Política de privacidad

Última actualización: junio de 2026 · gdprgard.eu

1. Responsable del tratamiento

GDPRGard.eu opera como servicio independiente de consultoría RGPD con sede en Croacia, UE. Para consultas sobre datos, contacte: hello@gdprgard.eu

2. Qué datos recogemos

3. Base jurídica del tratamiento (art. 6 RGPD)

4. Destinatarios terceros

5. Conservación de datos

6. Sus derechos (arts. 15–22 RGPD)

Tiene derecho a: acceder a sus datos, corregir inexactitudes, solicitar la supresión, restringir el tratamiento, la portabilidad y oponerse al tratamiento. Para ejercer cualquier derecho, escriba a hello@gdprgard.eu. Respondemos en 30 días.

7. Reclamaciones

Puede presentar una reclamación ante la agencia croata de protección de datos (AZOP): azop.hr

8. Contacto

Contacto del responsable del tratamiento para asuntos de privacidad: hello@gdprgard.eu · gdprgard.eu

EU
GDPRGard.eu — Herramienta gratuita de auditoría RGPD para empresas europeas

¿Su sitio web
GDPR
cumple?

Descúbralo en 30 segundos. Nuestro comprobador con IA audita su sitio en 10 requisitos críticos del RGPD — antes de que lo hagan los reguladores.

Ejecutar auditoría gratis Por qué importa
€5.88B
Multas RGPD totales desde 2018
€20M
Multa máxima por infracción
10
Comprobaciones de cumplimiento, 30 segundos
Gratis
Sin registro, sin tarjeta
🇪🇺 Conforme al RGPD de la UE
🔒 Protegido con SSL
⚖️ Base lícita del art. 6 RGPD
🤖 Auditoría con IA
🚫 No se venden datos
Resultados en 30 segundos
🛡️ DPA del art. 28 firmado
Alojado en Netlify
Consentimiento de cookies · Política de privacidad · Transparencia del tratamiento de datos · Rastreadores de terceros · Derechos de los usuarios (art. 17) · Contacto del DPD · Base del consentimiento · Seguridad SSL · Casillas premarcadas · Categorías de cookies · Consentimiento de cookies · Política de privacidad · Transparencia del tratamiento de datos · Rastreadores de terceros · Derechos de los usuarios (art. 17) · Contacto del DPD · Base del consentimiento · Seguridad SSL · Casillas premarcadas · Categorías de cookies ·
Declaración de base lícita — artículo 6.1 RGPD

Según el artículo 6.1 del RGPD, cada actividad de tratamiento requiere una base lícita específica. GDPRGard.eu trata datos personales con solo dos bases lícitas, aplicadas así por actividad:

⚠️ En este sitio no se realiza ningún tratamiento basado en necesidad contractual (art. 6.1.b), obligación legal (art. 6.1.c), intereses vitales (art. 6.1.d) ni misión pública (art. 6.1.e). No se tratan datos de categoría especial (art. 9) ni datos penales (art. 10). No hay decisiones automatizadas ni elaboración de perfiles (art. 22).
Actividades de tratamiento — arts. 5.1.b y 13 RGPD

Cada actividad siguiente indica su finalidad explícita y específica según el art. 5.1.b RGPD — principio de limitación de la finalidad.

