Alertas Jurídicas viernes , 22 noviembre 2024
Inicio » Noticias » 7 formas en que tu eCommerce o startup podría infringir la RGPD y hacértelo pagar caro

7 formas en que tu eCommerce o startup podría infringir la RGPD y hacértelo pagar caro

Mañana 25 de mayo será de aplicación directa para las empresas el Reglamento Europeo de Protección de Datos (RGPD). Según un estudio realizado por Sophos, un 80% de las pymes en España desconoce esta normativa y son muchas las empresas que todavía se encuentran en periodo de adaptación al Reglamento, apuradas ante la posibilidad de incurrir en un quebrantamiento de la ley europea, que impone sanciones que pueden ascender hasta el 4% sobre el volumen de facturación anual, con un tope de 20 millones de euros. En España se está desarrollando además un nuevo proyecto de LOPD complementario que actualmente se encuentra en fase de enmiendas. Estas normativas traen muchas novedades, sobre todo para el mundo digital y online.

 

Para que los empresarios y emprendedores puedan estar prevenidos y procurarse un colchón de seguridad en torno a la gestión de los datos propios y de terceros, Coverfy (http://www.coverfy.es), la primera app que permite gestionar todos los seguros desde el dispositivo móvil y optimizar precios y coberturas, hace un recorrido por algunos de los fallos que pueden originar casos de infracción de la leyes de protección de datos más habituales de los comercios electrónicos, negocios y startups digitales, y para los que es recomendable tanto un plan de acción, como tener un seguro de protección de datos por incumplimiento involuntario.

 

Infracciones en la RGPD más habituales

  • Contar con un sistema de consentimiento ‘tácito’ para el uso de datos de usuario. Hasta hoy, se podían usar los datos del usuario mientras que éste no se pronunciara y dijera lo contrario después de avisárselo. A partir de ahora será necesario recibir la respuesta afirmativa al respecto del cliente.
  • No tener sistema de verificación de edad. En este punto, además, habrá cambios en la nueva LOPD, pues la Agencia Española de Protección de Datos está estudiando reducir la edad para el consentimiento de tratamiento de datos personales hasta los 13 años. Además, la nueva ley permitirá que los herederos accedan a los datos de las personas fallecidas para su supresión o rectificación.
  • No tener un sistema de recogida de datos completo. No solo es clave manejar de forma segura los datos, sino manejar los datos exactos, adecuados, pertinentes y limitados a lo necesario. Para que el empresario o responsable del manejo de los datos no incurra en infracción por manejar datos inexactos, debe poner todas las medidas necesarias para que el cliente le dé información lo más fiel posible.
  • No tener una política interna de uso de datos regulada. Es imprescindible que toda la plantilla o el propio autónomo tenga definida una correcta política de uso de bases de datos. Si por un despiste o desconocimiento alguien usa un dato de un cliente para otra actividad del negocio para lo que no está permitido, la sanción sería cuantiosa. Se trata de un punto fundamental, además, en los espacios de co-working de empresas, donde hay que ser extremadamente cuidadoso en cómo se da uso y traslado a este tipo de información en el día a día.
  • No tener delegado de protección de datos (Data Protection Officer o DPO).  En relación con el punto anterior, uno de los cambios principales en la nueva ley es la aparición de la figura ‘voluntaria’ del DPO, que será ‘obligatoria’ en el caso de las organizaciones cuya actividad principal requiera una observación habitual y sistemática de interesados a gran escala, o consista en el tratamiento a gran escala de categorías especiales de datos personales. Asimismo, se ha de implementar un Canal Protección de Datos que sirva para recibir y registrar los incidentes y riesgos de violaciones de seguridad y atención de los derechos.
  • Términos y condiciones web. Las políticas y términos de la web deben estar correctamente redactados. Muchos errores de principiantes se basan en copiarlos de otras páginas y son en estos apartados donde las inspecciones ponen más hincapié.
  • No tener un buen sistema informático contra ciberataques. En el nuevo territorio empresarial digital, los sistemas de protección y /o protocolos de seguridad de la información para blindarse frente a los ataques de terceros son imprescindibles, y más si se usan datos de carácter personal ajenos.
  • No incluir la evaluación y prevención de los riesgos en la gestión de la empresa. De cara a gestionar eficazmente, analizar y prevenir, la empresa debe contar con un apartado o protocolo concreto de evaluación de riesgos en esta área, así como con planes de actuación ya preparados ante los posibles casos de crisis, donde desarrollar cómo actuar ante la ley, las autoridades y las personas que han cedidos los datos.

