← QuizantaEmpezar gratis
🔒

RGPD en quizzes de captación: qué puedes preguntar y qué no

Quizanta · 29 de julio de 2026
En resumen

Según el RGPD, la captación dirigida a consumidores exige un consentimiento libre, específico, informado e inequívoco —sin casillas premarcadas ni empaquetado con las condiciones— y minimización de datos: solo lo que la finalidad declarada necesita. Los datos de salud son categoría especial del artículo 9 y requieren consentimiento explícito, así que el quiz de una clínica debe preguntar por interés en el tratamiento, urgencia y presupuesto, nunca historial clínico. Es una guía práctica, no asesoramiento jurídico.

Un quiz de captación pide datos personales, así que entra de lleno en el RGPD. La buena noticia es que las reglas que más afectan al día a día son pocas y bastante claras. Aviso importante: esto es una guía práctica basada en el texto del reglamento, no asesoramiento jurídico; para tu caso concreto, consulta con un profesional.

El consentimiento, tal y como lo define el reglamento

Para captación dirigida a consumidores, la base habitual es el consentimiento, y el RGPD exige que sea libre, específico, informado e inequívoco. En la práctica esto descarta tres cosas muy comunes:

  • Casillas premarcadas: no valen, el usuario debe realizar un acto afirmativo.
  • Consentimiento «empaquetado» con la aceptación de condiciones: debe poder darse por separado.
  • Textos vagos del tipo «acepto recibir comunicaciones»: hay que decir quién trata los datos y para qué.

Minimización: cada campo extra es riesgo

El principio de minimización obliga a recoger solo lo necesario para la finalidad declarada. Si para llamar a un cliente te basta nombre y teléfono, pedir además dirección, email y fecha de nacimiento «por si acaso» no es prudencia: es exposición añadida sin utilidad.

Aquí RGPD y conversión empujan en la misma dirección. Un formulario más corto convierte mejor y te deja menos datos que proteger.

Categorías especiales: el punto que más se descuida

El artículo 9 del RGPD prohíbe tratar determinadas categorías —entre ellas los datos de salud— salvo que se cumpla una condición específica, y la vía habitual es el consentimiento explícito, un estándar más exigente que el consentimiento ordinario. Y «dato de salud» es más amplio de lo que parece: cualquier información sobre el estado físico o mental de una persona, pasado, presente o futuro.

Consecuencia práctica para clínicas y servicios sanitarios: el quiz no debería preguntar historial clínico ni diagnósticos. Se puede cualificar perfectamente por interés en un tratamiento, urgencia, plazo y presupuesto, dejando cualquier detalle clínico para la consulta. Las sanciones del artículo 9 están en el tramo superior del reglamento, así que no es un matiz menor.

Lo que hay que tener resuelto

  • Aviso de privacidad accesible desde el propio quiz, no escondido en el pie de la web.
  • Finalidad declarada y respetada: si pediste los datos para presupuestar, no los uses para una newsletter sin nuevo consentimiento.
  • Plazo de conservación definido, y un borrado real cuando expira.
  • Vía sencilla para ejercer acceso y supresión, y respuesta dentro de plazo.
  • Encargados del tratamiento identificados: la herramienta con la que creas el quiz trata datos por tu cuenta, así que necesitas el contrato correspondiente y saber dónde se alojan.

En Quizanta los datos se alojan en la UE y las plantillas están escritas para cualificar por intención, no por información sensible. El resto —tu aviso de privacidad, tus plazos, tu base jurídica— sigue siendo responsabilidad de tu negocio, y merece una revisión con un profesional una vez, bien hecha.