Qué textos legales necesita una web en España: respuesta rápida
Si tienes una web con formulario de contacto, cualquier cookie que no sea estrictamente técnica, o datos de clientes, lo habitual es que necesites tres documentos:
- Aviso Legal, según la Ley de Servicios de la Sociedad de la Información (LSSI-CE).
- Política de Privacidad, conforme al Reglamento General de Protección de Datos (RGPD) y la Ley Orgánica de Protección de Datos (LOPDGDD).
- Política de Cookies, con un sistema real de consentimiento previo.
Si tu web es puramente informativa, no tiene formulario, no instala cookies de seguimiento y no recoge ningún dato personal, las obligaciones pueden ser menores. Pero ese caso es más raro de lo que parece: Google Analytics ya implica cookies, y casi todas las webs tienen algún formulario de contacto.
Aviso importante: este artículo es orientativo. No sustituye la asesoría de un abogado especializado en protección de datos. La obligación concreta depende de tu actividad, tu modelo de negocio y los datos que tratas.
Aviso Legal: quién hay detrás de la web
Qué debe incluir
El Aviso Legal responde a una pregunta básica: ¿quién es el responsable de esta web? La LSSI-CE exige que cualquier prestador de servicios de la sociedad de la información que opere en España facilite, de forma permanente y accesible, al menos esta información:
- Nombre o razón social del titular.
- NIF o CIF.
- Domicilio y datos de contacto (correo electrónico como mínimo).
- Número de registro mercantil o equivalente, si corresponde.
- Si ejerces una profesión regulada (abogado, médico, arquitecto), datos del colegio profesional y título habilitante.
Por qué importa
Un visitante que no sabe quién está detrás de un negocio no compra, no reserva y no contacta. Esto vale para cualquier cliente, pero especialmente para los alemanes y austriacos: en Alemania existe el Impressum, un documento de identificación legal obligatorio desde hace décadas. Cualquier persona habituada a ese entorno espera encontrar algo equivalente en tu web. Si no lo hay, la confianza se rompe antes de que llegues a la primera frase de tu oferta.
Riesgo si falta
La ausencia de Aviso Legal puede derivar en sanciones por infracción de la LSSI-CE. Según el régimen sancionador de la ley (art. 39), las infracciones leves pueden alcanzar hasta 30.000 euros, y las graves importes muy superiores; la cuantía concreta depende de la gravedad. Más allá del riesgo económico, la falta de identificación visible puede ser suficiente para que un cliente potencial cierre la pestaña.
Política de Privacidad: qué haces con los datos de tus clientes
Qué debe incluir
Cada vez que alguien rellena tu formulario de contacto, el RGPD entra en juego. La Política de Privacidad debe explicar, en un lenguaje claro y sin jerga:
- Quién es el responsable del tratamiento (tú, con tus datos de contacto).
- Qué datos recoge tu web y con qué finalidad.
- En qué base legal te apoyas para tratar esos datos (consentimiento, contrato, interés legítimo…).
- Cuánto tiempo los conservas.
- Si los compartes con terceros (hosting, herramientas de email marketing, etc.) y dónde están esos terceros.
- Los derechos del usuario: acceso, rectificación, supresión, portabilidad, oposición.
- Cómo ejercer esos derechos y si puede reclamar ante la AEPD.
Por qué importa
El RGPD se aplica a cualquier web que trate datos de residentes en la Unión Europea, independientemente de dónde esté registrado el negocio. Si una persona desde Múnich, Düsseldorf o Viena rellena tu formulario de contacto, el RGPD cubre esa interacción de pleno. No importa que tu negocio esté en Dénia o en Jávea: en cuanto tratas datos de alguien dentro de la UE, las obligaciones del RGPD son las mismas.
Riesgo si falta
La AEPD (Agencia Española de Protección de Datos) tiene potestad sancionadora. Bajo el RGPD, las multas pueden alcanzar hasta 20 millones de euros o el 4% de la facturación anual global en los casos más graves, aunque en la práctica las infracciones menores conllevan sanciones muy inferiores y la AEPD también puede optar por un apercibimiento. Las webs de pequeños negocios también han recibido apercibimientos y sanciones. La ausencia total de Política de Privacidad en una web con formulario activo es una de las situaciones de mayor riesgo.
Política de Cookies: el consentimiento que muchas webs ignoran
Qué debe incluir
Desde la entrada en vigor de la guía de cookies de la AEPD de 2023, el consentimiento previo es obligatorio para cualquier cookie no estrictamente técnica. Eso incluye Google Analytics, píxeles de redes sociales, herramientas de chat y la mayoría de widgets de terceros. La Política de Cookies debe:
- Listar qué cookies instala tu web, clasificadas por tipo y finalidad.
- Identificar al responsable de cada cookie (propia o de terceros).
- Indicar la duración de cada cookie.
- Ofrecer al usuario la posibilidad de aceptar, rechazar o configurar las cookies antes de que se instalen.
Un aviso de cookies que solo dice “esta web usa cookies” y tiene un botón de “Aceptar” sin opción de rechazo no cumple. La AEPD ha dejado claro que el rechazo debe ser igual de fácil que la aceptación.
Por qué importa
Las cookies de seguimiento pueden revelar comportamientos, preferencias e incluso ubicaciones de los usuarios. Cuando ese usuario es un residente en la UE, las obligaciones son dobles: RGPD español y las directrices europeas de la Directiva ePrivacy. Una web que no gestiona las cookies correctamente puede estar transfiriendo datos a terceros (Google, Meta, etc.) sin base legal.
Riesgo si falta
La AEPD ha abierto procedimientos sancionadores contra webs, incluidas pymes y autónomos, por incumplimientos en materia de cookies. El riesgo de sanción existe aunque el negocio sea pequeño. Además, si un cliente alemán llega a tu web y ve que se instalan cookies sin pedirle permiso, puede asumir que no eres un negocio serio: en el mercado alemán, la protección de datos es un asunto que genera una sensibilidad muy concreta.
Cuándo puede necesitar una web menos textos legales
Una web puramente informativa, sin formulario, sin cookies de análisis y que solo usa cookies técnicas estrictamente necesarias para funcionar, tiene obligaciones reducidas. En ese caso, el Aviso Legal sigue siendo muy recomendable, pero la Política de Privacidad y la Política de Cookies completas pueden no ser necesarias, o pueden simplificarse.
El problema es que ese perfil es cada vez más raro. Una web con un formulario de “envíame un correo”, Google Analytics, un mapa de Google Maps incrustado o un botón de WhatsApp ya está en un territorio donde conviene revisar qué datos se recogen y cómo.
Si tienes dudas sobre si tu situación concreta requiere uno o varios de estos textos, la respuesta más útil es consultar a un abogado especializado. Este artículo te orienta, pero no puede decirte qué aplica exactamente a tu actividad.
Textos legales incluidos, sin sorpresas de precio
En los proyectos publicados en la página de precios de WebDesign Costa Blanca, los textos legales básicos van incluidos desde el principio, sin coste adicional. No son un extra que aparece al final del presupuesto: están ahí porque una web sin ellos no debería publicarse.
Para situaciones más complejas, como tiendas online con múltiples países, tratamiento de datos especiales o estructuras societarias con varias marcas, siempre recomiendo que el cliente trabaje con un abogado o consultor especializado en protección de datos que pueda firmar el asesoramiento.
Si tienes un negocio en la Costa Blanca y quieres una web que esté bien desde el primer día, también en lo legal, contáctame y lo vemos juntos.