El web scraping convive en la delgada línea entre lo legal e ilegal, pero antes de verlo en profundidad, primero definamos ¿qué es web scraping?.
El web scraping es una técnica legal que se utiliza para extraer datos desde sitios web mediante software, bots, extensiones o librerías.
El web scraping es legal cuando la recopilación y el uso posterior de la información respeten la legislación aplicable, especialmente las normas sobre protección de datos personales, propiedad intelectual, acceso a sistemas y contratos. La técnica de scraping, por sí sola, no es ilegal.
ESET señala expresamente que recopilar información pública de forma automatizada puede ser legítimo, pero el riesgo cambia según qué datos se obtienen y para qué se utilizan.
¿Cómo funciona el web scraping?

Un scraper visita páginas automáticamente, obtiene su contenido, identifica los elementos de interés y guarda los resultados en un archivo o base de datos. UNIR explica el web scraping como el uso de software programado para rastrear páginas y extraer información de forma automatizada.
El proceso suele consistir en solicitar una página, leer su estructura, seleccionar campos y almacenar los datos.
¿Para que se utiliza el web scraping?

- Comparación de precios: monitorear precios públicos de productos y servicios para estudios de mercado o inteligencia competitiva.
- Investigación de mercado: analizar tendencias, disponibilidad de productos, catálogos, promociones o cambios en la oferta.
- SEO y marketing digital: recopilar datos públicos como títulos, metadescripciones, estructura de páginas, resultados de búsqueda o menciones de marca.
- Monitoreo de noticias: seguir publicaciones, titulares y cambios en medios o portales de información.
- Investigación académica y análisis de datos: reunir grandes volúmenes de información pública para estudios estadísticos, sociales o económicos.
- Seguimiento de empleos, propiedades o viajes: comparar ofertas publicadas en portales de trabajo, inmobiliarios, hoteles o transporte, cuando las condiciones de acceso lo permiten.
- Ciberseguridad: detectar dominios sospechosos, páginas fraudulentas, filtraciones públicas o menciones de una organización en fuentes abiertas.
- Monitoreo de competencia: observar cambios públicos en productos, precios, funcionalidades o posicionamiento de otras empresas.
¿El web scraping es ilegal?
No necesariamente. ESET señala que las herramientas de scraping no son ilegales por sí mismas; el riesgo cambia según la finalidad, los datos recopilados y el uso posterior que se haga de ellos (González Cuautle, 2026).
Antes de automatizar una extracción conviene analizar el contexto completo. No basta con comprobar que una página puede abrirse sin contraseña. También importa qué información contiene, los derechos asociados y el impacto técnico que puede provocar el bot.
- Si el contenido es público o requiere autenticación.
- Si incluye datos personales.
- Si está protegido por derechos de autor.
- Si las condiciones de uso restringen la extracción automatizada.
¿Cuándo aumenta el riesgo de hacer scraping?
| Situación | Nivel de riesgo orientativo |
|---|---|
| Extraer precios públicos sin datos personales | Menor, dependiendo del contexto |
| Recopilar nombres o correos personales | Requiere revisar la normativa |
| Copiar artículos completos | Puede afectar derechos de autor |
| Obtener datos para phishing o fraude | Uso malicioso |
| Realizar solicitudes masivas | Puede afectar la disponibilidad |
¿Qué riesgos de ciberseguridad genera el scraping?

El scraping malicioso puede recopilar nombres, correos y otra información para campañas de phishing, fraude o ingeniería social. También puede consumir recursos de servidores cuando los bots realizan grandes cantidades de solicitudes (González Cuautle, 2026).
ESET recomienda una defensa por capas que incluya rate limiting, WAF, gestión de bots, bloqueo de IP sospechosas, CAPTCHA y monitoreo. El archivo robots.txt ayuda a indicar reglas a rastreadores compatibles, pero no constituye por sí solo una barrera contra bots maliciosos.
¿Cómo hacer web scraping de forma ética?
Define una finalidad clara, recopila solo los datos necesarios, evita información personal innecesaria, respeta los límites técnicos y revisa propiedad intelectual y condiciones de uso. Si existe una API oficial, normalmente ofrece una vía de acceso más controlada.
Lo clave es documentar qué información necesitas, con qué objetivo se utilizará y durante cuánto tiempo será almacenada.
Preguntas frecuentes
¿Qué dice la Ley 21.719 sobre el web scraping?
La Ley N.º 21.719 no prohíbe el web scraping, pero establece que recopilar datos personales desde fuentes públicas no significa que puedan utilizarse libremente. Su tratamiento debe cumplir la normativa de protección de datos y contar con una base de licitud válida.
¿Puedo hacer scraping de cualquier página web pública?
No. Debes considerar protección de datos, propiedad intelectual, condiciones de uso, controles de acceso y legislación aplicable.
¿El archivo robots.txt hace ilegal el scraping?
No por sí mismo. robots.txt establece indicaciones técnicas para rastreadores compatibles; no funciona como una barrera de seguridad.
¿Scraping y crawling son lo mismo?
No. El crawling se enfoca en descubrir y recorrer páginas, mientras que el scraping busca extraer información específica de ellas.
¿Qué debería revisar antes de comenzar?
Comprueba la finalidad, los datos que recopilarás, derechos aplicables, condiciones del sitio y volumen de solicitudes. Si existen datos personales o contenido protegido, es recomendable obtener asesoría jurídica.
Te podría interesar: Lentes con IA ponen en riesgo los datos personales

Referencias sobre artículo qué es web scraping
Biblioteca del Congreso Nacional de Chile. (1970). Ley N.º 17.336 sobre propiedad intelectual.
Biblioteca del Congreso Nacional de Chile. (1999). Ley N.º 19.628 sobre protección de la vida privada.
González Cuautle, D. (2026, 3 de agosto). Web scraping: qué es, cómo funciona y cuándo es legal. WeLiveSecurity by ESET.
Secretaría de Gobierno Digital. (2025). Guía práctica para facilitar la implementación de la nueva Ley de Protección de Datos Personales en la Administración.
Universidad Internacional de La Rioja. (2025, 24 de marzo). ¿Qué es web scraping y por qué es clave en el marketing digital?




