EXPERT
Idioma · Язык
Docs

Protección de datos

Checklist de privacidad para web, formularios y cookies

Qué revisar técnicamente y jurídicamente en una web empresarial: información, consentimientos, cookies, marketing y proveedores.

9 minActualizado: 24 sep 2026
webcookiesformulariosRGPDLSSIconsentimiento

1. Haz inventario de todos los puntos de recogida

No revises solo el formulario de contacto.

Incluye:

  • contacto;
  • presupuesto;
  • reserva;
  • newsletter;
  • registro;
  • checkout;
  • chat;
  • solicitudes de empleo;
  • comentarios;
  • descargas;
  • soporte.

2. Identifica la finalidad de cada formulario

Pregunta:

  • ¿para qué necesitamos estos datos?
  • ¿qué campos son realmente necesarios?
  • ¿qué base jurídica utilizamos?
  • ¿vamos a reutilizarlos para marketing?
  • ¿cuánto tiempo los guardamos?
  • ¿qué proveedor los recibe?

3. Primera capa informativa

Junto al formulario debe mostrarse información clara suficiente o una primera capa con acceso fácil a la política completa.

Revisa que incluya, según el caso:

  • responsable;
  • finalidad;
  • base jurídica;
  • destinatarios;
  • transferencias;
  • derechos;
  • enlace a información adicional.

4. Consentimientos separados

No utilices una única casilla para:

  • aceptar condiciones;
  • aceptar privacidad;
  • recibir marketing;
  • aceptar cesiones opcionales.

Las finalidades deben separarse cuando necesitan consentimiento independiente.

Las casillas de consentimiento no deben estar premarcadas.

5. Cookies antes de elegir

Abre la web en una sesión limpia y comprueba qué cookies y scripts se activan antes de pulsar aceptar.

Presta atención a:

  • analítica;
  • publicidad;
  • redes sociales;
  • mapas;
  • vídeos;
  • chat;
  • reCAPTCHA;
  • A/B testing;
  • seguimiento de conversiones.

6. Aceptar y rechazar

La guía de la AEPD exige que aceptar y rechazar se ofrezcan al mismo tiempo, al mismo nivel y con visibilidad equivalente.

Evita patrones como:

  • botón grande “Aceptar” y rechazo oculto;
  • obligar a entrar en configuración para rechazar;
  • colores o tamaños que empujen artificialmente a consentir.

7. Retirar el consentimiento

Debe resultar posible cambiar la elección posteriormente.

Incluye un mecanismo accesible para volver a abrir la configuración de cookies o retirar consentimientos.

8. Newsletter y marketing

Comprueba:

  • base jurídica;
  • prueba del consentimiento cuando proceda;
  • texto de alta;
  • segmentación;
  • bajas;
  • lista de supresión;
  • proveedor utilizado.

La LSSI exige respetar reglas específicas para comunicaciones comerciales electrónicas.

9. Proveedores

Haz inventario de todos los terceros cargados por la web.

Para cada uno revisa:

  • función;
  • datos;
  • cookies;
  • rol;
  • contrato;
  • subencargados;
  • país;
  • transferencias.

10. Prueba periódica

Cada cambio de marketing o tecnología puede alterar el cumplimiento.

Repite la auditoría cuando:

  • añades un píxel;
  • instalas un plugin;
  • cambias CMP;
  • incorporas chat;
  • cambias analítica;
  • añades reservas;
  • conectas un CRM.

Fuentes oficiales

  • Guía de cookies AEPD: https://www.aepd.es/guias/guia-cookies.pdf
  • LSSI: https://www.boe.es/buscar/act.php?id=BOE-A-2002-13758
  • RGPD: https://eur-lex.europa.eu/eli/reg/2016/679/oj/spa
  • LOPDGDD: https://www.boe.es/buscar/act.php?id=BOE-A-2018-16673

Revisado el 24/09/2026.

¿Qué quieres hacer ahora?

Elige el siguiente paso que te resulte más útil

Puedes resolver una duda sin compromiso, solicitar directamente el servicio o hablar 15 minutos con EXPERT antes de decidir.

KIA

¿Prefieres preguntárselo directamente a KIA?

Puede orientarte sobre este contenido, enlazarte con la guía o servicio adecuado y derivar el caso a revisión humana cuando haga falta.