La passada setmana vam explicar la importància de adaptar una web a la Llei Orgànica de Protecció de Dades de Caràcter Personal (LOPD). Ja vam comentar els drets i obligacions que ha de seguir qualsevol negoci de base digital i tecnològica. Però, com es deu realitzar aquesta adaptació? Òbviament, posar en mans de professionals el procés seria l’ideal. Per a això, el programari d’adaptació a la LOPD de TecnoLOPD és perfecte.
No obstant això, és important conèixer els passos que ha de dur a terme qualsevol portal en línia per estar degudament adaptat a les exigències de la Llei de Protecció de Dades . A més, això és primordial per evitar les possibles sancions i multes de l’Agència Espanyola de Protecció de Dades. Tenint en compte el nou Reglament Europeu de Protecció de Dades , qualsevol negoci digital ha de protegir la informació personal de tots els usuaris.
Com adaptar el web a la LOPD
-
Informar dels fitxers
La llei vigent exigeix que cada pàgina web que fa degudament a l’AEPD dels fitxers en els que organitzen les dades personals que recullen. Per a això, cal auditar el portal en línia i esbrinar quins són aquests fitxers. Això és fonamental, ja que establirà el nivell de protecció a aplicar (alt, mitjà o baix).
Cada fitxer ha d’emplenar-i notificar-se a l’Agència Espanyola de Protecció de Dades. Per a això es pot recórrer a la presentació en línia o en paper.
Si la teva pàgina web recorre a les Transferències Internacionals de Dades (fora de la Unió Europea ) és important que ho notifiquis a l’AEPD de forma expressa.
-
Textos legals obligatoris
La legalitat vigent s’ha posat molt dura davant d’aquesta qüestió. Per això, publicar els textos legals en qualsevol negoci en línia és importantíssim. Es tracta de l’avís legal, la política de privacitat, la política de cookies i les condicions de contractació. Tota la informació que s’aporta en aquests textos ha de ser concisa i clara.
– Política de privacitat: en aquest text legal s’ha de d’identificar el responsable de tractament de les dades que es recullen a través de la pàgina web, a més de totes les dades fiscals i de contactes de l’empresa o persona que s’amaga darrere d’aquest portal. Cal explicar quin és la fi del tractament de les dades i especificar que aquestes dades seran degudament protegits. Aquí cal incloure els famosos drets ARCO , d’accés, rectificació, cancel·lació o oposició.
– Les galetes: segur que has vist infinitat d’alertes de galetes a les teves visites a diferents webs. La Llei exigeix que s’informi a l’usuari d’això. En aquest text legal s’ha d’explicar què són les galetes i sol·licitar l’acceptació o no de les mateixes. En un altre article parlarem més detingudament de les cookies.
– Avís legal: es tracta d’un dels textos fonamentals per a qualsevol entorn en línia. S’ha d’informar de l’ ús de les dades i de les obligacions específiques derivades de la LOPD.
– Condicions de contractació: es tracta d’un complex text legal que només s’ha d’incloure en el cas que la pàgina web vengui productes o serveis. Aquí és important especificar totes les condicions de la compra , com el preu, despeses d’enviament, terminis de lliurament i devolució, formes de pagament, drets i obligacions de l’usuari, etc.
-
Formularis en línia
La Llei de Protecció de Dades especifica clarament la necessitat que l’usuari o client estigui perfectament informat sobre l’ús que es donarà a les dades. Per això, si es col·loquen formularis de contacte , que recullen dades en línia, caldrà demanar a l’usuari que accepti o denegui el tractament dels mateixos.
-
Doble opt in
Es tracta de la doble acceptació de l’usuari a la recollida de les seves dades a través de registres i formularis en línia.
Bàsicament aquests són els passos més característics a l’hora d’adaptar una pàgina web a la LOPD. No obstant això, les necessitats poden variar en funció del tractament que es dóna a les dades o de les especificitats pròpies de cada portal en línia. Per exemple, si hi ha cessions de dades amb tercers, és imprescindible informar-ne. Per aquest motiu, l’auditoria prèvia és tan important.
* Avís legal: aquest article és propietat en exclusiva de TecnoLOPD. No està permesa la seva reproducció total o parcial sense el consentiment previ del propietari.