rgpd Ejemplos de formularios de consentimiento: 6 cosas que se deben y no se deben hacer

Escrito por: Hanna De La Garza Hanna De La Garza | Actualizado el: 28 de julio de 2026

Revisado por: Teodor Stanciu, CIPP/E, CIPMTeodor Stanciu, CIPP/E, CIPM

Cumpla gratuitamente con la rgpd Fuente preferida de Google
rgpd

El Reglamento General de Protección de Datos (rgpd) influyó mucho en la forma en que los sitios web solicitan el consentimiento de los usuarios para el tratamiento de datos personales.

A continuación, te enseño a crear formularios de consentimiento conformes a rgpd , por qué es importante tener uno y cómo obtener, registrar y gestionar el consentimiento del usuario.

Principales Conclusiones

  • En tu formulario rgpd , utiliza un lenguaje claro y sencillo,
  • Ofrece a los usuarios la posibilidad de darse de alta, darse de baja y cambiar de opinión.
  • Enlace a una política de privacidad rgpd.
  • No conviertas el consentimiento en un requisito previo para recibir un servicio.
  • No hagas que a los usuarios les resulte más difícil decir «no» que decir «sí».
  • No utilices soluciones alternativas poco éticas.
Índice
  1. Qué hacer y qué no hacer con los formularios conformes a rgpd
  2. ¿Cómo puedo elaborar formularios rgpd que cumplan con rgpd (con ejemplos)?
  3. Cómo registrar y gestionar el consentimiento
  4. Conclusión

Qué hacer y qué no hacer con los formularios conformes a rgpd

Para ayudarte a cumplir de forma rápida y eficaz con las obligaciones rgpd , he elaborado una lista útil con lo que debes y no debeshacer a la hora de redactar un formulario rgpd :

  • Utilice un lenguaje claro y sencillo en su formulario de consentimiento para que los usuarios lo entiendan.
  • Ofrézcales a sus usuarios la opción de aceptar, rechazar y cambiar de opinión en cualquier momento.
  • Incluya un enlace a una política de privacidad conforme a rgpd junto a su solicitud de consentimiento para que los usuarios puedan acceder a toda la información necesaria.
  • NO haga del consentimiento un requisito previo para recibir un servicio si la recogida de datos no es realmente necesaria.
  • NO hagas que a los usuarios les resulte más difícil decir que no que decir que sí, o de lo contrario entrarás en conflicto con la normativa.
  • NO utilices soluciones engañosas, como hacer que el botón de aceptación sea más prominente que el de denegación, ya que esto no es compatible con rgpd .

Para elaborar un formulario rgpd que cumpla con rgpd , es necesario comprender cómo define el reglamento el concepto de consentimiento y cuáles son las obligaciones que establece en relación con su obtención.

Según rgpd, las personas deben dar su consentimiento mediante una declaración o una acción afirmativa explícita y ser:

  1. De forma voluntaria y gratuita
  2. Específico
  3. Informado
  4. Sin ambigüedades

Además, las personas deben tener derecho a retirar su consentimiento en cualquier momento con la misma facilidad con la que lo dieron.

Para crear un formulario de consentimiento que cumpla estos requisitos, sigue los siguientes pasos.

Paso 1: Haz que tu solicitud de consentimiento sea transparente

Para cumplir con el rgpd, te recomendamos que consideres incorporar estos tres requisitos de transparencia en tus formularios de consentimiento:

  1. Redacte su solicitud de consentimiento utilizando un lenguaje claro y fácil de entender.
  2. Identifique su empresa por su nombre y enumere los terceros con los que comparte datos.
  3. Explique claramente cómo piensa utilizar los datos personales y por qué los recopila.

Paso 2: No utilices casillas de selección marcadas de antemano en tu formulario de consentimiento

Si estás sujeto al rgpd, no utilices casillas de selección marcadas de antemano, el consentimiento implícito ni el consentimiento por defecto cuando pidas a los usuarios que acepten tu solicitud de consentimiento.

Todas estas técnicas incumplen la normativa.

En su lugar, proporcione una casilla sin marcar que los usuarios deban seleccionar activamente para expresar su acuerdo.

Echa un vistazo a la comparación lado a lado de lo que hay que hacer y lo que no hay que hacer con las casillas de selección que se muestran en el ejemplo siguiente.

Ejemplo 1 de formulario de consentimiento sin casillas de verificación marcadas previamente
Ejemplo 2 de formulario de consentimiento sin casillas de verificación marcadas previamente

Como muestra el ejemplo del formulario rgpd , los usuarios deben darle libremente su consentimiento para que les envíe correos electrónicos y puedan acceder a su oferta sin suscribirse a su boletín.

Paso opcional: Ofrecer varias opciones de suscripción

Para crear formularios de consentimiento que cumplan con los rgpd , plantéate implementar un proceso de consentimiento de doble confirmación cuando solicites recopilar datos de los usuarios.

