Índice
Seguramente ya habrá oído hablar de la Reglamento general de protección de datos (RGPD)que entró en vigor en 2018. Controla cómo los sitios web recopilan y almacenan datos de visitantes en la Unión Europea (UE). Es importante entender cómo afecta el GDPR a su sitio de afiliación, ya que infringirlo podría costarle caro, incluso si no se encuentra en la UE.
Por suerte, existen herramientas que le ayudarán a comprender y cumplir el GDPR. WordPress, por ejemplo, ha añadido herramientas integradas para simplificar los aspectos clave del cumplimiento del RGPD. Asegurarte de que tu sitio de afiliados cumpla con esta nueva normativa puede llevarte un poco de tiempo, pero no tiene por qué ser una tarea pesada.
En este artículo le explicaremos en qué consiste el GDPR y le explicaremos cómo puede cumplirlo. ¡Manos a la obra!
Breve introducción al Reglamento General de Protección de Datos (RGPD)

El GDPR es una nueva ley de la Unión Europea (UE). Se aprobó en 2016, pero entró en vigor en mayo de 2018. En pocas palabras, regula las formas en que los sitios web pueden recopilar sus datos personales.
Básicamente, si los sitios web recopilan datos, deben informar de ello a los residentes en la UE, aunque el sitio web no esté situado en la UE. Esto significa que incluso sitios web con sede íntegramente en Estados Unidos se verán afectados por el RGPD, siempre que exista la posibilidad de que atraigan a algún visitante ocasional con residencia en la UE.
Además, el incumplimiento del RGPD puede acarrear una multa de hasta 4% de tu volumen de negocio anual o 20 millones de euros, lo que sea mayor. Quizás esto te haga preguntarte cuál es la solución. Para ayudarte a dar los primeros pasos, vamos a hablar de cómo tendrás que cumplir con el RGPD.
Qué significa el GDPR para usted
Como propietario de un sitio web, debe prestar atención a la normativa GDPR. El GDPR establece que cualquier empresa que recopile datos de ciudadanos de la UE debe cumplir la ley, independientemente de dónde tenga su sede dicha empresa. Dado que los sitios web siempre recopilan cierta cantidad de datos de forma predeterminada, esto significa que el GDPR afecta a su sitio de afiliación.
El GDPR establece requisitos estrictos. Por ejemplo, debe cumplir las siguientes normas fundamentales:
- Consentimiento. Obtenga el consentimiento informado de sus visitantes. Esto significa explicar qué tipo de datos recopila en un lenguaje claro y fácil de entender, y pedir a los visitantes que acepten dicha recopilación.
- Derecho de acceso. Tus afiliados y el resto de visitantes de tu sitio web tienen derecho a solicitar cualquier dato propio que hayas almacenado. Esto significa que debes saber dónde almacena los datos tu sitio web, incluso si utilizas un servicio de terceros.
- Derecho al olvido. Si un visitante retira su consentimiento, debes eliminar todos los datos personales suyos que hayas almacenado.
- Política de infracciones. Debe desarrollar un plan de acción en caso de violación de datos, que incluya la notificación rápida a todas las partes afectadas.
En esencia, tendrás que asegurarte de que los datos que recopiles se almacenen de forma segura y de que los usuarios sean conscientes de lo que estás haciendo. Por supuesto, esto es solo un breve resumen de lo que implica el RGPD. Por eso, te recomendamos que te tomes tu tiempo para leerlo en su totalidad y así hacerte una idea más clara de cómo te afectará.
Cómo los vendedores afiliados pueden cumplir con el GDPR
Antes de terminar, vamos a hablar un poco más sobre lo que hay que hacer para garantizar el cumplimiento del GDPR. A modo de aclaración, no somos abogados y esta no es una guía completa sobre el cumplimiento. En su lugar, estas son sólo algunas sugerencias útiles para empezar.
Para que tu página web cumpla con la nueva normativa, te recomendamos que:
- Ofrezca a los visitantes la posibilidad de aceptar o rechazar la recopilación de datos. Si recopila cualquier tipo de datos personales de los visitantes de su sitio web, debe hacérselo saber con un claro opt-in colocado en un lugar destacado de su sitio web. Como mínimo, aunque no haya configurado ninguna función específica de recogida de datos, es probable que su sitio web recoja cookies. Esto es especialmente cierto si su sitio de afiliación utiliza anuncios de terceros o procesa información de tarjetas de crédito. Puede añadir una casilla de verificación opt-in a su sitio WordPress con la función Plugin WP GDPR Compliance.
- Mostrar una política de privacidad clara. Su sitio web debe contar con una política de privacidad claramente redactada que detalle qué tipo de datos recopila y cómo los utiliza. La versión actual de WordPress le permite generar una política de privacidad en su panel de administración en Configuración > Privacidad. Asegúrese de actualizar la plantilla con los detalles específicos de su sitio.
- Asegúrese de que almacena los datos de los afiliados de forma segura. Tienes que saber exactamente qué datos recopilas de los afiliados, protegerlos de posibles daños y poder proporcionarles una copia o eliminarlos si es necesario. Así que asegúrate de que almacenas todos los datos recopilados de forma segura, por ejemplo, a través de un servicio de almacenamiento en la nube de terceros.
- Cree un plan para hacer frente a las infracciones. Por muchas medidas que tomes para proteger los datos de tu sitio web, ninguna es 100% eficaz. Por lo tanto, tendrás que elaborar un plan sobre qué hacer en caso de que se produzca una filtración de datos. Por ejemplo, si tu sitio de afiliados recopila datos de tarjetas de crédito, ¿cómo informarías a los usuarios cuya información pudiera haberse visto afectada? ¿A qué autoridades acudirías?
También hay una página web con Lenguaje conforme al RGPD y herramientas que puedes utilizar en tu página web. Incluye seminarios web periódicos que te mantendrán al día de los cambios normativos que se produzcan en el futuro, así como sesiones de preguntas y respuestas en directo en las que podrás plantear tus dudas. También puedes encontrar en Internet numerosas guías prácticas sobre el cumplimiento del RGPD.
Conclusión
Las infracciones del GDPR pueden acarrear multas cuantiosas y dañar su reputación. Por lo tanto, es importante estar al tanto de las nuevas normas y asegurarse de que su sitio web de afiliación las cumple todas.
Para ello, tendrás que (como mínimo):
- Incluya una casilla de selección clara.
- Muestre una política de privacidad redactada en un lenguaje sencillo y claro.
- Asegúrese de que almacena los datos de los afiliados de forma segura.
- Elabore un plan sobre lo que haría en caso de filtración de datos.
¿Tiene alguna otra pregunta sobre el Reglamento GDPR? Háganoslo saber en la sección de comentarios a continuación.
Si te ha gustado este post, no dejes de seguirnos en Twitter, Facebooky LinkedIn! Y no te olvides de suscribirte en el recuadro de abajo.

Deja una respuesta