Se avecina la RGPD y nadie tiene nada claro

  • Autor Autor cvarcas
  • Fecha de inicio Fecha de inicio
C

cvarcas

Gamma
Este post esta dirigido a ver si entre todos los que estamos en españa en forobeta, podemos aclarar algo y dejar las webs listas para el dia 25 de mayo

He leido un monton de post por aqui en forobeta sobre la mueva ley, adsense, analitycs......pero creo que deberiamos ir por partes

antes de empezar con la web, imagino que habra que inscribir un fichero en la agencia de proteccion de datos, esto deberiamos tenerlo hecho (yo lo tengo), esto es correcto?

ahora, textos legales, es decir, aviso legal, politoca de privacidad y politica de cookies, esto lo deberiamos tener todos (yo lo tengo)

ahora, con la nueva ley, habra que modificar los 3 textos anteriores para adaptarlos, pero el problema es que hay poca informacion, de hecho prestan servicios para adaptarlos (lexbloguer por 120 euros todo un año de sopprte) que supongo que valdra aunque no ño se seguro

y el tema de las adaptaciones tecnicas, aviso en los formularios de contacto, suscripcion y demas con el check box para dar consentimiento (hay plugins para ello que tampoco se si son validos 100%)

pero ademas, he leido, que todos los suscriptores que tienes, sean 10 o 10k, debes enviarles un mensaje para conseguir el consentimiento expreso, ya que en caso de denuncia no lo tendras y estaras fuera de juego, esto es asi?

Tambien aqui me surge la duda, por ejemplo el plugin onesignal, te hace la suscripcion a traves del navegador sin dato alguno, entonces entiendo que con mencionarlo en la politica de cookies seria suficiente, es asi?

Ademas de un aviso de cookies en el que pueda marcar o desmarcar las cookies que el usuario quiere o no quiere, para esto he visto cookiebot (una web) pero creo que es un poco caca porque lo he probado y no detecta ni una sola cookie eni web..... aunque el aviso esta bien

no se si me dejo algo, pero a ver si entre todos podemos far luz a esto, que nos quedan pocos dias para tenerlo listo

Enviado desde mi MIX mediante Tapatalk
 
Hola [MENTION=44079]cvarcas[/MENTION] - no estoy en España pero por lo que he podido leer la nueva ley cancela el tema de registrar los ficheros en la agencia de protección de datos, o eso han comentado algunos compañeros/as del foro.

De lo demás... pues andamos todos más o menos igual... al menos ya tienes las pautas por lo que comentas.

En la sección de plugins WordPress compartí algunos plugins nuevos para adaptarse a esta nueva ley (algunos permiten desactivar las cookies que no sean estrictamente necesarias, aunque algunas interpretaciones dan a entender que esas tampoco se deberían cargar... o sea ¿cargamos una web sin nada o con fallo total? No creo que las empresas europeas estén dispuestas a perder millones en ventas mundiales por unas cookies...)

Sobre las suscripciones la mayoría de empresas están enviando correos solicitando RATIFICACIÓN (re-consentimiento) para seguir enviando boletines.
 
Esta ley aplica solo a el marco europeo, a va a nivel mundial? La GDPR tiene unos países que tienen como miembros, los cuales desconozco.
 
Esta ley aplica solo a el marco europeo, a va a nivel mundial? La GDPR tiene unos países que tienen como miembros, los cuales desconozco.

Si tienes un negocio digital o una web y resides en la UE debes cumplir la nueva ley y, además, si resides fuera de la UE y tu sitio web recopila datos de usuarios de la UE, también
 
Si el blog que tienes en la firma es tuyo, yo tendría más cuidado con los enlaces a las falsificaciones que a la RGPD :encouragement:
 
Según veo, solo es para quienes recopilan datos personales.

O sea, si tu web tiene cookies por ej. para ver el sitio de X o Y color, no hace falta. Sería mas que nada para quienes almacenan login y usuarios, así como tarjetas de credito y tal. Aunque también engloba otros aspectos tales como la IP.

Me parece una mierda y algo ridículo, la verdad. ¿Como pretenden que personas que no saben la diferencia entre Facebook y Twitter den consentimiento expreso sobre dar su IP y almacenar cookies sin que piensen que es "virus", o les van a hackear el PC para robarle las fotos de piolin?. :boxing1:

Aca lo que habría que hacer es que haya la obligación de eliminar datos, de ser solicitada su elimincación, mas nada. Que uno pueda recopilar datos básicos como la IP, o una cookie para ofrecer publicidad adecuada sin tanto rollo. Que con la IP no se puede hacer nada. Al fin de cuentas esos datos no los andamos despilfarrando por ahí, queda todo en uso interno. Pero bueno, siempre los que hacen las leyes son unos pelmazos, en el 90% de los casos.

