Artico Consultores – Protección de Datos

25 años protegiendo empresas en Aragón y toda España · 976 45 85 86 · contacto@portalartico.es
analizar politica de privacidad
Guía nivel básico-medio · Sin tecnicismos · Actualizada mayo 2026
Artico Consultores · Guía ciudadana · Mayo 2026
Cómo leer una política de privacidad
sin que te duela la cabeza

Las políticas de privacidad existen para protegerte. Pero están escritas en un lenguaje que parece diseñado para que no las leas. Esta guía está escrita al revés: para que sí lo hagas. En quince minutos sabrás qué buscar, qué significa cada sección, cuáles son tus derechos y qué hacer si algo no te gusta.

Nadie lee las políticas de privacidad. Eso lo sabemos todos. Un estudio calculó que leer las de todos los servicios que usamos en un año llevaría unas 76 horas. No es pereza — es imposibilidad práctica.

Pero no hace falta leer todo. Hace falta saber qué buscar. Y eso se aprende en quince minutos. Esta guía te enseña exactamente eso.


1. Qué partes tiene
una política de privacidad

Antes de buscar algo concreto, ayuda saber cómo está organizado el documento. La mayoría de políticas de privacidad siguen la misma estructura — porque el RGPD obliga a incluir determinados puntos. Aquí tienes un mapa.

Anatomía de una política de privacidad — el mapa completo
Lo que el RGPD obliga a incluir · Arts. 13 y 14 RGPD
🏢
1. Quién es el responsable — el "dueño" de tus datos
Nombre completo de la empresa, NIF/CIF y datos de contacto. Si hay DPO (Delegado de Protección de Datos), también debe aparecer aquí. Si no aparece quién es la empresa ni cómo contactarles, es un problema grave.
Obligatorio
🎯
2. Para qué usan tus datos — la finalidad
Deben explicarte exactamente para qué van a usar la información que recojan. Gestionar tu pedido, enviarte la newsletter, mostrarte publicidad personalizada, analizar cómo usas la web, etc. Cada finalidad debe estar descrita de forma clara y concreta.
Obligatorio
⚖️
3. Por qué tienen derecho a usarlos — la base legal
Esto es lo que más se ignora y más importa. La empresa debe explicar por qué tiene derecho legal a tratar tus datos. Las opciones son: tu consentimiento, un contrato contigo, una obligación legal, o su "interés legítimo". Cada una tiene implicaciones distintas para ti.
Obligatorio
⏱️
4. Cuánto tiempo los guardan — la conservación
Deben decirte cuánto tiempo conservarán tu información. Si no hay un plazo concreto, al menos deben decirte los criterios para determinarlo. Una política que dice "el tiempo necesario" sin más detalle no cumple bien su obligación de transparencia.
Obligatorio
🤝
5. Con quién los comparten — los destinatarios
Si van a enviar tus datos a otras empresas, deben decirlo. Proveedores de servicios de pago, plataformas de email marketing, servicios analíticos, socios publicitarios, etc. Si van fuera de la Unión Europea, también deben explicarlo y justificarlo.
Obligatorio
6. Tus derechos — cómo ejercerlos
Deben explicar que tienes derecho a acceder a tus datos, corregirlos, borrarlos, oponerte a su uso y portarlos. Y deben decirte cómo hacer cada cosa — un email, un formulario, una dirección postal. Si no está claro el procedimiento, la política está incompleta.
Obligatorio
🍪
7. Las cookies — a veces está aquí, a veces es un documento aparte
Algunas webs incluyen la información sobre cookies dentro de la política de privacidad. Otras tienen un documento separado llamado "Política de cookies". Son cosas distintas — más abajo te explicamos la diferencia.
A veces separado

📌 Dato clave: el RGPD exige que la política de privacidad esté escrita en "lenguaje claro y sencillo", especialmente cuando va dirigida a menores de edad. Si lees una política y no entiendes lo que dice, puede que el problema no sea tu nivel — puede que la política no cumpla bien su obligación de transparencia.


2. Traductor de lenguaje legal:
qué significa realmente lo que lees

Las políticas de privacidad están llenas de frases que suenan neutras pero significan cosas muy concretas. Aquí tienes el diccionario.

