Releasely
Todos los artículos

Guías

Documentos legales para publicar apps

Ambas tiendas exigen una política de privacidad alojada en una URL pública, declaraciones de privacidad y una vía para eliminar la cuenta. Esta es la lista de comprobación práctica para 2026, en lenguaje claro.

Nicolas Ristic·July 7, 2026·10 min de lectura

El único documento legal que la App Store y Google Play exigen de verdad es una política de privacidad, alojada en una URL pública que Apple y Google puedan abrir sin iniciar sesión. Además de eso, cada tienda te pide declarar qué datos recopila tu app: Apple mediante sus App Privacy details, Google mediante el formulario Data safety. Ambas tiendas exigen ahora también una vía para eliminar la cuenta y los datos. Esta guía repasa cada documento y cada declaración que necesitas, en lenguaje claro, para pasar la revisión a la primera. Es orientación general, no asesoramiento jurídico.

¿Qué documentos legales exigen de verdad la App Store y Google Play?

Menos de lo que temen la mayoría de los editores primerizos, pero cada uno importa. Una política de privacidad es obligatoria en ambas tiendas para toda app, incluso una simple, y debe residir en una URL pública. Más allá de ese documento, cada tienda te pide completar una declaración de privacidad en la consola en lugar de subir un archivo: Apple la llama App Privacy details, Google la llama formulario Data safety. Si tu app tiene cualquier tipo de cuenta de usuario, ambas tiendas exigen además una vía para eliminar la cuenta. Los términos de servicio y un contrato de licencia de usuario final son muy recomendables y a veces obligatorios, por ejemplo si vendes suscripciones o alojas contenido generado por usuarios. Todo lo demás depende de lo que haga tu app y de dónde vivan tus usuarios.

  • Política de privacidad en una URL pública. Obligatoria en ambas tiendas, para toda app.
  • App Privacy details de Apple y formulario Data safety de Google Play. Declaraciones en consola de qué datos recopilas y por qué.
  • Eliminación de cuenta y datos. Exigida por ambas tiendas cuando tu app admite cuentas.
  • Términos de servicio y CLUF. Recomendados para la mayoría de las apps, esperados en apps de pago, suscripción o sociales.
  • Cumplimiento del RGPD y la CCPA. Exigido si tienes usuarios en la UE, el Reino Unido o California.

¿Por qué tu política de privacidad debe ser una URL pública?

Tanto Apple como Google piden la política de privacidad como un enlace, no como un archivo, porque sus sistemas de revisión y tus usuarios necesitan poder abrirla en cualquier momento. La URL debe ser accesible sin inicio de sesión, sin instalar la app y sin muro de pago, y debe seguir funcionando después de publicar. Un PDF escondido en una carpeta de Google Drive, un enlace que solo se abre dentro de tu app, o una página que devuelve un error 404 fallarán todos en la revisión. En App Store Connect pegas la URL de la política en la sección App Privacy de la app. En Google Play Console la añades en las áreas App content y Data safety. La configuración más segura es una página web sencilla y permanente en un dominio que controles, para que el enlace nunca se rompa y puedas actualizar el texto cuando cambien tus prácticas de datos. Este es exactamente el tipo de página que Releasely puede alojar por ti, publicada junto a tu ficha, para que no tengas que gestionar un sitio aparte solo para satisfacer a las tiendas.

¿Qué diferencia hay entre política de privacidad, términos de servicio y CLUF?

Estos tres documentos suelen mezclarse, pero responden a preguntas distintas y solo uno es estrictamente obligatorio. Una política de privacidad explica qué datos personales recopilas, por qué los recopilas, con quién los compartes y cómo pueden los usuarios acceder a ellos o eliminarlos. Este es el documento que exigen ambas tiendas. Los términos de servicio, a veces llamados términos y condiciones o condiciones de uso, fijan las reglas para usar tu app: comportamiento aceptable, condiciones de pago y reembolso, límites de responsabilidad y cómo se resuelven las disputas. Un contrato de licencia de usuario final, o CLUF, regula la licencia que concedes a los usuarios para instalar y ejecutar tu software. Apple ofrece un CLUF estándar que se aplica por defecto, de modo que muchas apps nunca redactan el suyo, pero puedes aportar uno personalizado. Si tu app acepta pagos, aloja contenido de usuarios o gestiona una comunidad, unos términos de servicio claros te protegen tanto como informan a tus usuarios.

