Si su empresa decide poner en marcha en su página web un foro abierto al público en el que la gente participe y opine sobre los temas que planteemos o vayan surgiendo, debe tener en cuenta lo siguiente. Desde la perspectiva de la normativa de protección de datos, foros constituyen un tratamiento de datos de carácter personal.
Además, la publicación de datos personales en el foro constituirá una cesión de datos, al ser una revelación de datos realizada a una persona distinta del interesado.
Pautas para cumplir la normativa
- Su empresa deberá crear ese fichero y notificarlo (hasta el 25 de mayo del 2018). En principio, será un fichero de nivel básico.
- Por otra parte, debe obtener el consentimiento del interesado para el tratamiento o cesión de sus datos personales. El consentimiento de los participantes en el foro deberá ser libre, inequívoco, específico, informado y expreso. Para que se cumplan los requisitos, el consentimiento deberá recabarse de forma que resulte imposible enviar ningún dato sin que el afectado haya conocido el aviso legal, en el que se menciona todo lo que va a aceptar.
- Respecto al requisito de información, asegure que su empresa informe al «forero» -previamente a que éste vaya a darle el consentimiento – de todos los puntos a los que obliga la ley:
- existencia del fichero o tratamiento de datos de carácter personal, de la finalidad de su recogida y de los destinatarios de la información;
- carácter obligatorio o voluntario de la respuesta a cada pregunta que se plantee;
- consecuencias de la obtención de los datos o de la negativa a suministrarlos;
- posibilidad de ejercitar los derechos de acceso, rectificación, cancelación y oposición;
- identidad y dirección del responsable de tratamiento o, en su caso, de su representante.
- Cuando su empresa recabe los datos personales de los participantes para gestionar el foro, debe proponerles usar un seudónimo (o «nick»), de forma que sea éste el que les identifique dentro del foro en lugar de su propio nombre. También deberán facilitar una contraseña, de forma que puedan gestionar y modificar sus datos.
Buenas prácticas
Como buena práctica, su empresa podría informar también sobre la conveniencia de no publicar en abierto su información personal (teléfono, dirección de e-mail, etc.). Su empresa podría designar un moderador encargado de administrar los contenidos, pues siempre deberá observar el cumplimiento de la normativa.
Además, su empresa deberá implantar las medidas de seguridad necesarias para garantizar la seguridad de la información.
Igualmente, deberá garantizar a los usuarios del foro el ejercicio de sus derechos de acceso, rectificación, oposición, cancelación y olvido, por lo que su empresa, además de informarles de ello, deberá arbitrar un procedimiento para poder atenderlos eficazmente y dentro de los plazos establecidos.
Pidan presupuesto sin compromiso de implantación de la normativa vigente