Lenguaje legal → Lenguaje humano
Lo que realmente quieren decir las frases más habituales
Lo que dice la política
Lo que significa en realidad
"El responsable del tratamiento es [nombre empresa]"
Esta es la empresa que decide qué hacer con tus datos. Ella es la responsable legal si algo va mal.
"Los datos se tratan con base en tu consentimiento"
Solo pueden usar tus datos porque tú lo has aceptado. Y puedes retirar ese permiso en cualquier momento.
"Los datos se tratan por interés legítimo del responsable"
La empresa considera que tiene una razón válida para usar tus datos aunque no hayas dado permiso explícito. Puedes oponerte a este uso.
"Los datos se conservarán durante el tiempo necesario"
No te dicen cuánto tiempo. Esto es vago e incumple la obligación de transparencia — deberían ser más concretos.
"Podremos compartir tus datos con nuestros socios de confianza"
Van a enviar tu información a otras empresas. Deberían decirte exactamente cuáles. Si no lo hacen, es una señal de alarma.
"Tus datos pueden ser transferidos a países fuera del Espacio Económico Europeo"
Tu información puede acabar en servidores en EE.UU., India u otros países con leyes de privacidad menos estrictas que las europeas.
"Elaboración de perfiles"
Analizan tu comportamiento para clasificarte en categorías y mostrarte contenido o publicidad personalizada.
"Datos necesarios para la prestación del servicio"
Sin estos datos no pueden darte el servicio. Generalmente es correcto, pero comprueba que los datos pedidos tengan sentido para el servicio que ofrecen.
"Podremos modificar esta política en cualquier momento"
Las normas del juego pueden cambiar. Lo importante es que te avisen con antelación si hay cambios significativos.
"Datos de carácter especial o sensible"
Datos de salud, orientación sexual, religión, origen étnico, opiniones políticas. Tienen protección extra bajo el RGPD — necesitan tu consentimiento explícito para ser tratados.

3. Las 5 cosas que
debes buscar primero

No tienes que leer todo. Si solo vas a mirar cinco cosas, que sean estas. Son las que más te afectan y las más fáciles de encontrar rápidamente.

1
🏢
¿Quién es la empresa?
Nombre completo, NIF y dirección física o email de contacto. Si solo pone un nombre comercial sin más datos, no sabes con quién tratas.
Busca: "Responsable del tratamiento" o "Identidad del responsable"
2
🎯
¿Para qué van a usar tus datos?
Las finalidades deben ser concretas. "Mejorar nuestros servicios" es demasiado vago. "Enviarte ofertas de productos similares a los que has comprado" es concreto.
Busca: "Finalidad" o "Para qué usamos tus datos"
3
🤝
¿Con quién los comparten?
Mira si mencionan "terceros", "socios" o "proveedores". Lo importante es que sepas a quién llega tu información. Los vagos aquí son los más peligrosos.
Busca: "Destinatarios" o "Cesión de datos" o "Terceros"
4
¿Cómo ejercer tus derechos?
Debe haber una dirección de email o un proceso claro. Si no puedes encontrar cómo pedir que borren tus datos, la política está incompleta.
Busca: "Tus derechos" o "Ejercicio de derechos" o "privacidad@empresa.com"
5
⏱️
¿Cuánto tiempo guardan tus datos?
Si solo dice "el tiempo necesario" sin más detalle, pide más información. Para datos de clientes, muchas empresas conservan entre 1 y 5 años.
Busca: "Conservación" o "Período de conservación" o "Cuánto tiempo"

4. Señales de alarma —
y buenas prácticas que reconocer

No todas las políticas de privacidad son iguales. Hay frases que indican una política transparente y frases que deben encenderte la alarma. Aquí tienes el semáforo.

El semáforo de la política de privacidad — qué buscar y qué temer
Verde — Buenas señales. Esta empresa se lo toma en serio.
Lenguaje claro, sin párrafos de cuatro líneas imposibles de entender
Plazos de conservación concretos: "conservamos tus datos durante 3 años desde la última compra"
Listado concreto de terceros con acceso: proveedor de pagos, plataforma de email, etc.
Email específico para privacidad: privacidad@empresa.com o dpo@empresa.com
Menciona expresamente al Delegado de Protección de Datos con sus datos de contacto
Explica cada base legal por separado para cada finalidad
Dice cómo te avisarán si cambian la política
Naranja — Presta atención. No es ilegal, pero tienes que leerlo bien.
!"interés legítimo" como base legal sin explicar en qué consiste ese interés — tienes derecho a oponerte a este uso
!Transferencias de datos fuera de Europa — no es ilegal si está bien documentado, pero merece atención
!"Elaboración de perfiles" o "decisiones automatizadas" — tienes derechos específicos sobre esto
!Política muy larga y técnica con mucho lenguaje legal — pueden estar ocultando algo en la complejidad
!Cookies de terceros con finalidad publicitaria — no es ilegal si has dado tu consentimiento, pero merece que lo consideres
Rojo — Señal de alarma real. Considera no usar el servicio o reclamar.
"compartiremos tus datos con nuestros socios de confianza" sin decir quiénes son
No aparece el nombre completo ni los datos de contacto del responsable del tratamiento
"al usar este servicio aceptas nuestra política de privacidad" — consentimiento por navegación, prohibido por el RGPD
No menciona cómo ejercer tus derechos ni proporciona contacto para ello
Datos de salud, religión o ideología sin explicar la base legal reforzada que justifica ese tratamiento
La política está en un idioma que no es el del servicio que te ofrecen
Dice que pueden "ceder o vender tus datos" a terceros — vender datos personales es práctica muy cuestionable

