facebook-pixel

RGPD en España: Tus Derechos Explicados (Guía Completa 2026)

E
Equipo de Seguridad Lunyb
··10 min read

El Reglamento General de Protección de Datos (RGPD) es la norma europea que regula cómo empresas, administraciones y particulares deben tratar tus datos personales. En España, se complementa con la Ley Orgánica 3/2018 de Protección de Datos Personales y garantía de los derechos digitales (LOPDGDD), y su cumplimiento lo supervisa la Agencia Española de Protección de Datos (AEPD).

Aunque el RGPD lleva vigente desde mayo de 2018, muchos ciudadanos todavía desconocen qué derechos concretos tienen y cómo ejercerlos. En esta guía te explicamos, uno a uno, todos los derechos que el RGPD te otorga como residente en España, con ejemplos reales y pasos prácticos para hacerlos valer.

Qué es el RGPD y por qué te afecta

El RGPD (Reglamento UE 2016/679) es una normativa de la Unión Europea que unifica las reglas de protección de datos personales en todos los Estados miembros. Se aplica a cualquier organización que trate datos de residentes en la UE, esté o no ubicada en Europa.

En la práctica, el RGPD te afecta cada vez que:

  • Rellenas un formulario web con tu email o teléfono.
  • Compras en una tienda online.
  • Te registras en una red social o servicio digital.
  • Recibes atención sanitaria, bancaria o educativa.
  • Aceptas o rechazas cookies en una página web.

Cualquier organización que recoja tus datos actúa como responsable del tratamiento y debe cumplir con obligaciones estrictas: informarte, pedir tu consentimiento cuando corresponda, protegerlos frente a filtraciones y permitirte ejercer los derechos que veremos a continuación.

Los 8 derechos fundamentales que te da el RGPD

El RGPD reconoce ocho derechos principales, conocidos habitualmente como los "derechos ARSULIPO" (por sus iniciales). Todos ellos son gratuitos, salvo en casos manifiestamente infundados o excesivos, y las empresas tienen un plazo máximo de un mes para responder.

1. Derecho de acceso

Te permite solicitar a cualquier organización que te confirme si está tratando datos tuyos y, en caso afirmativo, que te dé una copia de esos datos junto con información sobre para qué los usa, cuánto tiempo los conservará y con quién los comparte.

Ejemplo práctico: puedes pedir a una tienda online el historial completo de compras, direcciones registradas y datos de contacto que tienen sobre ti.

2. Derecho de rectificación

Puedes exigir que se corrijan datos inexactos o que se completen los incompletos. Es especialmente útil cuando detectas errores en tu ficha bancaria, historial médico, expediente académico o datos de facturación.

3. Derecho de supresión ("derecho al olvido")

También conocido como derecho al olvido, te permite pedir que se borren tus datos personales cuando ya no sean necesarios, hayas retirado el consentimiento o se estén tratando de forma ilícita. En buscadores como Google, puedes solicitar la desindexación de resultados que contengan información obsoleta o perjudicial sobre ti.

4. Derecho a la limitación del tratamiento

Consiste en pedir que tus datos se "congelen": la empresa puede conservarlos, pero no usarlos. Es útil, por ejemplo, mientras se resuelve una disputa sobre la exactitud de los datos o la legitimidad del tratamiento.

5. Derecho a la portabilidad

Te permite recibir tus datos en un formato estructurado, de uso común y lectura mecánica (como CSV o JSON), y transmitirlos a otro responsable. Es muy útil al cambiar de banco, operador de telefonía o red social.

6. Derecho de oposición

Puedes oponerte a que traten tus datos por motivos relacionados con tu situación particular, incluido el marketing directo. En este último caso, la oposición es absoluta: la empresa debe dejar de enviarte publicidad de inmediato.

7. Derecho a no ser objeto de decisiones automatizadas

Tienes derecho a no ser sometido a decisiones basadas únicamente en tratamientos automatizados (incluida la elaboración de perfiles) que produzcan efectos jurídicos sobre ti. Por ejemplo, la denegación automática de un crédito por un algoritmo, sin intervención humana.

8. Derecho a retirar el consentimiento

Si aceptaste el tratamiento de tus datos, puedes revocar ese consentimiento en cualquier momento, con la misma facilidad con la que lo diste. La retirada no afecta a la legalidad del tratamiento previo.

