Necesito adaptar mi web al RGPD y LSSI: qué hacer
Si tu web en Chile trata datos de ciudadanos de la UE o ofrece servicios a Europa, debes respetar el RGPD; la LSSI afecta a la comunicación comercial online. Lo fundamental es identificar qué datos recoges, con qué bases legales y si necesitas representante en la UE. Primer paso: mapa de datos y revisión de formularios y cookies.
¿No tienes claro tu caso de derecho tecnológico?
Cuéntanoslo y te lo analizamos gratis en un minuto: qué opciones tienes, qué urge y qué contarle al abogado.
Analizar mi caso gratis Sin compromiso · GratisAbogados especializados en este caso
¿Tienes razón?
Tres factores deciden si el RGPD te obliga: a quién diriges servicios, a quién procesas datos y si ofreces bienes o seguimiento de comportamiento de personas en la UE. Si tu web solo ofrece información en español y no tiene targeting a la UE, lo más probable es que el RGPD no sea aplicable. Pero si vendes productos a clientes europeos, aceptas pagos en moneda o publicidad dirigida, el RGPD entra en juego. La LSSI española regula comunicaciones comerciales por medios electrónicos y obliga a identificar al prestador, obligaciones sobre publicidad y el consentimiento previo para newsletters. Aunque seas empresa chilena, si haces negocio con usuarios españoles, conviene adaptar ciertos requisitos para evitar sanciones y problemas contractuales con socios europeos. Además, hay medidas prácticas: nombrar responsable de tratamiento, tener contratos con proveedores (hosting, analítica) y asegurar transferencias internacionales de datos.
Cómo se soluciona
- Haz un inventario de datos: lista los formularios, registros de usuario, logs, sistemas de pago y herramientas de analítica. Anota qué datos personales se recogen y para qué finalidades.
- Valora la base legal para cada tratamiento: consentimiento válido, ejecución contractual, cumplimiento de una obligación legal o interés legítimo. Para tratamientos de marketing y cookies no esenciales, necesitas consentimiento informado y verificable.
- Revisa la política de privacidad y los avisos: deben describir finalidades concretas, bases legales, plazos de conservación y derechos de los titulares. Si aplicas RGPD, añade información sobre transferencias internacionales y base jurídica para ellas.
- Cookies y rastreadores: identifica cookies necesarias y no necesarias. Implementa un sistema de gestión de consentimiento que permita aceptar o rechazar categorías y que registre la elección. Asegúrate de que herramientas de terceros respeten la elección del usuario.
- Contratos con proveedores: firma acuerdos que incluyan cláusulas de encargado del tratamiento y obligaciones mínimas de seguridad. Para proveedores fuera de la UE, exige garantías adecuadas o mecanismos permitidos para transferencias.
- Medidas técnicas y organizativas: cifrado, control de accesos, copias y gestión de incidentes. Define un procedimiento de respuesta a brechas de seguridad y un responsable de privacidad.
- Si el RGPD aplica, valora nombrar un representante en la UE si no tienes establecimiento allí. Para la LSSI, asegúrate de incluir identificación completa del prestador y el procedimiento de desuscripción para comunicaciones comerciales.
Qué puedes hacer ahora: inventaria formularios y cookies, descarga e imprime las condiciones actuales y documenta los proveedores de analítica y hosting. Si hay contratos con empresas europeas o clientes de la UE, prioriza la adaptación.
Qué puede pasar
1) Se arregla por ajustes técnicos y cláusulas: muchas infracciones se corrigen con un aviso actualizado, un gestor de cookies y contratos con proveedores. Es lo más habitual cuando la falta es formal.
2) Acuerdo o requerimiento de autoridad: una autoridad europea o un socio comercial puede pedir correcciones y un compromiso. Aceptar una corrección suele evitar sanciones mayores y permite seguir operando.
3) Sanción o litigio: si hay incumplimientos graves (por ejemplo, filtración por falta de medidas) puedes enfrentarte a sanciones administrativas en la UE y reclamaciones de afectados. Si pierdes, podrías pagar indemnizaciones y costes; la ejecución depende de la relación entre jurisdicciones y activos.
Y si ganas, ¿cobras? En temas de privacidad, incluso ganando puede ser difícil ejecutar contra un proveedor extranjero; por eso prevenir y documentar es esencial.
Errores que arruinan el caso
- No documentar el flujo de datos: sin mapa de datos no puedes demostrar cumplimiento.
- Usar plantillas genéricas de privacidad sin adaptarlas a tus procesos y proveedores.
- No registrar el consentimiento: un banner que no almacena la elección del usuario es inútil.
- Ignorar contratos con terceros: si el proveedor incumple, responderás como responsable.
- Tratar datos sensibles sin bases legales clarísimas o sin medidas técnicas proporcionales.
¿Necesitas un abogado para esto?
Puedes empezar solo con un inventario de datos y revisando formularios y cookies. Necesitas abogado si vas a tratar datos de ciudadanos de la UE de forma habitual, si negocias contratos con proveedores europeos o si te piden representante en la UE. Un abogado ayuda a redactar cláusulas de encargado del tratamiento y a valorar riesgos de transferencias internacionales. Si tienes pocos recursos, consulta si puedes obtener orientación vía la Corporación de Asistencia Judicial.
Casos relacionados
Otros problemas frecuentes en derecho tecnológico
Preguntas frecuentes sobre este caso
No siempre. Lo relevante es si ofreces bienes o servicios dirigidos a la UE o monitorizas el comportamiento de personas en la UE. Si tu web no se dirige a ese público, la aplicación del RGPD es menos directa, pero conviene revisar casos concretos.
No basta. La información debe ser completa, accesible y específica sobre finalidades, base legal y derechos. Traducir no reemplaza adaptar contenidos y procedimientos técnicos.
Si no tienes establecimiento en la UE y tratas datos de personas allí, el RGPD prevé la posibilidad de nombrar un representante; valora con asesoría si tu actividad lo exige.
Depende de cómo lo configures y si transfieres datos a EEUU. Debes revisar la configuración, las cláusulas contractuales y que el consentimiento de cookies se aplique antes de activar rastreadores no esenciales.
Si ofreces comunicaciones comerciales a usuarios en España, conviene cumplir la LSSI en cuanto a identificación del prestador y consentimiento para envíos. No cumplirlo puede generar reclamaciones comerciales.
¿Necesitas resolver este problema legal?
Te conectamos con los mejores abogados especializados. Consulta gratuita y sin compromiso.