Cómo cumplir con la protección de datos y política de cookies
21 Jul 2016Hay dos requisitos básicos dentro de los términos y condiciones de uso web que las empresas deben cumplir. Por un lado, la protección de datos de sus clientes, establecida en la Ley Orgánica de Protección de Datos, y que obliga a proteger los datos sobre particulares. Y por otro lado, la política de cookies, cuyo incumplimiento puede suponer más de 150.000 euros en sanciones.
Una de las preguntas más frecuentes es qué requisitos debemos tener en cuenta para cumplir con la legislación de protección de datos y para realizar una buena política de cookies. En este post te damos las recomendaciones necesarias para cumplir con la legislación.
Recomendaciones para cumplir con la ley de protección de datos
1. Dar de alta el fichero ante el Registro General de Protección de Datos
Debes comunicar a la Agencia Española de Protección de Datos (AEPD) que tu empresa empezará a recoger una serie de datos personales. Se trata de explicar cuál es el objetivo de la recogida de estos datos, el tipo de información y quién se hará cargo. Este trámite se puede realizar desde la web de la Agencia (www.aepd.es).
2. Informar a los usuarios sobre la recopilación de datos
En el caso de que tu empresa decida recoger datos personales, se deberá informar al usuario de ello, incorporando esta información en el informe de Política de Privacidad, en el cual, también se deberá incluir el nombre del titular del fichero (empresa o profesional), la dirección de la empresa y el nombre del fichero en el cual se almacenarán los datos.
3. Obtener el consentimiento del solicitante
Siempre se debe informar al usuario de la finalidad de la recogida de datos y si van a ser cedidos a terceros ajenos a la propia empresa. Es primordial que el usuario acepte estás condiciones para poder obtener sus datos.
4. Rellenar el documento de seguridad
Consiste en un documento interno de la empresa y que tendrá que estar siempre actualizado. Para que este cumpla con la legislación, puedes descargarte el modelo colgado en la web de la Agencia.
5. Garantizar el ejercicio de los derechos de Acceso, Rectificación, Cancelación y Oposición (derechos ARCO)
Cualquier usuario tiene derecho a acceder y obtener información de los datos que ha facilitado, así como el derecho a rectificación, en caso que quiera modificarlos, y el de cancelación en caso que quiera eliminarlos. También dispone del derecho de oposición, es decir, puede negarse a que la empresa utilice sus datos para llevar a cabo su finalidad.
6. Implementar medidas de seguridad internas
Hay que asegurarse que los datos son tratados de modo proporcional a la finalidad por la cual fueron recogidos.
Recomendaciones para cumplir con la Ley de Cookies
1. Saber qué tipo de cookies utilizamos en nuestra web
Para cumplir con la Ley de Cookies, es importante saber qué tipo de cookies utilizas en tu web, de este modo, conocer los valores que tienes y durante cuánto tiempo se guardarán en el ordenador del usuario. Para conocer el tipo de cookies que usas, puedes utilizar herramientas como Editthiscookie para Google Chrome y Firecookie para Mozilla Firefox.
2. Redactar texto legal
Una vez conozcas el tipo de cookies, se deberá redactar un texto legal, con el consentimiento del usuario, para informarlo que el sitio web utiliza este sistema, quiénes son los propietarios, qué información recogen y qué uso se le da.
3. Implementar técnicamente la solicitud del consentimiento del usuario
Se debe mostrar una aviso claro de que el sitio utiliza cookies y no instalarlas hasta que el usuario haya aceptado. A veces no es necesario que el usuario realice alguna acción, es suficiente con informarle de que si continua navegando por la web se le instalarán cookies. Aun así, es necesario insertar un enlace a tu política de cookies explicando cómo desactivarlas. De este modo, si el usuario continúa navegando el consentimiento se consigue de forma implícita, por lo que ya puedes instalarle las cookies y habrás cumplido con la legislación. Para realizarlo, puedes crear una programación propia o instalar alguno de los plugins que se encuentran disponibles. El más completo y sencillo es Cookie Controller.
Siguiendo estas recomendaciones estarás cumpliendo la legislación de protección de datos y política de cookies, evitando de esta forma, sanciones económicas y una repercusión negativa en la imagen y actividad de tu empresa.