---
id: "gdpr"
kind: "glossary-term"
title: "RGPD"
language: "es"
category: "Datos de registro y privacidad"
updated: "2026-10-10T10:28:55Z"
canonical: "https://tldlog.com/es/glosario/rgpd/"
translations:
  en: "https://tldlog.com/glossary/gdpr/"
  de: "https://tldlog.com/de/glossar/dsgvo/"
  fr: "https://tldlog.com/fr/glossaire/rgpd/"
  it: "https://tldlog.com/it/glossario/gdpr/"
  pt-BR: "https://tldlog.com/pt/glossario/rgpd/"
  ru: "https://tldlog.com/ru/glossariy/gdpr/"
  zh-Hans: "https://tldlog.com/zh/cihui/gdpr/"
---

# RGPD

Reglamento General de Protección de Datos

Norma de la Unión Europea sobre datos personales que se aplica desde mayo de 2018. Llevó a los registros y a los registradores a ocultar la mayoría de los datos personales del WHOIS público. La ICANN respondió con una Especificación Temporal y, más tarde, con la Política de Datos de Registro.

El Reglamento General de Protección de Datos (RGPD) es la norma de la Unión Europea que protege los datos personales. Es la razón principal de que una consulta sobre un dominio rara vez muestre hoy el nombre, la dirección o el teléfono del titular.

## Qué es el RGPD y por qué cambió los datos de los dominios

El RGPD es el [Reglamento (UE) 2016/679](https://www.boe.es/buscar/doc.php?id=DOUE-L-2016-80807), de 27 de abril de 2016, aplicable desde el 25 de mayo de 2018. Protege los datos personales: toda información sobre una persona física viva, identificada o identificable, a la que llama «el interesado». Se aplica al tratamiento en el contexto de un establecimiento en la Unión, se haga donde se haga, y puede alcanzar también a responsables de fuera de la Unión que ofrecen servicios a personas que están en ella.

La ICANN afirmó que, sin cambios en sus contratos, registros y registradores no podían cumplir a la vez la ley y esos contratos. Las multas del RGPD pueden llegar a 20 millones de euros o al 4 % del volumen de negocio anual mundial de una empresa, la cifra que sea mayor.

## Qué se oculta y qué sigue siendo público

A octubre de 2026, la Política de Datos de Registro de la ICANN (en vigor desde el 21 de agosto de 2025 y revisada por última vez el 12 de mayo de 2026) fija las normas de los gTLD:

- Siempre públicos: el nombre de dominio, el registrador con su dirección web, su ID de registrador de IANA y sus contactos de abuso, las fechas de creación y caducidad, los códigos de estado y el país del titular (y el estado o la provincia, si se recogió).
- Ocultos cuando la ley lo exige, y ocultables si hay un motivo comercial razonable: el nombre, la calle, el código postal, el teléfono y el fax del titular, y el nombre y el teléfono del contacto técnico. La ciudad también puede ocultarse.

Un campo oculto debe indicar que lo está. En lugar del correo, el registrador publica una dirección de reenvío o un formulario web que no identifica a la persona. El titular puede dar su consentimiento para la publicación de los campos ocultos. Los contactos administrativo y de facturación ya no se exigen, y un dominio con un servicio de privacidad/representación afiliado o acreditado muestra los datos del servicio.

## Empresas y particulares

El RGPD no regula los datos de las personas jurídicas, como el nombre y los datos de contacto de una empresa. Los datos de sus empleados sí son datos personales: en una carta que la ICANN recibió el 5 de julio de 2018, el Comité Europeo de Protección de Datos indicó que no debían publicarse por defecto, y que publicar una dirección de correo genérica no sería ilícito.

La política de la ICANN permite a registros y registradores tratar de forma distinta a personas jurídicas y personas físicas, pero no los obliga. Si se rellena el campo Organización del titular, esa organización pasa a ser el titular. Su nombre se publica si el titular lo acepta; si no, el registrador puede ocultarlo.

Cada ccTLD fija sus normas. A octubre de 2026, el WHOIS web de .eu muestra solo el correo y el idioma de las personas físicas, y añade empresa, ciudad, región y país de las organizaciones; el titular elige la categoría.

