28 de septiembre de 2026 · Por Dra. Sandra Koelln

Tener un negocio en Alemania y poner una web en línea parece sencillo: elegir una plantilla bonita, publicarla y empezar a difundirla. En la práctica, una web en Alemania es también un documento jurídico. Cada formulario, cookie, fuente tipográfica, vídeo incrustado o botón de compra tiene consecuencias legales, y las reglas se volvieron aún más estrictas en 2026.
En este artículo explicamos de forma práctica lo que empresarios y profesionales brasileños necesitan saber sobre protección de datos en Alemania, qué cambió para quienes venden por internet y por qué el cuidado empieza ya en la construcción de la web y de los sistemas.
DSGVO: la ley europea que rige para toda web en Alemania
La DSGVO (Datenschutz-Grundverordnung), conocida internacionalmente como GDPR o RGPD, es el reglamento europeo de protección de datos. Se aplica a cualquier empresa o profesional que trate datos personales de personas en la Unión Europea, incluso a quien solo tiene una web con formulario de contacto.
«Dato personal» es cualquier información que identifique a alguien directa o indirectamente: nombre, correo electrónico, teléfono, dirección IP, datos de navegación, historial de compras.
Mucha gente compara la DSGVO con la LGPD brasileña. Los principios son parecidos, pero la fiscalización y la cultura de cumplimiento en Alemania son mucho más intensas, y existen leyes nacionales que complementan el reglamento europeo.
Las leyes que todo negocio digital en Alemania debe conocer
| Ley | Qué regula en la práctica |
|---|---|
| DSGVO | Tratamiento de datos personales, derechos de los usuarios, política de privacidad, contratos con proveedores |
| BDSG | Complementa la DSGVO en el derecho alemán (p. ej., datos de empleados) |
| TDDDG (antigua TTDSG) | Cookies y tecnologías de rastreo: exigen consentimiento previo |
| DDG (antigua TMG) | Impressum obligatorio, el aviso legal (§ 5 DDG) |
| BGB | Reglas de venta a distancia: botón de pedido, derecho de desistimiento y el nuevo botón de desistimiento |
| UWG | Competencia desleal: base de los temidos Abmahnungen |
La web: donde ocurre la mayoría de los errores
1. Impressum (aviso legal)
Toda web con finalidad comercial, incluida la de profesionales liberales, necesita un Impressum completo y accesible en como máximo dos clics desde cualquier página: nombre, dirección física (un apartado de correos no basta), contacto rápido (correo electrónico y teléfono) y, según el caso, registro mercantil, número de IVA (USt-IdNr.) y datos del colegio profesional.
2. Política de privacidad (Datenschutzerklärung)
Debe describir de verdad lo que hace la web: qué herramientas usa (Google Analytics, mapas, vídeos, formularios, reserva de citas, pagos), para qué, con qué base jurídica y durante cuánto tiempo se conservan los datos. Copiar una plantilla genérica que no corresponde a la web es uno de los errores más comunes.
3. Cookies y rastreo
Según la TDDDG, las herramientas de análisis y marketing solo pueden activarse después del consentimiento del visitante. El botón «Rechazar» debe ser tan fácil como el de «Aceptar». Un banner que solo informa, pero ya rastrea, no cumple la norma.
4. Servicios de terceros «invisibles»
Las fuentes tipográficas, los mapas y los vídeos cargados directamente desde servidores externos transmiten la dirección IP del visitante. En 2022, el Tribunal Regional de Múnich I (LG München I, 3 O 17493/20) condenó al titular de una web a indemnizar a un visitante justamente por cargar Google Fonts sin consentimiento. El caso generó una ola de reclamaciones en todo el país.
5. Formularios y seguridad
Los formularios de contacto deben recoger solo lo necesario, viajar por HTTPS y tener un destino seguro para los mensajes. Quien trata datos necesita además contratos de encargado del tratamiento (Auftragsverarbeitungsvertrag, art. 28 DSGVO) con el alojamiento, la herramienta de correo y los demás proveedores.
Vender por internet en Alemania: qué cambió el 19 de junio de 2026
Quien vende productos o servicios por internet a consumidores ya debía cumplir reglas estrictas, como el botón final de pedido con un texto inequívoco, por ejemplo «zahlungspflichtig bestellen» (pedido con obligación de pago, § 312j BGB). Con un «Comprar» o «Enviar pedido» genérico, el contrato puede ni siquiera formarse.
Desde el 19 de junio de 2026 está en vigor una nueva obligación derivada de la Directiva (UE) 2023/2673: el botón de desistimiento (Widerrufsbutton, § 356a BGB). Quien vende por internet a consumidores debe ofrecer una función fácil de encontrar, en dos pasos, para que el cliente desista de la compra dentro del plazo legal. Enviar un PDF o pedir un correo electrónico no sustituye esa función.
