Como parte de la formación del Kit Digital, necesitamos informarte acerca de tus obligaciones en materia de protección de datos.
¿Qué es la protección de datos? #
La protección de datos personales es el conjunto de técnicas jurídicas e informáticas encaminadas a garantizar los derechos de las personas sobre el control de su información personal y sobre la confidencialidad, integridad y disponibilidad de ésta.
¿Qué es un dato de carácter personal? #
Es cualquier información que identifique o permita identificar a una persona física (nombre y apellidos, DNI, NIF, número de afiliación a la Seguridad Social, teléfono, domicilio, imágenes de videocámaras…).
La literalidad de la normativa dice: «Toda información sobre una persona física identificada o identificable («el interesado»); se considerará persona física identificable toda persona cuya identidad pueda determinarse, directa o indirectamente, en particular mediante un identificador, como por ejemplo un nombre, un número de identificación, datos de localización, un identificador en línea o uno o varios elementos propios de la identidad física»
¿Es el correo electrónico un dato personal según el RGPD? #
Si bien el correo electrónico no se menciona específicamente en esta definición, sí que puede considerarse como un identificador único, puesto que una dirección de correo electrónico remite a un solo usuario. Además, esto ya ha sido aclarado en numerosas ocasiones: para la AEPD el correo electrónico es un dato personal, puesto que hace que una persona sea identificable.
¿Se pueden recabar datos de carácter personal sin consentimiento? #
No, la normativa es clara respecto al consentimiento.
¿Cómo debe solicitarse el consentimiento de los interesados para tratar sus datos personales? #
El RGPD requiere que el consentimiento sea «inequívoco», lo que supone que se preste mediante una manifestación del interesado o mediante una clara acción afirmativa. Esto excluye la utilización del llamado consentimiento tácito, que permitía la normativa española de protección de datos. Así, no se consideran formas válidas de obtener el consentimiento el uso de casillas ya marcadas o la inacción.
¿Qué tratamiento de datos se realiza en una página web o tienda online? #
Tu web tiene un formulario de contacto, por tanto está tratando datos personales. En el caso de las tiendas online, además estás tratando los datos necesarios para la facturación y gestión del pedido.
¿Mi web cumple la normativa? #
En principio sí, ya que te la entregamos después de hacer una configuración básica de privacidad. Los formularios de contacto tienen una casilla de aceptación, hay política de privacidad, aviso legal y política de cookies. Sin embarg, es tu obligación asegurarte de que estos documentos legales de tu web cumplen la normativa y peculiaridades de tu empresa. Nosotros los proporcionamos simplemente como cortesía y te aconsejamos que contrates los servicios de una asesoría especializada en protección de datos.
¿Tengo que hacer algo más para asegurar el cumplimiento? #
Sí, es necesario que te formes en la materia, y para eso hay recursos muy útiles de la propia Agencia de Protección de Datos (AEPD). Te remitimos a ellos:
- Cumplimiento de las obligaciones
- Hoja de ruta básica para la aplicación del RGPD y la LOPDGDD
- Facilita RGPD