5. Tus derechos ARCO+ —
lo que puedes pedir y cómo

El RGPD te da un conjunto de derechos sobre tus datos personales. No son opcionales para las empresas — están obligadas a responder en un plazo máximo de un mes. Y es gratis ejercerlos.

👁️
A
Acceso
Puedes pedir saber exactamente qué datos tienen sobre ti, para qué los usan y con quién los han compartido.
Art. 15 RGPD
1 mes para responder
✏️
R
Rectificación
Si tienen datos incorrectos o desactualizados sobre ti, puedes pedir que los corrijan.
Art. 16 RGPD
1 mes para responder
🗑️
C
Cancelación / Supresión
También llamado "derecho al olvido". Puedes pedir que borren tus datos cuando ya no sean necesarios o cuando retires tu consentimiento.
Art. 17 RGPD
1 mes para responder
🚫
O
Oposición
Puedes oponerte a que usen tus datos para publicidad, perfilado o cuando la base legal sea el "interés legítimo".
Art. 21 RGPD
Efecto inmediato para publicidad
📤
P
Portabilidad
Puedes pedir tus datos en un formato que puedas llevar a otro servicio. Útil para cambiar de proveedor sin perder tu historial.
Art. 20 RGPD
1 mes para responder
⏸️
L
Limitación
Puedes pedir que "congelen" el uso de tus datos mientras se resuelve una disputa o se verifica si son correctos.
Art. 18 RGPD
1 mes para responder

¿Cómo ejercer estos derechos? Busca en la política de privacidad un email de contacto para privacidad. Envía un mensaje identificándote (nombre, DNI o email de registro) y pidiendo lo que necesitas. La empresa tiene hasta un mes para responder — pueden ampliarlo a tres meses si es muy complejo, pero deben avisarte. Es totalmente gratuito.


6. Cookies vs. política de privacidad:
no son lo mismo — esto es la diferencia

Muchos usuarios confunden el banner de cookies con la política de privacidad. Son dos cosas distintas. Aquí tienes la diferencia explicada de forma sencilla.

Banner y política de cookies
Regula los rastreadores que se instalan en tu navegador cuando visitas una web
Afecta a tu comportamiento de navegación — qué páginas visitas, cuánto tiempo, dónde haces clic
Las cookies publicitarias y analíticas requieren tu consentimiento previo (opt-in)
Puedes aceptar algunas cookies y rechazar otras — la web debe funcionar si rechazas las no esenciales
Se rige por la LSSI (Ley de Servicios de la Sociedad de la Información) y la Guía AEPD 2023
El banner que te aparece al entrar en una web es la herramienta de gestión de cookies — no la política de privacidad
Política de privacidad
Regula todos los datos personales que la empresa recopila sobre ti — no solo los de navegación
Incluye datos que proporcionas tú: nombre, email, dirección, teléfono, datos de pago
Cubre también datos que se generan por el uso del servicio: historial de compras, preferencias, localización
Es el documento principal de tus derechos ARCO+ y de las obligaciones de la empresa
Se rige por el RGPD y la LOPDGDD — con sanciones de hasta 20 millones de euros por incumplimiento
Debe estar siempre accesible — normalmente en el pie de página de la web

📌 Regla rápida para distinguirlas: el banner de cookies aparece cuando entras a la web y te pregunta qué aceptas. La política de privacidad es un documento que explica qué hace la empresa con tus datos — normalmente la encuentras en el pie de página, en un enlace que dice "Privacidad", "Política de privacidad" o "Aviso legal".


7. Qué hacer si algo no te gusta —
pasos concretos

Has leído la política, has encontrado algo que no te gusta o que no entiendes, o la empresa no te ha respondido. Estos son los pasos a seguir, en orden.

