> For the complete documentation index, see [llms.txt](https://help.impact.com/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://help.impact.com/brand/es/what-would-you-like-to-learn-about/advocate-program/protect-your-advocate-program/advocate-gdprccpa-compliance.md).

# Cumplimiento de GDPR/CCPA de Advocate

Este artículo explica cómo los programas de referidos de Advocate pueden mantener el cumplimiento del Reglamento General de Protección de Datos (GDPR) y de la Ley de Privacidad del Consumidor de California (CCPA)/ la Ley de Derechos de Privacidad de California (CPRA).

{% hint style="info" %}
**Nota**: Este artículo es solo para información general y no constituye asesoramiento legal. Sus equipos legales y de privacidad son responsables de determinar cómo se aplican las leyes pertinentes a su negocio y cómo configura Advocate.
{% endhint %}

#### ¿impact.com cumple con el GDPR y la CCPA?

impact.com está diseñado para respaldar programas de referidos en línea con las principales normativas de privacidad, incluidas GDPR y CCPA/CPRA. La plataforma:

* Aplica medidas técnicas y organizativas para ayudar a proteger los datos personales.
* Ofrece capacidades para ayudarle a responder a solicitudes de derechos de los interesados/consumidores (por ejemplo, acceso y eliminación).
* Le permite configurar los datos y el comportamiento del programa para alinearlos con sus políticas de privacidad y retención de datos.

Sin embargo, el cumplimiento es compartido:

* **impact.com** es responsable de la plataforma y de sus controles.
* **Usted (la marca)** es responsable de:
  * Decidir qué datos recopilar y con qué fines.
  * Proporcionar los avisos y divulgaciones de privacidad requeridos.
  * Recopilar y registrar cualquier consentimiento requerido.
  * Configurar Advocate, su CRM y sus herramientas de marketing de conformidad con las leyes aplicables.

#### ¿Los correos electrónicos de referidos de Advocate son transaccionales o de marketing?

Los programas de referidos de Advocate están diseñados en torno a *transaccionales* comunicaciones, como:

* Invitaciones a referidos de un cliente existente a un amigo.
  * Al usar la opción de correo electrónico para compartir en redes sociales para enviar el enlace para compartir de Advocate a un amigo, al seleccionar el *Compartir por correo electrónico* botón se abre el cliente de correo electrónico *de Advocate* propio y el remitente es el *Defensor*, no la marca.
* Notificaciones sobre el estado del referido y las recompensas.
* Mensajes esenciales del sistema para operar el programa de referidos.

Estos mensajes están directamente vinculados a la transacción de referido y no están destinados a suscribir a las personas a marketing continuo ni a boletines.

Con base en ello, nuestra posición general es que:

* Los correos electrónicos de referidos de Advocate son **correos electrónicos transaccionales del programa**
* **No se requieren el consentimiento de suscripción y los enlaces para darse de baja** para estos mensajes transaccionales específicos en muchos marcos regulatorios.

Por ello, de forma predeterminada:

* Los widgets para amigos de Advocate no incluyen una función de suscripción de marketing.
* Los amigos referidos no se tratan como suscritos a sus programas generales de marketing.
* Los correos electrónicos transaccionales de Advocate no incluyen una opción para darse de baja.

Esta posición asume que:

* No trata la participación en el programa de referidos como consentimiento de marketing
* No agrega automáticamente a estos destinatarios a listas de envío de marketing más amplias solo porque participaron en el programa de referidos.

Su equipo legal debe confirmar esta clasificación para las jurisdicciones en las que opera.

#### ¿Es obligatorio marcar una casilla de suscripción para cumplir con el GDPR?

Algunos equipos argumentan que una casilla de suscripción es obligatoria para cumplir con el GDPR. En la práctica, existe una distinción entre *transaccionales* y *marketing* comunicaciones.

Para **correos electrónicos transaccionales de referidos** solo (por ejemplo, invitaciones, mensajes de recompensa o de estado):

* Estos correos se consideran necesarios para operar el programa de referidos.
* Estos mensajes no se utilizan para inscribir a las personas en marketing continuo.
* Por ello, a menudo no se requiere una suscripción de marketing para estos correos electrónicos transaccionales específicos.

Para **actividades de marketing** (por ejemplo, boletines, promociones generales o campañas que van más allá del evento de referido):

* Por lo general, se requiere suscripción según el GDPR y las normas de privacidad electrónica.
* Este consentimiento y la gestión posterior de las bajas se gestionan en su propio CRM, automatización de marketing o herramientas de gestión del consentimiento, no en Advocate.

El enfoque predeterminado de Advocate está pensado para ser compatible con el GDPR cuando:

* Los correos electrónicos se utilizan únicamente para operar el programa de referidos
* No infiere consentimiento de marketing a partir de la participación en referidos.

Si sus políticas internas o la orientación del regulador son más estrictas (por ejemplo, se requiere suscripción antes de enviar cualquier correo electrónico), su equipo legal debe definir cómo utiliza Advocate y cualquier paso adicional de consentimiento que necesite.

#### ¿Se usa Advocate en el Reino Unido y Europa?

Sí. Advocate es utilizado por varias marcas que operan en el Reino Unido y en toda Europa. Los patrones comunes entre estas marcas incluyen:

* Tratar los correos electrónicos de referidos de Advocate como transaccionales y separados del marketing general.
* Gestionar el consentimiento y las preferencias de marketing de forma centralizada en CRM, automatización de marketing o plataformas de gestión del consentimiento.
* Agregar a los amigos referidos a listas de envío de marketing solo cuando:
  * Se haya recopilado el consentimiento explícito de marketing
  * Su equipo legal haya confirmado otra base legal.

Las configuraciones exactas y las posiciones legales varían según la marca, el sector y el mercado. Sus equipos legales y de privacidad son responsables de definir su propio enfoque.

#### Bajas y uso de datos de referidos para marketing

**¿Por qué los correos electrónicos de Advocate no incluyen un enlace para darse de baja?**

Los correos electrónicos de referidos de Advocate están diseñados como mensajes transaccionales del programa. No están destinados a utilizarse como campañas continuas de marketing o promocionales. Por esa razón, no incluyen una opción para darse de baja de forma predeterminada.

**¿Y si queremos usar los datos de referidos para marketing?**

Si planea importar a los participantes de referidos a su CRM y enviarles campañas de marketing o promocionales, entonces debe:

* **Obtener y registrar un consentimiento de marketing válido** cuando sea requerido (por ejemplo, mediante una casilla de suscripción).
* **Gestionar las preferencias de baja y exclusión** en su CRM, ESP o plataforma de gestión del consentimiento.
* **Incluir enlaces para darse de baja** en sus correos electrónicos de marketing de acuerdo con las leyes aplicables (por ejemplo, GDPR/privacidad electrónica, CCPA/CPRA, CAN-SPAM).

Este consentimiento y la gestión de bajas se administran en sus sistemas fuera de Advocate.


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://help.impact.com/brand/es/what-would-you-like-to-learn-about/advocate-program/protect-your-advocate-program/advocate-gdprccpa-compliance.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