En fin, leete esto para guiarte: Reglamento General de Protección de Datos - Wikipedia, la enciclopedia libre, esto EUR-Lex - 32016R0679 - EN - EUR-Lex y reza por que no te hagan la multa por almacenar una cookie para cambiar el color de tu web sin tener un documento firmado y sellado por 50 escribanos subidos en un elefante tomando cerveza lager y cantando el himno a la alegría.
 
Última edición:
Aca lo que habría que hacer es que haya la obligación de eliminar datos, de ser solicitada su elimincación, mas nada. Que uno pueda recopilar datos básicos como la IP, o una cookie para ofrecer publicidad adecuada sin tanto rollo. Que con la IP no se puede hacer nada. Al fin de cuentas esos datos no los andamos despilfarrando por ahí, queda todo en uso interno. Pero bueno, siempre los que hacen las leyes son unos pelmazos, en el 90% de los casos.

La eliminación, al menos en España, ya era posible antes del RGPD. Otra cosa es que algunos datos se tengan que conservar por otros motivos (para demostrar un posible fraude por ejemplo).

El reglamento (ya digo que siempre haciendo referencia a España) básicamente hace 3 cosas:
  1. Define como legales prácticas que antes estaban en un área un poco "gris". A cambio, ahora el usuario debe de dar consentimiento explícito (para estas prácticas "grises" y para todas las demás).
  2. Aumenta los límites de las sanciones imponibles por violar el reglamento, y las hace proporcionales a la facturación (a google le importa poco que le metan una multa de 600.000€, pero 10.000.000 € si que pican).
  3. Incorpora nuevos derechos en materia de protección de datos más acordes a los sistemas de tratamiento de datos actuales (el derecho de oposición a que tus datos sean tratados mediante un sistema automático, por ejemplo).
 
Última edición:
La eliminación, al menos en España, ya era posible antes del RGPD. Otra cosa es que haya datos que haya que guardar por otros motivos (para demostrar un posible fraude por ejemplo).

El reglamento (ya digo que siempre haciendo referencia a España) básicamente hace 3 cosas:
  1. Define como legales prácticas que antes estaban en un área un poco "gris". A cambio, ahora el usuario debe de dar consentimiento explícito (para estas prácticas "grises" y para todas las demás).
  2. Aumenta los límites de las sanciones imponibles por violar el reglamento, y las hace proporcionales a la facturación (a google le importa poco que le metan una multa de 600.000€, pero 10.000.000 € si que pican).
  3. Incorpora nuevos derechos en materia de protección de datos más acordes a los sistemas de tratamiento de datos actuales (el derecho de oposición a que tus datos sean tratados mediante un sistema automático, por ejemplo).

Según ví es como decis, pero también exige que se de consentimiento explicito en areas un poco banales, como pueden ser las cookies. Es como el aviso de cookies. Si todos supiesen bien lo que es, sería genial, pero cuando hay despistados después termina como Cambridge Analytica.
 
Según ví es como decis, pero también exige que se de consentimiento explicito en areas un poco banales, como pueden ser las cookies. Es como el aviso de cookies. Si todos supiesen bien lo que es, sería genial, pero cuando hay despistados después termina como Cambridge Analytica.

Es que lo de las cookies no es nada banal: "Después termina como Cambridge Analytica"

El consentimiento explícito solo se aplica a la cesión de datos personales directa o indirectamente identificables.

Si lo que quieres es guardar la sesión en una cookie no necesitas el consentimiento explícito del usuario por el RGDP. Son cookies técnicas.
La Directiva Europea y el Real Decreto del típico "aviso de cookies" hacen referencia a las cookies de terceros que se utilizan para realizar el seguimiento del usuario a través de sitios web externos.

El peligro de las cookies no está en que tu guardes la sesión de tu usuario o de que color quiere que se vea el fondo. No tiene nada que ver con permitir el uso "físico" de tu máquina y ceder el almacenamiento para la cookie.

El peligro está en que si un sitio web guarda un identificador único para ti en una cookie luego puede trackearte a través de todas aquellas páginas externas en las que tenga insertado un iframe (como facebook con su botón de me gusta o su pixel, o google con analytics). Dicho de otro modo: aunque no seas usuario de facebook ni hayas entrado nunca en facebook, facebook tiene un enorme archivo sobre tus hábitos de navegación.
 
Atrás
Arriba