Duda ley protección de datos

He hecho una web sencilla para el negocio de un familiar, y hemos incluido un formulario de reservas donde el cliente ha de poner nombre, email y teléfono.

Los datos se usan exclusivamente para tramitar la reserva.

Hay que poner una casilla donde se acepta que se usen para eso?

Me parece que la propia lógica indica que se acepta cuando es el cliente el que entra al apartado de reservas y rellena el formulario, pero por si acaso..
Tienes que incluir aviso de protección de datos, para que serán usados, y como pueden modificar, rectificar y cancelar sus datos. Por otra parte en el manual de LOPD de la empresa debéis especificar que se recogen datos vía web y debéis registrar ese fichero en la agencia de protección de datos.
accanijo escribió:Tienes que incluir aviso de protección de datos, para que serán usados, y como pueden modificar, rectificar y cancelar sus datos. Por otra parte en el manual de LOPD de la empresa debéis especificar que se recogen datos vía web y debéis registrar ese fichero en la agencia de protección de datos.

Que follón, y todo eso es por que es vía web no? Si fuese el método tradicional de que alguien te llama y apuntas en una agenda que el martes 14 reserva a fulanito y su número no hace falta no?

Bueno yo como mucho pongo la casilla, lo otro que lo haga el dueño del negocio.
Anfitrión escribió:
accanijo escribió:Tienes que incluir aviso de protección de datos, para que serán usados, y como pueden modificar, rectificar y cancelar sus datos. Por otra parte en el manual de LOPD de la empresa debéis especificar que se recogen datos vía web y debéis registrar ese fichero en la agencia de protección de datos.

Que follón, y todo eso es por que es vía web no? Si fuese el método tradicional de que alguien te llama y apuntas en una agenda que el martes 14 reserva a fulanito y su número no hace falta no?

Bueno yo como mucho pongo la casilla, lo otro que lo haga el dueño del negocio.

En analógico también hay que hacerlo.
Anfitrión escribió:
accanijo escribió:Tienes que incluir aviso de protección de datos, para que serán usados, y como pueden modificar, rectificar y cancelar sus datos. Por otra parte en el manual de LOPD de la empresa debéis especificar que se recogen datos vía web y debéis registrar ese fichero en la agencia de protección de datos.

Que follón, y todo eso es por que es vía web no? Si fuese el método tradicional de que alguien te llama y apuntas en una agenda que el martes 14 reserva a fulanito y su número no hace falta no?

Bueno yo como mucho pongo la casilla, lo otro que lo haga el dueño del negocio.


Si los datos los recoges en mano, debe rellenarte una autorización para uso de sus datos y ademas tienes que dar de alta el fichero en la agencia de protección de datos. Siempre que se recojan datos de clientes aunque solo sea números de teléfono para recordarle las citas se debe cumplir la LOPD y dar de alta los ficheros.

Lo mas fácil es que una empresa que se dedique a implantación o en su propia asesoría lo pongan al día en el cumplimiento del nuevo reglamento y ya le asesoran respecto a la pagina.
Gracias por la información, se lo comentaré a mi familiar.
Anfitrión escribió:
accanijo escribió:Tienes que incluir aviso de protección de datos, para que serán usados, y como pueden modificar, rectificar y cancelar sus datos. Por otra parte en el manual de LOPD de la empresa debéis especificar que se recogen datos vía web y debéis registrar ese fichero en la agencia de protección de datos.

Que follón, y todo eso es por que es vía web no? Si fuese el método tradicional de que alguien te llama y apuntas en una agenda que el martes 14 reserva a fulanito y su número no hace falta no?

Bueno yo como mucho pongo la casilla, lo otro que lo haga el dueño del negocio.


