

{"id":6773,"date":"2018-02-08T11:27:56","date_gmt":"2018-02-08T09:27:56","guid":{"rendered":"https:\/\/beta.aurisadvocats.com\/2018\/02\/08\/consentimiento-tacito\/"},"modified":"2021-01-09T11:30:12","modified_gmt":"2021-01-09T09:30:12","slug":"consentimiento-tacito","status":"publish","type":"post","link":"https:\/\/auris.bcntic.com\/ca\/consentimiento-tacito\/","title":{"rendered":"\u00bfEst\u00e1s preparado para el nuevo Reglamento Europeo de Protecci\u00f3n de Datos?"},"content":{"rendered":"<h2>Primer Reto: Superar el fin del consentimiento t\u00e1cito<\/h2>\n<p>La semana pasada estuvimos en Oporto (Portugal) para impartir una charla a todo el equipo comercial de una gran empresa Internacional. A dicha charla, asistieron no s\u00f3lo empleados espa\u00f1oles, habituados hasta ahora a la ya veterana LOPD, sino tambi\u00e9n cargos directivos de Portugal, uno de tantos pa\u00edses de la Comunidad Europea que, si bien han tenido (como nosotros) una Ley de Protecci\u00f3n de Datos de \u00e1mbito nacional en vigor, <strong>han seguido hasta el momento pol\u00edticas mucho m\u00e1s flexibles a la hora de tratar datos dentro del \u00e1mbito empresarial.<\/strong><\/p>\n<p>El compartir nuestro conocimiento acerca de la nueva normativa (<a href=\"http:\/\/www.agpd.es\/portalwebAGPD\/canaldocumentacion\/legislacion\/union_europea\/reglamentos\/common\/pdfs\/Reglamento_UE_2016-679_Proteccion_datos_DOUE.pdf\" target=\"_blank\" rel=\"noopener noreferrer\">Reglamento General de Protecci\u00f3n de datos RGPD<\/a>) con empleados de distintos pa\u00edses fue una clara muestra del reto que nos espera a partir del 25 de mayo de este a\u00f1o 2018. Algunas caras de estupefacci\u00f3n, incluso de preocupaci\u00f3n, y otras que asent\u00edan como afirmando que <em>\u201cya se ve\u00eda venir\u201d.<\/em><\/p>\n<p>Y es que una de las novedades que plantea el Reglamento Europeo es<strong> el fin del consentimiento t\u00e1cito<\/strong> del afectado a la hora de obtener los datos, algo que complicar\u00e1 la vida a multitud de empresas y departamentos, especialmente a los relacionados con el Marketing y la gesti\u00f3n Comercial.<\/p>\n<h3>\u00bfQu\u00e9 es el consentimiento t\u00e1cito?<\/h3>\n<p>Hasta ahora, el consentimiento t\u00e1cito, o aquel que se da por entendido:<\/p>\n<blockquote><p><em>si me das tus datos damos por hecho que puedo utilizarlos en mi empresa, era el m\u00e1s utilizado.<\/em><\/p><\/blockquote>\n<p>La mayor\u00eda de empresas y profesionales insertaban <strong>cl\u00e1usulas informativas a posteriori<\/strong> (en la firma del correo electr\u00f3nico, al pie de las facturas, en la p\u00e1gina Web, etc.), pero no se planteaban medidas para obtener <strong>un consentimiento previo que no dejara lugar a dudas.<\/strong><\/p>\n<p>La nueva normativa, sin embargo, obliga a informar a los afectados por el tratamiento de datos y solicitar su <strong>consentimiento de forma previa y de forma inequ\u00edvoca<\/strong>, debiendo tener una prueba que no deje lugar a dudas de que se ha cumplido con este requisito. Adem\u00e1s, se ampl\u00edan las exigencias de qu\u00e9 debe incluir esta informaci\u00f3n y deber\u00e1 informarse de aspectos que hasta el momento no se contemplaban <strong>(cuanto tiempo conservar\u00e9 los datos, finalidades concretas de tratamiento, conservaci\u00f3n de datos en el extranjero, quien es el Delegado de Protecci\u00f3n de Datos, etc.).<\/strong><\/p>\n<p>Todas las empresas, peque\u00f1as, medianas y grandes, <strong>se encuentran ante el reto de que deben dise\u00f1ar un sistema de entrada de datos que permita acreditar que el afectado ha sido correctamente informado<\/strong>, y que con conocimiento de causa ha consentido a la empresa que trate sus datos, y que es conocedor del alcance real de dicho tratamiento.<\/p>\n<p><strong>Un ejemplo y una posible soluci\u00f3n<\/strong>:<strong>Tarjeta de visita<\/strong><\/p>\n<p>En la charla uno de los empleados (sector ventas) nos pregunt\u00f3 c\u00f3mo pod\u00eda cumplir con esta normativa cuando a \u00e9l, un potencial cliente, <strong>le facilitaba una tarjeta de visita.<\/strong><br \/>\nLe preguntamos: \u00bfQu\u00e9 hace la empresa con sus datos?