Llei de Protecció de Dades
La Llei de Protecció de Dades (a Espanya, la LOPDGDD, en compliment del Reglament General de Protecció de Dades europeu -RGPD-) regula com les empreses han de tractar les dades personals dels usuaris: base legal per al tractament, consentiment informat, drets de les persones i obligacions de seguretat i informació.
Qualsevol web que reculli dades a través d'un formulari, una newsletter, un CRM o cookies de seguiment ja està tractant dades personals, i això té implicacions directes en com es dissenya la captació de leads.
El RGPD marca el marc comú europeu; la LOPDGDD n'és l'adaptació i el desenvolupament a Espanya
Una web tracta dades personals cada dia
Un formulari de contacte, una subscripció a la newsletter, un banner de cookies o un CRM amb fitxes de clients: totes aquestes eines habituals impliquen recollir i tractar dades personals, encara que el negoci no s'hi dediqui de forma explícita.
No complir amb la normativa no és només un risc administratiu: també és una qüestió de confiança amb qui deixa les seves dades a la web. Per això val la pena conèixer, almenys de forma general, què exigeix la llei abans de posar en marxa formularis, newsletters o integracions amb un CRM.
Els pilars de la protecció de dades
La normativa se sustenta en quatre idees que tota empresa amb presència web hauria de conèixer.
Per què pots tractar dades
Tot tractament de dades personals necessita una justificació vàlida: consentiment, execució d'un contracte, obligació legal o interès legítim.
Clar, específic i revocable
L'usuari ha de saber per a què s'usaran les seves dades i ha de poder retirar el consentiment amb la mateixa facilitat amb què el va donar.
Accés, rectificació, supressió...
Els anomenats drets ARSOP (accés, rectificació, supressió, oposició i portabilitat) han de poder exercir-se de forma senzilla i accessible.
Avís legal i política de privacitat
Cada web ha de disposar d'avís legal i política de privacitat actualitzats, a més de mesures raonables per protegir les dades que gestiona.
Com s'aplica la protecció de dades a una web
Portar la normativa al dia a dia d'una web no és un tràmit únic, sinó una revisió que convé repetir cada vegada que canvien els formularis, les eines o les integracions.
Fer inventari de les dades que es recullen
Formularis, newsletters, cookies de seguiment i el CRM: cal saber quines dades entren, per on i amb quina finalitat.
Definir la base legal de cada tractament
Un formulari de contacte, una newsletter comercial i un registre de clients no comparteixen necessàriament la mateixa justificació legal.
Configurar el consentiment de cookies
Un banner ha de permetre acceptar, rebutjar o configurar les cookies amb la mateixa facilitat, no amagar el "rebutjar" darrere de diversos clics.
Mantenir l'avís legal i la política de privacitat al dia
Textos genèrics copiats d'una altra web no reflecteixen el tractament real de dades que fa el negoci, i això és precisament el que exigeix la normativa.
Punts que cal revisar en qualsevol web que capti dades:
On falla la protecció de dades en una web
Dubtes ràpids sobre la Llei de Protecció de Dades
El que més ens pregunten els clients quan revisen formularis, newsletters, cookies o el seu CRM.
Si una web recull dades a través d'un formulari, ja està subjecta a la normativa: la mida del negoci no eximeix de complir-la.
Què és la LOPDGDD i en què es diferencia del RGPD?
Necessito una política de privacitat si només tinc un formulari de contacte?
Puc enviar newsletters sense consentiment explícit?
Què són els drets ARSOP?
Aquest contingut és assessorament legal?
La teva web té els formularis i cookies ben plantejats?
Revisem que formularis, newsletters, banners de cookies i integracions amb el CRM estiguin ben configurats a nivell de disseny i captació, com a part de cada projecte de SEO i màrqueting digital.