Gestión de solicitudes de consulta
Consentimiento — art. 6.1.a
Finalidad específica: Responder a consultas sobre servicios de cumplimiento RGPD, evaluar las necesidades del interesado y ofrecer una evaluación inicial gratuita. Sin otros usos, sin compartir más allá de Formspree (encargado), sin decisiones automatizadas.
Datos: Nombre, correo, URL del sitio, mensaje Conservación: 90 días vía Formspree
Herramienta de auditoría RGPD con IA
Interés legítimo — art. 6.1.f
Finalidad específica: Prestar el análisis de cumplimiento RGPD solicitado transmitiendo la URL enviada a la API de Anthropic. La URL es el mínimo de datos necesario. No se transmiten datos personales. LIA realizada: prestación de una herramienta gratuita solicitada directamente por el usuario.
Datos: Solo la URL del sitio (sin datos personales) Conservación: No se almacena — solo en tiempo real
Almacenamiento de la preferencia de consentimiento
Interés legítimo — art. 6.1.f
Finalidad específica: Para recordar la elección de cookies del usuario y evitar solicitudes repetidas. Guardado exclusivamente en el localStorage del navegador del usuario. Necesario para cumplir la obligación de la directiva ePrivacy de respetar las elecciones de consentimiento.
Datos: Elección de consentimiento + marca de tiempo (solo navegador) Conservación: 365 días, nunca transmitido
Analítica de uso anónima
Consentimiento — art. 6.1.a
Finalidad específica: Para entender qué páginas se visitan más y cómo los usuarios descubren el sitio, con el fin de mejorar el contenido y la experiencia. No se crean perfiles personales. Estrictamente opt-in — solo se carga tras el consentimiento afirmativo en el banner.
Datos: Páginas vistas anónimas (sin IP/identificadores) Conservación: 365 días, solo con opt-in
Subencargados terceros y divulgación de rastreadores (arts. 13.1.e y 28 RGPD)
No se usan píxeles publicitarios, scripts de seguimiento ni widgets de redes sociales
Este sitio NO usa Google Analytics, Facebook Pixel, Google Ads, LinkedIn Insight Tag, TikTok Pixel, Hotjar, Intercom ni ninguna otra tecnología de seguimiento o publicidad de terceros. No se comparten datos con redes publicitarias ni corredores de datos. No hay seguimiento entre sitios.

Los siguientes subencargados se usan únicamente para operar funciones esenciales del sitio. Cada uno cuenta con un contrato de encargo (DPA) conforme al art. 28 RGPD:

Formspree Inc. (formspree.io)
Procesa los envíos del formulario de contacto. Recibe: nombre, correo, mensaje. Con sede en EE. UU. — transferencias cubiertas por cláusulas contractuales tipo (CCT). DPA: formspree.io/legal/dpa. Datos conservados máx. 90 días.
DPA art. 28 ✓
Anthropic PBC (anthropic.com)
Procesa las solicitudes de auditoría con IA. Recibe: solo la URL del sitio (sin datos personales). Con sede en EE. UU. — transferencias cubiertas por cláusulas contractuales tipo (CCT). Los datos se procesan en tiempo real y Anthropic no los conserva para entrenamiento sin consentimiento.
DPA art. 28 ✓
Netlify Inc. (netlify.com)
Aloja y sirve este sitio web. Procesa: registros de acceso del servidor (dirección IP, tipo de navegador) solo con fines de seguridad y disponibilidad. Con sede en EE. UU. — cubierto por CCT. Alojamiento conforme al RGPD con DPA firmado. Registros conservados 30 días.
DPA art. 28 ✓
Sin casillas de consentimiento premarcadas — conforme al art. 7 RGPD y a la sentencia Planet49 del TJUE
Ninguna casilla, interruptor ni mecanismo de consentimiento de este sitio está preseleccionado por defecto. Todo consentimiento requiere un acto claro y afirmativo del usuario antes de activarse (art. 7 RGPD, considerando 32, sentencia Planet49 C-673/17 TJUE). El formulario de contacto de abajo no contiene ninguna casilla de consentimiento de marketing. El consentimiento de cookies está rechazado por defecto — solo se cargan cookies necesarias antes del consentimiento.
Categorías de cookies y controles granulares de opt-in (directiva ePrivacy y art. 7 RGPD)

Las cookies están categorizadas abajo. Cada categoría no esencial requiere consentimiento opt-in independiente y granular antes de activarse. Los usuarios pueden aceptar, rechazar o personalizar las categorías individualmente mediante el banner o el panel de ajustes (accesible en cualquier momento vía «Gestionar preferencias» en el banner). No se instala ninguna cookie no esencial antes del consentimiento explícito por categoría.

