SlideShare una empresa de Scribd logo
1 de 22
Descargar para leer sin conexión
Cómo afecta el
cumplimiento
del RGPD a una
Web
Requerimientos técnicos
Teresa Sáez (@tesacu)
Tesacu.com
¿De qué va esto?
2. De saber qué supone el RGPD para una web
3. De tener claro qué requiere el RGPD a una
web a nivel técnico.
1. De entender que es el RGPD
DESCARGO DE RESPONSABILIDAD:
No soy profesional del derecho digital. Todas las referencias
legales que daré a lo largo de la charla tienen como fuente el
propio RGPD y la web de la Agencia Española de Protección
de Datos y las daré solo a título informativo y divulgativo. Si
más allá de la pura información, necesitas una interpretación
de la ley adaptada específicamente a tu negocio o actividad,
no lo dudes, contrata a un abogado especializado en derecho
digital.
1. Introducción al
Reglamento General de
Protección de Datos
(RGPD - GDPR)
Contexto legal del nuevo RGPD
● Entrada en vigor → 25 de mayo de 2016.
● Ultimàtum → 25 de mayo de 2018.
● ¿Cumplías o no la adaptación a la antigua
LOPD?
● Actuación de la Agencia Española de
Protección de Datos (AEPD).
Fundamentos y exigencias
generales del RGPD
1. El deber de informar.
2. La necesidad de obtener consentimiento
expreso e inequívoco.
3. La obligación de guardar prueba o
evidencia.
4. Facilitar el ejercicio de derechos.
LOPD VS. RGPD
● LOPD es de ámbito español y ha quedado
invalidada en muchos aspectos.
● LOPD se tiene que adaptar para definir y
especificar ciertos aspectos sobre los que
el RGPD deja margen de decisión a los
Estados Miembros.
(Ya se ha empezado a adaptar: Decreto Ley B.O.E del 30
de julio de 2018)
2. Qué supone el RGPD
para alguien que tiene
una web.
El deber de informar en la Web
● DIFICULTADES: cantidad de información
(infoxicación) y diseño.
● SOLUCIÓN = Información por capas (1ª y
2º capa).
La obtención de consentimiento
expreso e inequívoco en la Web
● No vale dar por supuesto nada → Hay que
obtener el consentimiento del usuario
mediante la realización de una acción que
no deje lugar a dudas.
La prueba del consentimiento
trasladada a la Web
Necesitamos alguna herramienta y/o algún
procedimiento que nos permita conservar la
prueba para poder demostrar que X persona
nos cedió sus datos personales X día, a X hora
y en X condiciones.
El ejercicio de derechos
Debemos contar con la posibilidad técnica de
facilitar su ejercicio:
1) Información, 2) Acceso, 3) Rectificación, 4)
Limitación, 5) Portabilidad, 6) Supresión, 7)
Oposición
… y otros.
3. Requerimientos técnicos
de una web para cumplir
con las exigencias del
RGPD.
Instalar un certificado SSL
Es el primer paso para garantizar la
seguridad de los datos en tu web y es
indispensable para que Google te quiera.
GRATIS → Let’s Encrypt
Crear páginas de textos legales
Las que necesite el negocio. Las básicas son:
● Aviso Legal (o Condiciones generales de
uso)
● Política de Privacidad (o de protección de
datos)
● Aviso y Política de Cookies
● Condiciones de Contratación y/o Venta
● (Coletilla legal de formularios y comunicaciones)
Formulario de contacto
1a capa:
● Casilla de verificación obligatoria (no
preseleccionada)
● Párrafo “Información básica sobre
protección de datos”:
1) Responsable, 2) Finalidad, 3) Legitimación,
4) Destinatarios, 5) Derechos y 6)
Información adicional (enlace a 2a capa)
Formulario de suscripción
ÍDEM que el de contacto más…
● Doble Opt-In para la suscripción.
Formulario de comentarios
ÍDEM que el formulario de contacto pero…
Tened en cuenta que es conveniente ofrecer
diferentes opciones de suscripción y de
gestión a los comentarios.
Formulario de
compra/contratación
Misma base que el formulario de contacto y
todos los demás pero tener en cuenta cosas
como:
● Si necesitamos que el contrato sea
firmado (ej. HelloSign).
● La posibilidad de descargarlo.
Aviso de Cookies
● Buena visibilidad, Informar de uso, tipos y
finalidad.
● Obligatoriedad de obtener
consentimiento previo a la instalación.
● La info de la 2a capa se tiene que poder
consultar sin instalar cookies.
● Se tiene que permitir la navegación
incluso sin aceptación de cookies.
● ¡Cuidado con los plugins de cookies!
Comunicaciones electrónicas
● Incluir siempre la coletilla legal.
● Recordar al usuario por qué las recibe (se
apuntó a…).
● Recomendable: posibilidad de darse de
baja o hacer modificaciones mediante
enlaces.
CONTACTO:
@tesacu
teresa@tesacu.com
TESACU.COM
#WCValencia
¡GRACIASSSSS!

