FreePrivacyPolicy

Generador de política de privacidad conforme al RGPD

Genera gratis una política de privacidad alineada con los artículos 13, 14 y 15 del RGPD.

Generar política conforme al RGPD Gratis. Pruébalo sin cuenta.

Qué exige realmente el RGPD en una política de privacidad

El Reglamento General de Protección de Datos (RGPD, en inglés GDPR) enumera en su artículo 13 (datos obtenidos del propio usuario) y en su artículo 14 (datos obtenidos de terceros) once elementos que todo aviso de privacidad debe incluir: identidad del responsable, datos de contacto del DPD si lo hay, fines y base legal, destinatarios, plazo de conservación, derechos del interesado, derecho a presentar una reclamación ante una autoridad de control, si la comunicación de datos es un requisito legal, decisiones automatizadas, origen de los datos y garantías de las transferencias internacionales. El generador crea cada uno como una sección propia y rotulada, para que un regulador que revise la página encuentre la respuesta al instante.

Bases legales (artículo 6)

Para cada finalidad del tratamiento, el generador elige una de las seis bases de licitud: consentimiento, contrato, obligación legal, intereses vitales, misión de interés público o interés legítimo. La mayoría de los flujos de analítica de producto se basan en el interés legítimo con una ponderación explicada; los datos de la cuenta, en el contrato; los correos de marketing, en el consentimiento. El resultado indica la base junto a la finalidad, que es el formato que esperan los reguladores.

Transferencias internacionales

Si usas algún servicio con sede en EE. UU. (Google, AWS, Stripe, Meta), tu política debe describir las garantías de las transferencias de la UE a EE. UU. El generador indica si cada subencargado nombrado está certificado en el Marco de Privacidad de Datos UE-EE. UU. (DPF) e incluye las Cláusulas Contractuales Tipo 2021/914 como alternativa cuando el DPF no está disponible.

Solicitudes de los interesados

Los artículos 15 a 22 otorgan ocho derechos a los usuarios de la UE: acceso, rectificación, supresión, limitación, portabilidad, oposición, retirada del consentimiento y derechos relativos a las decisiones automatizadas. El generador publica un correo de contacto para cada derecho y un plazo de respuesta de un mes, el máximo que permite el artículo 12(3).

¿Listo para publicar?

Responde unas preguntas y obtén una dirección alojada que App Store, Google Play y las redes publicitarias aceptan.

Generar política conforme al RGPD

Preguntas frecuentes

¿Necesito un Delegado de Protección de Datos (DPD)?
Solo necesitas un DPD si (a) eres una autoridad pública, (b) realizas una observación sistemática a gran escala o (c) tratas a gran escala categorías especiales de datos (salud, biométricos, penales). La mayoría de los SaaS pequeños y apps independientes no lo necesitan: el generador omite la sección del DPD salvo que marques "sector regulado".
Mi empresa está fuera de la UE. ¿Se me aplica el RGPD?
Sí, si ofreces bienes o servicios a personas en la UE o controlas su comportamiento (analítica, anuncios). El artículo 3(2) extiende el RGPD a los responsables de fuera de la UE en esos casos.
¿Cuál es la multa por no tener una política de privacidad conforme al RGPD?
Hasta 20 millones de euros o el 4 % de la facturación anual global, lo que sea mayor (artículo 83(5)(b)). En la práctica, las autoridades de control emiten advertencias y órdenes de corrección antes de multar a los operadores pequeños.
¿El generador publica en varios idiomas de la UE?
Sí. Elige el idioma del documento al crear o editar la política: inglés, portugués (Brasil), español, francés, alemán, italiano o japonés. La política de privacidad, los términos, el EULA y la página de seguridad infantil se publican en ese idioma.