Tabla resumen de los derechos RGPD

DerechoQué te permiteEjemplo típico
AccesoSaber qué datos tienen sobre tiPedir a Facebook una copia de tu perfil
RectificaciónCorregir datos erróneosCambiar tu dirección en el banco
SupresiónBorrar tus datosEliminar cuenta y datos de una tienda
LimitaciónCongelar el uso de tus datosBloquear tratamiento mientras se investiga
PortabilidadTrasladar tus datos a otro proveedorMigrar contactos entre operadoras
OposiciónImpedir un tratamiento concretoCancelar newsletters comerciales
Decisiones automatizadasExigir revisión humanaReclamar denegación de préstamo automatizada
Retirar consentimientoRevocar autorizaciones previasDesactivar cookies analíticas

Cómo ejercer tus derechos RGPD paso a paso

Ejercer cualquiera de estos derechos es un proceso sencillo si sigues estos pasos:

  1. Identifica al responsable del tratamiento. Busca en la política de privacidad de la web o servicio los datos de contacto del responsable y, si existe, del Delegado de Protección de Datos (DPO).
  2. Redacta la solicitud por escrito. Indica claramente qué derecho ejerces, tus datos identificativos y una copia de tu DNI o documento equivalente.
  3. Envíala por un canal fehaciente. Correo electrónico al DPO, formulario específico de la empresa, o correo postal certificado si prefieres dejar constancia.
  4. Espera la respuesta en el plazo legal. La organización tiene un mes para responder, prorrogable a dos meses adicionales en casos complejos, siempre notificándotelo.
  5. Si no responde o no estás conforme, reclama. Puedes presentar una reclamación ante la AEPD a través de su sede electrónica (sedeagpd.gob.es), de forma gratuita.

La AEPD ofrece en su web modelos oficiales de solicitud para cada uno de los derechos, lo que facilita mucho el proceso a quienes no tienen conocimientos jurídicos.

Consentimiento, cookies y el papel de las webs

Una de las áreas donde más se aplica el RGPD en el día a día es en la gestión de cookies y consentimientos en páginas web. La AEPD ha publicado guías específicas que obligan a los sitios a:

  • Solicitar consentimiento previo, expreso e informado antes de instalar cookies no esenciales.
  • Facilitar rechazar todas las cookies con la misma facilidad con la que se aceptan.
  • Prohibir los llamados "muros de cookies" que impidan el acceso al contenido si no aceptas.
  • Ofrecer información granular sobre cada tipo de cookie y su finalidad.

Cuando gestionas enlaces, campañas o comunicaciones digitales, también entras en el ámbito del RGPD. Herramientas como Lunyb, que permiten acortar y monitorizar URLs de forma privada, están diseñadas pensando en el cumplimiento europeo: minimización de datos, control sobre las estadísticas y ausencia de perfilado publicitario invasivo. Si quieres profundizar en alternativas responsables con la privacidad, puedes consultar nuestra comparativa de plataformas de gestión de enlaces 2026.

Brechas de seguridad: qué son y qué derechos tienes

Una brecha de seguridad es cualquier incidente que provoque la destrucción, pérdida, alteración, comunicación o acceso no autorizado a datos personales. El RGPD obliga a las empresas a:

  1. Notificar a la AEPD la brecha en un plazo máximo de 72 horas desde su conocimiento.
  2. Comunicártela directamente a ti si supone un alto riesgo para tus derechos y libertades.
  3. Documentar todas las brechas, aunque no sean notificables.

Si te informan de una brecha (por ejemplo, tu email y contraseña filtrados en un ataque), tus derechos incluyen recibir información clara sobre qué datos se han visto afectados, qué medidas ha tomado la empresa y qué puedes hacer tú para protegerte: cambiar contraseñas, activar la autenticación en dos factores, vigilar movimientos bancarios, etc.

Si además sospechas fraude posterior a la filtración, es importante actuar rápido. Puedes consultar nuestra guía sobre cómo reportar un número de estafa para saber a qué autoridades acudir.

Sanciones del RGPD: por qué las empresas deben tomárselo en serio

El RGPD contempla algunas de las sanciones más elevadas del derecho europeo. Las multas se dividen en dos niveles:

  • Nivel bajo: hasta 10 millones de euros o el 2% de la facturación anual global, la cifra que sea mayor.
  • Nivel alto: hasta 20 millones de euros o el 4% de la facturación anual global, para infracciones graves como tratar datos sin base legal o vulnerar derechos.