Más contenido relacionado

Similar a Cómo afecta el cumplimiento del RGPD a una web: requerimientos técnicos.

La tienda on-line
La tienda on-lineLa tienda on-line
La tienda on-line
secotcoruna
 
Ecommerce junts-figueres-2012
Ecommerce junts-figueres-2012Ecommerce junts-figueres-2012
Ecommerce junts-figueres-2012
AlterEgo Web
 
1ª sesión preguntas 2ª parte
1ª sesión   preguntas 2ª parte1ª sesión   preguntas 2ª parte
1ª sesión preguntas 2ª parte
dataconsulting
 

Similar a Cómo afecta el cumplimiento del RGPD a una web: requerimientos técnicos. (20)

Aspectos legales de la transf digital
Aspectos legales de la transf digital  Aspectos legales de la transf digital
Aspectos legales de la transf digital
 
Aspectos prácticos de la protección de datos para pymes y emprendedores
Aspectos prácticos de la protección de datos para pymes y emprendedoresAspectos prácticos de la protección de datos para pymes y emprendedores
Aspectos prácticos de la protección de datos para pymes y emprendedores
 
Webinario: Cómo Trabajar Con Proveedores Externos En Conformidad Con El RGPD
Webinario: Cómo Trabajar Con Proveedores Externos En Conformidad Con El RGPDWebinario: Cómo Trabajar Con Proveedores Externos En Conformidad Con El RGPD
Webinario: Cómo Trabajar Con Proveedores Externos En Conformidad Con El RGPD
 
Nueva Regulación de Protección Datos Personales: Aplicado a E-learning
Nueva Regulación de Protección Datos Personales: Aplicado a E-learningNueva Regulación de Protección Datos Personales: Aplicado a E-learning
Nueva Regulación de Protección Datos Personales: Aplicado a E-learning
 
Adapta tu blog al RGPD
Adapta tu blog al RGPDAdapta tu blog al RGPD
Adapta tu blog al RGPD
 
La (nueva) regulación de la Protección de Datos: de la LOPD al RGPD. Carlos G...
La (nueva) regulación de la Protección de Datos: de la LOPD al RGPD. Carlos G...La (nueva) regulación de la Protección de Datos: de la LOPD al RGPD. Carlos G...
La (nueva) regulación de la Protección de Datos: de la LOPD al RGPD. Carlos G...
 
¿Qué hay de nuevo, viejo? RGPD vs LOPD
¿Qué hay de nuevo, viejo? RGPD vs LOPD¿Qué hay de nuevo, viejo? RGPD vs LOPD
¿Qué hay de nuevo, viejo? RGPD vs LOPD
 
Requisitos para tener una tienda online en España
Requisitos para tener una tienda online en EspañaRequisitos para tener una tienda online en España
Requisitos para tener una tienda online en España
 
Adaptación Reglamento Protección Datos Personales RGPD
Adaptación Reglamento Protección Datos Personales RGPDAdaptación Reglamento Protección Datos Personales RGPD
Adaptación Reglamento Protección Datos Personales RGPD
 
Diapositiva profe gualan 222
Diapositiva profe gualan 222Diapositiva profe gualan 222
Diapositiva profe gualan 222
 
La tienda on-line
La tienda on-lineLa tienda on-line
La tienda on-line
 
Ecommerce junts-figueres-2012
Ecommerce junts-figueres-2012Ecommerce junts-figueres-2012
Ecommerce junts-figueres-2012
 
Introducción al Reglamento General de Protección de Datos (GDPR)
Introducción al Reglamento General de Protección de Datos (GDPR)Introducción al Reglamento General de Protección de Datos (GDPR)
Introducción al Reglamento General de Protección de Datos (GDPR)
 
Breakfast and Laws "Nueva Ley Orgánica de Protección de Datos y Derechos Digi...
Breakfast and Laws "Nueva Ley Orgánica de Protección de Datos y Derechos Digi...Breakfast and Laws "Nueva Ley Orgánica de Protección de Datos y Derechos Digi...
Breakfast and Laws "Nueva Ley Orgánica de Protección de Datos y Derechos Digi...
 
