{"id":5609,"date":"2018-05-07T10:22:54","date_gmt":"2018-05-07T10:22:54","guid":{"rendered":"https:\/\/www.k3bone.com\/blog\/?p=5609"},"modified":"2021-11-29T17:50:56","modified_gmt":"2021-11-29T17:50:56","slug":"que-es-el-rgpd-o-reglamento-general-de-proteccion-de-datos","status":"publish","type":"post","link":"https:\/\/www.k3bone.com\/blog\/2018\/05\/que-es-el-rgpd-o-reglamento-general-de-proteccion-de-datos\/","title":{"rendered":"Qu\u00e9 es el RGPD o Reglamento General de Protecci\u00f3n de Datos"},"content":{"rendered":"<p>El <strong>25 de Mayo<\/strong> de 2018 entra en vigor el <a href=\"https:\/\/www.aepd.es\/portalwebAGPD\/canaldocumentacion\/legislacion\/union_europea\/reglamentos\/common\/pdfs\/Reglamento_UE_2016-679_Proteccion_datos_DOUE.pdf\" target=\"_blank\" rel=\"noopener\">Reglamento Europeo (UE) 2016\/679 en materia de Proteccion de Datos.<\/a> Para esa fecha todas\u00a0las empresas y profesionales que recojan, guarden, traten o usen datos de<strong> ciudadanos de la Uni\u00f3n Europea<\/strong>, independientemente de su pa\u00eds de origen o actividad, deber\u00e1n cumplir estrictamente este nuevo reglamento.\u00a0 Se\u00a0impone un cambio importante a la hora administrar y gestionar la informaci\u00f3n recabada de los usuarios y clientes.<\/p>\n<h3>Cambios b\u00e1sicos en el sitio web<\/h3>\n<p>Existen unas acciones b\u00e1sicas a realizar para todos los sitios webs afectados por el RGPD. Los hemos englobado en tres bloques:<\/p>\n<h4>1. Textos en formularios y casillas de verificaci\u00f3n<\/h4>\n<p>Es necesario adaptar <strong>todos los formularios presentes en el sitio web<\/strong>, siempre que se capturen datos privados de usuarios (ej. nombre, email, IP, etc.).<br \/>\nEstos formularios deben facilitar dos documentos legales de forma bien visible: <strong>Aviso legal<\/strong> y <strong>Pol\u00edtica de privacidad<\/strong>.<\/p>\n<p>As\u00ed mismo, los formularios deben solicitar consentimiento expl\u00edcito de la pol\u00edtica de privacidad, es decir, para ello el usuario debe indicar explic\u00edtamente su consentimiento haciendo por ejemplo clic en una casilla de verificaci\u00f3n (checkbox). Dicho consentimiento debe ser verificable, por lo que es preciso registrar los datos que se capturen (nombre, email, IP, etc.) y por supuesto el valor del consentimiento.<\/p>\n<p>Para el caso de listas de suscripci\u00f3n (boletines), esto puede implicar la necesidad de volver a crear la lista de suscriptores desde cero si previamente no se estaba haciendo de esta manera. Si tu lista de suscripci\u00f3n est\u00e1 en mailchimp puedes obtener m\u00e1s informaci\u00f3n <a href=\"https:\/\/kb.mailchimp.com\/es\/accounts\/management\/about-the-general-data-protection-regulation\" target=\"_blank\" rel=\"noopener\">en este enlace<\/a>.<\/p>\n<p>Por \u00faltimo, es necesario a\u00f1adir la informaci\u00f3n sobre la Pol\u00edtica de Privacidad en los formularios mediante un enlace al citado documento \u00abPol\u00edtica de privacidad\u00bb y adem\u00e1s, a\u00f1adiendo un breve resumen del mismo.<\/p>\n<h4>2. Registro de actividades de tratamiento<\/h4>\n<p>Estas medidas deben ser recogidas en un <a href=\"https:\/\/sedeagpd.gob.es\/sede-electronica-web\/vistas\/formCopiaContenido\/copiaContenido.jsf\" target=\"_blank\" rel=\"noopener\">Registro de actividades de tratamiento (RAT)<\/a>. Dicho documento tendr\u00e1 un formato electr\u00f3nico. El RGPD se\u00f1ala la necesidad de describir qu\u00e9 datos se recogen y de qui\u00e9n, con qu\u00e9 fin se tratan, a qui\u00e9n se comunican y si se transfieren a terceros pa\u00edses, qu\u00e9 medidas t\u00e9cnicas y organizativas se aplicar\u00e1n, y cu\u00e1ndo se suprimir\u00e1n.<\/p>\n<p>Las empresas y profesionales no tendr\u00e1n que realizar este registro si no est\u00e1n incluidos en <strong>alguno<\/strong> de estos tres casos:<\/p>\n<ol>\n<li>La empresa u organizaci\u00f3n tenga m\u00e1s de <strong>250 empleados<\/strong>.<\/li>\n<li>Se realicen tratamientos que puedan entra\u00f1ar un<strong> riesgo para los derechos y libertades<\/strong> de los interesados, no sean ocasionales, o incluyan categor\u00edas especiales de datos personales.