¡15.000€ es el coste de no poner la política de privacidad en una web! Newsletter marzo 2017
Sabemos que en ocasiones para los diseñadores y/o programadores web es un “latazo” crear la pestaña con la política de privacidad y que luego en los formularios de contacto, de darse de alta en el newsletter, o de escribir en un blog, se acepte dicha política de privacidad, para poder recibir la información que se solicita en dichos formularios.
Pues bien, en el caso que les vamos a contar nos hemos sorprendido por tres motivos:
- Un organismo estatal, el Servicio Público de Empleo Estatal (antiguo INEM), no estaba por la labor de dejar pasar el uso que alguien hacía de su antiguo nombre con la finalidad de recoger datos personales de posibles alumnos al rellenar un formulario de contacto de una web con la que nada tiene que ver. ¿Qué hizo el antiguo INEM? Puso en conocimiento de la Agencia española de protección de datos esta cuestión, concretamente informó a la agencia de lo siguiente: “Con fechas 17 de septiembre de 2015 y 12 y 13 de enero de 2016, tienen entrada en esta Agencia escritos del Servicio Público de Empleo Estatal (en lo sucesivo el denunciante), en los que pone de manifiesto que ha tenido conocimiento de una serie de posibles irregularidades en la página web: http://cursosinem2015.com. La mencionada página publicita cursos que se atribuyen al INEM, ofreciendo un formulario que la persona interesada debe cumplimentar con datos personales, y que según diferentes usuarios que se han puesto en contacto con ese Organismo, posteriormente no reciben ninguna información.”
- El segundo motivo por el que nos hemos sorprendido es porque aún, hay muchas webs y tiendas online que no informan sobre el uso de los datos personales que recogen a través de distintos formularios o bien, esa política de privacidad es un “copia y pega” de otra que alguien una vez redactó. Ese copia y pega (si es el caso) resulta que no era correcto.
- Y por último, la tercera cuestión que nos ha sorprendido no es ni más ni menos que la Agencia española de protección de datos, atendiendo al artículo 45.4 de la LOPD ha aumentado la sanción por ser esta empresa reincidente y además y citamos literal “…debe considerarse como circunstancia agravante el hecho de que el denunciado utiliza un nombre de dominio que induce a error sobre la titularidad de la web en la que se anuncian los cursos y elude de forma consciente su obligación de facilitar a los usuarios la información relativa a la verdadera identidad del responsable del fichero, lo que supone un plus de intencionalidad a la hora de valor el elemento subjetivo de la culpabilidad.”
Por lo tanto, y también atendiendo al literal de la Agencia, podemos decir que “….sólo queda garantizado el Derecho a la Protección de Datos cuando los afectados son informados de quien posee sus datos personales, circunstancia que no se da en el presente caso en el que los afectados no sólo no eran informados de a quien facilitaban sus datos personales sino que se les facilitaba una información que inducía a error sobre el verdadero destino de sus datos. Los afectados facilitaban sus datos personales animados por la creencia de estar facilitándolos a un organismo público, hecho que agrava los perjuicios ocasionados pues se impedía que los afectados conocieran quien era el verdadero poseedor de sus datos.”
¿Que aprendemos de todo esto?:
1º-. Hay que olvidarse del copia/pega en los contenidos legales de las webs.
2-º- No debemos intentar vender más haciéndonos pasar por quién no somos en internet.
3º- Hay que asesorarse muy bien en cuanto al derecho a la protección de datos al usar herramientas como una web.
Recuerde, este servicio es el que le ofrecemos,¡ quince miel euros nunca le cobraremos!