Sin KYC — sin identificación, sin selfie, sin documentos · Paga con criptomonedas: BTC, USDT, USDC, ETH, SOL, LTC · Recarga desde 25 US$ · Residenciales de Reino Unido y UE desde 0,36 US$/GB
Idioma: Español
Compra con criptomonedas

Guía

¿Son legales los proxies residenciales en Reino Unido y la UE? (2026)

Una explicación sencilla sobre las normas del Reino Unido y la UE que se aplican al recopilar datos web mediante un proxy, con enlaces a los textos principales. Revisado el 5 de octubre de 2026. No es asesoramiento legal.

Última actualización: · 15 min de lectura

Respuesta rápida

¿Son legales los proxies residenciales en el Reino Unido y la UE?

Sí. Usar un proxy residencial es legal en el Reino Unido y la UE. La legalidad depende de lo que hagas a través de él. El acceso no autorizado es un delito según el Computer Misuse Act 1990 del Reino Unido. Los datos personales extraídos están sujetos al GDPR, y los derechos sobre bases de datos y los términos del sitio pueden limitar su reutilización. PontProxy, un proveedor de proxy residencial sin KYC en Reino Unido y Europa y proxies móviles 4G/5G, permite solo trabajos con datos públicos, desde 0,36 US$/GB, pagados con criptomonedas.

Normas del Reino Unido y la UE de un vistazo

Uso de un proxyLegal en Reino Unido y la UE; no hay prohibición general del uso de proxies
Acceso no autorizado (Reino Unido)Computer Misuse Act 1990, s.1 — hasta 2 años de prisión tras juicio
Acceso ilegal (UE)Directiva 2013/40/UE, Art. 3 — delito en la legislación de cada estado miembro
Datos personalesUK GDPR + Data Protection Act 2018; GDPR de la UE (Reglamento (UE) 2016/679)
Multas máximas por protección de datos£17.5 millones o 4% de la facturación mundial (Reino Unido); €20 millones o 4% (UE), lo que sea mayor
Bases de datosDerecho sui generis: Directiva 96/9/CE, Art. 7; Reino Unido: regulación 16, SI 1997/3032
Minería de texto y datosUE: Directiva (UE) 2019/790, Arts 3–4 (Art. 4 permite exclusiones); Reino Unido: CDPA s.29A, solo investigación no comercial
Términos de sitios webDerecho contractual; TJUE Ryanair vs PR Aviation (C-30/14, 15 de enero de 2015)
Política de PontProxySolo para uso de datos públicos — consulta nuestra Política de Uso Aceptable
KYC y pagoSin KYC — sin ID, sin selfie, sin documentos. Paga con criptomonedas.

Sí. Ninguna ley del Reino Unido prohíbe usar un servidor proxy, incluyendo un proxy residencial o proxies móviles 4G/5G. Las empresas usan proxies todos los días para monitoreo de precios, verificación de anuncios, seguimiento SEO y pruebas de aplicaciones.

La ley se enfoca en la actividad, no en la herramienta. Cuatro conjuntos de normas del Reino Unido son los más importantes cuando recopilas datos web:

  • Computer Misuse Act 1990: acceso a datos sin autorización.
  • UK GDPR y Data Protection Act 2018: recopilación de datos personales, incluso si son públicos.
  • Derechos de autor y derechos sobre bases de datos: copiar contenido protegido o una parte sustancial de una base de datos.
  • Derecho contractual: los términos de los sitios web que visitas.

La Data (Use and Access) Act 2025 recibió la Sanción Real el 19 de junio de 2025. Modifica el UK GDPR y la Ley de 2018 en etapas, así que revisa la guía actual de la ICO antes de un nuevo proyecto.

Sí. La ley de la UE tampoco prohíbe los proxies. Se aplican las mismas reglas basadas en la actividad, y la mayoría están armonizadas en los 27 estados miembros:

  • Acceso ilegal: la Directiva 2013/40/UE exige que cada estado miembro sancione el acceso intencionado a un sistema de información "sin derecho", cuando se infringe una medida de seguridad.
  • Datos personales: el GDPR (Reglamento (UE) 2016/679) se aplica directamente en todos los estados miembros.
  • Bases de datos: la Directiva 96/9/CE otorga a los creadores de bases de datos un derecho sui generis.
  • Minería de texto y datos: la Directiva (UE) 2019/790 establece dos excepciones que los estados miembros debían transponer antes del 7 de junio de 2021.

