Protección de datos de ETIAS en 2026: qué datos personales recopila el sistema

La protección de datos de ETIAS se rige por el Reglamento de la UE 2018/1240, que limita exactamente qué información personal puede recopilar el Sistema Europeo de Información y Autorización de Viajes, cuánto tiempo puede conservarla y quién puede acceder a ella. Antes de que ETIAS entre en funcionamiento en el último trimestre de 2026, todo viajero procedente de un país exento de visado debe entender cómo se tratan sus datos — esta guía explica las normas en términos sencillos, con las fuentes oficiales que puede consultar usted mismo.

TL;DR: ETIAS recopila datos de identidad, pasaporte, contacto e historial de viajes cuando usted solicita. De conformidad con las normas de la UE, un registro aprobado se conserva durante la validez de la autorización (hasta tres años), o un año después de un rechazo, y luego se elimina automáticamente. El acceso se limita a autoridades fronterizas, consulares y de aplicación de la ley debidamente autorizadas.

Datos rápidos Detalle (2026)
Base legal Reglamento UE 2018/1240 (ETIAS Regulation)
Responsable del tratamiento de datos / operador EU-LISA + Guardia Europea de Fronteras y Costas (Frontex)
Conservación si se aprueba Validez de la autorización — hasta 3 años
Conservación si se rechaza 1 año después de la decisión, luego eliminado
Quién puede acceder Guardias fronterizos, autoridades de visados e inmigración, fuerzas de seguridad autorizadas

Si aún estás investigando los conceptos básicos, comienza con nuestro artículo explicativo sobre qué es ETIAS y el completo Requisitos y documentos ETIAS antes de leer cómo el sistema protege tu información.

ETIAS se lanza a finales de 2026 — sé el primero en enterarte

Un correo electrónico el día que se abran las solicitudes. Sin spam.

¿Qué cubre realmente la protección de datos de ETIAS?

La protección de datos de ETIAS cubre cada dato personal que envíes durante la solicitud, más el registro de seguridad que genera el sistema cuando te examina contra bases de datos de la UE. El marco legal se encuentra dentro del Reglamento UE 2018/1240 y se refuerza con el Reglamento General de Protección de Datos, por lo que los mismos principios de privacidad que protegen a los residentes de la UE también protegen a los solicitantes no ciudadanos de la UE.

Reglas de protección de datos de ETIAS mostradas como datos seguros en la pantalla de una laptop

En la práctica, el sistema almacena tu archivo de solicitud en una única base de datos de la UE encriptada operada por EU-LISA, la agencia de la UE para sistemas de TI a gran escala. La Comisión Europea confirmó en 2024 que ETIAS compartirá infraestructura técnica con Sistema de Entrada/Salida (SES), pero las dos bases de datos mantienen conjuntos de datos separados y reglas de acceso separadas. La limitación de finalidad es fundamental: los datos recabados para la autorización de viaje no pueden reutilizarse para fines no relacionados.

¿Qué datos personales recopila la solicitud de ETIAS?

La solicitud de ETIAS recopila cuatro categorías amplias de datos: tus datos de identidad, información del pasaporte, preguntas de contacto y antecedentes de seguridad, y el primer país que planeas ingresar en el área de Schengen. Tú proporcionas todo tú mismo a través del portal oficial — no hay huella dactilar biométrica ni escaneo facial en la etapa de solicitud, que es una diferencia clave respecto a una cita tradicional de visa Schengen.

Escaneo de pasaporte en una frontera europea ilustrando la recopilación de datos de ETIAS y EES

Específicamente, los solicitantes envían su nombre completo, fecha y lugar de nacimiento, nacionalidad, domicilio, nombres de pila de los padres, correo electrónico y número de teléfono, número de pasaporte y fechas, grupo de educación y ocupación actual, y respuestas a preguntas de antecedentes de seguridad y salud. Según la información oficial Páginas ETIAS de la Comisión Europea, el sistema ejecuta estos datos contra las bases de datos de seguridad de la UE, como el Sistema de Información de Schengen. La mayoría de las solicitudes se aprueban en cuestión de minutos, aunque la normativa permite hasta 96 horas para una decisión de rutina y de 14 a 30 días si se solicita información adicional.