<br \/>\nEl respondi\u00f3 que, aparte de a\u00f1adirse a la Base de Datos de clientes potenciales, se inclu\u00eda en una base de datos del Departamento de Marketing y pasaba a recibir boletines e informaci\u00f3n general de la empresa por correo electr\u00f3nico. Y a\u00f1adi\u00f3 que era obvio,<\/p>\n<blockquote><p><strong>\u201csi me da la tarjeta, es porque consiente que lo demos de alta en la base de datos de marketing\u201d.<\/strong><\/p><\/blockquote>\n<h4>\u00bfEstamos seguros de ello?<\/h4>\n<p>Tal como explicamos este razonamiento choca frontalmente con el esp\u00edritu de la nueva normativa europea. No podemos dar las cosas por sentado. Si damos nuestra tarjeta a alguien <strong>es para que se ponga en contacto con nosotros<\/strong> por alg\u00fan motivo (informarme de tarifas, preocuparse por mis necesidades, etc.) pero no quiere decir que permitamos que con esa tarjeta puedan incluirnos en todas las listas de correo de la empresa. Para ello, se nos deber\u00e1 informar expresamente.<\/p>\n<h4>Y a la pregunta: \u00bfC\u00f3mo solucionar esto?<\/h4>\n<p>Nosotros planteamos, a modo de ejemplo, que quiz\u00e1 una de las soluciones ser\u00e1 <strong>adaptar las Bases de Datos de Marketing de las empresas, y acostumbrarnos a aplicar filtros.<\/strong> Un modo ser\u00eda hacer lo mismo que ya se hace desde hace a\u00f1os en el entorno on-line, mediante un correo de confirmaci\u00f3n. Si uno se registra en Amazon, recibir\u00e1 un email a la direcci\u00f3n indicada para confirmar la suscripci\u00f3n. Si no confirma, es como si no se hubiera registrado. Y a nadie le sorprende el sistema.<br \/>\nPues quiz\u00e1, un m\u00e9todo puede ser que en el momento en que se d\u00e9 de alta a alguien en la Base de Datos, este reciba (incluso de forma autom\u00e1tica) un correo que le informa que se ha realizado dicha alta, y le pide que confirme que quiere estar en ella. En caso de que no confirme, ese dato no deber\u00eda incluirse en esa base de datos ni utilizarse para dicha finalidad.<\/p>\n<p>Iremos viendo, poco a poco, como se aplican estos cambios.<\/p>\n<p>En los pr\u00f3ximos meses iremos informando de los distintos retos a los que nos enfrentamos e iremos poniendo ejemplos pr\u00e1cticos de c\u00f3mo se pueden afrontar.<\/p>\n<blockquote><p>Estaremos encantados a que nos acompa\u00f1es a superarlos uno a uno. \u00bfTe apuntas?<\/p><\/blockquote>\n<p><img decoding=\"async\" class=\"alignnone size-medium wp-image-268\" src=\"https:\/\/auris.bcntic.com\/wp-content\/uploads\/2020\/11\/xavi-saula-300x200.jpg\" alt=\"Xavi Saula\" width=\"300\" height=\"200\" \/><\/p>\n<p>Xavi Saula<\/p>\n<p>Abogado &#8211; Socio Auris Advocats<\/p>\n<p>Especializado en Protecci\u00f3n de Datos<\/p>\n<p>y adaptaci\u00f3n al nuevo RGPD<\/p>\n<p>&nbsp;<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Primer Reto: Superar el fin del consentimiento t\u00e1cito La semana pasada estuvimos en Oporto (Portugal) para impartir una charla a todo el equipo comercial de una gran empresa Internacional. A dicha charla, asistieron no s\u00f3lo empleados espa\u00f1oles, habituados hasta ahora a la ya veterana LOPD, sino tambi\u00e9n cargos directivos de Portugal, uno de tantos pa\u00edses [&hellip;]<\/p>\n","protected":false},"author":2,"featured_media":7749,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_et_pb_use_builder":"","_et_pb_old_content":"","_et_gb_content_width":""},"categories":[1007,1159],"tags":[446,361,447,448],"_links":{"self":[{"href":"https:\/\/auris.bcntic.com\/ca\/wp-json\/wp\/v2\/posts\/6773"}],"collection":[{"href":"https:\/\/auris.bcntic.com\/ca\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/auris.bcntic.com\/ca\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/auris.bcntic.com\/ca\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/auris.bcntic.com\/ca\/wp-json\/wp\/v2\/comments?post=6773"}],"version-history":[{"count":3,"href":"https:\/\/auris.bcntic.com\/ca\/wp-json\/wp\/v2\/posts\/6773\/revisions"}],"predecessor-version":[{"id":7751,"href":"https:\/\/auris.bcntic.com\/ca\/wp-json\/wp\/v2\/posts\/6773\/revisions\/7751"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/auris.bcntic.com\/ca\/wp-json\/wp\/v2\/media\/7749"}],"wp:attachment":[{"href":"https:\/\/auris.bcntic.com\/ca\/wp-json\/wp\/v2\/media?parent=6773"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/auris.bcntic.com\/ca\/wp-json\/wp\/v2\/categories?post=6773"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/auris.bcntic.com\/ca\/wp-json\/wp\/v2\/tags?post=6773"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}