Cada día estamos más cerca del 25 de mayo de 2018 y del cambio de legislación que habrá sobre la protección de datos en Europa. Nadie va a estar exento de las cuantiosas multas que la nueva ley de la GDPR impondrá a todas aquellas empresas que no cumplan este reglamento y, ojo, el desconocimiento del mismo no evita la multa.

Las empresas de comercio electrónico o eCommerce, manejan continuamente datos de sus visitantes y clientes a través de las cookies o de los inicios de sesión de sus usuarios, por ello, aquí os facilitamos los 10 mandamientos que Rafael Gómez-Lus, experto legal de Trusted Shops en Españaha establecido para que todo eCommerce cumpla el nuevo Reglamento General de Protección de Datos (RGPD).

Mandamiento 1: Cumplirás con lo que está escrito

Dada la gran cantidad de datos personales procesados, todas las empresas de comercio electrónico, independientemente de su tamaño, deben cumplir con las 10 normas.

Mandamiento 2: Conservarás un registro de todas tus operaciones

En todo momento, se debe poder demostrar el cumplimiento de los requisitos de la nueva legislación sobre protección de datos. Por tanto, las empresas están obligadas a mantener un registro de las actividades de procesamiento de datos personales bajo su responsabilidad.

Mandamiento 3: Evaluarás el riesgo que implican tus operaciones

Los derechos y las libertades de las personas afectadas no deben verse en riesgo por el procesamiento de datos personales. Cuando sea probable que el tratamiento de datos entrañe un alto riesgo para los derechos y libertades de las personas afectadas, las empresas deberán realizar antes del tratamiento una «Evaluación de impacto sobre la privacidad».

Mandamiento 4: Tomarás las medidas necesarias para garantizar la privacidad

Las compañías deben evitar cualquier brecha en la protección de datos aplicando las medidas técnicas y organizativas adecuadas. Si, pese a ello, se produce algún problema, debe notificarse a las autoridades de protección de datos en un plazo de 72 horas.

Mandamiento 5: Firmarás tus contratos cuidadosamente

Los contratos sobre el procesamiento de datos serán más detallados y deben incluir, entre otros puntos, si se recurre a la subcontratación de empresas, por ejemplo, para el uso de herramientas de análisis y alojamiento web.

Mandamiento 6: Respetarás la voluntad de las personas afectadas

El procesamiento de datos está permitido si existe consentimiento. Los requisitos de este consentimiento pasan a ser más estrictos: entre otras cosas, la edad mínima para darlo es de 16 años.

Mandamiento 7: Te explicarás con claridad

Con la nueva legislación sobre protección de datos existen obligaciones de información adicionales. Entre otras cosas, la declaración de protección de datos ha de ser más detallada.

Mandamiento 8: Darás a las personas lo que es suyo

Las personas cuyos datos se procesan tienen derecho a «llevárselos» a otro proveedor, empresa de servicios o plataforma. Para garantizar esto, la empresa en cuestión debe ofrecer una «portabilidad» de los datos.

Mandamiento 9: Eliminarás datos en beneficio de las personas

Las personas pueden exigir que sus datos se eliminen por completo si revocan su consentimiento para el procesamiento de datos, si guardar sus datos ya no es necesario, si los datos se han procesado de forma ilegal o si existe la obligación legal de eliminarlos según la legislación nacional o de la UE.

Mandamiento 10: Conocerás cuáles pueden ser las sanciones

De acuerdo con la nueva legislación, las infracciones pueden castigarse con multas de hasta 20 millones de euros o de hasta el 4 % de la facturación anual total en todo el mundo.

Es cierto que el nuevo reglamento puede resultar algo arduo para los comerciantes que quieran leerlo directamente. Pero, como hemos dicho, esto no exime a los eCommerces de su cumplimiento”, afirma Rafael Gómez-Lus, experto legal de Trusted Shops en España. “No es un asunto que se pueda dejar al azar, ya no solo por las sanciones, sino porque afecta directamente a la protección de los datos de los compradores”, concluye Gómez-Lus.