Categoría 1 — Estrictamente necesarias
Siempre activas — sin consentimiento requerido
Necesarias para que el sitio funcione. No se pueden desactivar. Base jurídica: interés legítimo (art. 6.1.f RGPD). Estas cookies no le rastrean entre sitios.
Cookies usadas: gdprgard_cookie_consent — guarda sus preferencias de consentimiento (localStorage, 365 días, nunca transmitido al servidor) · gdprgard_audit_used — indicador de límite de uso (sessionStorage, solo sesión)
Categoría 2 — Análisis
Opt-in requerido — DESACTIVADAS por defecto
Sirven para entender cómo interactúan los visitantes con el sitio (páginas vistas, fuentes de tráfico). No se crean perfiles personales. No se venden datos ni se comparten con anunciantes. Base jurídica: consentimiento (art. 6.1.a RGPD). Solo se activan tras un opt-in explícito y granular en el banner.
Estado: Actualmente no hay ningún proveedor de analítica activo. El interruptor de los ajustes se activará si alguna vez se habilita.
Categoría 3 — Marketing / Publicidad
No se usan — ninguna cookie instalada
Este sitio no usa redes publicitarias, píxeles de retargeting ni cookies de marketing de ningún tipo. No hay Facebook Pixel, Google Ads, LinkedIn Insight Tag ni tecnología equivalente. Si esto cambia en el futuro, se requerirá consentimiento opt-in explícito antes de instalar cualquier cookie de marketing.
Cookies usadas: Ninguna.
Categoría 4 — Funcionales / Preferencias
No se usan — ninguna cookie instalada
No se usan cookies funcionales (preferencias de idioma, inicios de sesión guardados, personalización) más allá del almacenamiento estrictamente necesario de preferencias de consentimiento listado en la categoría 1.
Cookies usadas: Ninguna.
🔧 Gestione sus preferencias: Haga clic en «Gestionar preferencias» en el banner de cookies (parte inferior de la página) para activar o desactivar cada categoría no esencial de forma independiente en cualquier momento. Retirar el consentimiento es tan fácil como darlo — art. 7.3 RGPD.
Ejerza sus derechos RGPD (arts. 15–22) — formulario de solicitud dedicado
📋 Acceso (art. 15)
Solicite una copia de todos los datos personales que tenemos sobre usted.
✏️ Rectificación (art. 16)
Solicite la corrección de datos inexactos o incompletos.
🗑️ Supresión (art. 17)
Solicite la eliminación de sus datos personales («derecho al olvido»).
⏸️ Limitación (art. 18)
Solicite que limitemos el uso de sus datos.
📦 Portabilidad (art. 20)
Solicite sus datos en un formato legible por máquina (CSV/JSON).
🚫 Oposición (art. 21)
Opóngase al tratamiento basado en interés legítimo.
Enviar una solicitud de derechos
Respondemos en 30 días según exige el art. 12 RGPD. Todas las solicitudes son gratuitas.
O escriba directamente: hello@gdprgard.eu · Reclamaciones: AZOP

El incumplimiento es una apuesta cara

La aplicación del RGPD se acelera en toda Europa. Datos reales, multas reales — haga clic en cada tema para ver el panorama completo.

