Cumplir la LOPD desde casa sin pagar asesoría

Nivel: ⭐ Principiante

Son las nueve de la mañana de un lunes cualquiera. Abres el local, pones la cafetera y suena el teléfono: es un cliente que quiere un presupuesto. Le dices que te lo mande por correo. Apuntas su nombre en una libreta, su teléfono en el móvil y su correo en el programa de facturación. A las doce te llega el pedido de otro cliente habitual y lo apuntas todo en la misma libreta, junto al número de matrícula de su coche.

Todo normal. Todo legal, incluso. Pero todo desordenado, y la ley que protege los datos de esos clientes — la LOPD — no entiende de buenas intenciones: entiende de orden. Y lo bueno es que para un autónomo normal ese orden se consigue en una tarde, casi gratis, sin asesorías ni señores con corbata.

Y tres meses después…

Un martes cualquiera, tres meses después, la historia puede ser otra. Te llega un correo de un cliente que pide ver «todos los datos que tienes sobre mí». O una denuncia de un exempleado. O una inspección de la Agencia Española de Protección de Datos.

En ese momento, la diferencia entre un autónomo que cumple la LOPD y uno que no, no es si ha pagado una asesoría cara: es si sabe responder a tres preguntas: qué datos guardo, para qué los uso y quién más los toca. Si lo sabes, estás cubierto. Si no, empiezas a sudar.

Y la AEPD no es un personaje de película: ya hay resoluciones reales contra negocios pequeños — una clínica, una autoescuela, un gimnasio — por no tener lo básico. La sanción media para autónomos y pymes no es la millonada que sale en las noticias, pero el disgusto, el tiempo y la mala fama duelen igual.

El mínimo que te cubre (una tarde de trabajo)

La ley no te pide una fortaleza: te pide una puerta cerrada con llave y saber quién tiene llaves. Esto es lo mínimo, y se hace en una tarde, con plantillas gratuitas de la propia AEPD:

1. El inventario de datos

Anota qué datos guardas de tus clientes y dónde: la libreta, el móvil, el correo, la nube, el programa de facturación. No puedes proteger lo que no sabes que tienes. Este es el paso que la mayoría se salta y el que más tranquilidad da.

2. El registro de actividades

Un documento de una página donde digas qué datos tratas y para qué: facturar, gestionar citas, enviar presupuestos. La AEPD tiene plantillas oficiales gratuitas. No es burocracia: es tenerlo por escrito para no tener que pensarlo el día del susto.

3. Informar al cliente

Cuando un cliente te deja sus datos, tiene que saber para qué los usas. Un cartel en el local o una línea en el presupuesto — «tus datos se usan para gestionar tu cita, no se ceden a terceros» — cubre lo esencial. No hace falta un contrato de doscientas páginas.

4. El consentimiento donde toca

Si haces envíos comerciales — WhatsApp masivo, newsletter — necesitas que el cliente haya dicho que sí, y guardar prueba de ese sí. El «te añado al grupo y ya me dirás» no vale: el que avisa no traiciona, y el que pide permiso duerme tranquilo.

5. Las llaves de la puerta

Si guardas los datos de tus clientes en un correo o una cuenta con una contraseña que todo el mundo conoce, la puerta está abierta. Usar un gestor de contraseñas y tener copia de seguridad, no solo sincronización, es parte de cumplir la LOPD aunque nadie te lo diga: un dato que se pierde o se filtra también es un dato mal protegido.

La parte que nadie te cobra

Lo que de verdad te protege no es el papel: es la costumbre. Preguntarte cada vez que guardas un dato: ¿esto lo necesito? ¿Para qué? ¿Quién más lo va a ver? Si la respuesta a la última es «nadie», perfecto. Si es «pues cualquiera que coja mi móvil», tienes un problema que ningún abogado te va a arreglar.

La LOPD, bien entendida, no es una multa esperando a que te descuides. Es una lista corta de cosas sensatas, hechas una vez y revisadas de vez en cuando. La mayoría gratis. Todas en una tarde. Y el martes del susto — que no sabes cuándo llega — te lo agradecerá.

Deja un comentario