Retargeting transversal, CRM Marketing e hiper-segmentación en Social Media ...
 Retargeting transversal, CRM Marketing e hiper-segmentación en Social Media ... Retargeting transversal, CRM Marketing e hiper-segmentación en Social Media ...
Retargeting transversal, CRM Marketing e hiper-segmentación en Social Media ...
 
GDPR. La nueva LOPD
GDPR. La nueva LOPDGDPR. La nueva LOPD
GDPR. La nueva LOPD
 
1ª sesión preguntas 2ª parte
1ª sesión   preguntas 2ª parte1ª sesión   preguntas 2ª parte
1ª sesión preguntas 2ª parte
 
Agm B&L MAD_Nueva Ley de Protección de Datos y Derechos Digitales_25042019
Agm B&L MAD_Nueva Ley de Protección de Datos y Derechos Digitales_25042019Agm B&L MAD_Nueva Ley de Protección de Datos y Derechos Digitales_25042019
Agm B&L MAD_Nueva Ley de Protección de Datos y Derechos Digitales_25042019
 
Aspectos jurídicos básicos del comercio electrónico (16.12.2014)
Aspectos jurídicos básicos del comercio electrónico (16.12.2014) Aspectos jurídicos básicos del comercio electrónico (16.12.2014)
Aspectos jurídicos básicos del comercio electrónico (16.12.2014)
 
Protección de datos y comunicación digital
Protección de datos y comunicación digitalProtección de datos y comunicación digital
Protección de datos y comunicación digital
 

Último

Antenas, tipos de antenas, diseño basico de una antena y parámetros.pdf
Antenas, tipos de antenas, diseño basico de una antena y parámetros.pdfAntenas, tipos de antenas, diseño basico de una antena y parámetros.pdf
Antenas, tipos de antenas, diseño basico de una antena y parámetros.pdf
perezreyesalberto10
 
Mapas Conceptuales finales Rubén finales.pptx
Mapas Conceptuales finales Rubén finales.pptxMapas Conceptuales finales Rubén finales.pptx
Mapas Conceptuales finales Rubén finales.pptx
jose880240
 

Último (8)

Presentacion Seguridad y Privacidad en la Web
Presentacion Seguridad y Privacidad en la WebPresentacion Seguridad y Privacidad en la Web
Presentacion Seguridad y Privacidad en la Web
 
¡Descubre el Poder del Masaje Holístico en nuestra Primera Sesión del Seminar...
¡Descubre el Poder del Masaje Holístico en nuestra Primera Sesión del Seminar...¡Descubre el Poder del Masaje Holístico en nuestra Primera Sesión del Seminar...
¡Descubre el Poder del Masaje Holístico en nuestra Primera Sesión del Seminar...
 
Antenas, tipos de antenas, diseño basico de una antena y parámetros.pdf
Antenas, tipos de antenas, diseño basico de una antena y parámetros.pdfAntenas, tipos de antenas, diseño basico de una antena y parámetros.pdf
Antenas, tipos de antenas, diseño basico de una antena y parámetros.pdf
 
Mapas Conceptuales finales Rubén finales.pptx
Mapas Conceptuales finales Rubén finales.pptxMapas Conceptuales finales Rubén finales.pptx
Mapas Conceptuales finales Rubén finales.pptx
 
P7_E1_DanielPoza.pdf Los avances en los sistemas de comunicascion y su difusi...
P7_E1_DanielPoza.pdf Los avances en los sistemas de comunicascion y su difusi...P7_E1_DanielPoza.pdf Los avances en los sistemas de comunicascion y su difusi...
P7_E1_DanielPoza.pdf Los avances en los sistemas de comunicascion y su difusi...
 
tabla-bacterias-1-0-179241-downloadable-3772106.pdf
tabla-bacterias-1-0-179241-downloadable-3772106.pdftabla-bacterias-1-0-179241-downloadable-3772106.pdf
tabla-bacterias-1-0-179241-downloadable-3772106.pdf
 
Emprende en SPA Segundo día CENEC Mexico
Emprende en SPA Segundo día CENEC MexicoEmprende en SPA Segundo día CENEC Mexico
Emprende en SPA Segundo día CENEC Mexico
 
Corte de luz 2024 Guayaquil Guayas ecuad
Corte de luz 2024 Guayaquil Guayas ecuadCorte de luz 2024 Guayaquil Guayas ecuad
Corte de luz 2024 Guayaquil Guayas ecuad
 

Cómo afecta el cumplimiento del RGPD a una web: requerimientos técnicos.

