Índice
Seguramente ya habrá oído hablar de la Reglamento general de protección de datos (RGPD)que entró en vigor en 2018. Controla cómo los sitios web recopilan y almacenan datos de visitantes en la Unión Europea (UE). Es importante entender cómo afecta el GDPR a su sitio de afiliación, ya que infringirlo podría costarle caro, incluso si no se encuentra en la UE.
Por suerte, existen herramientas que le ayudarán a comprender y cumplir el GDPR. WordPress, por ejemplo, ha añadido herramientas integradas para simplificar aspectos clave del cumplimiento del GDPR. Asegurarse de que su sitio de afiliación está en línea con esta nueva normativa puede llevar algo de tiempo, pero no tiene por qué ser una tarea pesada.
En este artículo le explicaremos en qué consiste el GDPR y le explicaremos cómo puede cumplirlo. ¡Manos a la obra!
Breve introducción al Reglamento General de Protección de Datos (RGPD)
El GDPR es una nueva ley de la Unión Europea (UE). Se aprobó en 2016, pero entró en vigor en mayo de 2018. En pocas palabras, regula las formas en que los sitios web pueden recopilar sus datos personales.
Básicamente, si los sitios web recopilan datos, deben informar de ello a los residentes en la UE, aunque el sitio web no esté situado en la UE. Esto significa que incluso sitios web con sede íntegramente en Estados Unidos se verán afectados por el RGPD, siempre que exista la posibilidad de que atraigan a algún visitante ocasional residente en la UE.
Es más, incumplir el GDPR puede conllevar una multa de hasta 4% de su volumen de negocios anual o 20 millones de euros, la cantidad que sea mayor. Esto puede hacerle preguntarse cuál es la solución. Para ayudarle a empezar, hablemos de cómo tendrá que cumplir el GDPR.
Qué significa el GDPR para usted
Como propietario de un sitio web, debe prestar atención a la normativa GDPR. El GDPR establece que cualquier empresa que recopile datos de ciudadanos de la UE debe cumplir la ley, independientemente de dónde tenga su sede dicha empresa. Dado que los sitios web siempre recopilan cierta cantidad de datos de forma predeterminada, esto significa que el GDPR afecta a su sitio de afiliación.
El GDPR establece requisitos estrictos. Por ejemplo, debe cumplir las siguientes normas fundamentales:
- Consentimiento. Obtenga el consentimiento informado de sus visitantes. Esto significa explicar qué tipo de datos recopila en un lenguaje claro y fácil de entender, y pedir a los visitantes que acepten dicha recopilación.
- Derecho de acceso. Sus afiliados y otros visitantes del sitio web tienen derecho a solicitar cualquier dato suyo que usted haya almacenado. Esto significa que debe ser consciente de dónde almacena datos su sitio web, incluso si utiliza un servicio de terceros.
- Derecho al olvido. Si un visitante retira su consentimiento, debe eliminar todos los datos personales que haya almacenado.
- Política de infracciones. Debe desarrollar un plan de acción en caso de violación de datos, que incluya la notificación rápida a todas las partes afectadas.
Básicamente, tendrá que asegurarse de que los datos que recopila se almacenan de forma segura y de que los usuarios son conscientes de lo que está haciendo. Por supuesto, esto es sólo un resumen de lo que implica el GDPR. Así que le recomendamos que se tome su tiempo para leerlo en su totalidad y hacerse una mejor idea de cómo le afectará.
Cómo los vendedores afiliados pueden cumplir con el GDPR
Antes de terminar, vamos a hablar un poco más sobre lo que hay que hacer para garantizar el cumplimiento del GDPR. A modo de aclaración, no somos abogados y esta no es una guía completa sobre el cumplimiento. En su lugar, estas son sólo algunas sugerencias útiles para empezar.
Para adaptar su sitio web a la nueva normativa, deberá:
- Ofrezca a los visitantes la posibilidad de aceptar o rechazar la recopilación de datos. Si recopila cualquier tipo de datos personales de los visitantes de su sitio web, debe hacérselo saber con un claro opt-in colocado en un lugar destacado de su sitio web. Como mínimo, aunque no haya configurado ninguna función específica de recogida de datos, es probable que su sitio web recoja cookies. Esto es especialmente cierto si su sitio de afiliación utiliza anuncios de terceros o procesa información de tarjetas de crédito. Puede añadir una casilla de verificación opt-in a su sitio WordPress con la función Plugin WP GDPR Compliance.
- Mostrar una política de privacidad clara. Su sitio web debe contar con una política de privacidad claramente redactada que detalle qué tipo de datos recopila y cómo los utiliza. La versión actual de WordPress le permite generar una política de privacidad en su panel de administración en Configuración > Privacidad. Asegúrese de actualizar la plantilla con los detalles específicos de su sitio.
- Asegúrese de que almacena los datos de los afiliados de forma segura. Tienes que saber exactamente qué datos recopilas de los afiliados, protegerlos de posibles daños y poder proporcionarles una copia o eliminarlos si es necesario. Así que asegúrate de que almacenas todos los datos recopilados de forma segura, por ejemplo, a través de un servicio de almacenamiento en la nube de terceros.
- Cree un plan para hacer frente a las infracciones. Independientemente de las medidas que tome para proteger los datos de su sitio web, nada es 100% eficaz. Por lo tanto, tendrá que crear un plan para saber qué hacer en caso de que se produzca una filtración de datos. Por ejemplo, si su sitio de afiliación recopila información de tarjetas de crédito, ¿cómo informaría a los usuarios cuya información pueda haberse visto afectada? ¿A qué autoridades recurriría?
También hay un sitio web con Lenguaje conforme al RGPD y herramientas que puede utilizar en su sitio web. Incluye seminarios web periódicos que le mantendrán al día de los cambios que se produzcan en la normativa en el futuro, y sesiones de preguntas y respuestas en directo en las que podrá plantear sus dudas. También puede encontrar en línea muchas guías útiles sobre el cumplimiento del RGPD.
Conclusión
Las infracciones del GDPR pueden acarrear multas cuantiosas y dañar su reputación. Por lo tanto, es importante estar al tanto de las nuevas normas y asegurarse de que su sitio web de afiliación las cumple todas.
Para ello, querrás (como mínimo):
- Incluya una casilla de selección clara.
- Muestre una política de privacidad redactada en un lenguaje sencillo y claro.
- Asegúrese de que almacena los datos de los afiliados de forma segura.
- Elabore un plan sobre lo que haría en caso de filtración de datos.
¿Tiene alguna otra pregunta sobre el Reglamento GDPR? Háganoslo saber en la sección de comentarios a continuación.
Si te ha gustado este post, no dejes de seguirnos en Twitter, Facebooky LinkedIn¡! Y no olvides suscribirte en el caja abajo.
Deja una respuesta