Saltar al contenido

Registro de consentimiento

Un registro de consentimiento es la prueba guardada de que una persona concreta aceptó una finalidad concreta de tratamiento de datos: quién dio su consentimiento, cuándo, cómo, el texto exacto que vio y cualquier retirada posterior. El artículo 7.1 del RGPD obliga al responsable del tratamiento a demostrar el consentimiento, así que, sin el registro, ese consentimiento no cuenta legalmente.

Actualizado el 2 min de lecturaPor fromHello

Lo esencial

  1. Un registro de consentimiento demuestra quién consintió, cuándo, cómo, con qué texto y para qué finalidad, no solo el estado de una casilla marcada.

  2. El artículo 7.1 del RGPD pone la carga de la prueba en ti: sin un registro demostrable no hay consentimiento válido.

  3. Guarda el consentimiento como historial solo de adición: cada otorgamiento y cada retirada es un evento con marca de tiempo, nunca sobrescrito.

¿Cómo funciona un registro de consentimiento?

Cuando alguien da su consentimiento (marca una casilla, confirma un email de doble opt-in o envía un formulario), capturas una instantánea de ese momento, no solo un indicador verdadero/falso. El registro vincula la identidad de la persona con la finalidad exacta que aceptó, el texto que se le mostró y la marca de tiempo. Si la finalidad cambia más adelante, el consentimiento antiguo no se estira para cubrirla: recoges un consentimiento nuevo y guardas un registro nuevo.

¿Qué campos debería guardar un registro de consentimiento?

  • Quién: un identificador estable (ID de usuario, email o ID de sesión) de la persona que dio su consentimiento.
  • Cuándo: una marca de tiempo exacta y, para el consentimiento oral, una nota fechada.
  • Cómo: el canal y el mecanismo; casilla, enlace de confirmación, formulario firmado.
  • Qué vio: una copia del texto de consentimiento y de cualquier aviso de privacidad mostrado en ese momento.
  • Finalidad: el tratamiento concreto que cubre el consentimiento; email de marketing, analítica, elaboración de perfiles.
  • Retirada: si se revocó el consentimiento y cuándo, registrado igual que cuando se otorgó.
El registro de consentimiento en el centro: la base jurídica, la finalidad y la retirada son los campos que le dan peso legal.

¿Por qué importa un historial inmutable?

El consentimiento no es un único booleano que se sobrescribe. Una persona puede darlo, retirarlo y volver a darlo, y puede que tengas que demostrar el estado en cualquier fecha pasada, por ejemplo el día en que enviaste una campaña concreta. Guarda el consentimiento como guardarías un log de auditoría: solo de adición, con cada otorgamiento y cada retirada como un evento con marca de tiempo. Sobrescribir el último valor destruye la prueba que el RGPD espera que conserves.

Por qué importa para un equipo de dos personas

El artículo 7.1 pone la carga de la prueba en ti, sea cual sea el tamaño de tu equipo. Si un suscriptor se queja o un regulador pregunta, el estado de una casilla no prueba nada: necesitas el registro con marca de tiempo. Incorporarlo desde la primera alta es mucho más barato que reconstruirlo después, y es una razón para guardar los datos de consentimiento en infraestructura que controlas. Consulta la guía a fondo sobre RGPD y autoalojamiento para ver cómo encajan los registros de consentimiento, la supresión y la residencia de datos.

FAQ

Preguntas frecuentes

  • ¿Qué es un registro de consentimiento según el RGPD?

    Es la prueba documentada de que una persona concreta dio un consentimiento válido para una finalidad concreta: quién, cuándo, cómo y qué se le dijo. El artículo 7.1 del RGPD exige que el responsable del tratamiento pueda demostrarlo, así que el registro es lo que hace utilizable legalmente el consentimiento.

  • Registro de consentimiento vs. log de auditoría: ¿cuál es la diferencia?

    Un registro de consentimiento se limita a una cosa: la prueba del permiso de una persona y de su finalidad. Un log de auditoría es un rastro más amplio, a prueba de manipulaciones, de muchos eventos del sistema. Los registros de consentimiento suelen guardarse como entradas solo de adición al estilo de un log de auditoría, pero no todas las entradas de un log de auditoría tratan del consentimiento.

  • ¿Tengo que guardar el texto exacto que se le mostró a alguien?

    La ICO recomienda conservar una copia de la declaración de consentimiento y de cualquier información de privacidad presentada en ese momento, para poder mostrar lo que la persona aceptó realmente. Si el texto cambia de forma sustancial, el registro antiguo sigue reflejando lo que vio la cohorte anterior.

  • ¿Cuánto tiempo debo conservar un registro de consentimiento?

    Los reguladores esperan que lo conserves mientras te bases en ese consentimiento para tratar los datos, para poder demostrar la base cuando te la pidan. No hay un plazo fijo único; consérvalo mientras continúe el tratamiento y alinea la conservación con tu política general.

fromHello es software de automatización de marketing de código abierto: mensajes activados por lo que hace la gente.

fromHello Cloud está en acceso anticipado a través de la lista de espera.

Acceso anticipado

fromHello Cloud

Nadie emprende para quedarse pequeño.

El acceso anticipado a fromHello Cloud se abre por etapas. El onboarding es personalizado: te ayudamos a configurarlo y a traer tus contactos.

Te escribiremos cuando se abra tu plaza. Sin spam.

¿Aún no quieres unirte? Ver en GitHub