Saltar al contenido
Marketing digital · Desarrollo · E-commerce · Planificación digital · Móvil

¿Qué es el GDPR?

Descubre qué es el GDPR (General Data Protection Regulation o Reglamento General de Protección de Datos) y cómo puede afectar a tu proyecto digital y tus acciones de marketing digital, ya sea un sitio web, comercio electrónico, aplicación, blog o plataforma.

¿Qué es el GDPR?

El GDPR (General Data Protection Regulation, o Reglamento General de Protección de Datos) es un nuevo reglamento creado por la Unión Europea que entró en vigor el 25/05/2018 y cuyo objetivo es definir las obligaciones de las empresas que manejan datos de personas residentes en la Unión Europea.

Las filtraciones de datos en Internet son cada vez más frecuentes, sobre todo cuando involucran a grandes nombres del mercado mundial, como la red social Facebook. Por este motivo, la voluntad de preservar la privacidad de los usuarios se ha convertido en una cuestión regulatoria.

¿Cuál es el principal objetivo del GDPR?

El principal objetivo del GDPR es aumentar la privacidad de los usuarios en el universo online.

Como inicialmente es una norma de protección para los usuarios de la Unión Europea, ya afecta a todas las empresas que utilizan información proporcionada por consumidores que tienen algún tipo de vínculo con grupos de la Unión Europea.

En resumen, todos los datos personales cedidos por los usuarios deberán tratarse de acuerdo con las nuevas normas establecidas.

¿Qué son estos datos personales?

El GDPR considera datos personales todos aquellos datos proporcionados por el usuario que, por sí solos o junto con otros, puedan utilizarse para identificar a una persona.

Algunos ejemplos son: documentos de identidad (CPF, RG, etc.), nombre, dirección IP, fotos, comentarios, reseñas, domicilio, correo electrónico, datos financieros, información sobre el comportamiento al usar páginas de Internet o aplicaciones, entre cualquier otra información similar.

¿El GDPR tiene alguna influencia en Brasil?

La respuesta es sencilla: por supuesto.

La legislación brasileña aún no es clara con respecto a los puntos ya establecidos en el GDPR, pero, debido a los numerosos casos de filtraciones de datos, muchas de las medidas impuestas por la Unión Europea también deberían adoptarse en nuestra legislación.

Sin embargo, como hoy en día las negociaciones comerciales ya son globales, es natural que todas las empresas del mundo, incluidas las brasileñas, se adapten a este nuevo reglamento.

Es decir, cualquier empresa que recopile datos de consumidores por algún motivo no solo puede, sino que tiene la obligación de preocuparse por el GDPR.

¿Qué países forman parte de la Unión Europea?

La UE es un bloque económico, político y social compuesto por 28 países: Alemania, Austria, Bélgica, Bulgaria, Chipre, Croacia, Dinamarca, Eslovaquia, Eslovenia, España, Estonia, Finlandia, Francia, Grecia, Hungría, Irlanda, Italia, Letonia, Lituania, Luxemburgo, Malta, Países Bajos (Holanda), Polonia, Portugal, Reino Unido (en el referéndum popular del 23/06/2016 se aprobó su salida de la UE), República Checa, Rumanía y Suecia. Macedonia, Croacia y Turquía están en fase de negociación.

Fuente: Wikipedia, países de la Unión Europea

¿Cuál es el impacto en el marketing digital?

Si tu empresa o agencia guarda datos personales de sus contactos, independientemente de la finalidad, debe entender qué cambia con el GDPR.

Este reglamento se aplica a cualquier empresa que almacene o procese datos personales de cualquier usuario residente en la Unión Europea (UE), sin importar dónde se encuentre. Es decir, si un consumidor de la UE decide comprar algo en un comercio electrónico brasileño, ya sea desde Brasil o desde su país de origen, la empresa brasileña deberá cumplir con la nueva normativa.

Según el GDPR, los principales responsables a los que apunta el reglamento son las empresas denominadas controladoras de datos (data controllers), es decir, las empresas que controlan los datos de los usuarios, ya sea mediante un software o no.