Las leyes penales y contractuales nacionales aún difieren. Un proyecto que recopila datos en Alemania y otro en España pueden enfrentar detalles distintos.

¿Cuándo usar un proxy se convierte en delito según el Computer Misuse Act?

Se convierte en delito cuando accedes a datos que sabes que no tienes autorización para acceder. La Sección 1 tipifica como delito hacer que una computadora realice una función para obtener acceso no autorizado, sabiendo que es no autorizado. La Sección 17(5) considera el acceso como no autorizado cuando no tienes derecho a controlarlo y careces del consentimiento de quien sí lo tiene.

Ejemplos típicos involucran inicios de sesión y controles de seguridad, no páginas públicas:

  • iniciar sesión en cuentas que no son tuyas, incluso con contraseñas filtradas (credential stuffing);
  • acceder a contenido detrás de un inicio de sesión sin permiso del propietario;
  • usar claves API o cookies de sesión de otra persona.

La pena máxima por un delito de la sección 1 es dos años de prisión bajo acusación formal. La Sección 3 cubre actos no autorizados que afectan la operación de una computadora y conlleva hasta diez años. Saturar un sitio con solicitudes hasta que se ralentice puede caer bajo la sección 3.

¿Aplica el GDPR cuando raspas páginas web públicas?

Sí, siempre que las páginas contengan datos personales. En agosto de 2023, la ICO y otras 11 autoridades emitieron una declaración conjunta sobre scraping. Indica que la información personal accesible públicamente "sigue estando sujeta a leyes de protección de datos y privacidad en la mayoría de las jurisdicciones". El EDPB dijo en julio de 2026 que el GDPR aplica al web scraping cuando incluye procesamiento de datos personales.

Si recopilas nombres, perfiles, nombres de usuario o datos de contacto, necesitas:

  • tener una base legal: para empresas privadas, usualmente intereses legítimos (Artículo 6(1)(f));
  • minimizar: los datos deben ser "adecuados, relevantes y limitados a lo necesario" (Artículo 5(1)(c));
  • informar a las personas: el Artículo 14 aplica a datos que no recopilaste directamente de ellas, con excepción por esfuerzo desproporcionado;
  • proteger y eliminar: mantener los datos seguros y solo mientras los necesites.

Las tablas de precios, especificaciones de productos y niveles de stock usualmente no contienen datos personales. Por eso monitoreo de precios y seguimiento SERP generan menos dudas GDPR que raspar perfiles sociales.

¿Qué dicen los reguladores europeos sobre el scraping?

Los reguladores aceptan cierto scraping, pero bajo condiciones estrictas. Revisamos cada documento a su fuente.

ReguladorDocumento y fechaPunto clave
ICO (Reino Unido) y otras 11 autoridadesDeclaración conjunta sobre scraping de datos y protección de la privacidad, 24 de agosto de 2023Los datos personales accesibles públicamente siguen protegidos; los sitios deben protegerse contra scraping ilegal
CNIL (Francia)Ficha técnica sobre scraping web bajo interés legítimo, 19 de junio de 2025Definir criterios precisos de recopilación, excluir datos innecesarios, eliminar datos irrelevantes, respetar robots.txt y señales CAPTCHA
Autoriteit Persoonsgegevens (Países Bajos)Guía sobre scraping por organizaciones privadas e individuos, publicada el 1 de mayo de 2024Las partes privadas generalmente solo pueden basarse en intereses legítimos, incluso para datos públicos; el scraping a menudo dificulta o imposibilita esto
EDPB (UE)Directrices sobre web scraping en el contexto de la IA generativa, adoptadas el 8 de julio de 2026; consulta hasta el 30 de octubre de 2026La limitación del propósito y la transparencia requieren especial atención; extrae de fuentes fiables y minimiza los datos

Los textos de la CNIL y el EDPB se centran en los datos para el entrenamiento de IA. Sus medidas de minimización de datos siguen siendo un referente útil para otros proyectos de scraping.

¿Puede un sitio web prohibir el scraping en sus términos de servicio?

Sí, los términos de servicio pueden restringir el scraping como cuestión contractual. En Ryanair v PR Aviation (C-30/14, 15 de enero de 2015), el TJUE analizó una base de datos protegida ni por derechos de autor ni por el derecho sui generis. Dictaminó que la Directiva de Bases de Datos no impide que el creador establezca límites contractuales sobre su uso, sujeto a la legislación nacional.