  • Política de privacidad: qué datos recopilas y cómo los tratas. Obligatoria en ambas tiendas.
  • Términos de servicio: las reglas y condiciones legales para usar tu app. Muy recomendables, sobre todo en apps de pago o sociales.
  • CLUF: la licencia de software concedida al usuario. Apple ofrece uno por defecto; un CLUF personalizado es opcional.

¿Cómo funcionan los App Privacy details de Apple?

Los App Privacy details de Apple, mostrados a los usuarios como etiquetas de privacidad en tu página de la App Store, son un cuestionario estructurado que completas en App Store Connect. Declaras cada tipo de dato que recopila tu app, como datos de contacto, identificadores, datos de uso o ubicación, y para cada uno indicas si está vinculado a la identidad del usuario y si se usa para rastrearlo a través de apps y sitios de otras empresas. Apple genera después las etiquetas que aparecen antes de que alguien descargue tu app. La regla crítica es la exactitud: tus respuestas deben coincidir con lo que hacen de verdad tu app y cada SDK de terceros que incluye. Los kits de analítica, las redes publicitarias, los informadores de fallos y las bibliotecas de inicio de sesión social recopilan datos en tu nombre, así que también tienes que contemplarlos. Equivocarse aquí es uno de los motivos más frecuentes para que una app por lo demás terminada sea rechazada o retirada tras el lanzamiento.

¿Cómo rellenar el formulario Data safety de Google Play?

El formulario Data safety de Google Play es el equivalente Android de las etiquetas de privacidad de Apple, completado en la Play Console dentro de App content. Pregunta si tu app recopila o comparte datos de usuario, qué categorías, la finalidad de cada una, si los datos se cifran en tránsito y si los usuarios pueden solicitar su eliminación. Google convierte tus respuestas en la sección Data safety que ven los visitantes en tu ficha de Play Store. Igual que con Apple, tu declaración debe cubrir todo lo que hacen tu código y tus SDK incluidos, y debe encajar con tu política de privacidad escrita. Si las etiquetas de Apple y el formulario de Google cuentan historias distintas sobre la misma app, esa incoherencia es una señal de alarma para los revisores y para los usuarios preocupados por su privacidad. Rellena ambos a partir de un único inventario honesto de tus flujos de datos y mantenlo actualizado a medida que añades funciones.

¿Por qué ambas tiendas exigen ahora eliminar la cuenta y los datos?

Si tu app permite crear una cuenta, tanto Apple como Google exigen que ofrezcas una vía para eliminar esa cuenta y los datos asociados. La regla de Apple es que las apps que ofrecen crear cuenta deben permitir también al usuario iniciar la eliminación de la cuenta desde la propia app, no solo desactivarla o pausarla. Google Play exige a los desarrolladores de apps con cuentas que ofrezcan la eliminación de cuenta tanto dentro de la app como mediante un enlace web, para que los usuarios que han desinstalado la app puedan seguir pidiendo que se borren sus datos. En la Play Console introduces esa URL de eliminación en el formulario Data safety. En la práctica, la eliminación no puede ser una petición por correo oculta. Necesitas un flujo real dentro de la app y, para Android, una página web accesible donde el usuario pueda solicitar la eliminación de su cuenta y sus datos. Planificarlo pronto es mucho más fácil que añadirlo bajo la presión de un plazo de revisión.

  1. Añade una opción en la app que permita a un usuario con sesión iniciada eliminar su cuenta y sus datos.
  2. Para Android, publica una URL web pública donde los usuarios puedan solicitar la eliminación de su cuenta y sus datos sin tener la app instalada.
  3. Introduce esa URL de eliminación en el formulario Data safety de Google Play.
  4. Documenta en tu política de privacidad qué se elimina, qué puede conservarse por motivos legales y cuánto tarda.

¿Qué significan el RGPD y la CCPA para tu app?

El RGPD y la CCPA son leyes de privacidad que se aplican según dónde estén tus usuarios, no dónde estés tú, así que la mayoría de las apps con algo de alcance internacional caen bajo al menos una. El Reglamento General de Protección de Datos de la UE se aplica siempre que tratas datos personales de personas en la Unión Europea o el Reino Unido. Espera una base legal para recopilar datos, consentimiento claro para cosas como las cookies de analítica y publicidad, y el respeto de los derechos de acceso, rectificación y eliminación. La Ley de Privacidad del Consumidor de California, modificada por la CPRA, da a los residentes de California el derecho a saber qué recopilas, a eliminarlo y a rechazar la venta o el intercambio de su información personal. En la práctica, ambas leyes empujan hacia los mismos buenos hábitos: recopilar solo lo necesario, decir con claridad qué haces con ello, obtener consentimiento cuando toca y facilitar el acceso y la eliminación. Una política de privacidad bien redactada y un flujo de eliminación que funcione cubren la mayor parte de lo que estas leyes piden a una app pequeña, aunque un abogado debería confirmar tus obligaciones concretas.

