El Col·legi de Publicitaris i Relacions Públiques i TecnoLawyer signen un Conveni de col·laboració

Col.legi de Publicitaris i Relacions Publiques de Catalunya logo

El Col·legi de Publicitaris i Relacions Públiques de Catalunya i TecnoLawyer col·laboren per oferir assessorament jurídic en Dret Digital.

TecnoLawyer, consultoria especialitzada en Dret Digital i el Col·legi de Publicitaris i Relacions Públiques de Catalunya han signat un acord de col·laboració pel qual Tecnolawyer oferirà assessorament jurídic en l’àmbit de l’Dret Digital -Protecció de Dades, propietat intel·lectual, Màrqueting Digital …- i en Consultoria Legal en Dret Mercantil, Civil i Laboral als col·legiats i socis corporatius de el Col·legi.

Amb la digitalització integrada plenament en l’activitat de publicitat i relacions públiques, és cada vegada més necessari resoldre qüestions jurídiques en l’entorn digital. Mitjançant aquesta col·laboració amb el Col·legi ajudem els col·legiats a consultar i solucionar de forma àgil i ràpida els temes i dubtes que sorgeixen en aquest àmbit. És un privilegi estar a prop d’un sector tan dinàmic.“, explica Ricard Castellet, director de TecnoLawyer.

Mitjançant aquest acord, TecnoLawyer s’incorpora al Consell Consultiu del Col·legi i patrocinarà activitats i esdeveniments organitzats per aquest.

A voltes amb les cookies …

Semblava un tema més que superat però una recent sentència del Tribunal de Justicia de la Unió europea ha establert que la col·locació de cookies requereix el consentiment actiu dels usuaris. Per tant, una casella marcada per defecte és insuficient.

Comencem per explicar que les cookies són fitxers que el proveïdor d’un lloc d’Internet col·loca a l’ordinador dels usuaris d’aquest lloc i als quals es pot accedir novament quan aquests tornen a visitar el lloc amb la finalitat de facilitar la navegació en Internet o les transaccions o d’obtenir informació sobre el comportament d’aquests usuaris.

L’obligació del responsable del lloc web, diu el Tribunal, és obtenir el consentiment abans d’emmagatzemar o accedir a cookies no essencials (entenen per “essencials” aquelles cookies tècniques, necessàries per el funcionament del lloc web). Les cookies no essencials són, per exemple, aquelles que permeten fer el seguiment de l’usuari amb la finalitat d’enviar-li publicitat segmentada o recollir dades estadístiques. El consentiment no pot ser tàcit, implícit o assumit. Ha de ser exprés o no es.

La decisió del Tribunal posa en qüestió milers de webs que, hores d’ara, no sol·liciten primer el consentiment abans d’instal·lar les cookies. I això significa un clar incompliment que, a banda de costos reputacionals, suposa arriscar-se a ser multat. No cal dir-ho que la comprovació la pot fer qualsevol només entrant en mode incògnit des del seu navegador.

Consells

  1. Reviseu i ajusteu, si cal, la Política de Cookies. Comproveu quines cookies instal·la la vostra web en el ordinador del usuari (i mireu si totes us interessen o us en falta alguna). Assegureu-vos que les cookies instal·lades estan clarament explicades en la Politica de Cookies (en especial, si compartiu les dades que recopileu amb tercers). Si és necessari, redacteu-ne una nova versió i feu-ho saber als visitants del vostre lloc web.
  2. Implementeu a la pàgina una solució tècnica que permeti a l’usuari, d’acord amb la Política de cookies que hem definit, triar quines vol permetre que s’instal·lin en el seu ordinador (al marge de les essencials). La solució, a més, ha d’informar de com l’usuari pot canviar o retirar el consentiment.

E-mail màrqueting: Què hem de fer per complir amb la Protecció de Dades?

E_mail marqueting

Complir amb el Reglament General de Protecció de Dades quan fem e-mail màrqueting, no és complex. Només cal observar unes bones pràctiques i afegir-hi dosis de prudència i sentit comú. A continuació en repassem algunes.

