servicio de privacidad/representación

Servicio que mantiene los datos de contacto personales de un titular Persona u organización a cuyo nombre está registrado un nombre de dominio. Definición completa de titular fuera de los datos de registro Información que se guarda sobre un dominio y su titular. Definición completa de datos de registro públicos. Un servicio de privacidad muestra al titular real con otros datos de contacto. Un servicio de representación (proxy) registra el dominio a su propio nombre y deja que el cliente lo use. Aun así, los datos pueden divulgarse, por ejemplo tras un requerimiento legal.

categoría
Datos de registro y privacidad

Actualizado el 5 min de lectura

Un servicio de privacidad/representación evita que los datos de contacto del titular de un dominio aparezcan en la ficha pública del registro Base de datos y sistema centrales de un dominio de nivel superior o, de forma menos precisa, la organización que los gestiona. Definición completa de registro y muestra en su lugar los del servicio. Los mensajes pueden llegar al titular a través del servicio y, en algunos casos, su identidad puede revelarse. Hay dos modalidades, que se distinguen por quién es legalmente el titular.

Qué es un servicio de privacidad/representación

Es un complemento del registro de un dominio que puede ofrecer el registrador Empresa que registra nombres de dominio en el registro por cuenta de sus clientes. Definición completa de registrador, una empresa afiliada, un revendedor Empresa que vende dominios con la acreditación de un registrador ajeno. Definición completa de revendedor o una empresa ajena. En lugar del nombre, la dirección, el correo y el teléfono del cliente, los datos de registro públicos (el RDDS servicios de directorio de datos de registro Nombre general de la ICANN para los servicios públicos de consulta de datos de registro, antes WHOIS y ahora RDAP. Definición completa de RDDS: hoy sobre todo RDAP Protocolo de acceso a datos de registro Protocolo moderno para consultar datos de registro de dominios, que sustituye a WHOIS. Definición completa de RDAP y, antes, WHOIS Servicio tradicional de consulta de datos de registro de dominios, sustituido ya por RDAP en los gTLD. Definición completa de WHOIS) muestran los del proveedor.

En los gTLD dominio genérico de nivel superior Dominio de nivel superior no vinculado a un país y gestionado bajo contratos con la ICANN. Definición completa de gTLD, las reglas están en la Especificación sobre registros de privacidad y representación del RAA Acuerdo de Acreditación de Registradores Contrato entre la ICANN y cada registrador acreditado. Definición completa de RAA, que firma todo registrador acreditado por la ICANN Corporación para la Asignación de Nombres y Números en Internet Organización sin ánimo de lucro que coordina el DNS mundial y las políticas de los gTLD. Definición completa de ICANN (texto actual aprobado el 21 de enero de 2024). Si el servicio lo ofrece el registrador, una afiliada o un revendedor, el proveedor debe publicar sus condiciones y su precio, un contacto para denunciar abusos o infracciones de marcas y otros derechos, y en qué casos retransmite mensajes, pone fin al servicio y revela al cliente.

El registrador conserva los datos reales del cliente y los incluye en sus depósitos de custodia de datos Copias de seguridad de los datos de registro que guarda un agente independiente por si falla un registro o un registrador. Definición completa de custodia de datos. El titular tiene derecho a saber qué proveedor está afiliado a su registrador y a no sufrir avisos engañosos ni comisiones ocultas.

Lo que cuenta es cómo funciona el servicio, no su nombre comercial («WHOIS privacy», «ID protection», «proxy»).

  • Servicio de privacidad: el cliente es el titular. Solo los datos de contacto visibles son del proveedor.
  • Servicio de representación (proxy): el proveedor es el titular que consta en el registro y cede al cliente el uso del dominio mediante licencia. La posición del cliente depende de su contrato con el proveedor.

A octubre de 2026, según el RAA, quien cede a otro el uso de un dominio sigue siendo el titular que consta en el registro y responde de los daños causados por un uso ilícito, salvo que revele la identidad y los datos de contacto del licenciatario en un plazo de siete días a quien aporte pruebas razonables de un daño reclamable.

Cómo llegan los mensajes

Retransmitir significa que el proveedor reenvía al cliente el mensaje de un tercero o le avisa de que alguien intenta contactar con él. Con la especificación actual, cada proveedor decide cuándo retransmite y lo publica.

Las recomendaciones PPSAI Cuestiones de Acreditación de Servicios de Privacidad y Representación Iniciativa de la ICANN, larga y aún inacabada, para acreditar a los proveedores de servicios de privacidad/representación. Definición completa de PPSAI, adoptadas pero aún no vigentes, fijarían reglas comunes: retransmitir toda comunicación exigida por el RAA y las política de consenso Norma de la comunidad de la ICANN que los registros y registradores de gTLD deben cumplir. Definición completa de política de consenso de la ICANN y, además, todas las demás solicitudes electrónicas (con filtros antispam) o, como mínimo, las que denuncien abusos con el dominio. Se avisaría al solicitante Organización que ha solicitado a la ICANN gestionar un nuevo gTLD. Definición completa de solicitante de un fallo de entrega persistente.

