Consejos prácticos para que las empresas de e-commerce cumplan con el nuevo RGPD

  • Normativa

Cada vez está más cerca la entrada en vigor del nuevo Reglamento General de Protección de Datos. En mayo de 2018 entrará en vigor y es un asunto que las tiendas online no pueden dejar al azar. De la mano de Trusted Shops España, os ofrecemos una serie de consejos útiles para llegar tranquilos a esa fecha.

Para evitar las importantes sanciones que se puede derivar del incumplimiento de la nueva norma europea, Rafael Gómez-Lus, experto legal de Trusted Shops en España, ha dividido el nuevo Reglamento General de Protección de Datos (RGPD) en 10 mandamientos comprensibles para todas las empresas de comercio electrónico. Son éstos:

No te pierdas el webinar Por una Transformación Digital Segura, porque hay que adoptar la nube, pero de forma segura, y saber en todo momento dónde están nuestros datos.

También puedes leer...

Por una Transformación Digital Segura

Directrices para el Data Protection Office (DPO)

Cinco pasos para hacer del Data Masking una realidad

Lagunas de conocimiento en Ciberseguridad

Cómo cuantificar el valor de un CASB

Mandamiento 1: cumplirás con lo que está escrito. Dada la gran cantidad de datos personales procesados, todas las empresas de comercio electrónico, independientemente de su tamaño, deben cumplir con las 10 normas.

Mandamiento 2: conservarás un registro de todas tus operaciones. En todo momento, se debe poder demostrar el cumplimiento de los requisitos de la nueva legislación sobre protección de datos. Por tanto, las empresas están obligadas a mantener un registro de las actividades de procesamiento de datos personales bajo su responsabilidad.

Mandamiento 3: evaluarás el riesgo que implican tus operaciones. Los derechos y las libertades de las personas afectadas no deben verse en riesgo por el procesamiento de datos personales. Cuando sea probable que el tratamiento de datos entrañe un alto riesgo para los derechos y libertades de las personas afectadas, las empresas deberán realizar antes del tratamiento una «Evaluación de impacto sobre la privacidad».

Mandamiento 4: tomarás las medidas necesarias para garantizar la privacidad- Las compañías deben evitar cualquier brecha en la protección de datos aplicando las medidas técnicas y organizativas adecuadas. Si, pese a ello, se produce algún problema, debe notificarse a las autoridades de protección de datos en un plazo de 72 horas.

Mandamiento 5: firmarás tus contratos cuidadosamente. Los contratos sobre el procesamiento de datos serán más detallados y deben incluir, entre otros puntos, si se recurre a la subcontratación de empresas, por ejemplo, para el uso de herramientas de análisis y alojamiento web.

Mandamiento 6: respetarás la voluntad de las personas afectadas. El procesamiento de datos está permitido si existe consentimiento. Los requisitos de este consentimiento pasan a ser más estrictos: entre otras cosas, la edad mínima para darlo es de 16 años. 

Mandamiento 7: te explicarás con claridad. Con la nueva legislación sobre protección de datos existen obligaciones de información adicionales. Entre otras cosas, la declaración de protección de datos ha de ser más detallada. 

Mandamiento 8: darás a las personas lo que es suyo. Las personas cuyos datos se procesan tienen derecho a «llevárselos» a otro proveedor, empresa de servicios o plataforma. Para garantizar esto, la empresa en cuestión debe ofrecer una «portabilidad» de los datos.

Mandamiento 9: eliminarás datos en beneficio de las personas. Las personas pueden exigir que sus datos se eliminen por completo si revocan su consentimiento para el procesamiento de datos, si guardar sus datos ya no es necesario, si los datos se han procesado de forma ilegal o si existe la obligación legal de eliminarlos según la legislación nacional o de la UE.

Mandamiento 10: conocerás cuáles pueden ser las sanciones. De acuerdo con la nueva legislación, las infracciones pueden castigarse con multas de hasta 20 millones de euros o de hasta el 4 % de la facturación anual total en todo el mundo.