Aviso importante: Sistema de ALERTAS Y AYUDA — NO vinculante. Toda decision debe ser revisada por un abogado. Leer descargo
CRITICAL Plataformas digitales (DSA/DMA) ✓ Necesario para tienda online En vigor: 2002-10-12 Aprobada: 2002-07-12

Ley 34/2002 (LSSI-CE) de Servicios de la Sociedad de la Información y de Comercio Electrónico

ESEU allecommerce_b2cecommerce_b2bmarketplacesaasplataforma_cursosblog_monetizadoapp_movil_comercialdropshippingmembership_site #cookies#contratacion_electronica#comunicaciones_comerciales#identificacion_legal#responsabilidad_intermediarios#spam#product_types_inferred#company:autonomo#company:micropyme#company:pyme#company:gran_empresa#company:empresa_no_ue_con_establecimiento_es electronicaropacosmeticosjuguetessoftwaresaascursos_onlineebooksalimentacionmobiliariocalzadojoyeriarecambiosarticulos_hogarservicios_digitaleslicenciasnftsuscripciones_contenido

Resumen ejecutivo: Normativa fundamental que regula toda actividad económica realizada por medios electrónicos en España. Afecta a cualquier tienda online, SaaS o vendedor de infoproductos, obligando a la identificación transparente del titular (Aviso Legal), regulación de cookies, prohibición de spam sin consentimiento y establecimiento de procesos de contratación electrónica claros. Es la base legal que define las responsabilidades de los intermediarios y la validez de los contratos digitales.

Acciones concretas para tu tienda

  1. Incluir Aviso Legal accesible desde cualquier pagina con CIF, domicilio y datos registrales
  2. Implementar un Banner de Cookies (CMP) que permita aceptar, rechazar o configurar granularmente
  3. Obtener consentimiento expreso (opt-in) antes de enviar comunicaciones comerciales por email o SMS
  4. Mostrar informacion precontractual clara sobre pasos para contratar y archivar el documento electronico
  5. Enviar confirmacion de recepcion del pedido (acuse de recibo) en menos de 24 horas
⚙ Necesario un modulo adicional

Requiere un Gestor de Consentimiento (CMP) para cookies (Art. 22.2), un sistema de gestion de suscripciones con doble opt-in para comunicaciones comerciales (Art. 21) y plantillas dinamicas de informacion precontractual en el checkout.

Fuente oficial:

BOE (catalogo historico)

Ver fuente original →

Explicacion ampliada

1. Contexto y marco normativo previo

La Ley 34/2002, de 11 de julio, de servicios de la sociedad de la información y de comercio electrónico (LSSI-CE), surge como la respuesta legislativa española a la necesidad de dotar de seguridad jurídica a un mercado digital incipiente a principios de los años 2000. Su objetivo principal fue transponer al ordenamiento interno la Directiva 2000/31/CE (Directiva sobre el comercio electrónico), buscando unificar criterios en el mercado único europeo. Antes de su entrada en vigor, la contratación electrónica se regía por normas analógicas del Código Civil (1889) y el Código de Comercio (1885), que eran insuficientes para abordar la instantaneidad y la deslocalización de Internet. La LSSI-CE complementa y se articula con la Ley 7/1998 de Condiciones Generales de la Contratación y la Ley 3/2014 (que reformó la Ley General para la Defensa de los Consumidores), formando el eje del cumplimiento para cualquier negocio online en España. Ha sido modificada recientemente por el Real Decreto-ley 13/2012 (cookies) y diversas normativas de telecomunicaciones y servicios digitales (DSA/DMA) para adaptarse al nuevo ecosistema de plataformas.

2. Origen y proceso legislativo

Publicada en el BOE el 12 de julio de 2002, entró en vigor el 12 de octubre del mismo año. Su proceso legislativo se basó en el principio de 'país de origen', lo que significa que un prestador establecido en España debe cumplir la ley española independientemente de dónde resida el usuario (dentro de la UE), fomentando la libre prestación de servicios. Los Considerandos 7, 10 y 22 de la Directiva matriz 2000/31/CE fueron clave para definir que la 'sociedad de la información' no solo incluye la venta de bienes, sino cualquier servicio remunerado a distancia por medios electrónicos, incluyendo publicidad y motores de búsqueda. La ley ha sobrevivido más de dos décadas mediante actualizaciones críticas, siendo la más reciente en 2025 para ajustar competencias tras la derogación de ciertos decretos-leyes.