Si un visitante está obligado por términos que nunca aceptó depende del derecho contractual nacional. El incumplimiento de términos suele ser un asunto civil, no un delito. Aun así, puede conllevar bloqueos de cuenta, reclamaciones por daños o medidas cautelares.

Regla práctica: lee los términos de cada objetivo. Si prohíben el acceso automatizado, pide permiso o usa una API oficial o un feed de datos con licencia.

¿Copiar datos de un sitio web infringe el derecho sobre bases de datos?

Puede serlo, si tomas una parte sustancial. Según el Artículo 7(1) de la Directiva 96/9/CE, el derecho sui generis de la UE protege una base de datos que requirió una inversión sustancial. Esa inversión puede ser en obtener, verificar o presentar el contenido. El creador puede entonces impedir la extracción o reutilización total o parcial sustancial.

Dos detalles importantes para quienes hacen scraping:

  • Las extracciones pequeñas repetidas cuentan. El Artículo 7(5) prohíbe la extracción repetida y sistemática de partes insustanciales que compita con la explotación normal de la base de datos.
  • El derecho dura 15 años, contados desde el 1 de enero del año siguiente a la finalización de la base de datos (Artículo 10(1)).

El Reino Unido tiene el mismo derecho en el Copyright and Rights in Databases Regulations 1997. El Reglamento 16 dice que la extracción repetida y sistemática de partes insustanciales puede equivaler a una parte sustancial.

¿Qué permiten las excepciones de minería de texto y datos?

Permiten copiar para análisis automatizado, dentro de límites. La Directiva (UE) 2019/790 define la minería de texto y datos como análisis automatizado de texto y datos para generar información como patrones, tendencias y correlaciones.

  • Artículo 3 (UE): organizaciones de investigación e instituciones de patrimonio cultural pueden minar obras a las que tengan acceso legal, para investigación científica. Los términos contractuales no pueden anular esto (Artículo 7(1)).
  • Artículo 4 (UE): cualquiera puede minar contenido accesible legalmente para cualquier propósito, incluido uso comercial. La excepción no aplica si el titular ha reservado expresamente este derecho, por ejemplo, para contenido online mediante medios legibles por máquina.
  • Sección 29A (Reino Unido): una persona con acceso legal puede copiar una obra para análisis computacional en investigación no comercial. Los términos contractuales que lo impidan no son aplicables (sección 29A(5)).

Desde octubre de 2026, la sección 29A es la única excepción de análisis de texto y datos en el Copyright, Designs and Patents Act 1988 del Reino Unido. Por tanto, la minería comercial de obras protegidas en el Reino Unido requiere licencia u otra excepción. En ambas regiones, trata las reglas robots.txt y reservas claras en los términos del sitio como exclusiones.

¿Cómo hacer scraping cumpliendo la ley a través de un proxy?

Usa esta lista de verificación de 8 puntos antes de la primera solicitud. Refleja las leyes y orientaciones regulatorias mencionadas.

  1. Recolecta solo datos públicos

    Mantente en páginas accesibles para cualquiera sin iniciar sesión. No accedas a contenido protegido por login o pago sin permiso del propietario.

  2. Lee robots.txt y los términos del sitio

    Consulta /robots.txt y los términos antes de empezar. El RFC 9309 dice que las reglas robots no son autorización de acceso. La CNIL aún considera respetarlas como medida obligatoria para datos personales.

  3. Respeta las exclusiones de minería de texto y datos

    Si un sitio reserva la minería de texto y datos, no te ampares en el Artículo 4. Pide licencia o usa una API oficial.

  4. Respeta los límites de velocidad

    Modera las solicitudes, distribúyelas en el tiempo y reduce la frecuencia ante respuestas HTTP 429 (Demasiadas Solicitudes) o 503. Nunca sobrecargues un sitio hasta ralentizarlo para otros usuarios.

  5. Evita datos personales

    Filtra nombres, perfiles y datos de contacto que no necesites. Si necesitas datos personales, documenta primero tu base legal y evaluación de intereses legítimos.

  6. Toma solo lo necesario de las bases de datos

    Extrae solo los campos que necesitas, no una copia completa de la base de datos. Evita extracciones repetidas y sistemáticas que sustituyan el servicio original.