Otros casos de infracción y posibilidades de cobertura a través de seguro importantes para los negocios y startups digitales

  • Las empresas que desarrollan o comercializan aplicaciones deben contar con seguro de Responsabilidad Civil, que dé cobertura a cualquier reclamación por parte del cliente.
  • Las empresas que se dedican al asesoramiento, ya sea profesional o de producto, deben contar con un seguro de Responsabilidad Civil Profesional que les cubra posibles demandas de los clientes causadas por errores y/u omisiones.
  • Los comercios electrónicos y empresas de venta por internet deben contar con un seguro de Responsabilidad Civil frente Ataques Informáticos, para evitar caídas en la red que les haga perder ventas.

 

 

cabecera_dpo-2

Infórmate y fórmate sobre el Nuevo Reglamento Europeo de Protección de datos

Deja un Comentario

Tu dirección de email no será publicada.

Contenidos relacionados

Ver Todos >>

COVID y cumplimiento de las medidas sanitarias: Las empresas pueden sancionar e incluso despedir a trabajadores por conducta irresponsable o negligente

COVID y cumplimiento de las medidas sanitarias: Las empresas pueden sancionar e incluso despedir a trabajadores por conducta irresponsable o negligente

¿Qué ocurre si un trabajador, por conducta irresponsable o negligente, es positivo COVID pero continúa yendo a trabajar y contagia al resto de compañeros, generando así un grave perjuicio a la empresa? Octubre, 2020 – El COVID-19 ha provocado la imposición por parte del Gobierno de medidas de protección sanitaria para evitar contagios. De esta manera, el uso obligatorio de ... Leer Más »

¿Puedo trabajar en otra empresa si estoy en un ERTE?

¿Puedo trabajar en otra empresa si estoy en un ERTE?

Trabajar en otra empresa durante un ERTE es legal, pero se interrumpirá la prestación por desempleo. Sería ilegal trabajar para la misma empresa que realizó el ERTE. La empresa podría incurrir en una sanción muy grave, viéndose expuesta a sanciones económicas de hasta los 187.515 euros. Madrid, 1 de octubre de 2020.- Ante la prórroga de los ERTE en algunos ... Leer Más »

¿Puede un interino tener derecho a una excedencia voluntaria? (STSJCV 597/2020, de 16 de septiembre)

¿Puede un interino tener derecho a una excedencia voluntaria? (STSJCV 597/2020, de 16 de septiembre)

Si un funcionario interino desempeña el mismo puesto de trabajo, se le exige la misma titulación y desempeña idénticas funciones que un funcionario de carrera, ¿por qué va a existir esa desigualdad a la hora de reconocer una situación de excedencia voluntaria? Esta es la controversia que se ha encargado de resolver la Sección Segunda de la Sala de lo ... Leer Más »

Siete aclaraciones sobre la nueva Ley del Trabajo a Distancia

Siete aclaraciones sobre la nueva Ley del Trabajo a Distancia

El Teletrabajo, ha venido para quedarse, tras la crisis generada por el covid, como medida sanitaria para evitar los rebrotes. Por esta razón el gobierno, se ha visto obligado a tramitar una ley que lo regule La Ley de Trabajo a Distancia está casi lista para su aprobación tras varios meses de negociación y diálogo con los agentes sociales. Y ... Leer Más »

Ver más contenidos en esta categoría >>

Comparte este artículo

¡Comparte este contenido con tus amigos!

Fiscal & Laboral al día