Sin ella, el plazo de desistimiento del consumidor puede extenderse hasta 12 meses y 14 días, es decir, el cliente puede devolver el producto o cancelar el servicio mucho tiempo después de la compra.
En la práctica: una tienda online en Alemania no es solo un escaparate bonito, es un checkout que cumple la ley y sigue cumpliéndola cuando la ley cambia.
Sistemas y datos de clientes: anonimización y dónde se guardan los datos
La protección de datos no termina en la web. Los CRM, los sistemas de citas, las áreas de clientes, las hojas de cálculo y las automatizaciones también tratan datos personales y deben pensarse desde el origen (Privacy by Design, art. 25 DSGVO).
Anonimización y seudonimización. Los datos realmente anonimizados, que ya no permiten identificar a nadie, quedan fuera de la DSGVO. Los datos seudonimizados (por ejemplo, con el nombre sustituido por un código) siguen siendo datos personales, pero reducen mucho el riesgo. Los informes, las pruebas y las integraciones deben usar la menor cantidad posible de datos identificables.
Dónde se almacenan los datos. Por regla general, la DSGVO no obliga a que los datos permanezcan en Alemania. Dentro de la UE y del Espacio Económico Europeo circulan libremente. Transferir datos fuera de la UE, en cambio, exige una base jurídica específica (arts. 44 y siguientes DSGVO), como una decisión de adecuación o cláusulas contractuales tipo.
Y hay casos en los que mantener los datos en servidores en Alemania es la opción más segura o incluso una exigencia: profesiones con deber de secreto (abogados, médicos, psicólogos y terapeutas, § 203 StGB), datos de salud, contratos con organismos públicos o clientes corporativos que exigen alojamiento nacional. En esos casos, elegir la nube «más barata» puede salir muy caro.
Cuánto cuesta equivocarse
- Multas de hasta 20 millones de euros o el 4 % de la facturación anual global, la cifra que sea mayor (art. 83 DSGVO).
- Indemnizaciones a las personas afectadas, incluso por daños morales (art. 82 DSGVO).
- Abmahnungen: requerimientos extrajudiciales de competidores o asociaciones, con costes de abogado y obligación de firmar una declaración con penalización contractual.
- Contratos inválidos o plazos de desistimiento ampliados en tiendas online.
Para pequeños negocios, un solo requerimiento puede costar más que la web entera.
Derecho y tecnología tienen que ir juntos
El cumplimiento legal no se resuelve solo con textos jurídicos. Depende de cómo están construidos la web y los sistemas: qué scripts cargan antes del consentimiento, dónde están los servidores, cómo funciona el checkout, qué datos guarda realmente un formulario.
Por eso, la orientación jurídica funciona mejor junto a un equipo técnico que entiende las normas alemanas. Un ejemplo es RAMOA Digital, agencia de medios digitales y software house con sede en Múnich, especializada en negocios de brasileños en Europa. RAMOA desarrolla webs, tiendas online y sistemas teniendo en cuenta la legislación alemana desde la primera línea de código:
- Impressum, política de privacidad y banner de cookies integrados y funcionando de verdad (nada carga antes del consentimiento);
- Fuentes tipográficas, mapas y vídeos servidos de forma compatible con la DSGVO;
- Tiendas online con checkout conforme, incluido el botón «zahlungspflichtig bestellen» y el nuevo botón de desistimiento;
- Sistemas y automatizaciones con minimización y anonimización de datos, y alojamiento en Alemania o en la UE cuando el caso lo exige;
- Acompañamiento continuo, porque la ley cambia y la web tiene que cambiar con ella.
Transparencia: RAMOA Digital es socia técnica del despacho Sandra Koelln Advocacia & Associados y desarrolló esta web.
Checklist rápido para su web
- Impressum completo y accesible en dos clics como máximo
- Política de privacidad que describe las herramientas realmente usadas
- Ninguna cookie de análisis o marketing antes del consentimiento
- Fuentes, mapas y vídeos sin transmisión de datos sin consentimiento
- HTTPS en toda la web
- Contratos de encargado del tratamiento (AVV) con los proveedores
- Tienda online: botón «zahlungspflichtig bestellen» y botón de desistimiento
- Datos de clientes minimizados, protegidos y almacenados en el lugar adecuado
¿Tiene dudas jurídicas sobre su web, su tienda online o sus contratos en Alemania? Hable con nuestro despacho.
¿Necesita construir o adaptar técnicamente su web o su sistema? Conozca RAMOA Digital.
Este artículo tiene carácter informativo y no sustituye una consulta jurídica individual.