Categoría de datos ¿Recopilado por ETIAS? Notas
Identidad y pasaporte Nombre, fecha de nacimiento, nacionalidad, número de documento
Datos de contacto Correo electrónico, teléfono, domicilio
Antecedentes de seguridad Antecedentes penales, zonas de guerra, expulsiones previas
Datos biométricos (huellas dactilares) No (recopilados por el EES, no por ETIAS) Se toman en la frontera, no en el formulario
Número de tarjeta de pago No se almacenan Procesados únicamente por el proveedor de pagos

Para un recorrido paso a paso de cada campo, consulte nuestro cómo solicitar el ETIAS guía y el desglose de Preguntas de seguridad de ETIAS.

¿Durante cuánto tiempo se almacenan tus datos de ETIAS y quién puede acceder a ellos?

Un archivo ETIAS aprobado se almacena mientras la autorización sea válida — hasta tres años o hasta que tu pasaporte expire — y una solicitud rechazada se mantiene durante solo un año antes de la eliminación automática. Ninguna persona tiene que solicitar la eliminación; el sistema borra los registros según lo programado, que es una salvaguarda fundamental escrita en la regulación de 2018.

Viajero completando la solicitud oficial de ETIAS en línea con salvaguardas de protección de datos

El acceso está muy restringido. Los guardias fronterizos solo ven un resultado de autorización de viaje en verde o rojo, no tu archivo completo. Las autoridades nacionales de visados, inmigración y un conjunto limitado de organismos de aplicación de la ley verificados pueden consultar registros más completos bajo condiciones estrictas y registro, como se establece por el Supervisor Europeo de Protección de Datos. Cada acceso se registra, por lo que el mal uso puede auditarse. La Comisión Europea reconfirmó el despliegue de ETIAS escalonado para el último trimestre de 2026, con un período de gracia transitorio antes de que la autorización se vuelva obligatoria. Compara las reglas de retención con nuestra nota sobre Validez de ETIAS y renovación de pasaporte.

Ayuda visualizar la cronología. Un solicitante que es aprobado en 2026 para una autorización de tres años tendrá su archivo retenido hasta 2029 o hasta que expire el pasaporte vinculado, lo que ocurra primero. Por el contrario, alguien rechazado en 2026 ve su registro borrado automáticamente en 2027 — un año después de la decisión. La Comisión Europea ha enfatizado que este almacenamiento automático y limitado en tiempo es una salvaguarda de privacidad deliberada, asegurando que ningún dato de viajero permanezca en el sistema indefinidamente una vez que ya no sea necesario para controles fronterizos.

Consejo profesional: ETIAS nunca solicita sus datos por correo electrónico. Si recibe un mensaje que solicita detalles de pasaporte o pago fuera del portal oficial, trátelo como fraude — lea nuestro Advertencia sobre estafas de ETIAS antes de hacer clic en nada.

Sus derechos de datos según las reglas de protección de datos de ETIAS

Bajo estas normas de privacidad tiene tres derechos fundamentales: el derecho a acceder a sus datos, el derecho a corregir errores y el derecho a solicitar la eliminación una vez que el período de retención legal lo permita. Los derechos reflejan el RGPD y están explícitamente escritos en la Regulación ETIAS, por lo que cualquier viajero — ya sea de la UE o no — puede ejercerlos de forma gratuita a través de los canales oficiales.

Candado que asegura información personal bajo las reglas de protección de datos de ETIAS

Para ejercer sus derechos, siga estos pasos:

  1. Identifique al responsable del tratamiento: para la mayoría de los problemas, póngase en contacto con la Unidad Central de ETIAS dirigida por Frontex, o con la autoridad nacional que tramitó su caso. La Unidad Central de ETIAS funciona 24 horas al día, todos los días del año.
  2. Envíe una solicitud por escrito: solicite acceder, rectificar o borrar su registro, citando su número de solicitud y detalles del pasaporte.
  3. Escalarde si es necesario: si no está satisfecho con la respuesta, presente una queja ante una autoridad nacional de protección de datos o ante el Supervisor Europeo de Protección de Datos, cuyas decisiones son vinculantes.

