¿Como afecta la LOPD y la LSSI a mi negocio online?

AutorvLex

¿Tienes una tienda online?

¿Tu empresa o start up vende por internet?

¿Quieres saber cómo afecta la Ley de protección de datos (LOPD) y la Ley de Servicios de la Sociedad de la Información y del Comercio Electrónico (LSSI) a tu negocio?


LOPD

Muchos son los emprendedores que durante el proceso de creación de su negocio online desconocen los requisitos legales que deben cumplir. Algunos de estos requisitos legales, y más cuando hablamos de negocio online, provienen de la Ley Orgánica de Protección de datos (en adelante, LOPD) y de la Ley de Servicios de la Sociedad de la Información y del Comercio Electrónico (en adelante,LSSI).
A sabiendas de que el incumplimiento de estos requisitos puede llevar aparejadas sanciones, es fundamental cuidar y proteger dichos datos para que nuestro negocio ofrezca toda la seguridad de cara a potenciales usuarios o clientes.

Requisitos legales regulados por la LOPD y la LSSI:

1) LOPD
La LOPD, es la ley que se encarga de regular y proteger los datos personales de usuarios, clientes, entidades, proveedores, etc. Garantiza, principalmente, que los datos que proporcionamos como compradores, por ejemplo, a una tienda online, como pueden ser: nombre, apellidos, email, dirección de envío, etc. (llamados datos de carácter personal) se mantengan debidamente protegidos y no se comercie con estos.

La LOPD, y su posterior desarrollo a través del Real Decreto 1720/2007, dan respuesta y regulan los mecanismos necesarios para cumplir con el derecho constitucionalmente reconocido a la protección de los datos personales en el ámbito de internet.

¿A qué me obliga la LOPD?

  • Identificar los datos de carácter personal
    Nombre, apellidos, domicilio, fotografía, huella,…
  • Notificación a la AEPD
    Se deben notificar los diferentes tratamientos que reciben los datos a la Agencia Española de Protección de Datos.
  • Documento de seguridad
    Implantar y tener actualizado un Documento de Seguridad, de acuerdo con lo establecido en el Real Decreto 1720/2007 de desarrollo de la LOPD. Dicho documento debe contener tanto medidas técnicas como organizativas y es de obligado conocimiento y cumplimiento para todo el personal que gestiona los datos personales.
  • Datos necesarios, adecuados y no excesivos
    Conservar y tratar únicamente aquellos datos necesarios para la finalidad para la que fueron recabados y borrarlos cuando termine ésta.
  • Deber de información
    Es requisito indispensable informar a los afectados sobre la finalidad del tratamiento, el responsable del tratamiento y la manera de ejercitar los derechos de acceso, rectificación, cancelación y oposición.
  • Consentimiento de los afectados
    Es preciso el consentimiento de los afectados antes de iniciar el tratamiento, si los datos son especialmente protegidos (datos médicos, origen étnico, afiliación sindical, etc.) el consentimiento deberá ser expreso.
  • Autorización previa
    Cuando las transferencias de datos tengan carácter internacional es necesaria la comunicación previa a la Agencia Española de Protección de Datos, salvo que el país de destino tenga reconocido por la Unión Europea un nivel adecuado de protección o que la transferencia se ampare en alguno de los supuestos que eximen de la solicitud de autorización previa.
  • Derecho de acceso, rectificación, cancelación y oposición
    La falta de respuesta de estas solicitudes equivale a la denegación del ejercicio del derecho lo que habilita al afectado a iniciar un procedimiento de tutela de derechos ante la Agencia Española de Protección de Datos.


2) LSSI

La LSSI se ocupa de regular el comercio electrónico y cualquier comunicación que se realice por un medio electrónico con el objetivo de evitar abusos y proteger a los usuarios, así mismo obliga a informar a los usuarios que visitan tu tienda online sobre los términos y condiciones de compra detallando de forma clara e inequívoca aspectos como el precio final del producto o los plazos de devolución. Una de las facetas más importantes y a tener en cuenta de cara a nuestro negocio es la denominada “Ley de cookies” que obliga al empresario a informar a todo usuario que visite su web del uso de cookies de la misma, y a prestar su consentimiento a través de su aceptación.

¿A qué me obliga la LSSI?
Para cumplir con los requisitos que recoge la LSSI, es necesario cumplimentar e informar mediante los documentos pertinentes, en nuestra web, la siguiente información:

  • Datos de la empresa
    El NIF, el domicilio fiscal, la razón social y los medios de contacto (teléfono, correo electrónico, etc.)
  • Registro Mercantil
    Los datos de inscripción de la empresa en el Registro Mercantil
  • Condiciones de compra y precios
    El precio de los productos y servicios que se ofertan en la web, así como de los impuestos y gastos de envío
  • Condiciones de uso
    Plazos de entrega, garantías de devolución, precios e impuestos,…
  • Aviso del uso de cookies
    Información del uso de cookies y de los medios para prestar consentimiento por parte del usuario.

VLEX utiliza cookies de inicio de sesión para aportarte una mejor experiencia de navegación. Si haces click en 'Aceptar' o continúas navegando por esta web consideramos que aceptas nuestra política de cookies. ACEPTAR