Al final es una cuota más a pagar.., a mi me loo hizo una empresa por 100 y pico euros y te dan un certíficado de que cumples la LOPD. Básicamente me preguntaron si grababa imágenes en el negocio y te indican los textos que tienes que poner en los emails, facturas, etc... Lo de la web sería un punto más en el informe que tiene que tener el propietario del negocio
@accanijo No se cuanto hace pero ya no es necesario registrar el archivo de datos en la AEPD. Pero sí tienes que tener la información en la web sobre el tratamiento de los datos.

Si en la web se vende o reserva algo hay que tener un apartado de condiciones de uso y contratación de servicios. (aviso legal)
Dado que se recogen datos tienes que informar de qué datos son y a qué se destinan (política de privacidad)
Si se usa alguna cookie también tienes que tener un apartado para explicar que las tienes y el puto banner para informar de ellas (política de cookies)


Dado que no se usarán de forma publicitaria si no puramente en la relación cliente-empresa para una transacción todos estos apartados pueden ser bastante mas escuetos que los de las grandes empresas, pero tienen que estar.

Si sólo es para transacciones y no son datos para publicidad tampoco hace falta ninguna casilla de "acepto las condiciones", sólo el texto debajo del botón "enviar" que ponga "Haciendo click en el botón enviar acepto las condiciones de contratación del servicio" y que lo de "condiciones de contratación" sea un link a la pàgina que has tenido que hacer anteriormente.

Aunque si la reserva es solo eso, una reserva (como puede ser para un restaurante o una actividad) y no es "la primera parte de una transacción en firme", no sabría decir hasta qué punto entra dentro de relación comercial o publicitaria...
Si es parte de la compra no tienes la necesidad de dar opción a modificación, rectificación o borrado de datos, porque esos datos tendrías que borrarlos una vez la reserva se ha hecho efectiva o se cancela (o son los propios datos de la factura).
Los datos de facturación no entran en esas obligaciones porque una factura NO es modificable a nivel de LOPD (ahí ya es un tema de hacienda).

Otra cosa es que los compradores tengan usuario en la web o que sean reservas del estilo de "avísame cuando haya un precio mas barato" y cosas similares, entonces esos datos (de usuario, no de facturación) sí deberían estar asegurados y con los derechos de modificación, rectificación o borrado.
Yo lo resumiría en esto:

Poner una cláusula breve y concisa, redactada de modo claro, que diga algo así como:

Política de confidencialidad, privacidad y protección de datos: le comunicamos que utilizaremos sus datos personales con la máxima confidencialidad, únicamente para el fin indicado, y que no los cederemos a terceros ni los usaremos para otros fines distintos, y en particular, no serán utilizados para fines publicitarios o de márketing, salvo que Vd expresamente los autorice. Usted tiene todos los derechos reconocidos por la Ley Orgánica 3/2018 de Protección de Datos y el Reglamento (UE) 679/2016 de Protección de Datos Personales.

Solicitamos su consentimiento para tratar su datos personales únicamente para el fin indicado. Este consentimiento es imprescindible para poder tramitar su pedido.

[ ] consiento [ ] No consiento

[ ] Autorizo el envío de comunicaciones comerciales de esta empresa a mi correo electrónico (en caso de no marcar esta casilla, se entiende que no lo autoriza)

Responsable del tratamiento: fulanito de tal, correo@electrónico, etc.


Regulación actual: Ley Orgánica 3/2018

https://www.boe.es/buscar/act.php?id=BOE-A-2018-16673

Reglamento (UE) 679/2018

https://www.boe.es/doue/2016/119/L00001-00088.pdf

Ambas normas (Ley Orgánica española y Reglamento UE) se aplican en conjunto porque la Ley española remite muchas veces al Reglamento, que es anterior, de modo que tienes que conocer ambas normas. El Reglamento europeo no es realmente un "reglamento" sino que debemos considerarlo como una ley europea, sobre la que se basa nuestra Ley Orgánica de Protección de Datos. Es una ley orgánica porque regula derechos fundamentales.

