Base de datos con consentimiento RGPD: qué es y por qué importa

base de datos con consentimiento RGPD

Tabla de contenidos

Enviar un email comercial a un particular sin su consentimiento es una infracción grave bajo el Reglamento UE 2016/679. Las sanciones pueden alcanzar el 4% de la facturación anual. Una base de datos con consentimiento RGPD es la única forma de hacer emailing a particulares sin ese riesgo legal. El problema es que no todos los ficheros que se venden como “con consentimiento” lo tienen realmente documentado.

Qué significa consentimiento según el RGPD

El Reglamento UE 2016/679 define el consentimiento como una manifestación de voluntad libre, específica, informada e inequívoca. No es un concepto vago. Para que sea válido tiene que cumplir cuatro condiciones:

  • Libre: sin condicionarlo a aceptar otras cosas.
  • Específico: para una finalidad concreta, no para cualquier comunicación futura.
  • Informado: el interesado sabe quién va a usar sus datos y para qué.
  • Inequívoco: no vale el consentimiento tácito.

Un registro puede existir en un fichero desde hace años y no tener consentimiento válido. El dato existe; el derecho a usarlo para emailing, puede no existir.

La AEPD (Agencia Española de Protección de Datos) es el organismo que supervisa el cumplimiento en España. Sus resoluciones son la referencia práctica para interpretar qué tratamiento es válido y cuál no.

Qué campañas necesitan consentimiento y cuáles no

El canal y el tipo de destinatario determinan la obligación legal. No es lo mismo un email a un particular que una llamada a un directivo de empresa.

Emailing a particulares: requiere siempre consentimiento explícito. Sin él, el envío es una infracción tipificada en la Ley de Servicios de la Sociedad de la Información (LSSI) y en el RGPD.

Telemarketing a particulares: aplica la Lista Robinson y la normativa de telecomunicaciones. El consentimiento no es el único criterio, pero tampoco está libre de restricciones.

Emailing a directivos y empresas: no requiere consentimiento bajo el criterio de interés legítimo (artículo 6.1.f del RGPD), siempre que el email sea corporativo y la comunicación sea relevante para la actividad profesional del destinatario.

Telemarketing a empresas: sin restricción de consentimiento en el canal, salvo inscripción en registros de exclusión específicos.

El error más habitual que vemos en clientes nuevos es mezclar en una misma campaña de emailing registros con consentimiento y registros sin él. Los datos y las BBDD no son perfectas pero ayudan. Lo que sí es perfectamente claro es cuándo puedes usarlos legalmente.

Cómo reconocer un fichero con consentimiento real

No basta con que el proveedor afirme que tiene consentimiento. Hay cuatro puntos concretos que distinguen un fichero con consentimiento documentado de uno que simplemente lo declara:

  1. Fuente documentada. El proveedor debe poder indicar en qué formulario, web o proceso captó el consentimiento de cada registro.
  2. Fecha de captación. El consentimiento tiene fecha. Un registro cuyo consentimiento no se ha renovado puede haber caducado o puede haber ejercido el derecho de baja desde entonces.
  3. Finalidad específica. Un consentimiento otorgado para recibir ofertas de energía no es válido para comunicaciones de telecomunicaciones. La finalidad tiene que coincidir con el uso que se va a hacer del fichero.
  4. Bajas aplicadas de forma continua. El fichero no puede incluir registros que hayan pedido la baja. Un proveedor serio aplica esas supresiones de forma permanente.

Si necesitas ficheros de particulares con consentimiento para emailing, puedes ver los detalles en nuestra página de bases de datos de particulares con consentimiento. Para campañas de emailing B2B a directivos y empresas, los detalles están en bases de datos de emails.

Cuándo no hace falta consentimiento: el interés legítimo

El RGPD no exige consentimiento para todos los tratamientos. El artículo 6.1.f reconoce el interés legítimo como base legal alternativa cuando se persigue un fin legítimo que no queda superado por los derechos del interesado.

En la práctica, aplica principalmente a tres casos:

  • Directivos y empleados de empresa: comunicaciones B2B relevantes para su puesto o actividad profesional.
  • Clientes actuales: comunicaciones de productos o servicios similares a los ya contratados.
  • Prospección B2B: contacto con empresas cuya actividad es compatible con el servicio ofrecido.

Para este tipo de ficheros, el campo de email corporativo se entrega sin optin, con la indicación del régimen legal aplicable en el propio fichero. Eso no significa que puedas enviar cualquier comunicación: la relevancia y la proporcionalidad siguen siendo condiciones necesarias.

Para campañas mixtas —parte particulares, parte empresas— lo más operativo es trabajar con dos ficheros separados y gestionar las comunicaciones de forma diferenciada desde el principio. Una base de datos a medida permite construir exactamente esa separación antes de arrancar la campaña.

Y si estás valorando adquirir un fichero, en cómo comprar una base de datos legal en España detallamos qué comprobar antes de decidirte.

Preguntas frecuentes

¿Qué pasa si envío un email a un particular sin consentimiento?

Es una infracción que puede ser sancionada por la AEPD. Las sanciones van desde el apercibimiento en infracciones leves hasta multas proporcionales a la facturación en infracciones graves o muy graves. El riesgo depende del volumen del envío y de si hay denuncia. La AEPD publica sus resoluciones en su web: es la mejor fuente para ver criterios aplicados en casos reales.

¿Un fichero de particulares sin consentimiento no sirve para nada?

Puede usarse para telemarketing bajo determinadas condiciones: Lista Robinson, exclusión de menores, horarios de llamada. No puede usarse para emailing. Vale la pena clarificar el canal antes de contratar cualquier fichero de particulares.

¿El consentimiento de hace cinco años sigue siendo válido?

Depende de si la finalidad era específica y de si el registro ha ejercido su baja desde entonces. En general, los ficheros más antiguos tienen mayor porcentaje de registros caducados. Un proveedor serio actualiza el fichero de forma continua, no puntual.

¿Los datos de directivos también necesitan consentimiento?

No bajo el criterio de interés legítimo, siempre que el email sea corporativo y la comunicación sea relevante para la actividad del destinatario. El email personal de un directivo —Gmail, Hotmail— tiene el mismo régimen que el de cualquier particular.

¿Cómo verifico que el proveedor tiene el consentimiento realmente documentado?

Pídele que te indique la fuente del consentimiento de su fichero. Un proveedor con documentación real puede responderte. Uno que no la tiene, no puede.


¿Tu próxima campaña es de emailing a particulares, a directivos o a empresas? Escríbenos a info@comprarbasesdedatos.com contándonos el sector y el canal. Te indicamos qué tipo de fichero necesitas antes de que te comprometas a nada.

Resumen de privacidad
comprar bases de datos

Esta web utiliza cookies para que podamos ofrecerte la mejor experiencia de usuario posible. La información de las cookies se almacena en tu navegador y realiza funciones tales como reconocerte cuando vuelves a nuestra web o ayudar a nuestro equipo a comprender qué secciones de la web encuentras más interesantes y útiles.

Cookies estrictamente necesarias

Las cookies estrictamente necesarias tiene que activarse siempre para que podamos guardar tus preferencias de ajustes de cookies.

Cookies de terceros

Esta web utiliza Google Analytics para recopilar información anónima tal como el número de visitantes del sitio, o las páginas más populares.

Dejar esta cookie activa nos permite mejorar nuestra web.