Saltar al contenido principal

Leyes de protección de datos y cómo Purple le ayuda a cumplir con ellas

Por Claudia Hill
13 December 2022
7 min de lectura
Leyes de protección de datos y cómo Purple le ayuda a cumplir con ellas

¿Qué es la protección de datos y la privacidad de datos?

El concepto del derecho a la privacidad surgió en 1948 cuando las Naciones Unidas adoptaron la Declaración Universal de los Derechos Humanos. Esta establece que «nadie será objeto de injerencias arbitrarias en su vida privada, su familia, su domicilio o su correspondencia». Para 1978, ya se había enviado el primer correo electrónico de marketing a 400 destinatarios y, en 1994, apareció el primer banner publicitario en internet. Hacia el año 2000, muchos bancos empezaron a ofrecer servicios de banca online. En 2006 se creó Facebook y las redes sociales despegaron de forma exponencial, convirtiéndose en una parte fundamental de nuestra vida cotidiana. 

Actualmente, 137 de 197 países han implementado algún nivel de legislación para garantizar la protección de datos y la privacidad. Algunas de las marcas más grandes del planeta han sido objeto de multas como resultado de infracciones, como Google, WhatsApp y Facebook, recibiendo Amazon una de las mayores multas de protección de datos de la historia por un valor de 877 millones de dólares en 2021. 

In este blog, analizaremos tres de las principales leyes de privacidad de datos del mundo: el GDPR, la CCPA y la LGPD. Le ofreceremos un breve resumen de la ley, lo que ocurre si no la cumple y cómo la plataforma Purple puede permitirle recopilar datos de los visitantes de su establecimiento de forma conforme a la ley. 

Europa: Reglamento General de Protección de Datos (GDPR)

¿Qué es el GDPR?

Quizás la ley de protección de datos más conocida del mundo, el GDPR fue creado por la Unión Europea y entró en vigor el 25 de mayo de 2018. La legislación impone obligaciones legales a cualquier organización que recopile y conserve datos relacionados con personas en la UE y ciudadanos de la UE, incluso si la propia organización no tiene su sede en la UE. 

El GDPR proporciona un marco para los responsables (y encargados) del tratamiento de datos a través de siete principios, que incluyen la minimización de la cantidad de datos recopilados y los plazos para almacenar los datos. También impone normas específicas, como el requisito de notificar las brechas de seguridad de los datos en un plazo de 72 horas. 

El GDPR también impone claramente derechos a los interesados (personas físicas) con respecto a la información que una organización recopila sobre ellos, por ejemplo, el derecho a ser informados sobre el procesamiento de sus datos. En algunas circunstancias, el interesado debe dar su consentimiento inequívoco para procesar los datos, como al suscribirse a su lista de correo de marketing, mientras que existen otras situaciones en las que los datos pueden procesarse sin consentimiento (como situaciones de peligro de muerte o por motivos de interés público).

¿Qué ocurre si no se cumple con el GDPR?

Las multas por incumplimiento son sustanciales. Las infracciones menos graves podrían dar lugar a una multa de hasta 10 millones de euros (9,8 millones de dólares) o el 2 % de la facturación anual global de la empresa del ejercicio financiero anterior. Para las infracciones más graves, incluidas las que van en contra de los principios del derecho a la privacidad y al olvido, las multas pueden ser de hasta 20 millones de euros (19,7 millones de dólares) o el 4 % de la facturación anual global de la empresa del ejercicio financiero anterior, el importe que sea mayor. 

América del Norte: Ley de Privacidad del Consumidor de California (CCPA) de California

¿Qué es la CCPA? 

La Ley de Privacidad del Consumidor de California de 2018 (CCPA) tiene como objetivo dar a los consumidores más control sobre los datos que las empresas recopilan sobre ellos e incluye nuevos derechos de privacidad para los consumidores de California. Estos derechos incluyen el derecho a saber qué datos se recopilan sobre ellos, el derecho a eliminarlos, el derecho a optar por la no venta de su información personal y el derecho a la no discriminación por ejercer sus derechos de la CCPA

Para cumplir con la CCPA, los sitios web deben informar a sus usuarios en el punto de recopilación de datos sobre la información personal que recopilan y con qué fines. Los sitios web deben incluir un enlace de "no vender mi información personal" para optar por la no venta de datos a terceros y, si el consumidor solicita los datos que usted tiene sobre él, estos deben proporcionarse de forma gratuita. 

¿Qué ocurre si no se cumple con la CCPA?