  1. Mantenir llistes netes demanant confirmació (“double opt-in“)

Quan l’interessat ens envií les seves dades a través d’un formulari, enviem un correu de confirmació en el que ha de confirmar la seva subscripció. Així tindrem llistes més netes i confiables.

  1. Processar les dades personals sota la base de legitimació correcte

Podem tractar les dades dels interessats per diferents propòsits però hem de determinar sempre quina és la base legal que ens legitima a fer-ho: Consentiment inequívoc, Necessitat contractual, Obligació legal, Interès legítim, Interès públic i Interès vital de l’interessat.

  1. Obtenir el consentiment explícit abans de enviar correus de màrqueting

Si la base legal és la de Consentiment inequívoc, enviem els e-mails de consentiment als subscriptors. D’aquesta manera, ens assegurem que aquells subscriptors que han mostrat interès, per exemple en fires, convencions, webinars, …, han expressat explícitament el seu consentiment per rebre les nostres comunicacions. I haurem d’oferir també la possibilitat de denegar el consentiment.

  1. Informar a l’usuari

L’usuari té el dret a que se l’informi, expressament o per remissió a la Política de Privacitat, de qui és el responsable del tractament, la finalitat, la base de legitimació, la conservació i comunicació de les dades, els drets que assisteixen als usuaris i forma d’exercir-los. A més de complir amb la normativa, generem confiança en l’usuari.

  1. Ser transparents amb les dades dels usuaris

En virtut al Dret d’accés que reconeix el RGPD, l’usuari te que poder accedir a les seves dades personals quan ho demani. Pot demanar, també, que se li facilitin aquestes dades en format digital, llegible per màquines.

  1. Dir clarament qui som

Facilitem les nostres dades: nom de l’empresa responsable de les dades, CIF, adreça electrònica (específica per protecció de dades) i postal i un número de telèfon de contacte. Generem confiança i facilitem la comunicació.

  1. Explicar d’on hem tret les dades

O, el que és el mateix, explicar als subscriptors com els hem conegut i perquè estan en la nostra llista.

  1. Deixem triar el que volen rebre

Diferenciem la nostra oferta de manera que es pugui triar, amb una acció positiva, la informació que els subscriptors volen rebre, sense condicionar-ho. Fem-ho fàcil per tothom.

  1. Permetre la modificació / eliminació de dades personals

Els subscriptors ens podem demanar modificar o eliminar la seva informació personal dels nostres registres. Són drets que recull el RGPD. I és la nostra obligació facilitar els mecanismes necessaris per poder exercir-los.

  1. Protegim la informació

La protecció de les dades és un aspecte clau del RGPD. Hem de tenir cura d’emmagatzemar les dades personals amb la màxima seguretat, controlant-ne l’accés, xifrant-la i fent les preceptives còpies de seguretat.

  1. Garantir-ho tot amb una Política de Privacitat

A totes les comunicacions hem d’afegir-hi un enllaç a la Política de Privacitat. I a l’hora de recollir el consentiment, hem de disposar d’una casella que l’usuari ha de marcar conforme ha llegit i accepta la Política de Privacitat. Aquesta Política ha d’explicar, com a mínim, qui és el responsable del tractament, la finalitat, la base de legitimació, la conservació i comunicació de les dades, els drets que assisteixen als usuaris i forma d’exercir-los.

Primera sanció de l’AEPD per mal ús de cookies a Vueling

Primera sanció de l’AEPD per no complir la normativa respecte a la utilització de cookies a la seva pàgina web a la companyia Vueling.

Segons l’usuari denunciant, “la web de la companyia no permet utilitzar les galetes estrictament necessàries i més vaga una acció afirmativa i positiva que no es pugui mal interpretar el consentiment i l’assumeixen simplement en visitar la seva pàgina web”.