<\/li>\n<li>Se realice un tratamiento de datos personales relativos a <strong>condenas e infracciones penales<\/strong>.<\/li>\n<\/ol>\n<p>Afortunadamente, a nivel pr\u00e1ctico, un gran n\u00famero de empresas y profesionales no se encontrar\u00e1n obligados por el RGPD a llevar a cabo el registro de actividades del tratamiento. Sin embargo, no se trata ya solo de una pr\u00e1ctica muy recomendable, sino de una herramienta que va a permitir al responsable o encargado del tratamiento demostrar el cumplimiento de la normativa, ya que, recordemos, el RGPD trae como novedad el principio de <strong>responsabilidad proactiva<\/strong>, por el cual, el responsable del tratamiento no solo deber\u00e1 cumplir con la normativa, sino que deber\u00e1 ser capaz de <strong>demostrarlo<\/strong>. En este sentido apunta tambi\u00e9n la redacci\u00f3n del <em>considerando 82 del RGPD<\/em>:<\/p>\n<p>\u201cPara demostrar la conformidad con el presente Reglamento, el responsable o el encargado del tratamiento debe mantener registros de las actividades de tratamiento bajo su responsabilidad. Todos los responsables y encargados est\u00e1n obligados a cooperar con la autoridad de control y a poner a su disposici\u00f3n, previa solicitud, dichos registros, de modo que puedan servir para supervisar las operaciones de tratamiento.\u201d<\/p>\n<h4>3. P\u00e1gina de Pol\u00edtica de Privacidad<\/h4>\n<p>La Pol\u00edtica de Privacidad deber ser totalmente transparente ya que se est\u00e1 obligado a informar a los usuarios de forma <strong>clara y sencilla<\/strong> sobre la identidad, la finalidad de la informaci\u00f3n que se recoge, el tiempo de conservaci\u00f3n de los datos, la base para legitimar el tratamiento y los derechos que tienen los usuarios sobre los datos que hayan suministrado.<\/p>\n<p>Es necesario tener mecanismos habilitados para que los usuarios puedan ejercer sus derechos, por ejemplo, que estos puedan acceder f\u00e1cilmente a sus datos, modificarlos, suprimirlos, etc.<\/p>\n<p>Tambi\u00e9n se debe contar con un mecanismo para notificar <strong>brechas de seguridad<\/strong>: el RGPD exige informar a tus usuarios si se ha producido una fuga de informaci\u00f3n y a la autoridad de control, en este caso, a la Agencia espa\u00f1ola de protecci\u00f3n de datos. Por tanto, si existiese violaci\u00f3n de datos en el sitio web, se deber\u00e1 notificar a todos los afectados.<\/p>\n<h3>Herramienta de ayuda RGPD<\/h3>\n<p class=\"justificado\">Con la finalidad de facilitar la adecuaci\u00f3n al RGPD, la Agencia Espa\u00f1ola de Protecci\u00f3n de Datos pone a disposici\u00f3n una herramienta llamada\u00a0<a accesskey=\"\" class=\" \" title=\"Ir a &#039;Facilita_RGPD&#039; Se abre en ventana nueva\" href=\"http:\/\/www.servicios.agpd.es\/Facilita\" target=\"_blank\" rel=\"noopener\">Facilita_RGPD<\/a>. Est\u00e1 dirigida a empresas y profesionales q<span class=\" \">ue tratan datos personales de escaso riesgo, como por ejemplo, datos personales de clientes, proveedores o recursos humanos.<\/span><\/p>\n<p class=\"justificado\"><a accesskey=\"\" class=\" \" title=\"Ir a &#039;Facilita_RGPD&#039; Se abre en ventana nueva\" href=\"http:\/\/www.servicios.agpd.es\/Facilita\" target=\"_blank\" rel=\"noopener\">Facilita_RGPD<\/a><span class=\" \">\u00a0es una herramienta gratuita, y an\u00f3nima, que con tan solo tres pantallas de preguntas muy concretas permite valorar la situaci\u00f3n respecto del tratamiento de datos personales que se lleva a cabo en el sitio web.\u00a0<\/span><\/p>\n<p class=\"justificado\">La herramienta genera diversos documentos adaptados al \u00e1mbito empresarial o profesional, cl\u00e1usulas informativas que debe incluir en sus formularios de recogida de datos personales, cl\u00e1usulas contractuales para anexar a los contratos de encargado de tratamiento, el registro de actividades de tratamiento, y finalmente un anexo con medidas de seguridad recomendadas.