Por ejemplo, puedes proporcionar a los usuarios un formulario de consentimiento en línea que rellenen manualmente para suscribirse a tus correos electrónicos; a continuación, enviarles un correo electrónico de confirmación y pedirles que hagan clic en un enlace para verificar su dirección de correo electrónico, añadiéndola así a tu lista de correo.

Aunque la obtención del doble consentimiento de esta forma no se exige explícitamente en rgpd, se trata de una buena práctica empresarial comúnmente utilizada en rgpd.

¿Hay ocasiones en las que no es necesario incluir una casilla de selección en el formulario de consentimiento?

En rgpd, puede utilizar casillas de verificación cuando pida a los usuarios que den su consentimiento a varios elementos de un mismo formulario. Sin embargo, no tiene por qué utilizar una si el motivo del consentimiento no es ambiguo.

Por ejemplo, si utiliza una ventana emergente para solicitar el consentimiento para un boletín informativo, puede pedirles que introduzcan su dirección de correo electrónico mediante una frase clara y un botón etiquetado explícitamente para obtener un consentimiento válido.

Vea a continuación un ejemplo de las formas correctas e incorrectas de redactar este tipo de solicitud de consentimiento.

Cuando-no-necesita-una-casilla-en-su-formulario-de-confirmación-ejemplo-1

Cuando-no-necesita-una-casilla-en-su-formulario-de-confirmación-ejemplo-2

Método Opt-In adicional relativo a los correos electrónicos

Dependiendo de la legislación aplicable, es posible que se le permita utilizar datos previamente recopilados sobre una persona para enviarle un correo electrónico sin obtener su consentimiento.

Por ejemplo, esta práctica puede estar permitida en Estados Unidos, la Unión Europea, Canadá, Australia y el Reino Unido, siempre que cumpla lo siguiente:

  • La persona le proporcionó su dirección de correo electrónico como parte de una venta anterior en su sitio web
  • Están debidamente informados a través de un aviso, página de ventas o política de privacidad.
  • Los correos electrónicos son de carácter promocional y están relacionados con productos o servicios similares a los que usted les compró originalmente.
  • Sólo promocionas servicios y productos que te pertenecen a ti y no a terceros

Sin embargo, si la persona ha optado previamente por no recibir sus correos electrónicos, no podrá enviarle ningún contenido promocional por esta vía.

También debe comprobar detalladamente cada legislación aplicable, ya que la lista anterior no es exhaustiva ni de aplicación general.

Paso 3: Utilizar un consentimiento independiente de las solicitudes relativas a otras políticas legales

La dirección rgpd le obliga a separar las solicitudes de consentimiento para fines distintos.

En otras palabras, no puede combinar su consentimiento para sus políticas legales, como sus términos y condiciones, con la suscripción a un boletín de noticias.

Para un cumplimiento completo dergpd , asegúrese de que sus solicitudes de consentimiento sean distinguibles y obvias para el usuario.

Vea a continuación un ejemplo de cómo hacerlo y cómo no hacerlo.

Use-Separate-Consent-From-Requests-for-Other-Legal-Policies-example-1
Use-Separate-Consent-From-Requests-for-Other-Legal-Policies-example-2

Paso 4: Ofrecer opciones de consentimiento detalladas

Del mismo modo, si en tu formulario de consentimiento se pide a los usuarios que acepten varias operaciones de tratamiento, asegúrate de ofrecerles la opción de dar su consentimiento para cada una de ellas por separado.

De lo contrario, su formulario de consentimiento no sigue adecuadamente la norma rgpd .

Vea a continuación un ejemplo de cómo hacerlo.

Proporcionar granulare - Opciones de pago - ejemplo 1
Proporcionar opciones de consentimiento granulare - ejemplo 2

Paso 5: Haz que retirar el consentimiento sea tan fácil como darlo

rgpd exige que permita a los usuarios retirar su consentimiento o cambiar de opinión en cualquier momento sin consecuencias. Hacerlo debe ser tan fácil para el usuario como dar su consentimiento.

Debe informarles de cómo retirar su consentimiento, por ejemplo añadiendo una opción de exclusión en la parte inferior de sus correos electrónicos promocionales o de marketing.

A continuación, vea un ejemplo de cómo hacerlo con éxito en rgpd.

Hacer-que-el-retiro-del-consentimiento-sea-fácil-de-dar-un-ejemplo-1

Hacer que retirar un consentimiento sea fácil como darlo: ejemplo 2

Paso 6: Mantener un registro del consentimiento de los usuarios

Además de obtener el consentimiento, rgpd también le exige que mantenga un registro de las opciones de consentimiento de sus usuarios.