Un cop realitzades les comprovacions, segons l’Agència, l’empresa no compleix amb les condicions que imposa la normativa en vigor. En els fonaments de dret diu que “si s’accedeix a la segona capa, el consentiment a què es cedeixin dades a tercers a través de galetes és implícit, ja que en cap moment dóna l’opció de poder oposar-se a la instal·lació d’aquestes en el dispositiu o de qualsevol altra galetes “.

A més, no facilita un sistema de gestió o panell de configuració de galetes que permeti a l’usuari eliminar-les de forma granular. Per facilitar aquesta selecció el panell podrà habilitar un mecanisme o botó per rebutjar totes les galetes, un altre per habilitar totes les galetes o fer-ho de forma granular per poder administrar preferències.

Els fets exposats, prossegueix l’Agència, podrien suposar per part de l’empresa reclamada, la comissió de la infracció de l’article 22.2 de la LSSI1, segons el qual: “Els prestadors de serveis podran utilitzar dispositius d’emmagatzematge i recuperació de dades en equips terminals dels destinataris, a condició que els mateixos hagin donat el seu consentiment després que se’ls hagi facilitat informació clara i completa sobre la seva utilització, en particular, sobre les finalitats del tractament de les dades, d’acord amb el que disposa la Llei Orgànica 15/1999, de 13 de desembre, de protecció de dades de caràcter personal “.

Aquesta Infracció aquestes tipificada com a lleu en l’article 38.4 g), de la citada Llei, que considera com a tal: “Utilitzar dispositius d’emmagatzematge i recuperació de dades quan no s’hagués facilitat la informació o obtingut el consentiment del destinatari del servei en els termes exigits per l’article 22.2. “, podent ser sancionada amb multa de fins a 30.000 €, d’acord amb l’article 39 de l’esmentada LSSI.

Finalment, l’Agència, després de les evidències obtingudes en la fase d’investigacions prèvies, considera que procedeix graduar la sanció a imposar en la quantia de 30.000 €. Com sigui que hi ha hagut reconeixement de la responsabilitat per part de l’empresa, la sanció s’ha reduït fins als 18.000 €.

Llegir la Resolució completa aquí.

1 LSSI: Llei 34/2002, de 11 de juliol, de serveis de la societat de la informació i de comerç electrònic

No miris les meves escombraries!

Reconeixement facial vs. privacitat

A hores d’ara, no discutirem la necessitat de reciclar. La qüestió mediambiental està fora de tot dubte. Cada dia generem milions de tones de residus, incloent plàstics o llaunes de degradació molt lenta. I tota acció, pública o privada, encaminada a millorar la gestió de residus és benvinguda. Bé, tota potser no.

Xina, un dels països més avançats en reconeixement facial (i menys respectuós amb la privacitat), ha posat en marxa un programa pilot consistent en instal·lar càmeres de reconeixement facial en els contenidors d’escombraries. Les tapes dels contenidors s’obren automàticament quan un dispositiu reconeix la cara d’una persona que prèviament s’havia registrat a la comunitat. Aquestes són les noves regles per poder llençar les escombraries a la Xina.

A Barcelona, ​​amb problemes similars a totes les grans ciutats, estan buscant solucions més imaginatives i, almenys per ara, menys intrusives.

El problema rau, com sempre, en la privacitat. Que sigui necessari que un dispositiu accedeixi a un emmagatzematge per acarar la meva cara per a una acció tan prosaica com llençar les escombraries m’impressiona. Hem vist exemples de reconeixement facial en aeroports o com a mitjà de pagament, el conegut “smile-to-pay“. Al ritme que anem, en pocs anys en sortir de casa se’ns reconeixerà de manera immediata perquè el reconeixement facial substituirà qualsevol altre element d’identificació (claus, carnets, mòbil, etc.). Anem a funcionar, dit col·loquialment, “per la cara“.

I, com és natural, tots aquests avantatges tecnològiques xoquen frontalment amb la nostra privacitat. I a la UE, incompleixen amb el Reglament Europeu de Protecció de Dades. Segons ha publicat recentment el Comitè Europeu de Protecció de Dades, l’Agència de Protecció de Dades sueca ha multat amb 20.000 euros a un municipi del país, responsable d’un col·legi, per utilitzar tecnologia de reconeixement facial per controlar l’assistència dels seus alumnes, fins i tot havent aconseguit el consentiment dels pares d’aquests.