En particular ten en cuenta estas normas:

Artículo 13 del Reglamento UE: establece el deber de informar antes de solicitar el consentimiento
Artículo 11 de la L.O. 3/2018

Esto muy brevemente. Te recomendaría hacer un curso de introducción a la normativa de protección de datos para aprender un poco más con un poco de detenimiento.
@Silent Bob

Para ser mas concreto, es un local que se alquila por horas para fiestas infantiles principalmente.
Entonces para que el cliente vea si el dia está disponible desde la web sin tener que llamar, hay un calendario, selecciona el dia que quiere y la franja horaria, y si quiere servicios adicionales como animación, decoración etc.

Y los datos personales
El email es para un correo automatico con las condiciones de la reserva y un numero de cuenta.
El nombre para hacer la reserva...
El numero de telefono es por si hubiera una incidencia ponernos en contacto, por ejemplo "disculpe, el payaso se ha puesto malo y lamentamos mucho... etc" No se, es por si acaso.

Luego tambien firman un contrato antes de entrar al local con las condiciones de uso donde tienen que poner el dni y firmar, que es otro dato aun mas sensible.
(cuando llega un paquete a mi casa y no es a mi nombre y me piden el dni y que firme, ¿Estoy firmando sin saberlo que autorizo a que usen mi dni por si reclama alguien paquete sepan que lo recibí yo?) :-?



No sabia que hubiera tanta movida con lo de los datos, cuantisimas veces he dicho trabajando "pues estará para el jueves, de todas formas si quieres dejame tu numero y te aviso con lo que sea" O alguien que ha perdido la cartera y te deja el numero para que le avises si aparece... y no caia en la cuenta de que se puede estar incurriendo en una infracción. Me parece algo exageradisimo.


Me ha picado la curiosidad con el tema ahora, pero bueno, yo empecé con hacerle un favor a mi cuñado de si yo sabia hacer una "web sencillita" y maldita la hora en la que dije que venga que lo intentaba XD

Asi que yo como mucho pongo un mensajito en la web, o en el mail automatico, ya el resto de cosas que se busque la vida, que una cosa es hacer un favor y entretenerme con lo de la web y otra trabajar gratis.


PD: y si lo que llega al cliente en el email lo pongo en la propia pagina para ahorrarmelo, quito el numero de telefono, y en vez de nombre pongo "alias" ¿ XD ya estaria solucionado el tema?
Lo más fácil es que te fijes en una web similar y hagas lo mismo.

La GDPR es coñazo de complicada.
Pero vamos a ver. Que no es sólo cuestión de poner la parrafada. El dueño del local tiene que tener un certificado como por ejemplo este que tengo yo y ellos son los que te dicen lo que tienes que poner o dejar de poner y lo certifican.

Imagen


Así que dile al dueño que lo mire y que te diga lo que tienes que hacer en ese sentido

EDITO: Por ejemplo a mi me sale esto en el apartado web con los textos y cosas a incluir: (faltan los links de descargas)


Textos legales para web, tienda online...


AVISO LEGAL

El aviso legal es el documento que recoge las cuestiones que la Ley de Servicios de la Información, LSSI en adelante, obliga a incluir prácticamente en todas las webs, concretamente en aquellos prestadores de servicios de la sociedad de la información, es decir personas físicas o jurídicas, que realicen actividades económicas por internet u otros medios telemáticos siempre que la dirección y gestión de su negocio esté centralizada en España o posea una sucursal, oficina o cualquier otro tipo de establecimiento permanente situado en España.
 Aviso legal
Descargar en inglés

POLÍTICA DE PRIVACIDAD

Todas las webs que recojan datos personales de sus usuarios o clientes están obligados a cumplir la Ley Orgánica de protección de datos. La política de protección de datos personales, informa a los usuarios del procedimiento llevado a cabo por la organización para recoger los datos personales, permitiendo ver a éstos el uso que se les da, y las opciones que tienen las organizaciones respecto a su recogida.Hay que remarcar que el email de cada usuario es un dato personal, por ello para el uso de newsletter debemos previamente cumplir con la LOPD.
 Política privacidad
Descargar en inglés

