Tabla de Contenido
¿Necesita mi web una política de privacidad?¿Qué debe incluir la política de privacidad?¿Existe diferencia entre el tipo de información que se recopila?¿Podría haber consecuencias si no publico una política de privacidad en mi web?Plantilla gratuita de Política de Privacidad – 100% Conforme con el RGPD¿Qué es el GDPR?¿A quién afecta el GDPR?¿Qué tipo de datos están bajo el GDPR?¿Por qué las compañías deben cumplir con el GDPR?¿Qué pasa si hay una filtración de datos?¿Cómo se verán las nuevas políticas de privacidad?
¿Necesita mi web una política de privacidad?
Si tu sitio web recopila información de los visitantes, muestra anuncios y/o rastrea a los visitantes mediante analítica, sí: tu web definitivamente necesita una política de privacidad. Si tu dirección comercial se encuentra en la UE o tienes pensado hacer negocios con clientes de la UE, entonces no sólo necesitas una política de privacidad sino que ésta debe ser conforme con el RGPD.¿Qué debe incluir la política de privacidad?
Tu política de privacidad debe incluir una explicación de los tres siguientes puntos esenciales:- El tipo de información que recopilas
- Cómo recopilas esta información
- Cómo se almacena y protege esta información
¿Existe diferencia entre el tipo de información que se recopila?
Sí; las política de privacidad distinguen entre información identificable frente a datos no privados. Según el National Institute of Standards and Technology, la “información identificable” se define como: “Cualquier información sobre un individuo que tenga una agencia, incluyendo (1) cualquier información que pueda ser utilizada para identificar o rastrear la identidad de un individuo, como nombre, número de seguridad social, lugar y fecha de nacimiento, apellido de soltera de la madre o registros biométricos; y (2) cualquier otra información vinculada o vinculable a un individuo, como información médica, educativa, financiera o laboral.” Por otra parte, los datos no privados se definen como: “Información que puede corresponder a una persona, cuenta o perfil determinado pero no es suficiente para identificar, contactar o localizar a la persona a la que la información se refiere.”¿Podría haber consecuencias si no publico una política de privacidad en mi web?
Sí. Es un delito punible recopilar información sin el conocimiento del usuario. Tienes que indicar claramente qué tipo de información recopilas y actualizar tu política de privacidad si esta información cambia. No hacerlo puede hacer que te enfrentes a una multa considerable de 20 millones de euros o del 4% de tus ingresos globales.Plantilla gratuita de Política de Privacidad – 100% Conforme con el RGPD
En WebsitePlanet.com queremos ayudarte a empezar, y con suerte, a ahorrarte dinero por multas legales, así que te hemos preparado la siguiente Política de privacidad de muestra. Puedes descargarla, modificarla, usarla en tu sitio web y compartirla con tus amigos y colegas. Asegúrate de modificar las partes entre paréntesis { … } donde debes reflejar los datos específicos de tu sitio web. SOMOS PERSONAS AMABLES PERO NO SOMOS ABOGADOS Y ESTO NO CONSTITUYE CONSEJO LEGAL. ESTA POLÍTICA DE PRIVACIDAD DE MUESTRA ES UN PUNTO DE INICIO Y UNA ESTRUCTURA PARA QUE LO USES JUNTO CON EL CONSEJO Y LAS MODIFICACIONES REALIZADAS POR CONSEJEROS LEGALES CUALIFICADOS Y CON EXPERIENCIA. La siguiente es una plantilla de Política de privacidad de muestra que puedes modificar y usar para cumplir con las necesidades específicas de tu compañía. Asegúrate de consultar a consejeros legales con experiencia:
A. Introducción
Este documento fue creado usando una plantilla de SEQ Legal (seqlegal.com) y modificada por Website Planet (www.websiteplanet.com). C. Recopilar información personal Los siguientes tipos de información personal pueden ser recopilados, almacenados y usados:
- La privacidad de los visitantes de nuestro sitio web es muy importante y estamos comprometidos a protegerla. Esta política explica qué haremos con su información personal.
- Cuando usted nos visita por primera vez y da su consentimiento para el uso que le damos a las cookies, de conformidad con los términos de esta política, usted nos da permiso para usar cookies cada vez que visita nuestro sitio web.
