Adapta tu sitio al RGPD en pocos pasos con Iubenda

Cumplimiento del RGPD sin estrés gracias a las soluciones de la empresa milanesa

El RGPD, el nuevo Reglamento General de Protección de Datos promulgado por la Unión Europea, entró en vigor el 25 de mayo de 2018, después de haber sido anunciado hace mucho tiempo con miedo y temor, tanto que casi se convirtió en un “cuco”.

¿Por qué tanto alboroto en torno al RGPD? Porque pretende consolidar la protección de datos de los usuarios que navegan por la web, y lo hace con una serie de normas que, a ojos de un escaso conocimiento en materia legal, podría generar confusión.

¿Por qué el cumplimiento de esta normativa también es importante en Suiza? Porque el RGPD se aplica no solo cuando la base operativa de la organización que procesa los datos se encuentra en la UE, sino también cuando está fuera de ella y ofrece bienes y servicios a los ciudadanos europeos, incluso de forma gratuita; además, la regulación es válida tanto en el caso en que la organización esté compuesta por una persona física, como si se trata de una organización sin fines de lucro, un organismo público o una empresa pública o privada.

No solo eso: el reglamento también entra en vigor cuando la entidad que no reside en la UE no procesa los datos, sino que simplemente monitorea el comportamiento de las personas ubicadas dentro del territorio de la Unión Europea.

Pero, ¿cuáles son los puntos clave de esta legislación?

Aquí hay algunos:

  • Consentir: la organización que recopila los datos debe obtener el consentimiento cierto e inequívoco del usuario, y no puede usar palabras demasiado complicadas, como jerga técnica o lenguaje legal, para solicitarlo. Asimismo, debe ser transparente sobre las finalidades de la recogida de datos, quedando expresamente prohibido el uso de checkboxes preseleccionados para expresar autorización por parte del usuario. Además, para estos últimos, debe ser tan fácil revocar el consentimiento como otorgarlo. Dadas estas premisas, es importante para la organización conservar los consentimientos recabados de forma absolutamente precisa y oportuna, cuándo y cómo se obtuvo cada consentimiento individual, y una información exacta de lo que se dijo al usuario en ese momento en la fase de recogida del consentimiento, así como una referencia a las condiciones en lugar en el momento de la confirmación del consentimiento. Además de eso, el RGPD no abolió la Ley de cookies (Directiva de privacidad electrónica), que solicita el consentimiento del usuario para instalar y rastrear cookies en sus dispositivos.
  • Preste atención a los derechos de los usuarios: Los usuarios que facilitan sus datos tienen derecho a ser informados, a tener acceso permanente a sus datos y a información que explique las modalidades del tratamiento, a solicitar la rectificación de los datos inexactos o incompletos, a oponerse a actividades de procesamiento específicas (en este caso la solicitud deberá ser atendida sin demora, como máximo en el plazo de un mes), de portabilidad de los datos, de solicitar su supresión, de solicitar la limitación del tratamiento, a no ser objeto de procesos de toma de decisiones basados ​​en tratamientos automatizados o elaboración de perfiles.
  • El registro de tratamiento: los controladores y procesadores deben mantener y mantener un registro escrito de las actividades de procesamiento de datos particulares realizadas. En realidad, generalmente solo las organizaciones con más de 250 empleados tienen que cumplir con esta regla, pero aún es aplicable a aquellas con un número menor de colaboradores si las actividades de procesamiento no son ocasionales, pueden causar un alto riesgo para los derechos y libertades. de los usuarios o incluyan el tratamiento de datos sensibles o categorías especiales de datos. El registro debe contener información diferente, según se lleve el responsable del tratamiento o el encargado del tratamiento. Además, parte de esta información es obligatoria para todos.

Iubenda: cumplimiento del RGPD en un solo gesto

Para evitar fuertes multas, es importante que todas las organizaciones que cumplan con los requisitos de aplicabilidad de GDPR (como hemos visto, incluso si no residen en la UE) actúen sobre el cumplimiento de sus procesos de recopilación de datos de usuarios.

Sin embargo, gracias a las soluciones de iubenda, cumplir con la ley se vuelve más sencillo y sin muchos quebraderos de cabeza. Echemos un vistazo a las herramientas disponibles:

  • Generador de políticas de privacidad: gracias a un software especial, iubenda puede ayudarlo a preparar una política de privacidad ad hoc para su sitio, personalizable y disponible en diferentes idiomas y constantemente actualizada automáticamente gracias al trabajo de un equipo legal. También puede incluir una política de cookies;
  • Solución de cookies: es una solución completa para cumplir con la ley de cookies ya mencionada en la obtención del consentimiento del usuario para instalar cookies en su dispositivo;
  • Solución de consentimiento: es un servicio que lo ayuda a registrar y administrar fácilmente la evidencia del consentimiento otorgado por cada usuario de su sitio, y almacenar sus preferencias e información requerida por el RGPD;
  • Gestión de privacidad interna: con esta herramienta puede crear un registro de tratamiento definiendo los parámetros más importantes. Por ejemplo, elegir las actividades de procesamiento realizadas eligiendo entre más de 600 opciones preconfiguradas.

En resumen, gracias a estas soluciones de iubenda, ¡el cumplimiento de GDPR toma solo unos pocos pasos! Hacer clic quiénes para aprender más!