  7. Mantén registros

    Registra tu propósito, fuentes, fechas y plan de eliminación. Los registros te ayudan a responder a un interesado, propietario del sitio o regulador.

  8. Usa un proveedor con reglas claras

    Elige un proveedor de proxy con una política de uso aceptable publicada y un equipo de atención a abusos. PontProxy bloquea Banca en línea, portales gubernamentales, procesadores de pago y correo electrónico saliente (puertos SMTP 25, 465 y 587).

¿Qué permite y bloquea PontProxy?

PontProxy permite solo trabajos legítimos con datos públicos. Los usos permitidos incluyen scraping de datos públicos, seguimiento SEO y SERP, y verificación de precios y anuncios. También se permiten protección de marca, investigación de mercado, gestión de redes sociales y pruebas geográficas de apps o sitios web. Las reglas completas están en nuestra Política de Uso Aceptable.

  • Objetivos bloqueados: Banca en línea, portales gubernamentales, procesadores de pago y correo electrónico saliente (puertos SMTP 25, 465 y 587).
  • Prohibido: fraude, toma de control de cuentas, relleno de credenciales, spam, DDoS y cualquier acceso no autorizado.
  • Equipo de abusos: [email protected]; informes revisados en 24 horas.
  • Datos que conservamos: número de cuenta, historial de pedidos, registros de pago y totales de tráfico por día; metadatos de conexión (marca de tiempo, dominio de destino, bytes) se conservan 7 días para gestión de abusos y luego se eliminan.

Sin KYC — no se pide ID, selfie ni documentos. Paga con criptomonedas. Aplicamos minimización de datos GDPR para nosotros mismos: no recopilamos documentos de identidad que no necesitamos. Detalles en nuestra política de privacidad, términos y página sin KYC](/no-kyc-proxies/).

¿Un proxy cambia quién es legalmente responsable?

No. Un proxy cambia la dirección IP que ve un sitio web. No cambia las leyes que te aplican ni quién es responsable de las solicitudes. Sigues siendo el controlador de cualquier dato personal que recolectes y estás sujeto a los términos que aceptaste.

Los proveedores de proxy también pueden recibir solicitudes legales de autoridades. Nuestra política de privacidad detalla qué datos guardamos y por cuánto tiempo.

Legalidad de proxies: preguntas frecuentes

El web scraping es legal en el Reino Unido cuando recoges datos públicos, respetas los términos del sitio y manejas datos personales conforme a la ley. No hay una ley que prohíba el scraping como tal. La Computer Misuse Act cubre accesos no autorizados y el GDPR británico protege datos personales. Los derechos de autor y bases de datos protegen el contenido, y el derecho contractual regula los términos de servicio. La investigación no comercial también se beneficia de la excepción de la sección 29A.

Sí. La ley de la UE no prohíbe VPNs ni proxies. Lo que importa es tu actividad. El acceso ilegal a sistemas informáticos es delito bajo leyes nacionales basadas en la Directiva 2013/40/EU, y los datos personales están bajo el GDPR. Usar un proxy para scraping de datos públicos, comprobación de precios o verificación de anuncios es una práctica comercial común y legal.

¿Necesito consentimiento para scrapear datos personales según GDPR?

No siempre. El consentimiento es una de las seis bases legales del Artículo 6 del GDPR. Las empresas privadas suelen basarse en intereses legítimos tras un test de ponderación. La autoridad de protección de datos holandesa dice que el scraping a menudo dificulta pasar ese test. La CNIL lista salvaguardas necesarias, como criterios precisos de recolección y eliminación de datos irrelevantes. Si puedes evitar datos personales, hazlo.

No por sí solo. El RFC 9309, estándar de exclusión robots, dice que sus reglas no son una autorización de acceso. Los reguladores lo consideran relevante. La CNIL incluye respetar robots.txt entre las medidas requeridas para scrapear datos personales. La autoridad holandesa dice que ignorarlo pesa en contra del scraper. En la UE, una reserva legible por máquina puede excluir contenido de la excepción minera del Artículo 4.

¿Puedo scrapear un sitio que requiere login?

Solo con permiso del propietario. El contenido tras login no es público. Acceder contra las condiciones aceptadas puede violar contrato, y usar credenciales ajenas puede ser acceso no autorizado según la Computer Misuse Act. Nuestra Política de Uso Aceptable prohíbe toma de cuentas y relleno de credenciales, y actuamos ante reportes de abuso.

