# GDPR

> Aprende sobre el cumplimiento del GDPR para creadores que venden productos digitales a clientes en la Unión Europea.

Canonical URL: https://crevio.co/es/glossary/gdpr

##  ¿Qué es el GDPR?

GDPR (Reglamento General de Protección de Datos) es una ley integral de privacidad de datos promulgada por la Unión Europea en 2018. Otorga a los residentes de la UE control sobre sus datos personales y exige que las empresas —incluyendo a los creadores que venden [productos digitales](/es/glossary/digital-product)— traten esos datos de forma responsable. El GDPR se aplica a cualquier empresa que atienda a clientes de la UE, independientemente de dónde esté ubicada la empresa.

## Por qué el GDPR es importante para los creadores

Si vendes cursos, membresías o productos digitales a cualquier persona en la UE, el GDPR se aplica a ti. El incumplimiento puede resultar en multas significativas, pero, más importante aún, respetar la privacidad de los clientes genera confianza y demuestra profesionalismo.

## Principios clave del GDPR

### Base legal para el tratamiento
Necesitas una razón válida para recopilar y usar datos personales:
- **Consentimiento**: El usuario acepta explícitamente (altas por correo electrónico)
- **Contrato**: Necesario para entregar un producto comprado
- **Interés legítimo**: Fines comerciales razonables

### Minimización de datos
Solo recopila los datos que realmente necesitas. No pidas información que no vas a utilizar.

### Limitación de propósito
Utiliza los datos solo para los fines que declaraste al recopilarlos.

### Transparencia
Sé claro sobre qué datos recopilas y cómo los usas.

### Derechos del interesado
Los clientes pueden solicitar acceso, rectificación o eliminación de sus datos.

## Requisitos del GDPR para creadores

### Política de privacidad
- Explica qué datos recopilas
- Indica cómo usas y proteges los datos
- Enumera cualquier tercero con el que compartas datos
- Proporciona información de contacto para consultas sobre privacidad

### Recolección de consentimiento
- Obtén consentimiento explícito para [marketing por correo electrónico](/es/glossary/email-marketing)
- No uses casillas de consentimiento marcadas por defecto
- Conserva registros de cuándo y cómo se otorgó el consentimiento
- Facilita la retirada del consentimiento

### Aviso de cookies
- Informa a los visitantes sobre las cookies utilizadas
- Obtén consentimiento antes de instalar cookies no esenciales
- Ofrece opciones para aceptar o rechazar categorías de cookies

### Seguridad de los datos
- Utiliza conexiones seguras (HTTPS)
- Protege adecuadamente los datos de los clientes
- Ten un plan para brechas de datos

### Solicitudes del interesado
Prepárate para:
- Proporcionar a los clientes sus datos cuando los soliciten
- Eliminar los datos de los clientes cuando se solicite
- Corregir información inexacta

## Pasos prácticos para el cumplimiento

### Sitio web y proceso de pago
- Añade un banner de consentimiento de cookies
- Muestra el enlace a la política de privacidad en el proceso de pago
- Usa doble opt-in para [listas de correo](/es/glossary/email-list)
- Asegura todas las transmisiones de datos

### Marketing por correo electrónico
- Confirma las suscripciones con doble opt-in
- Incluye enlaces para darse de baja en cada correo
- Atiende las solicitudes de baja con rapidez
- No compres ni uses listas de correo obtenidas por scraping

### Datos de clientes
- Documenta qué datos recopilas
- Sabe dónde se almacenan los datos
- Comprende quiénes son tus encargados de tratamiento (plataformas que usas)
- Ten un proceso para las solicitudes de datos

### Herramientas y plataformas
- Utiliza plataformas compatibles con el GDPR
- Revisa los Acuerdos de Procesamiento de Datos (DPA)
- Asegúrate de que los terceros cumplan los estándares del GDPR

## Términos relacionados con el GDPR

- **Responsable del tratamiento (Data Controller)**: Tú (la empresa que recopila los datos)
- **Encargado del tratamiento (Data Processor)**: Plataformas que manejan datos en tu nombre
- **Interesado (Data Subject)**: Tus clientes cuyos datos recopilas
- **DPA (Data Processing Agreement)**: Contrato con los encargados sobre el tratamiento de datos

## Conceptos erróneos comunes

- "I'm not in the EU, so GDPR doesn't apply" — Se aplica si tienes clientes en la UE
- "I only need consent for everything" — El cumplimiento de un contrato también es una base legal válida
- "Small businesses are exempt" — No hay exención por tamaño
- "I'll just block EU visitors" — Es posible, pero puede limitar tu mercado

## Normativas relacionadas

- **CCPA**: California Consumer Privacy Act (derechos similares para residentes de California)
- **ePrivacy**: Regulación de la UE específica para comunicaciones electrónicas
- **CAN-SPAM**: Requisitos de EE. UU. para marketing por correo electrónico

## Recursos

Considera consultar con un profesional jurídico para el cumplimiento total. Muchas plataformas (como [Kajabi](/es/glossary/kajabi), [Thinkific](/es/glossary/thinkific), etc.) ofrecen herramientas y plantillas compatibles con el GDPR para ayudar a los creadores a cumplir los requisitos.