<\/p>\n<p>[youtube clipid=\u00bbKUsYN8NsKfw\u00bb autoplay=\u00bb0&#8243;]<\/p>\n<p>&nbsp;<\/p>\n<h3>Hoja de ruta<\/h3>\n<p>Por \u00faltimo, para aquellos profesionales y empresas que no tengan muy claro como adaptar su web al nuevo reglamento, la Agencia Espa\u00f1ola de Protecci\u00f3n de Datos (<a href=\"https:\/\/www.aepd.es\" target=\"_blank\" rel=\"noopener\">www.aepd.es<\/a>) ha preparado la <a href=\"http:\/\/www.agpd.es\/portalwebAGPD\/canaldocumentacion\/publicaciones\/common\/infografias\/Adaptacion_RGPD_sector_privado.pdf\" target=\"_blank\" rel=\"noopener\">siguiente hoja de ruta<\/a> que resumen los pasos para la adaptaci\u00f3n al RGPD.<\/p>\n<p><a href=\"https:\/\/www.k3bone.com\/blog\/wp-content\/uploads\/2018\/05\/Adaptacion_RGPD_sector_privado.jpg\"><img loading=\"lazy\" decoding=\"async\" class=\"alignnone size-full wp-image-5640\" src=\"https:\/\/www.k3bone.com\/blog\/wp-content\/uploads\/2018\/05\/Adaptacion_RGPD_sector_privado.jpg\" alt=\"\" width=\"2492\" height=\"5571\" srcset=\"https:\/\/www.k3bone.com\/blog\/wp-content\/uploads\/2018\/05\/Adaptacion_RGPD_sector_privado.jpg 2492w, https:\/\/www.k3bone.com\/blog\/wp-content\/uploads\/2018\/05\/Adaptacion_RGPD_sector_privado-768x1717.jpg 768w, https:\/\/www.k3bone.com\/blog\/wp-content\/uploads\/2018\/05\/Adaptacion_RGPD_sector_privado-458x1024.jpg 458w, https:\/\/www.k3bone.com\/blog\/wp-content\/uploads\/2018\/05\/Adaptacion_RGPD_sector_privado-600x1341.jpg 600w\" sizes=\"auto, (max-width: 2492px) 100vw, 2492px\" \/><\/a><\/p>\n<p>&nbsp;<\/p>\n","protected":false},"excerpt":{"rendered":"<p>El 25 de Mayo de 2018 entra en vigor el Reglamento Europeo (UE) 2016\/679 en materia de Proteccion de Datos. Para esa fecha todas\u00a0las empresas y profesionales que recojan, guarden, traten o usen datos de ciudadanos de la Uni\u00f3n Europea, independientemente de su pa\u00eds de origen o actividad, deber\u00e1n cumplir estrictamente este nuevo reglamento.\u00a0 Se\u00a0impone [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":5642,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_monsterinsights_skip_tracking":false,"_monsterinsights_sitenote_active":false,"_monsterinsights_sitenote_note":"","_monsterinsights_sitenote_category":0,"footnotes":""},"categories":[26,63,34,56],"tags":[77,49,277,253,30],"class_list":["post-5609","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-comercio-electronico","category-noticias","category-programacion-de-sitios-web","category-varios","tag-comercio-electronico-2","tag-contenido","tag-legislacion","tag-ley-de-cookies","tag-tiendas-online"],"featured_image_src":{"landsacpe":["https:\/\/www.k3bone.com\/blog\/wp-content\/uploads\/2018\/05\/wordpress-rgpd.jpg",792,281,false],"list":["https:\/\/www.k3bone.com\/blog\/wp-content\/uploads\/2018\/05\/wordpress-rgpd.jpg",463,164,false],"medium":["https:\/\/www.k3bone.com\/blog\/wp-content\/uploads\/2018\/05\/wordpress-rgpd-300x106.jpg",300,106,true],"full":["https:\/\/www.k3bone.com\/blog\/wp-content\/uploads\/2018\/05\/wordpress-rgpd.jpg",792,281,false]},"_links":{"self":[{"href":"https:\/\/www.k3bone.com\/blog\/wp-json\/wp\/v2\/posts\/5609","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.k3bone.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.k3bone.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.k3bone.com\/blog\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/www.k3bone.com\/blog\/wp-json\/wp\/v2\/comments?post=5609"}],"version-history":[{"count":1,"href":"https:\/\/www.k3bone.com\/blog\/wp-json\/wp\/v2\/posts\/5609\/revisions"}],"predecessor-version":[{"id":6426,"href":"https:\/\/www.k3bone.com\/blog\/wp-json\/wp\/v2\/posts\/5609\/revisions\/6426"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.k3bone.com\/blog\/wp-json\/wp\/v2\/media\/5642"}],"wp:attachment":[{"href":"https:\/\/www.k3bone.com\/blog\/wp-json\/wp\/v2\/media?parent=5609"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.k3bone.com\/blog\/wp-json\/wp\/v2\/categories?post=5609"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.k3bone.com\/blog\/wp-json\/wp\/v2\/tags?post=5609"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}