Checklist RGPD y aviso de privacidad para webs de pyme (ES, MX, Latam)
Lo que una pyme tiene que tener en la web: RGPD/LSSI en España, aviso de privacidad en México, cookies, WhatsApp y formularios. No es asesoría legal: es la lista que el pack de 500 € se salta.
Written and reviewed by Artem Palamarchuk, Founder of BLEX STUDIO.
¿Una pyme necesita “cumplir RGPD” o un aviso copiado?
Necesita decir la verdad sobre los datos que pilla — y no copiar el aviso de otra empresa. En la UE (España) hablamos de RGPD + LOPDGDD + LSSI. En México, de aviso de privacidad (LFPDPPP / reforma). En Argentina, Ley 25.326. En Colombia, Ley 1581. Un texto “RGPD” en una web mexicana que usa WhatsApp y Mercado Pago es teatro. Un pack de 500 € casi nunca trae esto bien.
Formularios y WhatsApp: el dato no es “un lead”
Nombre, teléfono y mensaje son datos personales. Punto.
WhatsApp es un encargado (Meta) más el número donde cae el hilo.
Un form a un Gmail personal mezcla cuenta de empresa y vida privada. Mal.
Checkbox de marketing separado del de “enviar la solicitud”. El pack los junta.
Cookies: el banner que no bloquea no vale
¿Esto sustituye a un abogado?
No. Implementamos piezas técnicas y de contenido. Salud, menores, crédito, empleo: abogado primero.
¿Wix / Shopify ya cumplen?
Traen herramientas. No escriben vuestro aviso ni saben si mandáis el lead a un móvil personal.
¿Hay que inscribir una base de datos?
Depende del país (AR, a veces sí). En UE ya no hay “registro general” como antes. No improviséis con un blog de 2012.
¿Chatbots de IA?
Si el mensaje sale de la UE a un modelo US, hay que decirlo. “Magia” no es una base legal.
¿Cuánto cuesta dejarlo limpio?
En un sitio de pyme, a menudo entra en la auditoría más textos. Un portal con login es otro alcance.