Checklist RGPD y aviso de privacidad para webs de pyme (ES, MX, Latam)

Lo que una pyme tiene que tener en la web: RGPD/LSSI en España, aviso de privacidad en México, cookies, WhatsApp y formularios. No es asesoría legal: es la lista que el pack de 500 € se salta.

Written and reviewed by Artem Palamarchuk, Founder of BLEX STUDIO.

¿Una pyme necesita “cumplir RGPD” o un aviso copiado?

Necesita decir la verdad sobre los datos que pilla — y no copiar el aviso de otra empresa. En la UE (España) hablamos de RGPD + LOPDGDD + LSSI. En México, de aviso de privacidad (LFPDPPP / reforma). En Argentina, Ley 25.326. En Colombia, Ley 1581. Un texto “RGPD” en una web mexicana que usa WhatsApp y Mercado Pago es teatro. Un pack de 500 € casi nunca trae esto bien.

Formularios y WhatsApp: el dato no es “un lead”

Nombre, teléfono y mensaje son datos personales. Punto.

WhatsApp es un encargado (Meta) más el número donde cae el hilo.

Un form a un Gmail personal mezcla cuenta de empresa y vida privada. Mal.

Checkbox de marketing separado del de “enviar la solicitud”. El pack los junta.

Cookies: el banner que no bloquea no vale

¿Esto sustituye a un abogado?

No. Implementamos piezas técnicas y de contenido. Salud, menores, crédito, empleo: abogado primero.

¿Wix / Shopify ya cumplen?

Traen herramientas. No escriben vuestro aviso ni saben si mandáis el lead a un móvil personal.

¿Hay que inscribir una base de datos?

Depende del país (AR, a veces sí). En UE ya no hay “registro general” como antes. No improviséis con un blog de 2012.

¿Chatbots de IA?

Si el mensaje sale de la UE a un modelo US, hay que decirlo. “Magia” no es una base legal.

¿Cuánto cuesta dejarlo limpio?

En un sitio de pyme, a menudo entra en la auditoría más textos. Un portal con login es otro alcance.