Los textos legales de una web son uno de esos temas que se posponen hasta el primer susto: una denuncia, una inspección, o una sanción de la AEPD. Para entonces ya es tarde. Hacerlos bien al principio cuesta 5 minutos con esta herramienta. Arreglarlos después de la denuncia puede costar entre 600€ y 30.000€ en sanciones más el coste de abogado.
El marco legal español 2026 (rápido)
Cualquier web profesional en España convive con cinco normas:
- RGPD (Reglamento UE 2016/679): la base europea de protección de datos. Aplica directamente sin necesidad de transposición.
- LOPDGDD (Ley Orgánica 3/2018, de 5 de diciembre): la adaptación española al RGPD, con desarrollo de los derechos digitales y supuestos específicos para España.
- LSSI-CE (Ley 34/2002): regula los servicios prestados por internet, requisitos del aviso legal, comunicaciones comerciales electrónicas y responsabilidad del prestador.
- Reglamento ePrivacy (Directiva 2002/58/CE actualizada): rige cookies y comunicaciones electrónicas.
- Guía AEPD Cookies (versión 2024): el documento donde la Agencia Española explica cómo cumplir RGPD+LSSI en el uso específico de cookies.
A nivel práctico, para una PYME que no sea sector regulado (banca, salud, seguros), estas son las normas que definen tus obligaciones. El generador de IMPERO genera textos conformes a todas ellas, en la versión vigente a fecha de actualización del documento.
Aviso Legal: qué es y qué debe contener
El Aviso Legal es el documento que identifica al titular de la web. Es la consecuencia directa del Art. 10 de la LSSI-CE, que establece que los prestadores de servicios de la sociedad de la información deben tener disponibles ciertos datos identificativos.
Contenido mínimo obligatorio (Art. 10 LSSI-CE):
- Nombre o denominación social, residencia o domicilio.
- Dirección de correo electrónico y cualquier otro medio que permita comunicación directa y efectiva.
- Datos de inscripción en el Registro Mercantil u otro registro público equivalente.
- NIF/CIF.
- Si la actividad está sujeta a régimen de autorización administrativa previa, los datos relativos a dicha autorización y los del órgano competente.
- Profesionales colegiados: datos del colegio profesional, número de colegiado y título académico oficial.
Política de Privacidad: qué es y qué debe contener
La Política de Privacidad informa al usuario sobre cómo se tratan sus datos personales. Es consecuencia del RGPD (Art. 13 y 14) que establece el principio de transparencia.
Contenido obligatorio según RGPD:
- Identidad y datos de contacto del responsable del tratamiento.
- Datos de contacto del DPO si lo hay.
- Finalidades del tratamiento y base jurídica.
- Intereses legítimos (si la base es Art. 6.1.f).
- Destinatarios o categorías de destinatarios.
- Transferencias internacionales y garantías.
- Plazo de conservación o criterios para determinarlo.
- Derechos del interesado (acceso, rectificación, supresión, oposición, limitación, portabilidad).
- Derecho a presentar reclamación ante AEPD.
- Si el suministro de datos es obligatorio o voluntario y las consecuencias.
- Existencia de decisiones automatizadas, incluido perfilado, si las hay.
Política de Cookies: qué es y qué debe contener
La Política de Cookies explica qué cookies usa la web, para qué, y cómo el usuario las puede gestionar. Es consecuencia de la LSSI-CE (Art. 22) y la Guía AEPD Cookies actualizada en 2024.
La Guía AEPD 2024 endureció algunos requisitos respecto a versiones anteriores:
- El banner debe ofrecer "Aceptar" y "Rechazar" con el mismo nivel de visibilidad (mismo tamaño, mismo color, misma posición).
- No se admite "cookie wall": no se puede impedir el acceso a la web si el usuario no acepta cookies no esenciales.
- El consentimiento debe ser libre, específico, informado e inequívoco. Seguir navegando NO equivale a consentir.
- El usuario debe poder retirar el consentimiento con la misma facilidad con la que lo dio.
- Las cookies no técnicas NO pueden cargarse antes de obtener consentimiento.
- El banner debe ser informativo en primer nivel y permitir configuración granular en segundo nivel.