Antes de pulsar enviar en cualquiera de las tiendas, repasa los documentos y declaraciones de una sola pasada para que nada bloquee tu publicación en el último momento. Esta lista refleja lo que buscan los revisores y encaja de forma natural con el resto de tu preparación de lanzamiento, como mantener tu build y tus metadatos sincronizados entre versiones.

  • Política de privacidad redactada, exacta y alojada en una URL pública que se abre sin inicio de sesión.
  • URL de la política introducida en App Store Connect y en Google Play Console.
  • App Privacy details de Apple completados, cubriendo tu propio uso de datos y cada SDK de terceros.
  • Formulario Data safety de Google Play completado y coherente con tu política y las etiquetas de Apple.
  • Eliminación de cuenta disponible en la app, más una URL de eliminación pública para Android, introducida en el formulario Data safety.
  • Términos de servicio y, si hace falta, un CLUF personalizado preparados para funciones de pago, suscripción o sociales.
  • Obligaciones del RGPD y la CCPA revisadas para las regiones donde viven de verdad tus usuarios.

Gestionar estos documentos es solo una pieza de un proceso de publicación más amplio. Si estás comparando cómo distintas plataformas gestionan los envíos, los metadatos y el alojamiento legal, nuestra comparativa de herramientas de publicación detalla los compromisos, y nuestra guía de gestión de versiones muestra cómo mantenerlo todo alineado versión tras versión.

¿Necesito una política de privacidad si mi app no recopila datos?

Sí. Tanto la App Store como Google Play exigen una URL de política de privacidad para toda app, recopiles datos o no. Si de verdad no recopilas nada, tu política puede simplemente indicarlo con claridad, pero el documento igual tiene que existir y ser accesible. Recuerda que los SDK incluidos y los informadores de fallos a menudo recopilan datos aunque tu propio código no lo haga, así que confirma que tu app está realmente libre de datos antes de afirmarlo.

¿Puedo usar un generador gratuito de política de privacidad?

Un generador es un punto de partida razonable para una app simple, y muchos producen un borrador aprovechable. El riesgo es que una plantilla no coincida con lo que hace de verdad tu app, sobre todo tus SDK, tu intercambio de datos y las regiones de tus usuarios. Trata el texto generado como un primer borrador, edítalo para reflejar tus prácticas reales y, si manejas datos sensibles u operas a gran escala, haz que lo revise un abogado. Una política personalizada y exacta vale más que una genérica en el momento de la revisión.

¿Dónde debería alojar mi política de privacidad?

Alójala en una página web pública estable, en un dominio o plataforma que controles, para que el enlace nunca se rompa y puedas editarla a medida que tu app evoluciona. Evita los enlaces para compartir archivos, las páginas que solo existen dentro de la app y todo lo que quede tras un inicio de sesión, ya que los revisores deben abrir la URL libremente. Releasely puede alojar tu política de privacidad y tus páginas legales junto a tu ficha, lo que mantiene el enlace permanente y todo en un mismo lugar. Elijas lo que elijas, verifica que la URL carga en una ventana de navegación privada antes de enviar.

¿Gestionar estos documentos cuenta como asesoramiento jurídico?

No. Las herramientas que alojan o ayudan a organizar tu política y tus términos, incluida Releasely, gestionan la publicación y los requisitos de las tiendas, no el fondo jurídico de tus documentos. Este artículo y ese tipo de herramientas solo ofrecen orientación general. Para dudas sobre tus obligaciones concretas bajo el RGPD, la CCPA u otras leyes, y para una redacción en la que puedas confiar, consulta a un abogado cualificado que pueda revisar tu producto y sus flujos de datos.

Escrito por

Nicolas Ristic

Nicolas construye Releasely y escribe sobre el envío a la App Store, el ASO y la publicación de apps Flutter y React Native en la App Store y Google Play.

CompartirXLinkedIn
Releasely

Publica en ambas tiendas desde un solo espacio de trabajo

Arrastra un build o una carpeta de proyecto, escribe las notas de la versión, envía a App Store Connect y Play Console. Gratis para empezar.