No hace falta esperar a una reclamación para saber si tu política de privacidad tiene huecos. Con un checklist de diez puntos y diez minutos de tiempo, puedes detectar la mayoría de carencias habituales antes de que las detecte otra persona por ti.
1. ¿Identifica con claridad al responsable?
Comprueba que el responsable del tratamiento aparece con nombre o razón social, y con un canal de contacto real y funcional, no solo un formulario genérico.
2. ¿Indica plazos de conservación?
Revisa que cada categoría de datos importante tenga asociado un plazo de conservación, aunque sea orientativo, en lugar de un silencio total sobre este punto.
| Punto del checklist | Qué revisar |
|---|---|
| 3. Bases jurídicas | Cada tratamiento tiene su base jurídica explícita |
| 4. Derechos de los interesados | Se explican los derechos y cómo ejercerlos |
| 5. Transferencias internacionales | Se mencionan si usas herramientas fuera de la UE |
| 6. Banner de cookies | Aceptar y rechazar igual de accesibles |
| 7. Herramientas reales | Se nombran las que usas de verdad, no genéricas |
| 8. Fecha de última revisión | Actualizada en el último año |
9. ¿Está enlazada desde todas partes relevantes?
Confirma que el enlace a tu política aparece en el pie de página y junto a cada formulario que recoja datos personales, no solo en una página aislada difícil de encontrar.
10. ¿Coincide con lo que haces realmente?
El punto más importante: lee tu política como si fueras un usuario nuevo y compárala con las herramientas que usas hoy. Si algo ya no coincide, es momento de regenerarla.
Caso práctico
Una asesoría fiscal aplicó este checklist a su política de tres años de antigüedad y descubrió que ya no mencionaba su herramienta actual de firma electrónica, ni el plazo de conservación de los expedientes de clientes dados de baja. Corrigió ambos puntos en menos de una hora usando el generador.
Preguntas frecuentes
¿Con qué frecuencia debería repetir esta auditoría? Al menos una vez al año, y siempre que incorpores una herramienta nueva que trate datos personales.
¿Esta auditoría sustituye una revisión legal completa? No, es un primer filtro práctico. Para casos complejos o de alto riesgo, conviene una revisión más detallada.
¿Qué hago si detecto varios fallos a la vez? Prioriza primero el responsable identificado y los plazos de conservación, que son los dos puntos más sancionados por la AEPD, y aborda el resto del checklist en los días siguientes sin dejar el documento a medio corregir.
¿Puedo delegar esta auditoría en otra persona de mi equipo? Sí, siempre que conozca bien las herramientas reales que usa el sitio web; el checklist funciona igual de bien hecho por el responsable como por alguien de confianza que revise en su nombre.
Para seguir profundizando
Si tras la auditoría necesitas regenerar tu documento desde cero, sigue cómo generar tu política de privacidad en 5 pasos, o revisa los errores más sancionados por la AEPD para no repetirlos. Nuestra guía completa para generar tu política de privacidad paso a paso profundiza en cada punto de este checklist, con ejemplos adicionales para cada tipo de sitio web y un apartado dedicado al mantenimiento posterior a la publicación. Consulta también las resoluciones publicadas por la web oficial de la AEPD para ver ejemplos reales de incumplimiento.