Tot i que el col·legi havia obtingut el consentiment dels pares, l’autoritat de control sueca va considerar que la base de legitmación no era vàlida atès que hi havia un clar desequilibri entre l’interessat i el responsable del tractament.

Imaginem, ara, el desquilibri entre la posició del responsable i la de l’interessat quan aquest és obligat (perquè òbviament ha de llençar les escombraries en algun lloc) a sotmetre’s a la tecnologia de reconeixement facial per fer-ho.

El debat, com sempre, entre tecnologia i privacitat. La legislació no pot entorpir el desenvolupament tecnològic perquè, probablement, ens juguem molt en termes econòmics, mediambientals i socials. En conseqüència, els juristes hem d’oferir solucions jurídiques que, sense perjudicar l’avanç tecnològic, permeti mantenir un equilibri raonable amb els nostres drets, especialment, amb la nostra privacitat.

Image by TIm S from Pixabay

Inteligencia Artificial vs Abogado Convencional

LawGeex, empresa pionera en inteligencia artificial, ha llevado a cabo una nueva competición de “hombre (abogado) contra máquina”, enfrentando sus algoritmos de PNL (Programación NeuroLinguística) a un abogado convencional. Esta es una segunda ronda. La primera fue Inteligencia Artificial (AI) contra abogados que se saldó con una victoria aplastante a favor de la primera. La segunda ha sido IA+abogado contra abogado solo. Victoria de la primera, pero es una situación más realista y cotidiana.

El informe analizó una amplia gama de áreas de inteligencia artificial y automatización, pero incluyó la ley como parte del segmento. Puedes ver la versión corta del desafío de LawGeex aquí.

La competición se centró en la revisión de dos NDA (Non-Disclosure Agreement), es decir, contratos de confidencialidad. El primero de cuatro páginas y el segundo, de dos.

El abogado humano, con mucha experiencia, es cofundador de una plataforma, DealWIP, que ayuda a los abogados a cerrar transacciones más rápidamente,

Los resultados:

“LawGeex superó al abogado humano. Tunji Williams, graduado de la Escuela de Derecho Top 10 de la Universidad de Virginia, necesitó más de una hora para revisar los dos documentos que hizo con 85% y 83% de precisión, respectivamente. LawGeex, operado por el CEO de LawGeex, Noory Bechor, dedicó solo 18 minutos a la revisión y logró el 95% de precisión en ambos contratos “.

Aunque fue superior gracias a su algoritmo de IA, Bechor agregó que los abogados van a ser más necesarios que nunca: “Necesitamos abogados absolutamente. Definir la política, servir como punto de escalamiento, manejar la negociación y manejar categorías de contrato más complejas. Estos son y deben ser el papel de los abogados“. “Las nuevas generaciones de abogados son mucho más expertos en tecnología. Los que realmente puedan aprovechar la tecnología son los que lograrán prosperar.”

Cuando hablamos de transformación digital es importante entender varios conceptos: primero, la tecnología ha llegado para quedarse (y no ha hecho más que empezar); segundo, la tecnología será cada día más potente y crecerá en importancia en nuestras vidas profesionales y personales; tercero, los algoritmos no son nuestros enemigos: nuestro adversario es el abogado (o cualquier profesional) que sepa utilizarlos mejor que nosotros (la máquina no sustituirá al abogado, pero los abogados que sepan utilizar máquinas sustituirán a los que no sepan – Enrique Dans). Y mientras nosotros invertimos una hora para revisar dos documentos, nuestro competidor invierte 18 minutos en la revisión y 42 minutos en hacer el trabajo de gran valor añadido para el que ha sido contratado: cerrar mejores tratos y aumentar el negocio. ¿Todavía consultas la Aranzadi en papel? Pues eso.

