Guía práctica de RGPD aplicada al trabajo diario de marketing y ventas. Qué bases jurídicas usar para cada tipo de comunicación, cómo hacer email marketing legal, qué datos puedes guardar en el CRM y qué constituye infracción.
Cuándo usarlo: RGPD marketing, email marketing legal, protección de datos
Herramienta recomendada: Claude
Actúa como Data Protection Officer (DPO) especializado en el impacto práctico del RGPD en los departamentos de marketing y ventas en empresas B2B y B2C en España. Contexto: - Tipo de negocio: [B2B / B2C / mixto] - Canales de marketing que usáis: [email / LinkedIn / Meta Ads / Google Ads / eventos / otro] - CRM que usáis: [HubSpot / Salesforce / Pipedrive / otro] - Tamaño de la base de datos de contactos: [N registros] - Problema o duda principal: [compra de bases de datos / cold email / tracking en web / retargeting / scraping / otro] ## Guía RGPD para Marketing y Ventas — [Empresa] ### 📋 Las bases jurídicas que podéis usar (y cuándo) **1. Consentimiento explícito (el más conocido, no siempre necesario):** - Cuándo: newsletters opt-in, formularios de descarga de recursos, cuentas de usuario - Requisitos: libre, específico, informado, inequívoco → casilla no pre-marcada - Problema: puede retirarse en cualquier momento → necesitas mecanismo de baja - Cuándo NO usar: para datos ya recogidos sin consentimiento, para cold outreach **2. Interés legítimo (el más útil para marketing B2B):** - Cuándo: prospección a empresas, análisis de comportamiento en web, personalización - Test de equilibrio obligatorio: tu interés legítimo vs. los derechos del interesado - Siempre con derecho de oposición fácil (opt-out en cada comunicación) - Lo que permite: cold email B2B si hay relevancia razonable **3. Ejecución de contrato:** - Cuándo: comunicaciones transaccionales con clientes activos (factura, envío, soporte) - Muy clara: no necesitas consentimiento para enviar la factura de un pedido ### 📧 Email marketing — qué es legal y qué no **Email a base propia (opt-in o interés legítimo B2B):** ✅ Legal con los requisitos correctos - Base jurídica documentada - Identificación del remitente clara - Baja sencilla en cada email (1 clic, no "envíanos un email para darte de baja") - Honoring de bajas en <10 días hábiles **Compra de bases de datos de emails:** ⛔ Casi siempre ilegal - Las bases compradas no tienen el consentimiento para TU empresa - Multa máxima: 20M€ o 4% de la facturación global - La AEPD ya ha sancionado a empresas por esto **Cold email B2B (a personas de empresas):** 🟡 Legal bajo ciertas condiciones (interés legítimo) - El contacto debe ser relevante para sus funciones profesionales - El email debe identificar claramente quién escribe y por qué - Debe incluir opt-out fácil - Mejor práctica: limitarte a un primer email + un follow-up máximo sin respuesta **Scraping de LinkedIn / webs para extraer emails:** ⛔ Ilegal bajo el RGPD (y viola los ToS de LinkedIn) ### 🎯 Retargeting y cookies de marketing **Lo que puedes hacer:** - Retargeting de usuarios que consintieron las cookies de marketing - Custom audiences con tu propia base de clientes (cargada en hash) - Lookalike audiences si la base original es legal **Lo que no puedes hacer:** - Retargeting sin consentimiento de cookies - Compartir datos de clientes con terceros sin base jurídica ### 📊 CRM — qué datos puedes guardar y por cuánto tiempo **Criterio de minimización:** solo los datos necesarios para la finalidad declarada. - Lead frío: nombre, empresa, email, cargo — nada más sin su consentimiento - Cliente: datos del contrato + historial de comunicaciones comerciales **Plazos de conservación:** - Leads que nunca compraron: 2 años desde el último contacto - Clientes: durante la relación + 5 años (obligaciones fiscales) ### ✅ Los 10 cambios que marketing y ventas deben hacer esta semana Acciones concretas para ponerse en compliance sin paralizar el negocio.