  • 1. Cómo afecta el cumplimiento del RGPD a una Web Requerimientos técnicos Teresa Sáez (@tesacu) Tesacu.com
  • 2. ¿De qué va esto? 2. De saber qué supone el RGPD para una web 3. De tener claro qué requiere el RGPD a una web a nivel técnico. 1. De entender que es el RGPD
  • 3. DESCARGO DE RESPONSABILIDAD: No soy profesional del derecho digital. Todas las referencias legales que daré a lo largo de la charla tienen como fuente el propio RGPD y la web de la Agencia Española de Protección de Datos y las daré solo a título informativo y divulgativo. Si más allá de la pura información, necesitas una interpretación de la ley adaptada específicamente a tu negocio o actividad, no lo dudes, contrata a un abogado especializado en derecho digital.
  • 4. 1. Introducción al Reglamento General de Protección de Datos (RGPD - GDPR)
  • 5. Contexto legal del nuevo RGPD ● Entrada en vigor → 25 de mayo de 2016. ● Ultimàtum → 25 de mayo de 2018. ● ¿Cumplías o no la adaptación a la antigua LOPD? ● Actuación de la Agencia Española de Protección de Datos (AEPD).
  • 6. Fundamentos y exigencias generales del RGPD 1. El deber de informar. 2. La necesidad de obtener consentimiento expreso e inequívoco. 3. La obligación de guardar prueba o evidencia. 4. Facilitar el ejercicio de derechos.
  • 7. LOPD VS. RGPD ● LOPD es de ámbito español y ha quedado invalidada en muchos aspectos. ● LOPD se tiene que adaptar para definir y especificar ciertos aspectos sobre los que el RGPD deja margen de decisión a los Estados Miembros. (Ya se ha empezado a adaptar: Decreto Ley B.O.E del 30 de julio de 2018)
  • 8. 2. Qué supone el RGPD para alguien que tiene una web.
  • 9. El deber de informar en la Web ● DIFICULTADES: cantidad de información (infoxicación) y diseño. ● SOLUCIÓN = Información por capas (1ª y 2º capa).
  • 10. La obtención de consentimiento expreso e inequívoco en la Web ● No vale dar por supuesto nada → Hay que obtener el consentimiento del usuario mediante la realización de una acción que no deje lugar a dudas.
  • 11. La prueba del consentimiento trasladada a la Web Necesitamos alguna herramienta y/o algún procedimiento que nos permita conservar la prueba para poder demostrar que X persona nos cedió sus datos personales X día, a X hora y en X condiciones.
  • 12. El ejercicio de derechos Debemos contar con la posibilidad técnica de facilitar su ejercicio: 1) Información, 2) Acceso, 3) Rectificación, 4) Limitación, 5) Portabilidad, 6) Supresión, 7) Oposición … y otros.
  • 13. 3. Requerimientos técnicos de una web para cumplir con las exigencias del RGPD.
  • 14. Instalar un certificado SSL Es el primer paso para garantizar la seguridad de los datos en tu web y es indispensable para que Google te quiera. GRATIS → Let’s Encrypt
  • 15. Crear páginas de textos legales Las que necesite el negocio. Las básicas son: ● Aviso Legal (o Condiciones generales de uso) ● Política de Privacidad (o de protección de datos) ● Aviso y Política de Cookies ● Condiciones de Contratación y/o Venta ● (Coletilla legal de formularios y comunicaciones)
  • 16. Formulario de contacto 1a capa: ● Casilla de verificación obligatoria (no preseleccionada) ● Párrafo “Información básica sobre protección de datos”: 1) Responsable, 2) Finalidad, 3) Legitimación, 4) Destinatarios, 5) Derechos y 6) Información adicional (enlace a 2a capa)
  • 17. Formulario de suscripción ÍDEM que el de contacto más… ● Doble Opt-In para la suscripción.
  • 18. Formulario de comentarios ÍDEM que el formulario de contacto pero… Tened en cuenta que es conveniente ofrecer diferentes opciones de suscripción y de gestión a los comentarios.
  • 19. Formulario de compra/contratación Misma base que el formulario de contacto y todos los demás pero tener en cuenta cosas como: ● Si necesitamos que el contrato sea firmado (ej. HelloSign). ● La posibilidad de descargarlo.
  • 20. Aviso de Cookies ● Buena visibilidad, Informar de uso, tipos y finalidad. ● Obligatoriedad de obtener consentimiento previo a la instalación. ● La info de la 2a capa se tiene que poder consultar sin instalar cookies. ● Se tiene que permitir la navegación incluso sin aceptación de cookies. ● ¡Cuidado con los plugins de cookies!
  • 21. Comunicaciones electrónicas ● Incluir siempre la coletilla legal. ● Recordar al usuario por qué las recibe (se apuntó a…). ● Recomendable: posibilidad de darse de baja o hacer modificaciones mediante enlaces.