Existe otro mecanismo que no requiere ningún servicio de privacidad. Cuando un registrador de gTLD oculta datos personales según la Política de Datos de Registro Política de la ICANN sobre la recogida, la publicación y la divulgación de los datos de registro de los gTLD. Definición completa de Política de Datos de Registro, debe publicar un correo anonimizado o un formulario web que no identifique al contacto. Si el dominio usa un servicio afiliado de privacidad o representación, no se oculta nada: se publican completos los datos del proveedor, quizá con su correo seudonimizado.

Cuándo pueden revelarse los datos

La revelación abarca dos actos: la divulgación, a un solicitante concreto, y la publicación, en la ficha pública. Hoy cada proveedor revela según sus condiciones publicadas. Las recomendaciones PPSAI, aún no vigentes, añadirían un marco para las solicitudes de titulares de marcas y derechos de autor; un futuro marco para las solicitudes policiales incluiría una excepción por la seguridad del cliente.

Otra vía es la UDRP Política uniforme de solución de controversias en materia de nombres de dominio Procedimiento extrajudicial de la ICANN para controversias de marcas sobre nombres de dominio. Definición completa de UDRP: si una demanda UDRP se dirige contra el servicio, el registrador o el servicio pueden revelar al titular real. La Organización Mundial de la Propiedad Intelectual (OMPI Organización Mundial de la Propiedad Intelectual Organismo de Naciones Unidas cuyo centro tramita muchas controversias sobre nombres de dominio. Definición completa de OMPI) entrega esos datos al demandante Parte que presenta la demanda en una controversia de dominio, normalmente el titular de una marca. Definición completa de demandante, le invita a modificar la demanda y notifica a todos los contactos, incluido el titular real.

Un ejemplo: el titular de example.com usa el servicio de privacidad afiliado a su registrador, así que la ficha RDAP muestra los datos del servicio. El titular de una marca escribe al contacto de abusos del servicio, que puede reenviarlo según sus condiciones de retransmisión. Si después presenta una demanda UDRP contra el servicio, los datos del titular pueden revelarse y, si la demanda se presenta ante la OMPI, se le notifica.

Una acreditación inacabada

La iniciativa PPSAI está pensada para sustituir la especificación por un programa de acreditación. La Junta Directiva de la ICANN Consejo de administración de la ICANN, que adopta políticas y aprueba las decisiones clave. Definición completa de Junta Directiva de la ICANN adoptó sus 21 recomendaciones el 9 de agosto de 2016. La implementación se detuvo en 2019 por el trabajo sobre el RGPD Reglamento General de Protección de Datos Norma de protección de datos de la Unión Europea que llevó a ocultar los datos personales en WHOIS. Definición completa de RGPD y se reanudó en junio de 2024. La ICANN publicó un plan de implementación en enero de 2026; según su informe de mayo de 2026, aún no había compartido un borrador de política de consenso. Una cuestión abierta era si hacía falta un programa independiente. A octubre de 2026, ningún proveedor está acreditado y sigue aplicándose la especificación del RAA, que en principio expiraba el 1 de enero de 2017.

¿Sigue siendo necesario con el RGPD?

Con la Política de Datos de Registro (en vigor desde el 21 de agosto de 2025 y revisada el 12 de mayo de 2026), los registradores de gTLD deben ocultar los datos personales cuando la ley lo exige y pueden hacerlo en otros casos. Pueden tener en cuenta si el titular es una empresa y dónde está. La ocultación Acción de ocultar datos personales en las consultas públicas de datos de registro de dominios. Definición completa de ocultación no está garantizada: el RGPD no protege los datos de las empresas, y el titular puede consentir que se publiquen.

En la Unión Europea (UE), la NIS2 Directiva relativa a las medidas destinadas a garantizar un elevado nivel común de ciberseguridad en toda la Unión Directiva de ciberseguridad de la Unión Europea con normas sobre la exactitud de los datos de registro de dominios. Definición completa de NIS2 (NIS2) exige a registros y registradores, mediante la legislación de cada Estado miembro, recoger datos de registro exactos, publicar los que no son personales y responder a las solicitudes de acceso en un plazo de 72 horas (a octubre de 2026). Un servicio de privacidad no cambia lo que el registrador debe recoger.

Para un particular de la UE con un registrador de gTLD, la ocultación ya esconde la mayoría de sus datos personales. Un servicio de privacidad/representación añade sobre todo un contacto enmascarado uniforme, protección donde la ocultación es opcional y, en la representación, otro titular en el registro. Los ccTLD dominio de nivel superior de código de país Dominio de nivel superior de un país o territorio, normalmente de dos letras. Definición completa de ccTLD siguen las normas que publica cada registro.

Fuentes