Por su parte, las empresas de software, denominadas procesadoras de datos (data processors), deberán adoptar medidas técnicas para que el procesamiento de información se realice siempre de forma segura y se respete la privacidad de los propietarios (los usuarios) de los datos.

¿Y si mi empresa no cumple, cuál es la multa del GDPR?

La sanción para las empresas que no cumplan con el GDPR puede llegar al 4 % de sus ingresos globales anuales o a 20 millones de euros, lo que sea mayor. Es decir, el importe máximo supera los 80 millones de reales al tipo de cambio actual del euro.

Esto significa que, en el caso de compañías como Google, Microsoft y Facebook, la sanción puede costar miles de millones de dólares.

¿Y ahora? ¿Cómo puedo adaptarme al GDPR?

Hay varios puntos que deben tenerse en cuenta. Se recomienda leer el sitio web del GDPR (en inglés), donde se abordan los principales cambios. Para leer el reglamento completo, puedes consultar el sitio web de Eurlex, donde también se puede acceder al texto final del reglamento en portugués.

A continuación, te ofrecemos algunos consejos para empezar a adaptarte al GDPR:

Consentimiento del usuario

Es muy importante aclarar el objetivo por el que se recopila cada uno de los datos del usuario. Además, al proporcionar sus datos, el usuario debe dar su "opt-in" de forma clara y objetiva. Ya no se pueden utilizar trucos como la letra pequeña, las casillas marcadas de antemano y la omisión de textos. Es decir, el usuario debe saber que se recopilarán sus datos cuando realice un determinado tipo de acción.

Acceso a los datos recopilados

El usuario tiene derecho a acceder en cualquier momento a los datos que la empresa tenga sobre él y a que se los envíen en formato electrónico, sin costo alguno.

Transferencia de datos entre sistemas

El usuario podrá solicitar la transferencia de sus datos (portabilidad) a otro sistema distinto del que los recopiló, sin perder información. Es decir, podrá tener una "copia de seguridad" de todo lo que el sistema tiene sobre él para que el otro sistema pueda "recuperarlo".

Eliminación total de los datos recopilados

Es el derecho a ser "olvidado".

Si el usuario lo solicita, la empresa deberá eliminar definitivamente sus datos y no podrá utilizarlos para ningún fin a partir de ese momento.

Notificaciones en caso de violación de datos (seguridad)

Si por algún motivo los datos de la empresa se ven vulnerados, robados, expuestos o quedan expuestos de alguna forma a riesgos, esta tiene la obligación de notificar a todos los usuarios afectados en un plazo de 72 horas desde que se detecte el incidente. Esto se aplica a los data processors y a los data controllers, bajo riesgo de multa.

Uso de cookies

Incluye una alerta sobre el uso de cookies en todas las páginas que se estén monitorizando.

Responsable técnico de la protección de datos

Las empresas que realizan de forma constante actividades que requieren el uso de datos personales a gran escala (como las empresas de Marketing Digital) deben contar con un profesional responsable de la protección de estos datos.

Condiciones de uso, políticas de privacidad y otros documentos

Modifica el contenido de tus documentos de condiciones de uso, políticas de privacidad, contratos y otros documentos importantes para dejar claro que cumples con los requisitos de la normativa y cuáles son los servicios utilizados para almacenar y procesar los datos del usuario.

Conclusión

Nunca es tarde para empezar y ahora, más que nunca, tenemos que revisar la forma en que interactuamos con nuestra base de usuarios y guardamos sus datos. Las acciones cada vez más precisas garantizarán que les ofrecemos a nuestros usuarios lo que realmente quieren y que no utilizamos su información de ninguna manera que pueda resultarles molesta.

Estos cambios tienen un gran impacto en las áreas de tecnología y marketing digital, pero afectan aún más a las empresas de todo el mundo, que deben cambiar su mentalidad para adaptarse a una nueva era de protección de datos y privacidad.

El GDPR no resolverá todos los problemas relacionados con la privacidad, pero sin duda es el movimiento más contundente en favor de la protección de los datos personales. 


Lee también: Actores principales de la LGPD: conoce a los responsables de su aplicación y del cumplimiento de la ley