Estudio Jurídico · Córdoba CapitalSitio institucional ↗ · Equipo ↗ · Contacto ↗
El Estudio ↗Equipo ↗Contacto ↗
Consultar al estudio ↗

Guía práctica · Derecho & Tecnología

Política de privacidad para web o app: checklist

Qué debe reflejar una política de privacidad real: responsable, datos, finalidades, destinatarios, seguridad y derechos.

Actualizada 7/08/2026Fuentes oficiales

Respuesta rápida

La política debe describir lo que el producto realmente hace con los datos. Antes de redactarla, mapeá formularios, analytics, SDKs, cookies, pagos, soporte, cloud y proveedores. Una plantilla puede omitir tratamientos críticos o declarar cosas falsas.

Paso a paso

  1. Mapeá recolección

    Qué datos entran por registro, formularios, logs, analytics y soporte.

  2. Definí finalidades

    Para qué se utiliza cada categoría y qué es necesario para el servicio.

  3. Identificá responsable

    Entidad, contacto y canal para ejercer derechos.

  4. Listá destinatarios/categorías

    Proveedores y terceros que reciben o procesan información.

  5. Revisá seguridad y retención

    No prometas “seguridad absoluta”; describí criterios razonables y conservación.

  6. Facilitá derechos

    Explicá acceso, rectificación, actualización/supresión y canales.

Checklist

  • Mapa de datos
  • Formulario de registro
  • Lista de SDKs
  • Proveedores cloud
  • Términos
  • Canal de privacidad
  • Plazos de conservación

Errores frecuentes que conviene evitar

  • Copiar una política extranjera
  • Decir que no se comparten datos cuando sí hay proveedores
  • Llamar “anónimo” a un identificador que permite reconocer usuario
  • Ocultar quién es el responsable
  • Prometer borrar datos que legalmente deben conservarse

Marco práctico en Argentina y Córdoba

La AAIP explica que las políticas deben informar de manera clara qué se hace con los datos, finalidades, responsable, protección, compartición y canales de derechos.

Preguntas frecuentes

¿Necesito política si sólo tengo formulario de contacto?

Si recolectás datos personales, corresponde revisar deberes de información.

¿Analytics recolecta datos?

Depende de configuración y herramienta; debe mapearse.

¿Términos y privacidad pueden ser un solo texto?

Es posible estructuralmente, pero cumplen funciones distintas y suele ser más claro separarlos.

¿Debo mencionar GDPR?

Sólo si existe alcance real que lo haga aplicable o como estándar voluntario claramente diferenciado.

Fuentes oficiales

Guía informativa general. No reemplaza la evaluación de evidencia, contratos, seguridad, plazos y jurisdicción.

WhatsApp