01
1.200 M € en multas solo en 2024
Los reguladores europeos impusieron 1.200 millones de euros en multas — elevando el total desde 2018 a 6.100 millones.
Multas RGPD anuales (miles de millones €) — Fuente: DLA Piper 2025
2018
€72M
2019
€253M
2020
€307M
2021
€972M
2022
€1.0B
2023
€2.9B
2024
€1.2B
🏆 La mayor multa de la historia: 1.200 M € a Meta (2023)
📍 Irlanda lidera: 3.500 M € en multas totales
📈 363 brechas de datos notificadas al día en 2024
⚠️ Mayor multa de 2024: 310 M € a LinkedIn
Fuente: DLA Piper GDPR Fines Survey 2025 →
02
Las pymes son el nuevo objetivo
Los reguladores apuntan cada vez más a las pequeñas empresas — el tamaño no es un escudo. Solo España impuso 107 multas en un año, la mayoría a pymes.
Multas por volumen — principales países 2024 (Fuente: GDPR Enforcement Tracker)
España
107 multas
Rumanía
61 multas
Italia
41 multas
Alemania
30 multas
Hungría
19 multas
Croacia
~8 multas
⚖️ El RGPD se aplica a CUALQUIER empresa que trate datos de la UE
💶 Incluso las multas pequeñas duelen a pymes con márgenes ajustados
👔 Los directivos asumen responsabilidad personal (precedente en Países Bajos)
🏦 Los sectores financiero y energético, ya claramente en el punto de mira
Fuente: CMS GDPR Enforcement Tracker Report 2026 →
03
La nueva Ley de IA de la UE añade obligaciones
La Ley de IA de la UE añade una capa de cumplimiento sobre el RGPD. Si su web usa chatbots, analítica o herramientas de recomendación — ya está dentro del ámbito.
Ley de IA de la UE — plazos y sanciones clave
Feb. 2025 ✓
Prácticas de IA prohibidas vetadas
Los sistemas de IA que manipulan a los usuarios o explotan vulnerabilidades ya son ilegales en toda la UE.
Ago. 2025 ✓
Reglas de transparencia GPAI en vigor
Los modelos de IA de propósito general (como las integraciones de ChatGPT) deben cumplir nuevas obligaciones de transparencia.
Ago. 2026 ⚠️ Próximamente
Cumplimiento pleno para IA de alto riesgo
La IA usada en RR. HH., crédito o educación deberá registrarse y auditarse. Multas de hasta 35 M € o el 7 % de la facturación global.
🤖 Chatbots en su web = ámbito de la Ley de IA
💰 Multas de hasta 35 M € o el 7 % de la facturación global
🔗 RGPD + Ley de IA deben gestionarse juntos
📋 Las pymes tienen reglas de documentación simplificadas
Fuente: GDPR Local — EU AI Act Summary →
04
La mayoría de las webs suspenden las comprobaciones básicas
La mayoría de las webs de pymes europeas fallan al menos 3 de 10 comprobaciones RGPD — la mayoría de las brechas son fáciles de arreglar pero caras de ignorar.
Fallos RGPD más comunes en webs de pymes
78%
Falta de consentimiento de cookies adecuado
65%
No se declara base lícita para el tratamiento de datos
58%
Rastreadores de terceros se disparan antes del consentimiento
45%
Sin DPD ni contacto de datos listado
✅ La mayoría de los problemas se arreglan en menos de una semana
🔍 Foco del CEPD 2026: obligaciones de transparencia
📬 443 notificaciones de brechas/día en la UE (2025)
🛠️ Los banners de cookies son el arreglo n.º 1
Fuente: GDPR Enforcement Tracker + EDPB 2026 →

Audite su sitio web
ahora mismo

Sin registro. Sin tarjeta. Solo su URL y 30 segundos.

gdprgard.eu/checker
Introduzca la URL de su sitio web
Inicializando...
Auditoría de cumplimiento RGPD
¿Encontró brechas de cumplimiento?
Arreglo problemas de RGPD para pymes europeas — rápido, asequible, sin jerga legal.
Reserve una consulta gratuita de 20 min para comentar sus resultados.
Reservar consulta gratuita
🔒
Ya usó su auditoría gratuita
Ya ejecutó una auditoría gratuita en esta sesión. Para garantizar un acceso justo, cada visitante tiene una comprobación gratuita.

¿Quiere su informe de cumplimiento completo y un plan de arreglos? Reserve una consulta gratuita — auditaré su sitio manualmente y le enviaré el informe PDF completo.
Reservar consulta gratuita →

Qué cubre la auditoría

Cada comprobación corresponde a un artículo o requisito específico del RGPD según el derecho de la UE.

🍪
Banner de consentimiento de cookies
Comprueba que exista un banner de consentimiento conforme con opciones claras de aceptar/rechazar. Requerido por el art. 6 RGPD y la directiva ePrivacy.
📄
Página de política de privacidad
Verifica que dispone de una política de privacidad accesible y actualizada que explica cómo se recogen y usan los datos (arts. 13/14).
👁
Transparencia del tratamiento de datos
Comprueba que su política explica claramente qué datos se recogen, por qué y cuánto tiempo se conservan (art. 5).
🔍
Divulgación de rastreadores de terceros
Identifica si los rastreadores de analítica, publicidad o redes sociales se divulgan y consienten antes de activarse.
👤
Derechos de los usuarios (acceso, supresión)
Comprueba que los usuarios pueden ejercer sus derechos: acceder a sus datos, solicitar la supresión y la portabilidad (arts. 15–20).
📬
DPD / contacto de datos
Verifica que hay un correo de contacto o un delegado de protección de datos listado para solicitudes de privacidad (arts. 37–39).
⚖️
Base lícita del tratamiento
Comprueba que se declara una base lícita (consentimiento, interés legítimo, etc.) para cada tipo de tratamiento (art. 6).
🔒
SSL / conexión segura
Confirma que su sitio usa HTTPS para proteger los datos en tránsito. Requerido para cualquier sitio que maneje datos personales (art. 32).
☑️
Sin casillas de consentimiento premarcadas
Valida que el consentimiento se da libremente y no está preseleccionado por defecto. Las casillas premarcadas son explícitamente ilegales bajo el RGPD.
🗂️
Categorías de cookies
Comprueba que las cookies están categorizadas (necesarias vs. análisis vs. marketing) con opt-in granular por categoría.
💳 Sin costes ocultos
📋 Tarifas planas
Soporte 30 días tras la implementación
🇭🇷 Con sede en Croacia, UE
🔄 Revisión de seguimiento a los 30 días