Este documento fue creado usando una plantilla de SEQ Legal (seqlegal.com) y modificada por Website Planet (www.websiteplanet.com). C. Recopilar información personal Los siguientes tipos de información personal pueden ser recopilados, almacenados y usados:
- información sobre su ordenador, incluyendo su dirección IP, ubicación geográfica, tipo y versión de navegador, y sistema operativo;
- información sobre sus visitas y uso de este sitio web, incluidas las fuentes de referencia, duración de la visita, visitas de la página y rutas de navegación del sitio web;
- información que introduzca al crear una cuenta en nuestro sitio web, como la dirección de correo electrónico;
- información que introduzca al crear un perfil en nuestro sitio web, por ejemplo, su nombre, foto de perfil, género, cumpleaños, estado civil, intereses y pasatiempos, información sobre formación y empleo;
- información que introduzca para suscribirse a nuestros correos y boletines, como su nombre y dirección de correo electrónico;
- información que introduzca mientras usa los servicios en nuestro sitio web;
- información que se genera mientras usa nuestro sitio web, incluido cuándo, qué tan a menudo y bajo qué circunstancias lo use;
- información sobre cualquier aspecto relacionado con su compra, servicios que use o transacciones que haga a través del sitio web, incluido su nombre, dirección, número telefónico, dirección de correo electrónico e información de tarjeta de crédito;
- información que publique en nuestro sitio web con la intención de que sea publicada en Internet, lo que incluye su nombre de usuario, fotos de perfil y contenido de sus publicaciones;
- información contenida en cualquiera de las comunicaciones que nos envía a través de correo electrónico o de nuestro sitio web, incluido el contenido de la comunicación y metadatos;
- cualquier otra información personal que nos envíe.
-
- administrar nuestro sitio web y negocio;
- personalizar nuestro sitio web para usted;
- activar el uso de servicios disponibles en nuestro sitio web;
- enviarle artículos comprados a través de nuestro sitio web;
- suministrar servicios comprados a través de nuestro sitio web;
- enviar extractos, facturas y recordatorios de pago y recopilar datos suyos;
- enviar comunicaciones comerciales (no de marketing);
- enviar notificaciones de correo electrónico que ha solicitado específicamente;
- enviar un boletín de correo electrónico, si usted lo ha solicitado (puede informarnos en cualquier momento si no desea seguir suscrito al boletín);
- enviar comunicaciones de marketing relacionadas con nuestro negocio, o los negocios de terceros cuidadosamente seleccionados, que consideramos que serán de su interés, por correo postal o donde haya aceptado específicamente a esto, por correo electrónico o tecnologías similares (nos puede informar en cualquier momento si no desea seguir recibiendo las comunicaciones de marketing);
- dar información estadística a terceros sobre nuestros usuarios (pero esos terceros no podrán identificar a ningún usuario individual con esa información):
- dar respuesta a las preguntas y quejas suyas o sobre usted, relacionadas con nuestro sitio web;
- mantener protegido el sitio web y evitar el fraude;
- verificar el cumplimiento de los términos y condiciones que rigen sobre el uso de nuestro sitio web (incluido la monitorización de mensajes privados a través del servicio de mensajería privada de nuestro sitio web); y
- otros usos.
- hasta lo que sea requerido por la ley;
- en relación con cualquier procedimiento legal actual o prospectivo;
- para establecer, ejercer o defender nuestros derechos legales (incluido proporcionar información personal a otros con el fin de evitar fraudes y reducir el riesgo crediticio);
- al comprador (o comprador prospectivo) de cualquier negocio o activo que estemos vendiendo o estemos contemplando vender; y
- a cualquier persona que creamos razonablemente que podrá aplicar a una corte o a otra autoridad competente para solicitar la divulgación de esa información personal, y que, bajo nuestra opinión razonable, dicha corte o autoridad tendrá una probabilidad razonable de ordenar la divulgación de dicha información personal.
- La información que recopilamos puede ser almacenada, procesada y transferida entre cualquiera de los países en que operamos, con el fin de permitirnos usar la información de conformidad con esta política.
- La información que recopilamos puede ser transferida a los siguientes países donde no tenemos leyes de protección de datos equivalentes a las vigentes en el Espacio Económico Europeo: Estados Unidos de América, Rusia, Japón, China e India.
- La información personal que publique en nuestro sitio web o envíe para su publicación en nuestro sitio web, puede estar disponible a través de Internet, en todo el mundo. No podemos evitar el uso o mal uso de dicha información por parte de otros.
- Usted acepta explícitamente a las transferencias de información personal descritas en esta sección F.
- Esta sección G especifica nuestras políticas y procedimientos de conservación de información personal, diseñadas para ayudar a garantizar que cumplimos con nuestras obligaciones legales con respecto a la conservación y eliminación de información personal.