Para proporcionar una prueba adecuada del consentimiento, debe llevar un registro de los siguientes datos de cada uno de sus usuarios:

  • Cuando tengas su consentimiento
  • Cómo lo ha obtenido
  • Lo que presentó a los usuarios en el momento de obtener el consentimiento

Guarda estos registros de forma segura por si se llevara a cabo una auditoría de privacidad o una investigación.

La acción de aceptación, la redacción y la ubicación de tu formulario de consentimiento rgpd suponen la mitad del camino. También debes asegurarte de mantener un registro de las opciones de consentimiento de tus usuarios.

Según el apartado 1 del artículo 7 del Reglamento:

"Cuando el tratamiento se base en el consentimiento, el responsable del tratamiento deberá poder demostrar que el interesado ha consentido el tratamiento de sus datos personales."

Para ayudarte a cumplir este requisito legal, en las siguientes secciones te explicaré qué información debes registrar y cómo puedes permitir que tus usuarios gestionen su consentimiento.

Qué información debe registrarse

Los registros que mantenga sobre las opciones de consentimiento de sus usuarios deben ser tan específicos y detallados como el propio consentimiento.

Para un cumplimiento completo de rgpd , mantenga un registro de la siguiente información:

  1. Quién dio su consentimiento o se excluyó: Nombre, ID de usuario, dirección de correo electrónico u otros identificadores, incluida la dirección IP
  2. Cuándo dieron su consentimiento o se dieron de baja: Marca de tiempo de cuando el usuario dio su consentimiento
  3. Cómo aceptaron o denegaron el consentimiento: El formulario específico o el lugar del sitio en el que el usuario dio su consentimiento, como una ventana emergente frente a un formulario de registro.
  4. Lo que aceptaron o rechazaron: Qué consintieron exactamente, incluido el boletín semanal o las ofertas de terceros.
  5. Si retiraron su consentimiento y cuándo lo hicieron: Mantén un registro de cada vez que un usuario cambie su preferencia de consentimiento.

Mi método favorito para mantener un registro de las opciones de consentimiento de los usuarios es una solución automatizada, como Termly's gestión del consentimiento Platform(CMP).

Almacena un registro de las elecciones de sus usuarios, al que puede acceder en su panel de control Termly .

Cómo permitir que los usuarios gestionen su consentimiento

También debe proporcionar a sus usuarios una forma de gestionar sus opciones de consentimiento, ya que el artículo 7, apartado 3, de rgpd les otorga el derecho a cambiar de opinión en cualquier momento.

También establece que retirar el consentimiento debe ser tan fácil como darlo.

Del mismo modo, los artículos 15 a 21 del capítulo 3 de la rgpd otorgan a los consumidores los siguientes derechos sobre sus datos:

  1. Acceda a
  2. Corregir o modificar
  3. Transferencia
  4. Borrar
  5. Oponerse al tratamiento de sus datos para fines específicos

Para cumplir estos requisitos, coloque en su sitio web un centro de preferencias de consentimiento con controles de privacidad que permitan a sus usuarios actualizar sus opciones siempre que lo deseen.

Por ejemplo, la dirección banner de cookies del sitio web de la Autoridad Griega de Protección de Datos puede reactivarse en cualquier momento desde el pie de página.

Además, recomiendo publicar un formulario de solicitud de acceso del interesado (DSAR). Termly ofrece un formulario DSAR como parte de nuestra soluciónrgpd .

Para garantizar que sus usuarios siempre tengan acceso al centro de preferencias de consentimiento y al formulario DSAR, enlace ambos en lugares estáticos de su sitio, como el pie de página o en un centro de privacidad, si utiliza uno.

Conclusión

Al hacer una reclamación rgpd formulario de consentimiento para su sitio web, los usuarios deben tener una opción real sobre cómo recopila y procesa sus datos personales.

Recuerde obtener el consentimiento del usuario siempre que se produzca una recogida de datos y mantenga un registro de la elección de cada usuario.

Asegúrese de que sus políticas de cookies y privacidad están actualizadas, e incluya un enlace directo a cada una de ellas en cualquier solicitud de consentimiento que implemente.

Hanna De La Garza

Escrito por Hanna De La Garza

Hanna De La Garza es redactora especializada en privacidad en Termly licenciada en Periodismo por la Universidad de Florida. Crea recursos interesantes sobre privacidad de datos, gestión del consentimiento, actualizaciones normativas y mucho más.

Leer todas las publicaciones de Hanna De La Garza
Teodor Stanciu, CIPP/E, CIPM

Revisado por Teodor Stanciu, CIPP/E, CIPM

Teodor Stanciu es coordinador jurídico y delegado de protección de datos, licenciado en Derecho por la Universidad de Bucarest y máster en Derecho de la Unión Europea y Derecho Mercantil Internacional por la Universidad Radboud.

Leer todas las publicaciones revisadas por Teodor Stanciu, CIPP/E, CIPM

Artículos Relacionados

Explore más recursos