"Política de privacidad es cosa de tienda online" es una idea común y equivocada. Cualquier sitio que recolecte algún dato del visitante ya está tratando datos personales, y eso incluye cosas tan simples como un formulario de contacto, un boletín de noticias, o incluso cookies de análisis como Google Analytics. No hace falta vender nada en línea para necesitar una política de privacidad.
Vale la pena entender qué tiene que cubrir, y por qué simplemente copiarla de otro sitio puede generar más problemas de los que resuelve.
Si el sitio recolecta datos, el sitio necesita una política
El detonante no es vender un producto. El detonante es recolectar datos personales, y eso pasa con más frecuencia de lo que parece:
- Un formulario de contacto que pide nombre, correo o teléfono
- Una suscripción a un boletín de noticias
- Cookies de análisis, como Google Analytics, que rastrean el comportamiento de navegación
- Píxeles de seguimiento usados en campañas publicitarias
- Un formulario de presupuesto o de reserva de turno
Si tu sitio institucional simple tiene cualquiera de estos elementos, ya está sujeto a las mismas obligaciones de transparencia que una tienda online.
Qué debería explicar una política de privacidad básica
- Qué datos se recolectan (nombre, correo, teléfono, comportamiento de navegación, etc.)
- Para qué sirven esos datos (responder el contacto, enviar el boletín, mejorar el sitio)
- Si se comparten con terceros, como herramientas de analítica, email marketing o procesadores de pago
- Cómo la persona puede pedir la eliminación de sus datos, y un canal claro para hacer ese pedido
Cuidado: no copies una política de privacidad ya lista de otro sitio sin revisarla línea por línea. El texto puede describir herramientas, prácticas o intercambios de datos que tu sitio no usa, y eso genera un problema real: estarías informando algo que no es verdad sobre tu propio sitio.
Una política de privacidad equivocada es peor que no tener ninguna. Crea una promesa que el sitio no cumple.
Política de privacidad no es lo mismo que términos de uso
Es común confundir ambos documentos, pero cubren cosas distintas. La política de privacidad trata específicamente de los datos personales: qué se recolecta, cómo se usa y cómo la persona puede ejercer sus derechos sobre esos datos. Los términos de uso, en cambio, tratan de las reglas generales de utilización del sitio o servicio, como normas de conducta, límites de responsabilidad y condiciones de uso. Un sitio puede necesitar ambos documentos, cada uno cumpliendo una función distinta.
No se trata solo de cumplir con la norma
Tener una política de privacidad clara y honesta también transmite confianza al visitante. Cuando alguien completa un formulario y sabe exactamente qué va a pasar con ese dato, la decisión de enviar la información se vuelve más fácil. Esto vale tanto para un sitio institucional simple como para una tienda online completa.
Preguntas frecuentes
¿Un sitio institucional simple, sin tienda, necesita política de privacidad?
Sí, si recolecta cualquier dato (formulario de contacto, boletín, o incluso cookies de análisis como Google Analytics), ya es necesario informar eso al visitante.
¿Puedo copiar la política de privacidad de otro sitio?
No se recomienda. La política tiene que reflejar exactamente lo que tu sitio hace con los datos, y copiarla de otro lugar puede describir prácticas que no corresponden a la realidad.
¿Política de privacidad es lo mismo que términos de uso?
No. La política de privacidad trata específicamente de cómo se recolectan y usan los datos personales, mientras que los términos de uso tratan de las reglas generales de uso del sitio o servicio.