Esta es la segunda vez que LawGeex ejecuta un desafío de ‘hombre contra máquina’. Esta vez fue obviamente más divertido que un estudio científico serio. Pero, un desafío anterior que sostuvieron fue mucho más amplio y detallado. Se puede ver aquí el resultado.

Primeras sanciones con la nueva normativa de Protección de Datos

A finales de abril de este año, se han conocido las primeras resoluciones sancionadoras emitidas por la Agencia Española de Protección de Datos (AEPD) en las que se aplica la nueva normativa de protección de datos. Las sanciones impuestas son multas o apercibimientos.

Los principales actos sancionados con multa han sido por las siguientes causas:

Por enviar a una persona al fichero de morosidad:

  • Infringiendo el principio de exactitud de los datos 5.000 €- (a Vodafone)
  • Vulnerando el consentimiento 28.000 €-
  • Vulnerando el principio de calidad en relación con los ficheros de morosidad 24.000 €-.
  • Por incumplir los requisitos para enviar una persona al fichero de morosidad 2.500€-

Por recibir más de 200 SMS a pesar de que había ejercitado del derecho de cancelación del servicio

  • Por falta de diligencia en el tratamiento de datos al no ejercer el derecho de cancelación de un servicio 45.000 €-. (a Vodafone)

Vodafone es una de las empresas que más sanciones sufre en materia de protección de datos

Las sanciones con multa tienen una reducción del 20% por reconocimiento de responsabilidad y de otro 20% por pago voluntario.

Los principales actos sancionados con apercibimiento -sin sanción económica- han sido por las siguientes causas:

Videovigilancia

  • Por grabar en la vía pública y en algún caso por no informar de ello. Se han sancionado con apercibimientos a bares, tabernas y particulares.

Envío de correo electrónico sin copia oculta

  • Por envíos a direcciones de correo electrónico sin ocultar las direcciones de los destinatarios por parte de pequeñas empresas. Ninguna de ellas había sido comunicada como brecha de seguridad.

Brechas de seguridad

  • Por utilización de terminales de teléfono expuestos a disposición de potenciales clientes desde los que se podía acceder a datos personales de empleados y clientes por parte de 2 tiendas de teléfonos móviles
  • Por tener en la basura documentos con datos personales de alumnos por parte de una cooperativa que gestiona un centro de enseñanza. La policía local vio como las trabajadoras de la limpieza tiraban a la basura los documentos y denunció al colegio ante la AEPD. La Junta Directiva tuvo que ser destituida por este motivo.

Imágenes de menores

  • Por tomar fotografías a un menor de 5 años sin consentimiento de quien ostenta la patria potestad por parte de una feria de atracciones.
  • Por realizar fotos de menores, sin consentimiento, para comercializar unos calendarios denunciado por parte del AMPA. Las familias habían dado el consentimiento al colegio, pero no al AMPA. El padre de uno de los menores interpuso reclamación ante la AEPD.

Publicación de datos en la web

  • Un antiguo trabajador cuya imagen seguía apareciendo en la página web de su anterior empresa
  • Publicación en la web de una asociación de una sentencia estimatoria de un recurso en el ámbito judicial militar sin estar anonimizados los datos personales

En vista de estas actuaciones, para las sanciones con apercibimiento parece ser suficiente con que se acredite la toma de medidas organizativas y/o técnicas o bien se informe de la intención de no volver a incurrir en la acción sancionada.

Estas han sido las primeras sanciones que se han dado a conocer. Se prevé que, a partir de septiembre, la acción sancionadora de la AEPD se intensifique.

