Cómo añadir a tu app el borrado de cuenta que exigen Apple y Google
Si tu app permite crear una cuenta, tiene que ofrecer dentro de la propia app una opción fácil de encontrar para eliminar esa cuenta y los datos asociados, y en Google Play además un enlace web donde solicitarlo sin tener que instalar la app. Desactivar la cuenta no basta, y en Apple tampoco vale obligar a llamar por teléfono o a escribir un correo, salvo en sectores muy regulados. Lo que sí puedes es pedir una confirmación, conservar los datos que la ley te obliga a guardar, como las facturas, y avisar al usuario de lo que tarda el proceso.
Qué exige cada tienda y desde cuándo
Apple y Google llegaron al mismo punto con un año de diferencia y con algún matiz propio:
| Aspecto | App Store | Google Play |
|---|---|---|
| Desde cuándo | 30 de junio de 2022 para apps nuevas y actualizaciones | Anunciado en abril de 2023; las preguntas sobre eliminación de datos debían responderse antes del 7 de diciembre de 2023, con prórroga posible hasta el 31 de mayo de 2024 |
| Dentro de la app | Obligatorio poder iniciar la eliminación | Obligatorio ofrecer una ruta, que puede ser un enlace a tu página web de borrado |
| Fuera de la app | Si el proceso termina en la web, enlace directo a esa página | Enlace web obligatorio donde pedir la eliminación sin volver a la app ni descargarla |
| Cuentas creadas fuera o automáticas | También las creadas en la web y las de invitado | También si la cuenta es opcional o se crea en un flujo externo |
| Dónde se declara | No hay formulario específico: lo comprueba la revisión | En la sección de seguridad de los datos de Play Console |
La documentación de Apple sobre cómo ofrecer la eliminación de cuentas añade detalles que conviene tener presentes: hay que ofrecer borrar el registro completo de la cuenta con sus datos personales, solo ofrecer desactivarla temporalmente es insuficiente, y la opción debe estar disponible para todos los usuarios, estén donde estén, no solo para los de países con leyes de privacidad estrictas.
Google lo explica en sus requisitos de eliminación de cuentas: el enlace web debe cargar sin errores, mostrar el proceso de forma destacada y mencionar el nombre de la app o del desarrollador tal como aparece en la ficha. Solo quedan fuera las apps privadas y las de gestión de dispositivos de empresa. Si quieres ver cómo encaja esto en el resto de la revisión de Apple, lo contamos en por qué Apple rechaza tu app y cómo superar la revisión.
Cómo diseñar el flujo de borrado dentro de la app
El objetivo es doble: que cualquiera lo encuentre sin ayuda y que nadie borre su cuenta por error. Un flujo que cumple ambas cosas suele tener estos pasos:
- Ubicación visible. En los ajustes de la cuenta, con un nombre claro como «Eliminar cuenta». No lo escondas tras tres pantallas ni lo mezcles con «Cerrar sesión».
- Pantalla informativa. Explica qué se borrará, qué datos se conservarán y por qué, cuánto tardará y qué pasa con las suscripciones activas.
- Confirmación. Un botón de confirmación explícito, separado del botón de continuar.
- Reautenticación. Apple admite pedir que el usuario vuelva a identificarse, por ejemplo con un código enviado al correo o al teléfono ya asociados a la cuenta, para asegurarse de que la petición es suya. Lo que no admite es complicar el proceso sin necesidad.
- Plazo y aviso. Si el borrado no es inmediato, Apple pide decir cuánto tardará y confirmar cuando se complete. Google pide completarlo en un plazo razonablemente rápido. Y el artículo 12 del RGPD fija como máximo un mes para atender la solicitud, prorrogable dos meses más en casos complejos avisando al usuario.
Puedes ofrecer alternativas antes de confirmar, como descargar sus datos o pausar la cuenta, siempre que no se conviertan en un obstáculo. Si tu app ya permite exportar los datos, este es buen momento para recordarlo; lo explicamos en cómo implementar la portabilidad y exportación de datos.
Qué datos se borran y cuáles puedes conservar
El artículo 17 del RGPD reconoce el derecho de supresión, pero también sus límites: no se aplica cuando el tratamiento es necesario para cumplir una obligación legal ni para formular, ejercer o defender reclamaciones. Las dos tiendas lo reflejan: Apple habla de borrar los datos que no tengas obligación legal de mantener, y Google admite conservar datos por motivos legítimos como la seguridad, la prevención del fraude o el cumplimiento normativo, siempre que se informe con claridad.
| Tipo de dato | Qué hacer | Por qué |
|---|---|---|
| Perfil, preferencias, historial de uso, fotos | Borrar | Solo existían para prestar el servicio |
| Contenido que el usuario publicó para otros | Borrar | Apple indica que también debe eliminarse el contenido compartido, como fotos, textos o reseñas |
| Facturas y datos de pedidos pagados | Conservar bloqueados durante el plazo legal | Obligaciones fiscales y mercantiles |
| Registros de seguridad o antifraude | Conservar lo mínimo y por un plazo definido | Interés legítimo o defensa ante reclamaciones, informándolo |
| Estadísticas agregadas | Conservar solo si son realmente anónimas | Sin datos que permitan identificar a nadie |
Sobre las facturas, el Reglamento de facturación obliga a conservarlas durante el plazo de la Ley General Tributaria, cuyo artículo 66 fija en cuatro años la prescripción de las deudas tributarias, y el artículo 30 del Código de Comercio obliga a conservar la documentación y los justificantes del negocio durante seis años. Revisa con tu asesoría qué plazo aplica a cada documento.