POLÍTICA DE COOKIES

El Artículo 22.2 de la LSSI establece que si utiliza alguna cookie no técnica como pueden ser las de los widgets de Twitter, Facebook o Google (Adsense y Analytics), es necesario se avise a los usuarios, de forma clara y visible, que utiliza este tipo de archivos. Detallando para qué sirven e informando sobre cómo rechazarlas o bloquearlas.
 Política cookies
Descargar en inglés

FORMULARIOS ONLINE

Recuerde insertar en todos los formularios la opción, desmarcada por defecto, que advierte al usuario que acepta el aviso legal y la política de privacidad. Le mostramos un ejemplo:

He leido y acepto el aviso legal y la política de privacidad

CONDICIONES GENERALES DE CONTRATACIÓN
 Condiciones generales de contratación
Descargar en inglés
Torres escribió:Pero vamos a ver. Que no es sólo cuestión de poner la parrafada. El dueño del local tiene que tener un certificado como por ejemplo este que tengo yo y ellos son los que te dicen lo que tienes que poner o dejar de poner y lo certifican. (...)


¿Me podrías indicar en qué norma oficial se establece la exigencia para los profesionales o comerciantes de tener un certificado expedido por una empresa privada?
@Torres Nada de esto que dices es obligatorio, otra cosa es que las empresas puedan id a los "profesionales de la protección de datos" y les paguen un pastizal para que hagan el trabajo y pongan la cara certificando que eso está correcto según la ley.

Pero para seguir la ley lo que tienes que hacer es seguirla, no hace falta que nadie te lo certifique.

Es como el sello de "Confianza Online". Sirve para que los usuarios sepan que detrás hay una "seguridad" en cuanto a compras online, pero para vender en España no tienes ninguna necesidad de tener el sello de confianza online, ni mucho menos.

La mayoría de empresas se ponen en contacto con abogados dedicados a la protección de datos, les pagan la consultoría y cuando tienen la web bien "armada" con toda la información necesaria y los procesos bien hechos para tramitar reclamaciones o cambios... el bufete desaparece. Ya ha hecho su trabajo y ahí no pinta nada.
@Torres No necesitas certificados, tienes que cumplir la ley, esos certificados como han dicho arriba sirven para que el usuario sepa que esa web cumple con la ley, pero te lo puedes hacer tú mismo sin necesidad de terceras partes, porque tengas un conocido que sepa del tema o tú mismo sepas del tema, vamos que el certificado sirve pero no es necesario
Plage escribió:@Torres No necesitas certificados, tienes que cumplir la ley, esos certificados como han dicho arriba sirven para que el usuario sepa que esa web cumple con la ley, pero te lo puedes hacer tú mismo sin necesidad de terceras partes, porque tengas un conocido que sepa del tema o tú mismo sepas del tema, vamos que el certificado sirve pero no es necesario

De hecho puedes tener el certificado, que como la hayan cagado la empresa responsable, de poco te sirve. Vamos, que lo único que cuenta es que te ajustes a la ley.
dark_hunter escribió:
Plage escribió:@Torres No necesitas certificados, tienes que cumplir la ley, esos certificados como han dicho arriba sirven para que el usuario sepa que esa web cumple con la ley, pero te lo puedes hacer tú mismo sin necesidad de terceras partes, porque tengas un conocido que sepa del tema o tú mismo sepas del tema, vamos que el certificado sirve pero no es necesario

De hecho puedes tener el certificado, que como la hayan cagado la empresa responsable, de poco te sirve. Vamos, que lo único que cuenta es que te ajustes a la ley.


Exacto, lo único que ahí si te meten un palo porque no la cumples puedes ir a pedir explicaciones a la otra empresa que te haya dado el certificado, en definitiva que es para que los que no sepan puedan cumplir la ley, esos certificados hay que verlo como el que se dedica a montar ordenadores, puedes comprar las piezas y montarte tú el pc o pagarle a otro para que lo haga
16 respuestas