El derecho a una reparación es real: los solicitantes que sean rechazados pueden apelar en el país que tomó la decisión, como explicamos en el Guía de cronograma de aprobación de ETIAS. También puedes consultar el sitio oficial Páginas de protección de datos de la Comisión Europea para el catálogo completo de derechos GDPR.

Cómo mantener tus datos seguros al solicitar ETIAS

El mayor riesgo de protección de datos no es ETIAS en sí, sino sitios web falsificados que recopilan datos de tu pasaporte y tarjeta, así que siempre solicita únicamente a través del portal oficial de la UE. La tarifa genuina de ETIAS es modesta y se paga una sola vez; los sitios que cobran grandes premios de “servicio” o solicitan datos por correo electrónico son la señal de advertencia de que su información está siendo mal manejada.

  • Utilice solo el portal oficial: verifique que la dirección termina en europa.eu y revise aplicaciones oficiales frente a aplicaciones de terceros.
  • Compruebe el candado y el dominio: nunca introduzca datos de pasaporte en una página no segura ni a través de un enlace en un correo electrónico no solicitado.
  • Conserve su confirmación: guarda el correo de aprobación y el número de solicitud para que luego puedas solicitar acceso o corrección.

Los buenos hábitos aquí protegen más que tu archivo de ETIAS; el mismo número de pasaporte abre reservas, seguros y el solicitud completa de ETIAS, por lo que tratarlo como datos sensibles es simplemente una buena higiene de viajes.

Preguntas frecuentes

¿Es la protección de datos de ETIAS lo mismo que GDPR?

Se basa directamente en el GDPR. El Reglamento de ETIAS (UE) 2018/1240 establece normas específicas del sistema, mientras que el GDPR proporciona los derechos fundamentales de acceso, rectificación y supresión para todas las personas cuyos datos se procesan.

¿Recopila ETIAS mis huellas dactilares o un escaneo facial?

No. ETIAS en sí solo recopila los datos que escribes en el formulario de solicitud. Los datos biométricos como huellas dactilares e imágenes faciales se capturan por separado mediante el Sistema de Entrada/Salida en la frontera a partir de 2026, no durante la solicitud de ETIAS.

¿Cuánto tiempo conserva ETIAS mis datos personales?

Un registro aprobado se conserva durante la validez de la autorización, hasta tres años o hasta que venza el pasaporte. Una solicitud rechazada, anulada o revocada se conserva durante un año después de la decisión y luego se elimina automáticamente.

¿Quién puede ver mi información de ETIAS?

Los agentes de frontera ven solo un resultado aprobado o rechazado. Las autoridades de visados, inmigración y fuerzas de seguridad autorizadas pueden acceder a registros más completos bajo condiciones estrictas, y todas las consultas se registran y son auditables.

¿Puedo solicitar a ETIAS que elimine mis datos?

Sí, dentro de los límites de las normas de retención. Puede solicitar acceso, corrección o supresión a través de la Unidad Central de ETIAS o de la autoridad nacional correspondiente, y escalar al Supervisor Europeo de Protección de Datos si es necesario.

¿Almacena ETIAS los datos de mi tarjeta de pago?

No. Los detalles de la tarjeta se gestionan por parte del proveedor de servicios de pago para cobrar la tarifa única y no se almacenan en la base de datos de ETIAS junto con su registro de viaje.

¿Se comparten los datos de ETIAS con países fuera de la UE?

Las transferencias fuera de la UE están muy restringidas y solo se permiten bajo condiciones legales específicas establecidas en la Regulación de ETIAS, con salvaguardas supervisadas por el Supervisor Europeo de Protección de Datos.

La fuerte protección de datos de ETIAS es una de las razones por las que el sistema puede examinar a millones de viajeros respetando al mismo tiempo la privacidad — conoce tus derechos, solicita únicamente a través del portal oficial de la UE y mantén tu confirmación a salvo.

Última actualización: 2026-06-22 — verificado contra la Regulación de ETIAS y la orientación de europa.eu.

Ir arriba