Si su empresa no cumple con la CCPA, los consumidores pueden presentar una demanda por derecho privado de acción, lo que otorga a la empresa 30 días para subsanar la infracción. La empresa debe demostrar entonces que la «infracción se ha subsanado y no se producirán más infracciones». Si la empresa no lo hace, el consumidor tiene derecho a presentar la acción ante el Fiscal General. El Fiscal General puede emprender acciones civiles e imponer una orden judicial y una multa de 2500 USD por infracción. Si se determina que la infracción fue intencionada, esta cantidad podría aumentar a 7500 USD por infracción. Esto se considera por consumidor, por lo tanto, si 1000 de sus clientes se viesen afectados, ¡su empresa sería multada con 7,5 millones de dólares!

América del Sur: Lei Geral de Proteção de Dados (LGPD) de Brasil

¿Qué es la LGPD?

La Lei Geral de Proteção de Dados (LGPD) entró en vigor en 2020 y afecta a cualquier empresa u organización que procese datos personales de personas en Brasil, independientemente de si la empresa u organización se encuentra allí. 

La LGPD especifica que solo se pueden procesar datos personales para fines legítimos, específicos y comunicados de manera clara. Al igual que el GDPR, los principios de la LGPD incluyen la transparencia y la minimización de datos; en otras palabras, informe a sus clientes sobre qué datos recopila, para qué los utilizará y recopile únicamente los datos que necesite. Las empresas están obligadas a designar un DPO (Delegado de Protección de Datos) para cumplir con la ley. 

¿Qué ocurre si no se cumple con la LGPD?

Si no cumple con la LGPD, podría enfrentarse a multas de hasta el 2 % de la facturación anual de su empresa, hasta un máximo de 50 millones de reales brasileños, lo que equivale a unos 8 millones de euros o 9 millones de dólares. Existen otras medidas correctivas para los infractores, como la publicación de la infracción y el bloqueo o la eliminación de las actividades de tratamiento o de los datos personales que causaron el problema. Esto significa que el responsable del tratamiento infractor podría perder toda la lista de correo electrónico asociada y la base de datos relacionada con el incidente podría suspenderse por un periodo de hasta 6 meses. 

Cómo la Purple Platform puede ayudar a las empresas a recopilar y gestionar datos de conformidad con las principales leyes de protección de datos

Captive Portal para el consentimiento de los visitantes

Las páginas de inicio de sesión personalizables de Purple permiten incluir enlaces a los términos y condiciones al iniciar sesión, así como casillas de verificación opcionales para recibir materiales de marketing y comunicaciones, o una casilla de exclusión voluntaria para la venta de datos personales para aquellos que necesiten cumplir con la CCPA.

Además de esto, el Captive Portal de Purple puede garantizar que los clientes que inicien sesión hayan aceptado tanto los términos y condiciones como la política de privacidad.

Data Compliant Purple T&C's

Portal MyData para una total transparencia de datos

A través del My Data Portal de Purple, que se puede encontrar en el sitio web de Purple, los interesados pueden ver de forma totalmente gratuita los datos que la empresa ha recopilado sobre ellos a través del Purple Hub y retirar su consentimiento si lo desean.

mydata portal on desktop 1

Marketing de WiFi automatizado

Si recopila datos de contacto de clientes a través de la Purple Platform y un cliente decide no recibir comunicaciones de marketing, esto le impedirá enviarle correos electrónicos a través de nuestras herramientas automatizadas de marketing de WiFi. Incluso si tiene una integración en la Purple Platform con un sistema CRM externo, puede mapear los datos allí utilizando el software integrado de Purple para actualizar su base de datos con esta información, lo que mantiene su base de datos en conformidad.

logic flow 1

Preguntas frecuentes

¿Qué es la protección de datos y la privacidad de datos?

El concepto del derecho a la privacidad surgió en 1948 cuando las Naciones Unidas adoptaron la Declaración Universal de los Derechos Humanos . Esta establece que «nadie será objeto de injerencias arbitrarias en su vida privada, su familia, su domicilio o su correspondencia». Para 1978, ya se había enviado el primer correo electrónico de marketing a 400 destinatarios y, en 1994, apareció el primer banner publicitario en internet. Hacia el año 2000, muchos bancos empezaron a ofrecer servicios de banca online. En 2006 se creó Facebook y las redes sociales despegaron de forma exponencial, convirtiéndose en una parte fundamental de nuestra vida cotidiana. Actualmente, 137 de 197 países han implementado algún nivel de legislación para garantizar la protección de datos y la privacidad. Algunas de las marcas más grandes del planeta han sido objeto de multas como resultado de infracciones, como Google, WhatsApp y Facebook, recibiendo Amazon una de las mayores multas de protección de datos de la historia por un valor de 877 millones de dólares en 2021. In este blog, analizaremos tres de las principales leyes de privacidad de datos del mundo: el GDPR, la CCPA y la LGPD. Le ofreceremos un breve resumen de la ley, lo que ocurre si no la cumple y cómo la plataforma Purple puede permitirle recopilar datos de los visitantes de su establecimiento de forma conforme a la ley.