3. Ambito subjetivo - A QUIEN aplica

La LSSI-CE tiene un alcance extraordinariamente amplio. Se aplica a:

  • Prestadores establecidos en España: Personas físicas (autónomos) o jurídicas (sociedades) cuya residencia o domicilio social coincida con el lugar de gestión administrativa de su negocio online.
  • Sujetos obligados:
  • Tiendas Online B2C/B2B: Cualquier entidad que venda productos físicos o digitales.
  • SaaS y Software: Empresas que ofrecen herramientas en la nube mediante suscripción.
  • Marketplaces: Plataformas que intermedian entre vendedores y compradores (Amazon, eBay, Wallapop).
  • Influencers y Afiliados: Personas que perciben ingresos por publicidad o enlaces de afiliación, ya que realizan una 'actividad económica'.
  • Proveedores de hosting y acceso: Intermediarios técnicos.
  • Empresas fuera de la UE: Si dirigen sus servicios específicamente al mercado español a través de un establecimiento permanente o una estrategia de mercado dirigida (idioma, moneda, dominios .es).

4. Ambito objetivo - QUE actividades y productos cubre

Aplica a toda venta online en sus tres modalidades principales:

  • Modo 1 (Físico): Venta de electrónica, moda, cosmética, juguetes, alimentación, muebles, etc. Cubre desde el pequeño comercio local con Shopify hasta gigantes logísticos.
  • Modo 2 (Software/Servicios): Licencias descargables, suscripciones SaaS, hosting, dominios y herramientas de marketing.
  • Modo 3 (Infoproductos/Contenido): Cursos en Hotmart, ebooks en Amazon KDP, podcasts premium, newsletters de pago (Substack) y comunidades en Discord/Patreon.
  • Excepciones: No se aplica a servicios prestados por televisión o radio convencional, ni a juegos de azar (que tienen su propia Ley de Ordenación del Juego), ni a las actividades de notarios y registradores en el ejercicio de sus funciones públicas.

5. Obligaciones concretas - exegesis del articulado

  • Art. 10 - Información General (Aviso Legal): Obliga a mostrar de forma permanente y gratuita el nombre/razón social, NIF, domicilio, email de contacto y datos de inscripción en el Registro Mercantil. Interpretación: No basta con un formulario de contacto; debe haber un email directo (ej. info@tienda.com).
  • Art. 21 - Comunicaciones comerciales (Spam): Prohíbe el envío de publicidad por email o SMS sin consentimiento previo y expreso (opt-in). Excepción: Si hay una relación contractual previa y se publicitan productos similares a los comprados, se permite el envío siempre que se ofrezca un método sencillo para darse de baja en cada envío.
  • Art. 22.2 - Cookies: Solo se pueden usar cookies (excepto las técnicas/necesarias) si el usuario ha dado su consentimiento tras ser informado. Práctica: Requiere un banner que bloquee las cookies de marketing/analítica hasta que el usuario pulse 'Aceptar'.
  • Art. 27 - Información Precontractual: Antes de la compra, se debe informar sobre los trámites para contratar, si el documento electrónico se va a archivar y los medios para corregir errores en la introducción de datos.
  • Art. 28 - Confirmación de aceptación: El vendedor debe enviar un acuse de recibo por correo electrónico en las 24 horas siguientes a la compra.

6. Casos practicos por TIPO DE TIENDA Y PRODUCTO

  • Caso 1: Tienda de Ropa en Shopify: Debe tener el Aviso Legal en el footer. Al captar el email en el checkout para el boletín, debe haber un checkbox desmarcado por defecto para cumplir el Art. 21. Si usa el píxel de Meta para retargeting, debe estar bloqueado por el banner de cookies hasta el consentimiento.
  • Caso 2: SaaS de Gestión de Facturas: Además de lo anterior, debe especificar en sus condiciones de contratación cómo se archiva el contrato de suscripción y cómo el usuario puede acceder a él (Art. 27).
  • Caso 3: Marketplace de Artesanía: Como intermediario, el marketplace es responsable de informar quién es el vendedor final si no es él mismo, asegurando que la información del Art. 10 de cada vendedor sea accesible.
  • Caso 4: Vendedor de Cursos Online (Infoproductos): Debe enviar el acuse de recibo (Art. 28) inmediatamente. Si el curso se entrega por descarga, debe informar de la pérdida del derecho de desistimiento en la fase precontractual.
  • Caso 5: Dropshipper que vende desde China a España: Aunque el producto no esté en España, si la web está en castellano y usa un dominio .es, la LSSI-CE le obliga a identificarse con un NIF/CIF o equivalente y cumplir con la política de cookies europea.

