes establecimiento en la UE y tratas datos de personas allí, el RGPD prevé la posibilidad de nombrar un representante; valora con asesoría si tu actividad lo exige.

Depende de cómo lo configures y si transfieres datos a EEUU. Debes revisar la configuración, las cláusulas contractuales y que el consentimiento de cookies se aplique antes de activar rastreadores no esenciales.

Si ofreces comunicaciones comerciales a usuarios en España, conviene cumplir la LSSI en cuanto a identificación del prestador y consentimiento para envíos. No cumplirlo puede generar reclamaciones comerciales.

¿Necesitas resolver este problema legal?

Te conectamos con los mejores abogados especializados. Consulta gratuita y sin compromiso.

Ver abogados