Cuando una empresa decide crear una página web para su negocio, además de fijarse en los aspectos técnicos, como por ejemplo, las imágenes o la estructura de la web, debe tener en cuenta otros aspectos igual de importantes, como son las normativas legales que está obligada a cumplir. Los textos legales son el requisito obligatorio para cumplir con la normativa.
Requisitos a cumplir e incluir en los textos legales
En materia de privacidad de datos, la empresa responsable de la web debe cumplir una serie de requisitos. Por ejemplo, ofrecer un acceso seguro a sus clientes y usuarios comprometiéndose a mantener los datos personales recopilados de forma segura y confidencial.
Qué datos personales hay que incluir en los textos legales
Según el art. 4 del RGPD, tienen la consideración de datos personales toda aquella información que permita identificar, de forma directa o indirecta, a una persona física como, por ejemplo:
- nombre y apellidos;
- números de identificación, ya sea a través de un Documento Nacional de Identidad, de una tarjeta de la seguridad social o de un pasaporte;
- datos de localización, ya sea a través del domicilio o de unas coordenadas geográficas;
- identificadores en línea como, por ejemplo, de una cookie o de la publicidad del teléfono móvil;
- o uno o varios elementos propios de la identidad física, fisiológica, genética, psíquica, económica, cultural o social de dicha persona.
Formulario de contacto
Si la página web recoge algún tipo de dato de carácter personal, ya sea a través de un formulario de registro, de contacto o por cualquier otro método o medio, se debe informar de esto. Tiene que haber un apartado dentro del formulario o en el aviso legal de la página web, indicando la política de privacidad que se aplica. La casilla de aceptación no debe estar pre-marcada.
Política de privacidad
La política de privacidad debe incluir la siguiente información en el cuerpo del texto:
- Recogida de datos que se realizan por parte de los responsables de la página.
- Finalidad del tratamiento, es decir, la base legal por la que se recogen los datos que facilite el usuario.
- Cesiones de datos a terceros, en caso de que se produzcan, indicando el tipo de información que se intercambia y qué empresas son, además debe indicarse si están radicadas dentro del Espacio Económico Europeo o en países terceros.
- Mantenimiento de la confidencialidad, proceso por el que se garantiza la seguridad de la información recopilada en la página.
- Ejercicio de los derechos en materia de protección de datos de los que puede hacer uso el usuario (acceso, rectificación, limitación, oposición, portabilidad, supresión).
Resumen
En el texto debe emplearse un lenguaje fácil de entender, y diferenciarse claramente de otras informaciones, como por ejemplo, las condiciones de uso. En ningún caso, las casillas de consentimiento pueden estar marcadas previamente, ya que es el usuario quién debe hacerlo por sí mismo.
Puede consultar el informe completo de INCIBE en el siguiente enlace.