7. Plazos clave

| Fecha | Hito | Quien | Consecuencia si no se cumple | | :--- | :--- | :--- | :--- | | 2002-10-12 | Entrada en vigor original | Todos los prestadores | Multas por falta de identificación | | 2012-04-01 | Reforma de Cookies (Art. 22.2) | Webs con analítica/ads | Sanciones de la AEPD hasta 30.000€ | | 2020-10-31 | Guía Cookies AEPD (V3) | Todas las webs | Obligación de botón 'Rechazar' al mismo nivel | | 2024-02-17 | Alineación total con la DSA | Plataformas intermediarias | Régimen de moderación de contenidos | | Diario | Plazo de 24 horas | Vendedor online | Infracción leve por no enviar acuse de recibo | | Diario | Inmediato | Remitente publicidad | Multa por cada email enviado sin consentimiento |

8. Sanciones y regimen sancionador

Las sanciones son impuestas por el Ministerio de Transformación Digital (para temas técnicos y generales) o por la AEPD (para cookies y spam):

  • Infracciones Leves (hasta 30.000 €): No enviar el acuse de recibo de un pedido, no tener el Aviso Legal completo o no informar correctamente sobre las cookies.
  • Infracciones Graves (30.001 € a 150.000 €): Envío masivo de spam (más de 3 emails en un año a un mismo usuario sin permiso) o reincidencia en faltas leves.
  • Infracciones Muy Graves (150.001 € a 600.000 €): Incumplimiento reiterado de órdenes de cese de servicios o desobediencia grave a la autoridad.

Nota: La AEPD suele imponer multas de 2.000€ a 5.000€ a pymes por banners de cookies defectuosos.

9. Comparativa antes y despues

| Aspecto | Regimen anterior | Nuevo regimen (LSSI-CE + Actualizaciones) | Impacto practico | | :--- | :--- | :--- | :--- | | Consentimiento Email | Tácito o inexistente | Expreso (Opt-in) obligatorio | Listas de correo más pequeñas pero cualificadas | | Identificación | Anonimato común | Transparencia total (Art. 10) | Genera confianza y facilita reclamaciones | | Cookies | Sin regulación | Consentimiento informado previo | Necesidad de instalar un CMP (Cookie Bot, etc.) | | Validez Contrato | Dudosa en digital | Plena validez legal (Art. 23) | Contratos digitales equivalentes a papel | | Confirmación Pedido | Opcional | Obligatoria en < 24h | Automatización vía email obligatoria | | Intermediarios | Responsabilidad total | Exención si no conocen la ilicitud | Protección para hostings y marketplaces | | Jurisdicción | Lugar de la oferta | País de origen (dentro de la UE) | Facilidad de expansión internacional | | Sanciones | Administrativas bajas | Hasta 600.000€ | El cumplimiento es una prioridad financiera |

10. Como cumplir paso a paso - Guia operativa

  1. Auditoría de Textos Legales: Redactar Aviso Legal, Política de Privacidad y Términos de Uso (Coste: ~300€-600€ asesoría).
  2. Identificación en Footer: Insertar en el pie de página el Nombre, NIF y Dirección (Gratis).
  3. Configuración de Cookies: Instalar un plugin CMP (ej. Complianz, CookieYes). Coste: 0€-15€/mes.
  4. Bloqueo Preventivo: Asegurar que Google Analytics y Meta Pixel no carguen hasta el 'Aceptar' (Verificar en Consola de Desarrollador).
  5. Checkboxes en Formularios: Añadir checkbox de 'Acepto recibir publicidad' (desmarcado) separado de la Política de Privacidad.
  6. Doble Opt-in: Configurar el CRM (Mailchimp, Klaviyo) para enviar email de confirmación de suscripción.
  7. Información en Checkout: Añadir texto informativo sobre los pasos del pedido y el archivo del contrato.
  8. Acuse de Recibo Automático: Verificar que el CMS (WooCommerce/Shopify) envía el email de 'Pedido Confirmado' al instante.
  9. Botón de Baja: Incluir enlace de 'Unsubscribe' funcional en cada pie de email comercial.
  10. Revisión de Enlaces: Comprobar que todos los links legales funcionan desde dispositivos móviles.