En España, la AEPD ha impuesto sanciones millonarias a grandes tecnológicas, entidades financieras, energéticas y de telecomunicaciones. Esto se traduce en un incentivo claro para que las empresas respeten tus derechos: ignorarlos sale muy caro.

Buenas prácticas para proteger tus datos como ciudadano

Más allá de ejercer tus derechos formales, hay hábitos que refuerzan tu privacidad en el día a día:

  • Lee las políticas de privacidad antes de registrarte en servicios nuevos, especialmente los apartados sobre cesiones a terceros y transferencias internacionales.
  • Usa contraseñas robustas y únicas por cada servicio, apoyándote en un gestor de contraseñas.
  • Activa la autenticación en dos pasos en correo, banca y redes sociales.
  • Configura DNS cifrado (DoH o DoT) en tu navegador o router para dificultar el rastreo a nivel de red.
  • Utiliza navegadores centrados en la privacidad y extensiones que bloqueen rastreadores.
  • Revisa periódicamente los permisos de aplicaciones móviles y desactiva los que no sean estrictamente necesarios.
  • Minimiza los datos que aportas: si un formulario pide más información de la que necesita, cuestiónatelo.

Casos especiales: menores, salud y ámbito laboral

Menores de edad

En España, la LOPDGDD fija en 14 años la edad mínima para que un menor pueda prestar su consentimiento al tratamiento de datos por servicios digitales. Por debajo, se requiere autorización de padres o tutores. Los centros educativos, además, están sometidos a obligaciones reforzadas.

Datos de salud

Los datos relativos a la salud son "categorías especiales" con protección reforzada. Solo pueden tratarse en supuestos tasados (consentimiento explícito, interés vital, asistencia sanitaria, salud pública, etc.) y requieren medidas de seguridad adicionales.

Ámbito laboral

Los trabajadores tienen derechos digitales específicos reconocidos en la LOPDGDD: derecho a la intimidad frente a dispositivos digitales de la empresa, a la desconexión digital fuera del horario laboral y a la protección frente a la videovigilancia y geolocalización.

Preguntas frecuentes sobre el RGPD en España

¿Cuánto cuesta ejercer mis derechos RGPD?

Es gratuito. Solo en casos manifiestamente infundados, excesivos o repetitivos, el responsable puede cobrar un canon razonable o negarse a actuar, siempre justificándolo.

¿Qué pasa si una empresa no responde a mi solicitud en un mes?

Puedes presentar una reclamación ante la AEPD a través de su sede electrónica. Es gratuito, no necesitas abogado y suele resolverse en varios meses. La AEPD puede sancionar a la empresa y ordenarle que atienda tu derecho.

¿El RGPD se aplica a empresas fuera de la UE?

Sí, siempre que ofrezcan bienes o servicios a residentes de la UE o monitoricen su comportamiento. Grandes plataformas estadounidenses, asiáticas o latinoamericanas deben cumplir el RGPD cuando tratan datos de usuarios españoles.

¿Puedo pedir que Google elimine resultados sobre mí?

Sí, mediante el derecho al olvido. Google dispone de un formulario específico para solicitar la desindexación de resultados que contengan información obsoleta, irrelevante o perjudicial. Si te la deniegan, puedes reclamar ante la AEPD.

¿Los datos anónimos también están protegidos por el RGPD?

No. El RGPD solo se aplica a datos personales, es decir, a información que permite identificar directa o indirectamente a una persona física. Los datos verdaderamente anónimos (irreversiblemente) quedan fuera de su ámbito, aunque la seudonimización sí sigue siendo un tratamiento sujeto al reglamento.

Conclusión

El RGPD ha convertido a los ciudadanos europeos en los usuarios digitales con más derechos del mundo. Conocerlos es el primer paso para ejercerlos: acceso, rectificación, supresión, limitación, portabilidad, oposición, protección frente a decisiones automatizadas y retirada del consentimiento forman un arsenal muy potente para recuperar el control sobre tu información personal.

La AEPD juega un papel fundamental como garante y ofrece herramientas gratuitas para que cualquier persona, sin conocimientos técnicos ni jurídicos, pueda hacer valer estos derechos. Y del lado de las empresas y creadores digitales, la clave está en elegir herramientas y proveedores que integren la privacidad desde el diseño, minimicen los datos que recogen y sean transparentes sobre su tratamiento. Así, tanto usuarios como profesionales contribuimos a un ecosistema digital más justo y respetuoso.

Protect your links with Lunyb

Create secure, trackable short links and QR codes in seconds.

Get Started Free

Related Articles