E-commerce: más allá del RGPD

El crecimiento exponencial del E-Commerce o comercio electrónico no ha hecho más que empezar. En los próximos años, pocos serán los negocios que podrán sobrevivir sin vender por Internet. Las oportunidades son numerosas, pero como toda iniciativa, debe tener unos sólidos cimientos. Por eso, además de tener una estrategia digital, debes tener una estrategia legal si quieres tener éxito. Una buena estrategia legal te permitirá superar el principal obstáculo para la venta online: la incertidumbre del usuario. Una web atractiva, un buen posicionamiento SEO, precios ajustados, … todo es necesario para que el cliente se fije en nosotros. Y una vez atraído por nuestra oferta, llega el momento culminante de la compra efectiva. Y aquí empiezan las dudas de nuestros clientes potenciales (serán fiables, me enviarán el producto, estará en condiciones, existirán costes ocultos, etc.). Y para superarlas, no queda otra que ser honestos y hacer de la transparencia uno de nuestros principales valores. Es decir, ser legales (en la acepción coloquial) y que, por supuesto, nuestro comercio online cumpla con lo que la ley prescribe y sea conforme a ella.

Está bien, pondremos una coletilla sobre protección de datos y ya está– No, no está. Claro que tenemos que proteger los datos personales de nuestros clientes, faltaría más. Ahora bien, siendo condición necesaria, no es suficiente. Una tienda online debe cumplir con otras normativas como son la Ley de Servicios de la Sociedad de la Información y de Comercio Electrónico en España (LSSI-CE), la Ley de Ordenación del Comercio Minorista para las ventas a distancia y el Orden del IVA aplicado al Comercio Electrónico.

Vamos a relacionar algunas de las principales obligaciones que deberemos cumplir.

  1. Deber de informar, que consiste en poner a disposición de los usuarios el Aviso legal, la Política de Privacidad, la Política de Cookies y las Condiciones de Compra[1]. Los primeros se corresponden con lo que exige el RGPD y el último es específico para el comercio online y debe contener las condiciones de contratación. Estas deben ser claras, redactadas en un lenguaje comprensible para el consumidor y de lectura obligada antes de hacer el pago de la mercancía.
  2. Consentimiento, como exige el RGPD, mediante un acto afirmativo claro, nunca tácito. Recordar aquí que el Responsable de tratamiento debe ser capaz de demostrar que ha recibido el consentimiento explícito en cualquier momento.
  3. Condiciones de contratación, que debe incluir, como mínimo, los trámites para la celebración del contrato, las lenguas que se pueden emplear, el derecho a desistimiento comercial, costes de devolución, los términos de la garantía y qué IVA se aplica[2].
  4. Confirmación de Compra, documento gratuito que recoge los términos esenciales de la transacción realizada.
  5. Normativa europea de Consumo, deber de informar a los usuarios de la existencia de una plataforma, a nivel europeo, de resolución de litigios en línea para problemas de consumo.
  6. Cesiones de datos, si realizamos actividades comerciales que impliquen relaciones con terceros que accedan a datos personales de nuestra responsabilidad, será necesario regular la relación mediante el oportuno contrato de Responsable/Encargado de tratamiento tal como exige el RGPD.
  7. Seguridad. Es imprescindible que el sitio web disponga del correspondiente certificado SSL y demás medidas que garanticen los datos de los usuarios, incluyendo los preceptivos procedimientos de control de acceso por el propio usuario a sus datos guardados en el sitio web.
  8. Atención al cliente gratuita. No es obligatorio disponer de este servicio, pero eleva el nivel de calidad que percibe el usuario y, al final, redunda en el beneficio del negocio.

No está de más recordar que el cumplimiento legal va en favor de ambas partes, vendedores y compradores. Genera seguridad jurídica y, por tanto, confianza entre las partes. Y por parte del vendedor, expresa una decidida voluntad de transparencia y honestidad en el trato, cualidades ambas necesarias en cualquier transacción que resultan imprescindibles cuando la relación no es presencial.

[1] Además de las cláusulas informativas en los formularios.
[2] El IVA aplicable y otras cuestiones fiscales dependen de si la venta se realiza a consumidores o a empresas, entre otros factores. Cada caso debe estudiarse individualmente.

Web: auditoría legal

¿Cómo saber si una empresa está adecuada auditando su web?