- La información personal que procesamos para cualquier fin o fines no debe ser almacenada más tiempo de lo necesario para ese fin o fines.
- Sin perjuicio del artículo G-2, usualmente eliminaremos los datos personales que estén dentro de las categorías mencionadas a continuación en la fecha y hora determinadas a continuación:
- los datos personales se eliminarán el {INTRODUCE FECHA/HORA}; y
- {INTRODUCE FECHAS/HORAS ADICIONALES}.
- A pesar de las otras cláusulas de esta sección G, conservaremos los documentos (incluidos documentos electrónicos) que contengan datos personales:
- en medida de lo que sea requerido por la ley;
- si creemos que los documentos pueden ser relevantes para cualquier procedimiento legal actual o prospectivo; y
- para establecer, ejercer o defender nuestros derechos legales (incluido proporcionar información personal a otros con el fin de evitar fraudes y reducir el riesgo crediticio).
- Tomaremos precauciones razonables técnicas y organizacionales para evitar la pérdida, mal uso o alteración de su información personal.
- Almacenaremos toda la información personal que nos dé en nuestros servidores seguros (protegidos por contraseña y cortafuegos).
- Todas las transacciones financieras electrónicas realizadas a través de nuestro sitio web estarán protegidas por tecnología de cifrado.
- Usted acepta que la transmisión de información en Internet es inherentemente insegura y que no podemos garantizar la seguridad de los datos enviados a través de Internet.
- Usted es responsable de mantener de forma confidencial la contraseña que use para acceder a nuestro sitio web, y nosotros no le pediremos su contraseña (exceptuando para iniciar sesión en nuestro sitio web).
- el pago de una tarifa de {INTRODUCE LA TARIFA SI APLICA}; y
- que usted presenté evidencia apropiada sobre su identidad ({AJUSTA EL TEXTO PARA REFLEJAR TU POLÍTICA para este fin, usualmente aceptaremos una fotocopia del pasaporte certificada por un notario y una copia original de una factura que muestre su dirección actual}).
- Los nombres de las cookies que podemos usar en nuestro sitio web y los fines para las que son usadas, están especificadas a continuación:
- usamos Google Analytics y Adwords en nuestro sitio web para reconocer un ordenador cuando un usuario {INCLUYE TODO PARA LO QUE SON USADAS LAS COOKIES EN TU SITIO visita el sitio web / monitorizar usuarios mientras navegan por el sitio web / permitir el uso de un carrito de compras en el sitio web / mejorar la usabilidad del sitio / analizar el uso del sitio web / administrar el sitio web / evitar fraude y mejorar la seguridad del sitio web / personalizar el sitio web para cada usuario / personalizar los anuncios que sean de interés particular a usuarios específicos / describe fin(es)};
- La mayoría de navegadores permiten que te niegues a aceptar cookies, por ejemplo:
- en Internet Explorer (versión 10) puedes bloquear las cookies usando la administración automática de cookies haciendo clic en “Herramientas”, “Opciones de Internet”, “Privacidad” y luego “Avanzado”.
- en Firefox (versión 24) puedes bloquear todas las cookies haciendo clic en “Herramientas”, “Opciones”, “Privacidad”, seleccionando “Usar configuración personalizada para el historial” desde el menú desplegable y desmarcando “Aceptar cookies de sitios”; y
- en Chrome (versión 29) puedes bloquear todas las cookies al acceder al menú de “Privacidad y seguridad” y haciendo clic en “Configuración”, “Avanzada” y luego desmarcas “Permitir que los sitios guarden y lean datos de cookies” bajo el encabezado de Cookies.Bloquear las cookies tendrá un impacto negativo en la usabilidad de muchos sitios web. Si bloqueas las cookies, no podrás usar todas las funciones de tu sitio web.
- Puedes eliminar las cookies ya almacenadas en tu ordenador, por ejemplo:
- en Internet Explorer (versión 10), debes eliminar manualmente los ficheros de cookies (puedes encontrar instrucciones para hacerlo en http://support.microsoft.com/kb/278835 );
- en Firefox (versión 24) puedes eliminar todas las cookies haciendo clic en “Herramientas”, “Opciones”, “Privacidad”, seleccionando “Usar configuración personalizada para el historial” y haciendo clic en “Mostrar cookies” y luego haciendo clic en “Eliminar todas las cookies”; y
- en Chrome (versión 29) puedes eliminar todas las cookies al acceder al menú de “Privacidad y seguridad” y haciendo clic en “Configuración”, “Avanzada” y luego seleccionando “Eliminar cookies y otros datos de sitios y plugins” antes de hacer clic en “Eliminar datos de navegación”.
