Online Marketing Guy
Volver al glosario

Reglamento General de Protección de Datos (RGPD)

El RGPD (GDPR) es la ley de protección de datos de la UE. También aplica a empresas fuera de la UE que ofrecen productos o servicios a personas en la UE o monitorean su comportamiento.

¿Qué es el RGPD?

El Reglamento General de Protección de Datos (RGPD, en inglés GDPR) es la ley de protección de datos de la Unión Europea. Se aplica desde el 25 de mayo de 2018 en todos los Estados miembros y en el resto del Espacio Económico Europeo, y define cómo se pueden recopilar y usar los datos personales: nombres, correos electrónicos, direcciones IP, identificadores en línea y más.

Para el marketing internacional hay un punto clave: el RGPD también aplica a empresas fuera de la UE si ofrecen productos o servicios a personas en la UE o monitorean su comportamiento, por ejemplo con herramientas de seguimiento. Una empresa mexicana o colombiana con campañas en España o Alemania debe cumplirlo.

En el marketing digital, el RGPD afecta sobre todo a:

  • Medición y analítica: la mayoría de las cookies de analítica y publicidad requieren un consentimiento previo mediante un banner de cookies. Esto impacta directamente los datos de Google Analytics 4 y de las plataformas de anuncios.
  • Generación de leads: los formularios deben explicar para qué se usan los datos, pedir solo lo necesario y tener una base legal, como el consentimiento.
  • Email marketing: los boletines suelen requerir un consentimiento expreso.
  • Transferencias de datos: enviar datos personales fuera de la UE requiere un mecanismo de transferencia válido.

Las multas pueden llegar a 20 millones de euros o al 4 % de la facturación anual mundial, lo que sea mayor. Otros mercados tienen leyes similares, como la LGPD de Brasil o la Ley Federal de Protección de Datos Personales en Posesión de los Particulares de México, así que el marketing internacional necesita una configuración de privacidad por mercado. Esta entrada es una visión general, no asesoría legal.