## Responsables, encargados y quién responde

El responsable del tratamiento decide los fines y los medios del tratamiento de datos personales; el encargado del tratamiento los trata por cuenta del responsable. Si varios deciden juntos, son corresponsables. El encargado trabaja bajo un contrato que fija el objeto, la duración, la naturaleza y la finalidad del tratamiento: el contrato de encargo de tratamiento.

Durante años se debatió qué papel tienen la ICANN, los registros y los registradores. Hoy deben firmar entre sí acuerdos de protección de datos cuando la ley lo exige. El registro o registrador que necesita uno con la ICANN solicita la Especificación de Procesamiento de Datos, que trata a ambas partes como responsables independientes. Según la ICANN, no es un contrato de encargo de tratamiento, y sirve para cualquier ley de protección de datos aplicable, no solo el RGPD.

## Cómo respondió la ICANN: de la Especificación Temporal a la política actual

- 17 de mayo de 2018: la Junta Directiva de la ICANN adopta la Especificación Temporal, en vigor desde el 25 de mayo de 2018.
- 15 de mayo de 2019: la Junta Directiva adopta, con algunas excepciones, las recomendaciones de la Fase 1 del EPDP.
- 20 de mayo de 2019: la Política Provisional de Datos de Registro para gTLD mantiene las medidas de la Especificación Temporal, que vence el 25 de mayo de 2019.
- 10 de marzo de 2022: la Junta Directiva adopta la Fase 2A, sobre personas jurídicas y personas físicas y correos anonimizados.
- 21 de agosto de 2025: se aplica plenamente la Política de Datos de Registro, publicada el 21 de febrero de 2024.

Para pedir datos ocultos se usa el procedimiento de divulgación que todo registrador y registro debe enlazar desde su página de inicio. A octubre de 2026, hay que acusar recibo en 2 días hábiles y responder en 30 días naturales desde el acuse, salvo circunstancias excepcionales. Una negativa debe explicar cómo se sopesó el interés legítimo del solicitante frente a los derechos del interesado. Los plazos más cortos para solicitudes urgentes figuran en la política, pero aún no están en vigor.

A octubre de 2026, el RDRS de la ICANN, que funcionó como piloto del 28 de noviembre de 2023 al 30 de noviembre de 2025 y se prorrogó hasta dos años más, envía las solicitudes a los registradores participantes. No garantiza la divulgación.

## Derechos del titular según el RGPD

El RGPD reconoce los derechos de acceso, rectificación, supresión, limitación del tratamiento, portabilidad de los datos y oposición (artículos 15 a 18, 20 y 21). El responsable debe responder en un mes, prorrogable otros dos si es necesario. Cada derecho tiene sus condiciones: no puede darse por hecha, por ejemplo, la supresión de datos que el registrador necesita para mantener el dominio.

El interesado puede presentar una reclamación ante una autoridad de control, en particular la del Estado miembro donde reside, trabaja o se produjo la supuesta infracción. En España, la autoridad de control estatal es la Agencia Española de Protección de Datos (AEPD); también existen autoridades autonómicas. Para un caso concreto, quien puede responder es el registrador, el registro o un abogado.

## Fuentes

- [Registration Data Policy](https://www.icann.org/en/contracted-parties/consensus-policies/registration-data-policy)
- [Temporary Specification for gTLD Registration Data](https://www.icann.org/en/contracted-parties/generic-top-level-domains/temporary-specification-for-gtld-registration-data-01-01-2020-en)
- [Data Processing Specification (DPS) Requests](https://www.icann.org/en/contracted-parties/consensus-policies/registration-data-policy/data-processing-specification-requests)
- [Registration Data Request Service](https://www.icann.org/rdrs-en)

## términos relacionados

- [Especificación Temporal](https://tldlog.com/es/glosario/especificacion-temporal/)
- [ocultación](https://tldlog.com/es/glosario/ocultacion/)
- [Política de Datos de Registro](https://tldlog.com/es/glosario/politica-datos-registro/)
- [WHOIS](https://tldlog.com/es/glosario/whois/)
