Cómo traducir políticas de privacidad y protección de datos
Las políticas de privacidad, cláusulas informativas, contratos de encargo y avisos de protección de datos combinan lenguaje jurídico, técnico y corporativo. Traducirlos exige precisión terminológica, pero también claridad: el lector debe poder entender qué datos se tratan, con qué finalidad, durante cuánto tiempo y cómo puede ejercer sus derechos.
En la Unión Europea, la referencia principal es el Reglamento (UE) 2016/679, conocido en español como Reglamento General de Protección de Datos (RGPD) y en inglés como General Data Protection Regulation (GDPR). En España se completa, entre otras normas, con la Ley Orgánica 3/2018. Antes de traducir debe comprobarse qué legislación y qué autoridad de control resultan aplicables.
Equivalencias esenciales inglés-español
| Inglés | Español habitual | Observación |
|---|---|---|
| personal data | datos personales | No «datos personales identificables» salvo que el texto lo exija. |
| data subject | interesado | En lenguaje divulgativo puede aclararse como «persona interesada». |
| controller | responsable del tratamiento | No debe traducirse simplemente como «controlador». |
| processor | encargado del tratamiento | No equivale al responsable. |
| processing | tratamiento | Incluye numerosas operaciones, no solo el procesamiento informático. |
| consent | consentimiento | Debe ser libre, específico, informado e inequívoco cuando sea la base jurídica. |
| legitimate interests | intereses legítimos | Es una base jurídica sujeta a ponderación; no una justificación genérica. |
| data breach | violación de la seguridad de los datos personales | «Brecha de datos» es frecuente, pero la denominación normativa es más precisa. |
| supervisory authority | autoridad de control | En España, según el caso, puede ser la AEPD o una autoridad autonómica. |
| data protection officer (DPO) | delegado de protección de datos (DPD) | Deben respetarse las siglas usadas en cada versión lingüística. |
Partes habituales de una política de privacidad
| Contenido | Pregunta que debe responder | Riesgo de traducción |
|---|---|---|
| Identidad del responsable | ¿Quién decide los fines y medios del tratamiento? | Confundir responsable y encargado. |
| Finalidades | ¿Para qué se utilizan los datos? | Usar fórmulas vagas o ampliar el sentido del original. |
| Base jurídica | ¿Qué habilita cada tratamiento? | Traducir todas las bases como «consentimiento». |
| Destinatarios | ¿A quién se comunican los datos? | Confundir destinatarios con proveedores que actúan como encargados. |
| Transferencias internacionales | ¿Salen los datos del EEE y con qué garantías? | Omitir el mecanismo o cambiar la jurisdicción. |
| Conservación | ¿Durante cuánto tiempo se guardan? | Convertir criterios de conservación en plazos fijos inexistentes. |
| Derechos | ¿Cómo puede actuar el interesado? | Usar listas históricas sin atender al texto vigente. |
No traducir la terminología de forma aislada
Disclosure puede ser comunicación, revelación o divulgación, según el contexto. Recipient suele ser «destinatario», pero no toda persona que accede materialmente a los datos tiene la misma condición jurídica. Retention period es «plazo de conservación» y storage limitation, «limitación del plazo de conservación».
Las expresiones relativas a derechos también requieren cuidado. Right of access, right to rectification, right to erasure, restriction of processing, data portability y right to object corresponden, respectivamente, a los derechos de acceso, rectificación, supresión, limitación del tratamiento, portabilidad y oposición. No conviene trasladar automáticamente fórmulas de la antigua normativa.
Claridad, transparencia y coherencia
La transparencia no se logra acumulando tecnicismos. El Comité Europeo de Protección de Datos insiste en que la información debe ser clara y comprensible. La traducción debe conservar el contenido jurídico sin volverlo más oscuro que el original. Las frases interminables pueden reorganizarse si no se altera su alcance y se mantiene la correspondencia entre finalidades, bases jurídicas y categorías de datos.
Debe existir coherencia entre la política de privacidad, los formularios, las cookies, los contratos y los mensajes que ve el usuario. Si el original contiene contradicciones, el traductor no debe corregirlas silenciosamente: lo adecuado es señalar la incidencia al cliente.
Transferencias y proveedores tecnológicos
International transfer se traduce como «transferencia internacional». No debe darse por supuesto que cualquier almacenamiento en la nube constituye exactamente la misma operación ni que todas las transferencias utilizan la misma garantía. El texto puede mencionar decisiones de adecuación, cláusulas contractuales tipo u otros mecanismos; sus nombres oficiales deben comprobarse en la versión vigente de la fuente europea.
Además, los servicios tecnológicos cambian de proveedor, ubicación y condiciones. Las listas de subencargados y países no deberían copiarse de una traducción antigua sin verificación.
Fuentes recomendadas y control final
Para contrastar términos son preferibles el texto oficial del RGPD en EUR-Lex, la Ley Orgánica 3/2018 en el BOE y las directrices del Comité Europeo de Protección de Datos. Las versiones oficiales multilingües son especialmente útiles para documentar equivalencias, aunque siempre debe revisarse el contexto.
Antes de entregar, conviene comprobar nombres de entidades, datos de contacto, enlaces, plazos, bases jurídicas y correspondencia entre siglas. Una política bien traducida no garantiza por sí sola el cumplimiento normativo: la traducción debe reflejar fielmente las prácticas reales de la organización y, si hace falta asesoramiento jurídico, este debe prestarlo un profesional competente.
Artículo revisado y actualizado en septiembre de 2026.