11. Errores frecuentes

  • Checkbox pre-marcado: Es ilegal para comunicaciones comerciales; debe ser una acción positiva del usuario.
  • Aviso Legal como imagen: Los buscadores y la administración deben poder leer el texto (debe ser HTML).
  • Banner de cookies 'muro': Impedir la navegación si no se aceptan cookies es sancionable (excepto casos muy específicos).
  • No poner el email: Poner solo un formulario de contacto incumple el Art. 10.
  • Spam por WhatsApp: El Art. 21 aplica igual a WhatsApp/Telegram que al email; se requiere consentimiento previo.
  • Confundir Política de Privacidad con Aviso Legal: Son documentos distintos con obligaciones diferentes.
  • No actualizar los datos: Mantener una dirección antigua o un CIF de una empresa extinguida en la web.
  • No informar sobre el archivo del documento: Error común en el checkout que genera infracciones leves.

12. Jurisprudencia y criterios oficiales

  • Sentencia TJUE Asunto C-673/17 (Planet49): Confirmó que las casillas premarcadas para cookies no son válidas.
  • Resolución AEPD PS/00140/2020 (Vueling): Multa de 30.000€ por no dar la opción de rechazar cookies de forma fácil.
  • Dictamen 5/2019 de la AEPD: Sobre la necesidad de que el consentimiento sea granular (no un 'aceptar todo' forzado).
  • Criterio CNMC: Sobre la identificación de la publicidad nativa; los influencers deben etiquetar como #Publicidad o #Ad para cumplir con el Art. 20.

13. FAQ extensa

  • ¿Si vendo solo a España me afecta la normativa UE? Sí, porque la LSSI-CE es la transposición de una Directiva UE y el RGPD aplica simultáneamente.
  • Soy autónomo facturando poco, ¿hay excepción? No. La ley aplica a toda 'actividad económica', sin umbral mínimo de facturación.
  • Vendo en Amazon, ¿quién es responsable? Tú eres responsable de tu información como vendedor, pero Amazon es responsable de la plataforma técnica. Ambos deben cumplir sus respectivos ámbitos.
  • ¿Puedo subcontratar el cumplimiento? Puedes contratar a un asesor, pero la responsabilidad ante la administración es del titular de la web.
  • ¿Qué pasa si la sanción supera mi facturación? Las sanciones deben ser proporcionadas, pero las infracciones de la LSSI-CE pueden llevar al cierre del negocio si no se atienden.
  • ¿Es obligatorio el teléfono? El Art. 10 exige medios de comunicación directa y efectiva; el email es obligatorio, el teléfono es altamente recomendable.
  • ¿Puedo enviar emails a empresas sin permiso? El B2B es más flexible, pero si el email contiene datos personales (nombre.apellido@empresa.com), necesitas consentimiento o interés legítimo probado.
  • ¿El Aviso Legal debe estar en varios idiomas? Debe estar al menos en castellano si vendes en España, y en las lenguas cooficiales si te diriges a esos mercados.

14. Normativas relacionadas

  • Directiva 2000/31/CE: Directiva de Comercio Electrónico (Matriz).
  • Reglamento (UE) 2016/679 (RGPD): Para todo lo relativo a datos personales.
  • Ley Orgánica 3/2018 (LOPDGDD): Adaptación española del RGPD.
  • Reglamento (UE) 2022/2065 (DSA): Ley de Servicios Digitales que actualiza la responsabilidad de intermediarios.
  • Ley 3/2014: Reforma de la Ley de Consumidores (Derecho de desistimiento y garantías).

15. Recursos oficiales y herramientas recomendadas

  • Sede Electrónica de la AEPD: Para guías sobre cookies y protección de datos.
  • Ministerio de Asuntos Económicos y Transformación Digital: Autoridad de control para la LSSI.
  • BOE.es: Para consultar el texto consolidado y actualizado de la Ley 34/2002.
  • Herramientas: Cookiebot, OneTrust (CMPs); Mailchimp/Klaviyo (Email Marketing con cumplimiento).

16. Conclusion practica y valoracion

La LSSI-CE no es una opción, es el 'permiso de circulación' de cualquier tienda online en España. Su incumplimiento es fácilmente detectable por competidores o consumidores mediante una simple inspección visual de la web o la recepción de un email no deseado. El riesgo reputacional y económico es alto (mínimo 2.000€ por errores básicos). La implementación técnica es sencilla mediante el uso de plugins modernos y una redacción jurídica sólida, lo que reduce el esfuerzo de adaptación a unas pocas horas de configuración inicial y revisiones anuales.

Resumen elaborado por IA a partir del texto oficial enlazado y normativa relacionada. Recomendamos revisar la fuente original y que un profesional cualificado lo aplique correctamente a tu caso.
Aviso: Compliance Pilot es un sistema de ALERTAS Y AYUDA. La informacion es ORIENTATIVA y NO sustituye asesoramiento juridico profesional. Verifica siempre con la fuente oficial y/o un abogado.