Arregle su cumplimiento.
Tarifas planas, sin sorpresas.

Todos los servicios incluyen un informe detallado, la implementación y una revisión de seguimiento a los 30 días.

Estas son tarifas únicas y mensuales por un servicio experto llave en mano. ¿Prefiere usar las herramientas de IA usted mismo? Son gratuitas para probar →

Starter
199
Auditoría única + informe
  • Auditoría RGPD completa de 10 puntos
  • Informe escrito detallado
  • Lista de arreglos priorizada
  • Llamada de consulta de 30 min
  • Guía para hacerlo usted mismo incluida
Empezar
Retainer
299
al mes
  • Monitorización mensual del cumplimiento
  • Alertas de cambios legales (Ley de IA, etc.)
  • Implementación continua de arreglos
  • Soporte prioritario
  • Informes de auditoría trimestrales
Empezar

El RGPD explicado,
de forma sencilla.

Guías en lenguaje claro para empresarios europeos — sin necesidad de título en derecho.

Fundamentos del RGPD
¿Qué es el RGPD y se aplica a su pequeña empresa?
El RGPD se aplica a toda empresa que trate datos de residentes de la UE — sin importar su tamaño o ubicación. Esto es lo que significa en la práctica, y las 5 primeras cosas que debe hacer.
Junio 2026
5 min de lectura →
Cumplimiento de cookies
Los 5 errores más comunes en banners de cookies — y cómo corregirlos
El 78 % de las webs de pymes europeas tienen banners de cookies ilegales. La mayoría de las infracciones son fáciles de corregir. Analizamos la sentencia Planet49 del TJUE y lo que significa hoy para su web.
Junio 2026
4 min de lectura →
Ley de IA de la UE
El retraso del Reglamento de IA no cubre su chatbot
Las obligaciones de alto riesgo del Reglamento de IA se retrasaron a diciembre de 2027 — pero las normas de transparencia para chatbots y contenido de IA (Artículo 50) no. Siguen aplicándose desde el 2 de agosto de 2026.
Julio 2026
8 min de lectura →
Gobernanza de la IA
Por qué toda empresa SaaS necesita una EIPD antes de lanzar funciones de IA
Las funciones de IA cambian cómo un producto SaaS recoge, interpreta y utiliza los datos personales. La EIPD detecta la recogida excesiva, las fugas de permisos y el riesgo de las salidas cuando aún son baratos de corregir.
Julio 2026
7 min de lectura →
Guía para pequeñas empresas
¿Está mi pequeña empresa obligada a cumplir el RGPD?
«Somos demasiado pequeños para el RGPD» es una de las ideas erróneas más comunes — y costosas — entre las pymes europeas. Quién debe cumplir realmente y qué exige.
Junio 2026
11 min de lectura →
Errores comunes
Los 10 mayores errores de RGPD de las pequeñas empresas
Desde recopilar datos en exceso hasta no tener política de privacidad — los 10 errores de RGPD más comunes (y costosos) de las pymes europeas, y los pasos prácticos para corregir cada uno.
Julio 2026
9 min de lectura →
Más guías próximamente · Suscribirse a las novedades →

Arreglemos su
cumplimiento juntos.

Cuénteme sobre su sitio web y le enviaré una evaluación inicial gratuita en 24 horas.

✓ ¡Mensaje recibido!
Le responderé en 24 horas con una evaluación inicial gratuita.