Qué revisar en la política de privacidad al registrarte

Checklist práctica para detectar qué datos pide una herramienta digital, con quién los comparte, cuánto tiempo los guarda y qué controles reales ofrece antes de crear cuenta.
Datos que te pedirán
La política debe enumerar categorías concretas como correo, teléfono, documento de identidad, selfie de verificación, dirección IP, geolocalización aproximada y datos del dispositivo. Si solo habla de “información necesaria” sin un listado claro, falta un control básico para evaluar el registro.
El formulario de alta y la política deben coincidir campo por campo. Si el registro pide nombre legal, fecha de nacimiento o prueba de domicilio, busca en el apartado de “datos recopilados” y en “finalidades” por qué los solicitan y si el uso cambia según región o tipo de cuenta.
- Comprueba si separa datos obligatorios y opcionales.
- Verifica si menciona biometría, documentos KYC o metadatos del dispositivo.
Uso y compartición
La parte útil no es “mejorar el servicio”, sino el detalle operativo: prevención de fraude, recuperación de cuenta, cumplimiento normativo, analítica, publicidad o soporte. Si una wallet custodial, exchange o app educativa comparte datos con procesadores, proveedores de verificación o redes publicitarias, debería nombrar esas categorías.
Las transferencias internacionales y los encargados del tratamiento importan más de lo que parece. Busca si indica dónde se alojan los datos, bajo qué mecanismo se transfieren y cómo excluirte de usos no esenciales como marketing, cookies de seguimiento o audiencias personalizadas.
- Diferencia entre uso para operar la cuenta y uso para marketing.
- Busca si existe ajuste de consentimiento o exclusión voluntaria (opt-out).
Conservación y borrado
El plazo de conservación debe relacionarse con un evento verificable: cierre de cuenta, última actividad, obligación legal o resolución de incidencias. Si solo dice que guardará datos “mientras sea necesario”, revisa el apartado de retención y la página de derechos del usuario antes de subir documentos.
El borrado rara vez es absoluto en servicios financieros o de custodia. Una política seria explica qué se elimina, qué queda bloqueado por obligaciones regulatorias y qué registros técnicos permanecen, como logs de acceso, tickets de soporte o historiales de verificación.
- Confirma el canal para solicitar acceso, rectificación o eliminación.
- Revisa si el cierre de cuenta borra también copias en proveedores externos.
Señales prácticas y fallos
Un buen filtro es comprobar tres pantallas y dos documentos: formulario de registro, panel de privacidad, aviso de cookies, política y términos. Si prometen “anonimato total” pero exigen KYC, o si hablan de seguridad avanzada sin mencionar 2FA, alertas de acceso o cifrado, hay incoherencia.
Un error común es aceptar por prisa y descubrir después usos inesperados. Antes de registrarte, abre el contacto de privacidad, busca la fecha de última actualización, revisa el flujo de exportación de datos y comprueba si puedes cerrar sesión en todos los dispositivos desde Security o Account Settings.
- Desconfía si no hay fecha de actualización ni correo de privacidad.
- Haz capturas de los consentimientos y opciones elegidas al crear la cuenta.
