El RGPD (o GDPR en inglés) son las siglas de Reglamento General de Protección de Datos. Es el marco legal más estricto del mundo sobre privacidad y seguridad de los datos personales. Fue creado por la Unión Europea para devolver a los ciudadanos el control sobre su información digital.
No solo se aplica a empresas de Europa, sino a cualquier empresa del mundo (como Apple, Google o tu propio e-commerce) que recoja datos de personas que vivan en la UE.
Los 5 Mandamientos del RGPD
Para que tu proyecto cumpla la ley, hay que respetar estos pilares:
- Consentimiento Explícito: Ya no valen las casillas pre-marcadas. El usuario debe decir «Sí, quiero» de forma clara antes de que guardes su email.
- Transparencia: Debes explicar qué vas a hacer con los datos, para qué los quieres y cuánto tiempo los vas a guardar. Nada de letras pequeñas de 50 páginas.
- Derecho al Olvido: Si un usuario te pide que borres sus datos, debes eliminarlos de todos tus servidores (y de tus copias de seguridad) de forma permanente.
- Portabilidad: El usuario tiene derecho a llevarse sus datos de tu plataforma a otra (ej: de un SaaS a otro) en un formato que se pueda leer fácilmente.
- Privacidad por Diseño: no «parcheamos» el RGPD al final. Construimos el software pensando en la seguridad desde la primera línea de código.
Conceptos Clave: ¿Quién es quién?
| Rol | Definición | Ejemplo |
| Interesado | La persona dueña de los datos. | Tu cliente que compra unos zapatos. |
| Responsable | Quien decide para qué se usan los datos. | Tú (el dueño del e-commerce). |
| Encargado | Quien trata los datos por orden del responsable. | Nimbo Software o tu servicio de E-mail Marketing. |
| DPO | Delegado de Protección de Datos. | El experto que vigila que todo se cumpla. |
El RGPD y la Inteligencia Artificial
Con la explosión de la IA, el RGPD se ha vuelto más complejo. Ahora no solo protegemos el nombre o el email, sino también:
- Entrenamiento de modelos: No puedes usar los datos de tus clientes para «enseñar» a una IA sin su permiso específico.
- Decisiones automatizadas: El usuario tiene derecho a saber si un algoritmo le ha denegado un crédito o un descuento y a pedir que un humano revise esa decisión.
- Datos biométricos: La protección de la cara (Face ID) o la voz es ahora máxima prioridad.