GDPR/RGPD: ¿Qué es y cómo me afecta esta nueva ley de protección de datos?
Qué es GDPR (o RGPD)
GDPR, por sus siglas en inglés (General Data Protection Regulation), o RGPD por sus siglas en español (Reglamento General de Protección de Datos) es la nueva normativa que regula la protección de los datos de los ciudadanos que vivan en la Unión Europea.
El reglamento entró en vigor el 24 de mayo de 2016, pero será de obligado cumplimiento a partir del 25 de mayo de 2018.
¿A mi me afecta?
Esta nueva normativa determina que todas las empresas, independientemente de su país de origen o de actividad, deberán cumplirla si recogen, guardan, tratan, usan o gestionan algún tipo de dato de los ciudadanos de la Unión Europea.
Esto quiere decir a grandes rasgos, qiue la mayoria de sitios web deberan cumplirla por no decir todos, las formas más habituales en los que se capturan datos de carácter personal son:
- Comentarios. Si usas un sistema de comentarios de tu blog y capturas datos personales como el nombre, el mail o el sitio Web; además del texto del comentario, te ves afectado.
- Formulario de contacto. En los formulario de contacto se suele capturar el email del usuario y su nombre.
- Captura de suscriptores. Para poder enviar boletines de noticias y mensajes variados, como estrategia de email marketing, la estrategia es solicitar el email (y el nombre) de tus usuarios, a través de un formulario.
- Comercios electrónicos. A la hora de registrar usurarios para los envíos tomar sus datos como nombre, email, dirección…
En definitiva cualquier información relacionada con una persona física que se puede utilizar para identificarla directa o indirectamente.
Puede ser cualquier cosa: desde un nombre, una foto, una dirección de correo electrónico, datos bancarios, publicaciones en sitios web de redes sociales, información médica o una dirección IP de un ordenador.
¿Qué pasos tengo que seguir para cumplirla?
1. Generar los documentos legales.
Para empezar, tus usuarios deben poder acceder fácilmente a la información legal relacionada con tu blog. Por ejemplo, la política de privacidad.
2. Modificar los formularios de captura de datos.
Básicamente, no serán legales los formularios (bien si aparecen en pop-ups o en el sidebar o al pie de los posts) que no incluyan el checkbox solicitando explícitamente si el usuario acepta la política de privacidad. Además hay que añadir un texto con el resumen del tratamiento que se realizará.
3. Actualizar tu lista de correo
El consentimiento tácito que has estado utilizando hasta ahora no sirve, no es legal.
Habrá que volver a pedir a todos los suscriptores que vuelvan a acreditar el consentimiento de la forma que se ha expuesto en el punto 2. Sí, la forma más fácil parece ser un boletín (o varios) invitando a acudir al nuevo formulario para que se realice una nueva suscripción.
¿En realidad todo esto del RGPD sirve para algo?
Claro que sí, sobre todo porque nos exponemos a sanciones económicas. GDPR prevé multas de hasta el 4% de la facturación global anual o 20 millones de euros para quienes lo incumplan.
Pero esto es solo un pequeño resumen de todo lo que esta ley implica, nuestra recomendación si eres cliente o no es que contactes con nosotros y te ayudaremos para que puedas cumplir con esta nueva ley.