Generalmente sí, cuando los precios son públicos y los recoges a un ritmo razonable. Los precios y datos de productos suelen no contener datos personales, por lo que el GDPR rara vez aplica. Revisa los términos y robots.txt de cada minorista, evita copiar gran parte de una base de datos y modera tus solicitudes. Nuestra página de monitoreo de precios muestra una configuración práctica.

Sí. Pagar con criptomonedas sin subir ID es legal; lo que importa es cómo usas los proxies. PontProxy aplica minimización de datos GDPR y no recopila documentos de identidad. En cambio, aplica una Política de Uso Aceptable, bloquea Banca en línea, portales gubernamentales, procesadores de pago y correo electrónico saliente (puertos SMTP 25, 465 y 587) y tiene un equipo de abusos. Sin KYC — no ID, no selfie, no documentos. Paga con criptomonedas.

¿Qué pasa si alguien usa mal un proxy PontProxy?

Revisamos los reportes de abuso enviados a [email protected] en 24 horas. Las violaciones a la Política de Uso Aceptable conllevan advertencia, suspensión o terminación sin reembolso, según la gravedad. Para manejar abusos guardamos registros limitados: número de cuenta, historial de pedidos, registros de pago y totales de tráfico por día; metadatos de conexión (marca de tiempo, dominio de destino, bytes) se conservan 7 días para gestión de abusos y luego se eliminan. Al reportar abuso, incluye hora, objetivo y dirección IP involucrada.

Recoge datos públicos de Reino Unido y UE cumpliendo la ley

IPs residenciales de 0,36 US$/GB, usadas bajo una clara Política de Uso Aceptable. Sin KYC — no ID, no selfie, no documentos. Paga con criptomonedas.

Fuentes (18)
  1. Ley de Uso Indebido de Computadoras de 1990, sección 1 (acceso no autorizado a material informático) — legislation.gov.uk (2026-10-05)
  2. Ley de Uso Indebido de Computadoras de 1990, sección 3 (actos no autorizados con intención de perjudicar) — legislation.gov.uk (2026-10-05)
  3. Ley de Uso Indebido de Computadoras de 1990, sección 17 (interpretación) — legislation.gov.uk (2026-10-05)
  4. Directiva 2013/40/UE relativa a los ataques contra los sistemas de información — EUR-Lex (2013-08-12)
  5. Reglamento (UE) 2016/679 (Reglamento General de Protección de Datos) — EUR-Lex (2016-04-27)
  6. UK GDPR, Artículo 5 (principios) — legislation.gov.uk (2026-10-05)
  7. Ley de Protección de Datos 2018, sección 157 (máximas sanciones) — legislation.gov.uk (2026-10-05)
  8. Ley de Datos (Uso y Acceso) 2025 — legislation.gov.uk (2025-06-19)
  9. Directiva 96/9/CE sobre la protección legal de bases de datos — EUR-Lex (1996-03-11)
  10. Reglamento de Derechos de Autor y Derechos en Bases de Datos 1997, reglamento 16 — legislation.gov.uk (2026-10-05)
  11. Sentencia en el Caso C-30/14, Ryanair Ltd contra PR Aviation BV (ECLI:EU:C:2015:10) — Court of Justice of the EU (2015-01-15)
  12. Directiva (UE) 2019/790 sobre derechos de autor en el Mercado Único Digital — EUR-Lex (2019-04-17)
  13. Ley de Derechos de Autor, Diseños y Patentes 1988, sección 29A — legislation.gov.uk (2026-10-05)
  14. Declaración conjunta sobre scraping de datos y protección de la privacidad — ICO and 11 data protection authorities (2023-08-24)
  15. La base legal del interés legítimo: ficha informativa sobre la recopilación mediante moissonnage (web scraping) — CNIL (2025-06-19)
  16. Guía para scraping por particulares y organizaciones privadas — Autoriteit Persoonsgegevens (2024-05-01)
  17. El EDPB aclara la anonimización y el web scraping para IA generativa — European Data Protection Board (2026-07-08)
  18. RFC 9309: Protocolo de exclusión de robots — IETF (2022-09)

Desde 0,36 US$/GB · sin KYC

Comprar proxies