Email marketing y protección de datos: el mínimo obligatorio
actualizado el 5 oct 2026 · 5 min
La respuesta corta
Para enviar email marketing sin problemas con la ley necesitas, en casi todos los países de habla hispana, que la persona haya aceptado recibir tus correos, que sepa para qué usarás su dirección, que puedas demostrar cuándo y cómo aceptó, y que pueda darse de baja en cualquier momento con un clic. En España rigen el RGPD y la LSSI; en América Latina, la ley de protección de datos de cada país. Listas compradas o copiadas de internet no cumplen.
La respuesta corta: consentimiento, finalidad, prueba y baja fácil
El correo electrónico de una persona es un dato personal. Por eso, en España y en la mayoría de los países de América Latina, usarlo para enviar publicidad exige cumplir reglas de protección de datos. Los detalles cambian de un país a otro, pero el mínimo que te deja tranquilo en casi todos es el mismo:
- Consentimiento: la persona aceptó recibir tus correos, de forma libre e informada.
- Finalidad clara: sabía para qué te daba su dirección.
- Prueba: puedes mostrar cuándo, dónde y cómo aceptó.
- Baja fácil: puede retirar su consentimiento cuando quiera, sin trámites.
Aviso rápido: esto es una guía práctica, no asesoría legal. Para tu caso concreto, consulta con un abogado de tu país.
España: RGPD y LSSI
En España se aplican dos normas a la vez. El Reglamento General de Protección de Datos (RGPD), europeo, regula cómo tratas los datos personales. La Ley de Servicios de la Sociedad de la Información (LSSI) regula las comunicaciones comerciales por medios electrónicos, y su regla general es clara: no puedes enviar publicidad por correo electrónico a quien no lo pidió o no lo autorizó antes.
La excepción más conocida es la del cliente: si alguien ya te compró, puedes enviarle ofertas de productos o servicios parecidos a los que adquirió, siempre que le hayas dado la opción de negarse al recoger sus datos y en cada correo posterior.
Para el RGPD, el consentimiento válido es:
- Libre: no forzado como condición de otra cosa.
- Específico e informado: la persona sabe que se inscribe para recibir publicidad tuya.
- Inequívoco: una acción clara, como marcar una casilla vacía. Las casillas premarcadas no valen.
- Demostrable: tú guardas el registro.
- Revocable: retirarlo debe ser tan fácil como darlo.
La autoridad de control en España es la Agencia Española de Protección de Datos (AEPD), que atiende reclamaciones y puede imponer sanciones.
América Latina: cada país con su ley
En América Latina no hay una norma única. México, Colombia, Argentina, Chile, Perú y otros países tienen su propia ley de protección de datos personales, cada una con su autoridad. Varias se inspiran en el modelo europeo y comparten ideas centrales:
- Debes informar quién eres y para qué usarás los datos (el aviso de privacidad, en algunos países).
- Para fines publicitarios, lo normal es contar con el consentimiento o, como mínimo, ofrecer una forma clara de oponerse.
- La persona tiene derecho a acceder a sus datos, corregirlos, pedir su eliminación y oponerse a su uso, lo que en varios países se conoce como derechos ARCO.
Si vendes a clientes de varios países, lo práctico es seguir el estándar más exigente, el del consentimiento previo con registro, y así cubres a todos.
Listas compradas, copiadas o heredadas
Comprar una base de datos "segmentada" o copiar correos de páginas web y grupos es el atajo que más problemas trae. Esas personas nunca aceptaron nada de ti, así que no hay consentimiento que demostrar.
También hay un costo técnico. Gmail y Outlook miden cuántos destinatarios marcan tu mensaje como spam. Unas pocas campañas a gente que no las pidió bastan para que tus correos, a veces incluso los normales del negocio, empiecen a caer en la carpeta de spam.
Lo mismo vale para la lista de un socio, de un negocio anterior o de un evento de terceros: esas personas aceptaron recibir mensajes de otro, no tuyos.
Lo que debe llevar cada campaña
| Elemento | Por qué importa |
|---|---|
| Remitente reconocible | La persona sabe quién escribe y no lo marca como spam |
| Envío desde tu propio dominio | Demuestra que el correo es tuyo y mejora la entrega |
| Enlace de baja visible | Es la forma sencilla de retirar el consentimiento |
| Identificación y dirección de la empresa | Transparencia sobre quién es el responsable |
| Asunto que coincide con el contenido | El asunto engañoso es el camino más corto a la denuncia |
Mandar promociones desde un Gmail personal con todos en copia rompe casi todo esto a la vez, y además muestra el correo de cada destinatario a todos los demás.
Guarda la prueba
El responsable de demostrar que el consentimiento existe eres tú. El registro útil tiene:
- Fecha y hora de la inscripción.
- Qué formulario y qué página.
- El texto exacto que la persona vio al marcar la casilla.
- Cuándo confirmó, si usas doble opt-in.
- Cuándo se dio de baja, si lo hizo.
Una hoja de cálculo sin fechas ni origen no prueba nada. La lista debe crecer desde tus formularios, no con copiar y pegar.
Cómo hacerlo en Basely
El email marketing de Basely está pensado para que el mínimo se cumpla sin depender de tu memoria:
- La lista nace de los formularios del sitio, con el consentimiento registrado junto a cada contacto. Quien no marcó la casilla no queda como suscriptor activo.
- El envío sale del dominio del cliente, nunca de un remitente compartido con otras empresas.
- El enlace de baja y la dirección postal se agregan solos en cada campaña, y la baja se aplica en el momento.
- La IA escribe la campaña en la plantilla de la marca, pero nace como borrador. Quien pulsa Enviar es una persona.
Los planes empiezan en 2,49 US$/mes. La plataforma no decide qué envías ni a quién, pero se encarga de lo que suele olvidarse: registrar, identificar y dejar salir.
Una lista para empezar hoy
- Revisa tu formulario: casilla vacía, texto claro, separada de la solicitud de presupuesto.
- Aparta los contactos sin origen conocido.
- Prueba que la baja funcione con un clic.
- Envía desde tu dominio, con nombre reconocible.
- Guarda el registro de cada inscripción.
Empieza con la lista que tienes derecho a usar, aunque sea pequeña, y deja que tus formularios la hagan crecer.
El primer sitio con IA es gratis para cuentas con correo confirmado.
Preguntas
- ¿Puedo enviar promociones a mis clientes actuales sin pedirles permiso?
- En España, la LSSI admite una excepción para clientes que ya te compraron, cuando les ofreces productos o servicios parecidos y les diste la opción de negarse desde el principio. En otros países la regla cambia. Pedir el consentimiento en el momento de la compra es la forma más sencilla de quedar cubierto en todos.
- ¿Sirve importar los contactos de mi WhatsApp o de mi teléfono?
- Tener el correo de alguien no es lo mismo que tener permiso para enviarle publicidad. Lo más seguro es invitarlo una vez, por un canal personal, a inscribirse en tu formulario.
- ¿Es obligatorio el doble opt-in?
- Ninguna de estas leyes lo nombra como requisito general. Es una buena práctica: confirma que la dirección es de quien se inscribió, evita errores de tipeo y te deja una prueba más sólida del consentimiento.
- ¿Qué hago con los correos de quien se dio de baja?
- Lo habitual es conservar solo la dirección marcada como baja, para garantizar que nunca vuelva a recibir campañas. Borrarla del todo puede hacer que reingrese por error en una importación futura.