1
Contacta directamente con la empresa
Usa el email de privacidad o el canal indicado en la política. Sé concreto: qué derecho quieres ejercer, con qué datos. Guarda copia del mensaje con la fecha.
Plazo de respuesta legal: 1 mes desde que reciben tu solicitud
2
Si no responden o la respuesta no es satisfactoria
Puedes reclamar ante la AEPD (Agencia Española de Protección de Datos). Es gratuito, online y no necesitas abogado. La AEPD investigará y puede sancionar a la empresa.
Reclamación online en: aepd.es → Sede electrónica → Reclamaciones
3
Para el Derecho de Supresión (borrado) — esto es lo que pasa
La empresa tiene 1 mes para borrar tus datos. Hay excepciones: si necesitan conservarlos por obligación legal (facturas, por ejemplo) o para defender un interés legítimo. Si no borran y no justifican por qué, es un incumplimiento.
Conservación mínima legal en España: facturas durante 4 años (Hacienda)
4
Si recibes publicidad que no has pedido
Primero, usa el enlace de "darse de baja" que debe aparecer en todos los emails comerciales. Si sigue llegando, es una infracción directa. Denuncia ante la AEPD. Hay resoluciones con sanciones por exactamente este motivo.
El derecho de oposición a publicidad tiene efecto inmediato — no hay margen de un mes
Lo que la AEPD puede hacer por ti

Si la empresa no responde o no cumple, la AEPD tiene herramientas muy concretas

Investigar a la empresa
La AEPD puede iniciar una inspección para verificar si la empresa cumple el RGPD. Tu reclamación puede activar ese proceso.
Ordenar que cumplan
Puede obligar a la empresa a borrar tus datos, responderte o corregir su política. Es vinculante — tienen que obedecer.
Sancionar económicamente
Las sanciones por incumplimiento del RGPD pueden llegar a 20 millones de euros o el 4% de la facturación global. En 2025 la AEPD impuso 48 millones en multas.
Es gratuito y no necesitas abogado
Cualquier ciudadano puede reclamar ante la AEPD online, sin coste y sin representación legal. El proceso está en aepd.es/sede-electronica.

8. Tarjeta de referencia rápida —
guárdatela

Un resumen de todo lo que necesitas recordar, en un formato que puedes guardar o imprimir.

Tarjeta de referencia rápida — Políticas de privacidad
5 cosas a buscar
1. Quién es la empresa
2. Para qué usan tus datos
3. Con quién los comparten
4. Cuánto tiempo los guardan
5. Cómo ejercer tus derechos
Señales de alarma
"Socios de confianza" sin nombrar · No hay contacto de privacidad · "Al usar este servicio aceptas" · Sin plazo de conservación · Política en otro idioma
Tus derechos ARCO+
Acceso · Rectificación · Cancelación · Oposición · Portabilidad · Limitación · Plazo de respuesta: 1 mes · Coste: gratuito
Si no responden
Reclamar ante la AEPD en aepd.es → Sede electrónica → Reclamaciones. Gratuito, online, sin abogado.
Cookies vs Privacidad
Cookies = rastreadores de navegación (LSSI) · Privacidad = todos tus datos personales (RGPD) · Son documentos distintos
Base legal del tratamiento
Consentimiento: puedes retirarlo · Contrato: necesario para el servicio · Interés legítimo: puedes oponerte · Obligación legal: no puedes oponerte

El dato más importante de esta guía: tus derechos de protección de datos son derechos fundamentales reconocidos en la Constitución Española (art. 18.4). No son un favor que te hace la empresa — son derechos que tienes por ley, que cuestan cero euros ejercer y que la empresa está obligada a respetar. Si no lo hace, hay una agencia pública — la AEPD — cuya función es precisamente que sí lo hagan.


A
Artico Consultores
Consultoría especializada en Protección de Datos · DPOs certificados AEPD/ENAC · Zaragoza · portalartico.es

¿Tu empresa tiene la política de
privacidad en orden?

La política de privacidad que ven tus clientes es también el espejo de cómo gestionas sus datos internamente. En Artico la revisamos, la actualizamos y nos aseguramos de que cumple el RGPD — y de que tus clientes la puedan entender. DPOs certificados AEPD/ENAC · 25 años en Aragón.

¿Tienes alguna duda? Escríbenos por WhatsApp, te respondemos en minutos.
WhatsApp Escríbenos por WhatsApp
protección de datos
Resumen de privacidad

Utilizamos cookies propias y de terceros para prestar nuestros servicios, recoger información estadística y mostrarle publicidad basada en el análisis estadístico. Puede obtener más información sobre las cookies, o bien conocer cómo cambiar la configuración en nuestra Política de Cookies