La Gaceta del Centinela
En tiempos de sobreinformación: referencias verificables y contraste adicional cuando exista más de una fuente fiable.
RGPD para autónomos: lo mínimo que estás obligado a tener (y lo que no necesitas)
Contenido orientativo con fuentes oficiales y referencias contrastables. No sustituye asesoramiento jurídico ni técnico especializado.
Un autónomo que factura a clientes, guarda sus emails y tiene web ya trata datos personales. La AEPD también sanciona a autónomos. La buena noticia: las obligaciones son proporcionales y, para la mayoría, son perfectamente asumibles en una tarde.
Puntos clave
- 1El RGPD aplica a autónomos desde la primera factura con datos de un cliente persona física
- 2La mayoría de autónomos sin empleados NO necesitan DPO ni Evaluación de Impacto
- 3El RAT es recomendable aunque la ley tenga excepciones: es lo primero que pide la AEPD
- 4El consentimiento NO es la única base jurídica; para clientes, el contrato es suficiente
- 5Los errores más sancionados son simples: emails en CC abierto, newsletters sin consentimiento, web sin política de privacidad
¿Qué datos trata un autónomo típico?
Nombre, NIF, dirección, email y teléfono de clientes y proveedores (para facturar y prestar el servicio). Si tienes web: datos de formularios de contacto, cookies de analítica. Si tienes redes sociales: imágenes de personas. Si tienes empleados (o colaboradores): nóminas, datos laborales. Todo eso son datos personales bajo el RGPD.
Lo que sí necesitas (sin excepciones)
Cuatro obligaciones que no dependen del volumen ni del sector: (1) Base jurídica para cada tratamiento: facturar a clientes = ejecución de contrato; newsletter = consentimiento. (2) Cláusula informativa: al recoger datos, informar de quién eres, para qué los usas y cuánto tiempo los conservas. (3) Si tienes web: política de privacidad accesible + banner de cookies si usas analítica o redes sociales. (4) Contratos de encargo con tu gestoría y cualquier proveedor que acceda a datos de tus clientes.
Lo que probablemente NO necesitas
DPO (Delegado de Protección de Datos): solo obligatorio en tratamientos a gran escala de categorías especiales (salud, ideología…) o para autoridades públicas. Un autónomo con clientela normal no lo necesita. Evaluación de Impacto (EIPD): solo si el tratamiento conlleva alto riesgo (videovigilancia masiva, decisiones automatizadas con efectos jurídicos…). Registro de Actividades: técnicamente hay excepción para menos de 250 empleados en tratamientos ocasionales, pero la AEPD recomienda tenerlo igualmente como primera defensa en una inspección.
Los errores más frecuentes que sanciona la AEPD
Ordenados por frecuencia real: (1) Enviar emails a múltiples clientes en CC (copia visible) revelando sus direcciones. (2) Newsletter sin consentimiento previo o sin opción de baja. (3) Web sin política de privacidad o con banner de cookies defectuoso. (4) No tener contrato de encargo con la gestoría que lleva tu contabilidad. (5) Guardar datos de clientes 'por si acaso' mucho más tiempo del necesario. Todos son fáciles de corregir antes de que llegue la inspección.
Lista de acciones: una tarde para cumplir lo básico
- Redacta una política de privacidad para tu web (o usa la herramienta Facilita RGPD de la AEPD)
- Añade una cláusula informativa en tus presupuestos, facturas y formularios
- Revisa que tu newsletter tiene casilla de consentimiento no premarcada y opción de baja
- Firma el contrato de encargo con tu gestoría (muchas lo tienen ya preparado)
- Haz un RAT básico: una tabla con qué datos tienes, para qué, cuánto tiempo y dónde
- Si tienes web con analítica (Google Analytics, Hotjar…): instala un banner de cookies conforme
Próximos pasos recomendados
- 1Descarga y completa la plantilla RAT para autónomos (disponible en Centinela AI)
- 2Usa la herramienta gratuita 'Facilita RGPD' de la AEPD para generar tu documentación básica
- 3Revisa el banner de cookies de tu web con Cookie Checker (herramienta gratuita AEPD)
¿Tienes dudas concretas sobre este tema?
Pregúntale directamente a Centinela AI con tu contexto específico. Responde en segundos con fuentes citadas.
Probar gratis, sin tarjetaFuentes y referencias
- Facilita RGPD — AEPD, Herramienta gratuita de la AEPD para pymes y autónomos
- Reglamento (UE) 2016/679 (RGPD) art. 30 — EUR-Lex, Obligación de registro de actividades y excepciones
También en Autonomos