- Eliminar las cookies tendrá un impacto negativo en la usabilidad de muchos sitios web.
¿Qué es el GDPR?
El Reglamento General de Protección de Datos (GDPR por sus siglas en inglés) son una serie de leyes que fueron creadas para proteger los datos personales de los ciudadanos de la Unión Europea (UE). El Consejo de la Unión Europea, el Parlamento Europeo y la Comisión Europea han unido sus fuerzas para ayudar a las personas a tener un mayor control sobre sus datos personales. El Parlamento Europeo lo aprobó oficialmente en 2016 y la UE dio un periodo de gracia de dos años para que empresas y organizaciones cumplieran con las nuevas regulaciones. Por lo tanto, para mayo 25 de 2018, cualquier negocio que no cumpla con el GDPR estará rompiendo la ley.¿A quién afecta el GDPR?
Cualquier negocio que opere dentro de la UE y cualquier compañía que haga negocios o espere hacer negocios con ciudadanos de la UE deben cumplir con las nuevas leyes. Incluso las compañías fuera de la UE se ven afectadas si ofrecen bienes o servicios a ciudadanos de la UE y cualquiera que tenga datos personales de ciudadanos de la UE puede ser penalizado a partir del 25 de mayo de 2018.¿Qué tipo de datos están bajo el GDPR?
Cualquier información clasificada como información personal que pueda ser usada para identificar a un ciudadano de la UE, será protegida por el GDPR e incluye, entre otros, los siguientes datos:- Nombre
- Foto
- Dirección de correo electrónico
- Publicaciones de redes sociales
- Información médica personal
- Dirección IP
- Información de banco
¿Por qué las compañías deben cumplir con el GDPR?
Cualquier negocio que no cumpla con el GDPR para el 25 de mayo tendrá multas altas de parte de la UE por más del 4% o 20 millones de los ingresos globales, lo que sea mayor. Y hay muchas más multas esperando dependiendo de la infracción. Quizá lo más importante es que las compañías que no cumplan con las nuevas leyes perderán su credibilidad en el mercado. En otras palabras, cumplir con el GDPR ayuda a crear confianza entre la base de clientes y visitantes de la página web de las compañías. Cuando las personas se sienten seguras, están dispuestas a hacer negocios con la organización. Cumplir con el GDPR no es solo bueno para cumplir con la ley, es bueno para el negocio.¿Qué pasa si hay una filtración de datos?
Si hay una filtración de datos, que es cuando un tercero logra acceder a los datos de un individuo sin su permiso, el GDPR requiere que las compañías notifiquen a las autoridades de protección de datos dentro de las siguientes 72 horas. La compañía también debe informar a los individuos afectados tan rápido como sea posible. Es importante tener en cuenta que el objetivo principal del GDPR es proteger la información privada de los usuarios.¿Cómo se verán las nuevas políticas de privacidad?
Ahora que entiendes el razonamiento tras las leyes y algunos conceptos básicos sobre las mismas, aquí tienes una guía sobre cómo escribir tu propia política de privacidad de forma que cumplas con el GDPR:- Asegúrate de que la política es corta y concisa. La política de privacidad debe tener tres elementos básicos: debe ser concisa y de fácil acceso, debe estar escrita de forma clara y en lenguaje llano que incluso un niño pueda entender, y debe poder leerse gratuitamente.
- Explica tu uso de los datos. Describe lo que vas a hacer con los datos cuando los tengas. Por ejemplo, explica si los usarás para fines de marketing o para venderlos a terceros.
- Explica tu uso de las cookies. Si usas cookies para publicidad conductual en Internet, que monitoriza los intereses y hábitos en línea de los visitantes, entonces deberás informar de ello a tus visitantes.
- Sé transparente sobre cómo compartes los datos con terceros. Explica claramente con quién compartes los datos que recolectas y para qué fin. Aunque es legal compartir información sobre individuos con auditores, redes sociales y proveedores de atención al cliente, entre otros; lo que sí que es ilegal es no informar de ello a los visitantes de tu web.
- Explica los derechos del individuo. Estás obligado a explicar cuáles son los derechos de privacidad de tus visitantes. Sus derechos son, entre otros:
- Solicitar que sus datos sean eliminados o corregidos.
- Acceder a los datos que una compañía tiene sobre ellos.
- Solicitar que sus datos sean transferidos a otra parte.
- Consentir obligatoriamente a que sus datos sean usados.