> For the complete documentation index, see [llms.txt](https://help.impact.com/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://help.impact.com/brand/es/what-would-you-like-to-learn-about/advocate-program/protect-your-advocate-program/advocate-gdprccpa-compliance.md).

# Cumplimiento de GDPR/CCPA de Advocate

Este artículo explica cómo los programas de referidos de Advocate pueden mantener el cumplimiento del Reglamento General de Protección de Datos (GDPR) y la California Consumer Privacy Act (CCPA)/ California Privacy Rights Act (CPRA).

{% hint style="info" %}
**Nota**: Este artículo es solo para información general y no constituye asesoramiento legal. Sus equipos legales y de privacidad son responsables de determinar cómo se aplican las leyes vigentes a su negocio y cómo configura Advocate.
{% endhint %}

#### ¿impact.com cumple con GDPR y CCPA?

impact.com está diseñado para dar soporte a programas de referidos conforme a las principales normativas de privacidad, incluidas GDPR y CCPA/CPRA. La plataforma:

* Aplica medidas técnicas y organizativas para ayudar a proteger los datos personales.
* Proporciona funciones para ayudarle a responder a solicitudes de derechos del titular de los datos/consumidor (por ejemplo, acceso y eliminación).
* Le permite configurar los datos y el comportamiento del programa para alinearlos con sus políticas de privacidad y conservación de datos.

Sin embargo, el cumplimiento es compartido:

* **impact.com** es responsable de la plataforma y sus controles.
* **Usted (la marca)** es responsable de:
  * Decidir qué datos recopilar y con qué fines.
  * Proporcionar los avisos y divulgaciones de privacidad requeridos.
  * Recopilar y registrar cualquier consentimiento requerido.
  * Configurar Advocate, su CRM y sus herramientas de marketing de conformidad con las leyes aplicables.

#### ¿Los correos electrónicos de referidos de Advocate son transaccionales o de marketing?

Los programas de referidos de Advocate están diseñados en torno a *transaccional* comunicaciones, como:

* Invitaciones de referido de un cliente existente a un amigo.
  * Al usar la opción de correo electrónico para compartir en redes sociales para enviar el enlace de compartir de Advocate a un amigo, al seleccionar el *Compartir por correo electrónico* botón se inicia el *de Advocate* su propio cliente de correo electrónico y el remitente es el *Embajador*, no la marca.
* Notificaciones sobre el estado de los referidos y las recompensas.
* Mensajes esenciales del sistema para operar el programa de referidos.

Estos mensajes están directamente vinculados a la transacción de referido y no están destinados a suscribir a las personas a marketing continuo o boletines.

Sobre esa base, nuestra postura general es que:

* Los correos electrónicos de referidos de Advocate son **correos electrónicos transaccionales del programa**
* **El consentimiento de suscripción y los enlaces para darse de baja no son necesarios** para estos mensajes transaccionales específicos en muchos marcos regulatorios.

Por ello, por defecto:

* Los widgets para amigos de Advocate no incluyen una función de suscripción de marketing.
* Los amigos referidos no se consideran suscritos a sus programas generales de marketing.
* Los correos electrónicos transaccionales de Advocate no incluyen una opción para darse de baja.

Esta postura asume que:

* Usted no trata la participación en el programa de referidos como consentimiento de marketing
* Usted no añade automáticamente a estos destinatarios a listas de envío de marketing más amplias solo porque participaron en el programa de referidos.

Su equipo legal debe confirmar esta clasificación para las jurisdicciones en las que opera.

#### ¿Es obligatoria una casilla de verificación de suscripción para el cumplimiento de GDPR?

Algunos equipos sostienen que una casilla de verificación de suscripción es obligatoria para el cumplimiento de GDPR. En la práctica, existe una distinción entre *transaccional* y *marketing* comunicaciones.

Para **correos electrónicos transaccionales de referidos** solo (por ejemplo, invitaciones, mensajes de recompensa o de estado):

* Estos correos electrónicos se consideran necesarios para operar el programa de referidos.
* Estos mensajes no se utilizan para inscribir a las personas en marketing continuo.
* Sobre esa base, a menudo no se requiere una suscripción de marketing para estos correos electrónicos transaccionales específicos.

Para **actividades de marketing** (por ejemplo, boletines, promociones generales o campañas que van más allá del evento de referido):

* Normalmente se requiere suscripción conforme a GDPR y a las normas de privacidad electrónica.
* Este consentimiento y la gestión posterior de las bajas se administran en su propio CRM, automatización de marketing o herramientas de gestión del consentimiento, no en Advocate.

El enfoque predeterminado de Advocate está diseñado para ser compatible con GDPR cuando:

* Los correos electrónicos se utilizan únicamente para operar el programa de referidos
* No infiere consentimiento de marketing a partir de la participación en el programa de referidos.

Si sus políticas internas o la orientación de los reguladores son más estrictas (por ejemplo, si se requiere suscripción antes de enviar cualquier correo electrónico), su equipo legal debe definir cómo utiliza Advocate y cualquier paso adicional de consentimiento que necesite.

#### ¿Se utiliza Advocate en el Reino Unido y Europa?

Sí. Advocate es utilizado por varias marcas que operan en el Reino Unido y en toda Europa. Los patrones comunes entre estas marcas incluyen:

* Tratar los correos electrónicos de referidos de Advocate como transaccionales y separados del marketing general.
* Gestionar de forma centralizada el consentimiento y las preferencias de marketing en CRM, automatización de marketing o plataformas de gestión del consentimiento.
* Añadir amigos referidos a las listas de envío de marketing solo cuando:
  * Se ha obtenido consentimiento explícito de marketing
  * Su equipo legal ha confirmado otra base jurídica.

Las configuraciones exactas y las posiciones legales varían según la marca, el sector y el mercado. Sus equipos legales y de privacidad son responsables de definir su propio enfoque.

#### Bajas y uso de los datos de referidos para marketing

**¿Por qué los correos electrónicos de Advocate no incluyen un enlace para darse de baja?**

Los correos electrónicos de referidos de Advocate están diseñados como mensajes transaccionales del programa. No están destinados a usarse como campañas continuas de marketing o promocionales. Por esa razón, no incluyen una opción para darse de baja de forma predeterminada.

**¿Y si queremos usar los datos de referidos para marketing?**

Si planea importar a los participantes del programa de referidos a su CRM y enviarles campañas de marketing o promocionales, entonces debe:

* **Obtener y registrar un consentimiento de marketing válido** cuando sea necesario (por ejemplo, mediante una casilla de verificación de suscripción).
* **Gestionar las preferencias de baja y exclusión** en su CRM, ESP o plataforma de gestión del consentimiento.
* **Incluir enlaces para darse de baja** en sus correos electrónicos de marketing de conformidad con las leyes aplicables (por ejemplo, GDPR/privacidad electrónica, CCPA/CPRA, CAN-SPAM).

Esta gestión del consentimiento y de las bajas se realiza en sus sistemas fuera de Advocate.


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://help.impact.com/brand/es/what-would-you-like-to-learn-about/advocate-program/protect-your-advocate-program/advocate-gdprccpa-compliance.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