Lo que se conserva no puede seguir usándose con normalidad. El artículo 32 de la Ley Orgánica de Protección de Datos obliga a bloquear los datos al suprimirlos: se reservan para ponerlos a disposición de jueces, tribunales o administraciones y se destruyen cuando prescriben esas responsabilidades. Técnicamente, lo habitual es separar esos registros y anonimizar el resto, como explicamos en cómo implementar el borrado lógico en una aplicación: marcar una cuenta como borrada sin eliminar sus datos personales no es suprimirlos.
Lo que implica en el backend
El botón es la parte fácil. El trabajo está en encontrar todos los sitios donde viven los datos de ese usuario.
Servicios de terceros
Haz inventario: base de datos, almacenamiento de archivos, índices de búsqueda, herramienta de soporte, CRM, plataforma de correo, analítica, notificaciones y proveedor de pagos. Google indica que, si dependes de proveedores para tratar los datos, debes borrarlos de tus servidores y pedir a esos proveedores que hagan lo mismo. Además, el artículo 19 del RGPD obliga a comunicar la supresión a los destinatarios a los que hayas cedido los datos, salvo que sea imposible o exija un esfuerzo desproporcionado. Automatiza esas llamadas en el propio proceso de borrado en lugar de depender de que alguien se acuerde.
Copias de seguridad
Es el punto más difícil, y no solo para ti: el informe del Comité Europeo de Protección de Datos sobre el derecho de supresión, adoptado en febrero de 2026, señala las copias de seguridad como una de las dificultades habituales de las empresas. Un enfoque práctico es que las copias tengan un periodo de rotación definido y conocido, y llevar un registro de las supresiones realizadas para volver a aplicarlas si alguna vez restauras una copia antigua. Explica ese plazo en tu política de privacidad.
Iniciar sesión con Apple
Si tu app ofrece este método de acceso, Apple pide usar la API REST de Iniciar sesión con Apple para revocar los tokens del usuario cuando elimina su cuenta. Así se invalidan los tokens de acceso y de renovación que tu app conservaba para ese usuario.
Suscripciones activas: se cancelan en la tienda, no en tu app
Borrar la cuenta en tu sistema no detiene el cobro de una suscripción comprada a través de la tienda, y es la queja más probable si no lo gestionas bien. Apple pide ayudar al usuario a entender cómo se gestionarán la facturación y las cancelaciones. En iPhone, la suscripción la cancela el propio usuario desde Ajustes, su nombre y Suscripciones. En Google Play, el usuario la cancela desde la tienda, y tu servidor también puede cancelarla con la API para desarrolladores de Google Play. Google pide además que, si hace falta un paso adicional como cancelar una suscripción, lo indiques con claridad y ofrezcas un camino para hacerlo.
La solución práctica: antes de confirmar el borrado, comprueba si hay una suscripción activa, muéstralo en la pantalla informativa y ofrece un botón que lleve a su gestión.
Errores que provocan rechazo
- Ofrecer solo desactivar o pausar la cuenta.
- En Apple, pedir que el usuario envíe un correo o llame por teléfono sin ser un sector muy regulado.
- Una opción tan escondida o con tantos pasos que Apple considere que complica el borrado sin necesidad.
- Mandar a la web sin enlace directo a la página donde se completa el proceso.
- En Google Play, un enlace web roto, sin el nombre de la app o que obliga a instalarla para pedir el borrado.
- No ofrecer borrado para las cuentas de invitado o las creadas desde la web.
- Borrar la cuenta pero dejar visible el contenido que el usuario publicó.
- No responder a las preguntas sobre eliminación de datos en la sección de seguridad de los datos de Play Console.
Un consejo extra para la revisión: indica en las notas para el revisor dónde está la opción y, si usas una cuenta de demostración, que pueda recorrer el flujo sin perder los datos de prueba del resto del equipo.
Borrar bien una cuenta es parte del producto
El borrado de cuenta es obligatorio en las dos tiendas, pero bien hecho también transmite confianza: una opción visible, una pantalla que explica qué se borra y qué se conserva, una confirmación sin trampas y un backend que limpia terceros, tokens y suscripciones. Si tu app todavía no lo tiene o lo resolvió con un simple correo al soporte, cuéntanos cómo está montada y te ayudamos a implementarlo antes de la próxima actualización.