Resumen: si tu banner actual tiene "Aceptar" grande en verde y "Rechazar" pequeño en gris, o si cargas Google Analytics antes de que el usuario acepte, estás en incumplimiento conforme Guía 2024 y la AEPD puede sancionar.
Sanciones reales de la AEPD (PYMES, 2023-2024)
La AEPD publica todas sus resoluciones sancionadoras en su web. Algunos ejemplos reales de sanciones a PYMES:
- Web sin política de privacidad: clínica dental Madrid, 1.500€.
- Política de cookies obsoleta (anterior Guía 2020): comercio local Andalucía, 900€.
- Banner sin opción rechazar visible: ecommerce pequeño, 3.000€.
- Tratamiento sin base legal informada (envío comercial sin consentimiento previo): inmobiliaria Madrid, 2.500€.
- Falta de aviso legal: web profesional autónomo, 600€.
- No atender derecho de supresión: ecommerce mediano, 5.000€.
Las sanciones suelen ir en bloque cuando se inspecciona una web (multas combinadas de varios incumplimientos). Algunas se resuelven con apercibimiento sin sanción económica si es primer incumplimiento y se corrige rápido, pero no es lo habitual.
Cómo implementar los textos en tu web
Página dedicada por documento
Lo más limpio y SEO-friendly: tres URLs específicas: /aviso-legal/, /privacidad/, /politica-cookies/. Cada una con su texto renderizado en HTML normal. Si usas WordPress, son 3 páginas nuevas. Si usas Wix, lo mismo. Si usas Astro/Next, lo mismo.
Enlaces en footer global
Los enlaces a las 3 páginas deben aparecer en el footer de TODAS las páginas de la web. Texto pequeño pero visible (mínimo 10-12px), clicable y con suficiente contraste. La AEPD ha sancionado por enlaces en gris claro sobre fondo blanco no perceptibles.
Banner cookies + enlace a política
El banner de cookies aparece al entrar por primera vez. Debe ofrecer "Aceptar", "Rechazar" y "Configurar" con misma visibilidad. Debe enlazar a la Política de Cookies. El consentimiento debe poderse retirar (link en footer "Configurar cookies"). Si usas WordPress, plugins recomendados conformes Guía 2024: CookieYes (gratis con limitaciones), Complianz (gratis), Iubenda (pago, más completo).
Checkbox en formularios
Todos los formularios que recopilen datos personales (contacto, newsletter, registro, comentarios) deben tener un checkbox visible (NO pre-marcado) con texto del tipo: "He leído y acepto la Política de Privacidad". El checkbox debe ser obligatorio para enviar el formulario.
Cuándo este generador NO te basta
Casos en los que deberías validar con abogado especializado en protección de datos:
- Sector regulado: banca, seguros, sanidad, telecomunicaciones, juegos online, educación, transporte público. Hay normativa sectorial adicional.
- Datos sensibles a gran escala: clínica con miles de historiales, plataforma con autenticación biométrica, web de salud mental.
- Datos de menores a gran escala: plataforma educativa, juegos, redes para jóvenes.
- Transferencias críticas a terceros países sin decisión de adecuación de la Comisión Europea.
- Tratamientos a gran escala con observación sistemática: te aplica DPO obligatorio, política específica.
- Brecha de datos previa o expediente sancionador abierto.
- Modelo de negocio basado en datos (data broker, análisis predictivo, perfilado).
- Ecommerce internacional con clientes en múltiples jurisdicciones.
Para todo el resto (PYME estándar, autónomo, comercio local, despacho pequeño, ecommerce nacional simple, web informativa, blog profesional), los textos generados aquí son válidos y completos.
Proceso completo recomendado
- Usa este generador para crear los 3 documentos base.
- Descárgalos en PDF y HTML.
- Crea las 3 páginas en tu web (URL fija y SEO-friendly).
- Añade enlaces en el footer global.
- Configura banner cookies conforme Guía AEPD 2024.
- Añade checkbox a todos tus formularios.
- Verifica con la herramienta FACILITA de la AEPD (gratis) si tu negocio es PYME estándar.
- Revisión anual o cuando cambies herramientas/operativa.
Si tu caso es complejo o quieres que validemos los textos contigo, escríbenos: tenemos abogados de confianza en Madrid Sur a los que podemos derivarte. Trabajo en bloque, sin mensualidades.