La página web de la empresa es una de sus caras más visibles. Es un escaparate que nos puede orientar, o desorientar, sobre el funcionamiento general de la empresa y mostrar fortalezas y debilidades. Solo hay que prestar un poco de atención a lo que se dice, cómo se dice y desde cuándo se dice. No es objeto de este post entrar a valorar aspectos como la estética, la usabilidad o la frescura del site. Sin embargo, sí lo es los aspectos legales que una web debe tener en cuenta para estar adecuada. Y en eso nos vamos a fijar.

Situaciones de partida

En el momento de revisar una web, las situaciones que se pueden dar son: Inexistencia de textos legales, no están todos los textos legales preceptivos, los contenidos no son correctos, son obsoletos o no son propios de la empresa.

Cuando queremos analizar una web desde la perspectiva legal, debemos fijarnos en que se cumplan una serie de requisitos.

El primero, la puesta a disposición del usuario, como mínimo, de la siguiente documentación:

  • Aviso legal
  • Política de Privacidad
  • Política de Cookies
  • Condiciones de servicio (cuando tenemos tienda virtual)

En todas las páginas de la web debe haber un enlace a estos textos, de forma que al usuario le resulte muy sencillo consultarlos en cualquier momento. La ausencia de alguno de estos textos nos dice que la web no está correctamente adecuada y, en consecuencia, la empresa, tampoco.

El segundo, el banner de Aviso de cookies, con su correspondiente enlace a la Política de Cookies y un botón de Acepto para que el usuario confirme que ha leído, entendido y aceptado qué cookies se instalan en su navegador.

El tercero, los textos de consentimiento en los formularios. Cuando pedimos datos a los usuarios, es obligatorio poner a su disposición la Política de Privacidad de la empresa con antelación a la acción de enviarlos. Esto se puede hacer mediante la inclusión de una casilla de marcado obligatorio (con un enlace a la Política de Privacidad) mediante la cual el usuario acepta que ha leído, entendido y aceptado. En los supuestos de datos de categoría especial, es imprescindible utilizar el mecanismo de “doble capa” tal como recoge la LOPD[1].

Contenidos

Debemos, además, fijarnos en los contenidos de los textos legales. Hay que recordar que todos los textos jurídicos son lo que dice el contenido, no el título. Hay que asegurarse que incluyen la información requerida y que está actualizada a la normativa vigente. Si, por ejemplo, faltan datos de la empresa en el Aviso legal o en la Política de Privacidad se hace referencia a la LOPD de 1999, podemos estar seguros de que la web, y la empresa, no están adecuadas.

No hace falta decir que los textos son el resultado de la adecuación de la empresa (final del proyecto, no el principio). Como consecuencia, los textos deben ser específicos para cada empresa. No vale con “copiar y pegar” de otras empresas. Además de las infracciones que podamos cometer, es una conducta fraudulenta porque intenta aparentar cumplimiento cuando no es cierto. Las herramientas anti-plagio, de las que hemos oído hablar tanto últimamente, son muy eficaces. Pero muchas veces basta con buscar una frase entrecomillada en Google para ver la autoría del texto.

Falsas apariencias

Que los textos legales de la web sean correctos es condición necesaria pero no suficiente para dar por adecuada una empresa. De hecho, en incontables ocasiones, la empresa adecúa la web sin llevar a cabo el resto de tareas necesarias para cumplir con el Reglamento. Se produce, así, una conducta fraudulenta, directamente sancionable.

Recomendaciones

Adecuar la empresa mediante un proyecto completo que cumpla con los requisitos del RGPD[2] y la LOPD. Esto nos permitirá cumplir con la legalidad, ofrecer la mejor impresión de nuestra empresa (a audiencias internas y externas) y evitar sorpresas desagradables.

Si necesitáis ayuda o información, contactad con nosotros en info@tecnolawyer.com.

[1] Ley Orgánica 3/2018, de 5 de diciembre de Protección de Datos y garantía de los derechos digitales (LOPDGDD)
[2] Reglamento (UE) 2016/679 del Parlamento Europeo y del Consejo, de 27 de abril de 2016 (RGPD)

Revisió Texts legals web