¿Qué es el GDPR?

Quizás la ley de protección de datos más conocida del mundo, el GDPR fue creado por la Unión Europea y entró en vigor el 25 de mayo de 2018. La legislación impone obligaciones legales a cualquier organización que recopile y conserve datos relacionados con personas en la UE y ciudadanos de la UE, incluso si la propia organización no tiene su sede en la UE. El GDPR proporciona un marco para los responsables (y encargados) del tratamiento de datos a través de siete principios, que incluyen la minimización de la cantidad de datos recopilados y los plazos para almacenar los datos. También impone normas específicas, como el requisito de notificar las brechas de seguridad de los datos en un plazo de 72 horas. El GDPR también impone claramente derechos a los interesados (personas físicas) con respecto a la información que una organización recopila sobre ellos, por ejemplo, el derecho a ser informados sobre el procesamiento de sus datos. En algunas circunstancias, el interesado debe dar su consentimiento inequívoco para procesar los datos, como al suscribirse a su lista de correo de marketing, mientras que existen otras situaciones en las que los datos pueden procesarse sin consentimiento (como situaciones de peligro de muerte o por motivos de interés público).

¿Qué ocurre si no se cumple con el GDPR?

Las multas por incumplimiento son sustanciales. Las infracciones menos graves podrían dar lugar a una multa de hasta 10 millones de euros (9,8 millones de dólares) o el 2 % de la facturación anual global de la empresa del ejercicio financiero anterior. Para las infracciones más graves, incluidas las que van en contra de los principios del derecho a la privacidad y al olvido, las multas pueden ser de hasta 20 millones de euros (19,7 millones de dólares) o el 4 % de la facturación anual global de la empresa del ejercicio financiero anterior, el importe que sea mayor.

¿Qué es la CCPA?

La Ley de Privacidad del Consumidor de California de 2018 (CCPA) tiene como objetivo dar a los consumidores más control sobre los datos que las empresas recopilan sobre ellos e incluye nuevos derechos de privacidad para los consumidores de California. Estos derechos incluyen el derecho a saber qué datos se recopilan sobre ellos, el derecho a eliminarlos, el derecho a optar por la no venta de su información personal y el derecho a la no discriminación por ejercer sus derechos de la CCPA . Para cumplir con la CCPA, los sitios web deben informar a sus usuarios en el punto de recopilación de datos sobre la información personal que recopilan y con qué fines. Los sitios web deben incluir un enlace de "no vender mi información personal" para optar por la no venta de datos a terceros y, si el consumidor solicita los datos que usted tiene sobre él, estos deben proporcionarse de forma gratuita.

¿Qué ocurre si no se cumple con la CCPA?

Si su empresa no cumple con la CCPA, los consumidores pueden presentar una demanda por derecho privado de acción, lo que otorga a la empresa 30 días para subsanar la infracción. La empresa debe demostrar entonces que la « infracción se ha subsanado y no se producirán más infracciones ». Si la empresa no lo hace, el consumidor tiene derecho a presentar la acción ante el Fiscal General. El Fiscal General puede emprender acciones civiles e imponer una orden judicial y una multa de 2500 USD por infracción. Si se determina que la infracción fue intencionada, esta cantidad podría aumentar a 7500 USD por infracción. Esto se considera por consumidor, por lo tanto, si 1000 de sus clientes se viesen afectados, ¡su empresa sería multada con 7,5 millones de dólares!

¿Qué es la LGPD?

La Lei Geral de Proteção de Dados (LGPD) entró en vigor en 2020 y afecta a cualquier empresa u organización que procese datos personales de personas en Brasil, independientemente de si la empresa u organización se encuentra allí. La LGPD especifica que solo se pueden procesar datos personales para fines legítimos, específicos y comunicados de manera clara. Al igual que el GDPR, los principios de la LGPD incluyen la transparencia y la minimización de datos; en otras palabras, informe a sus clientes sobre qué datos recopila, para qué los utilizará y recopile únicamente los datos que necesite. Las empresas están obligadas a designar un DPO (Delegado de Protección de Datos) para cumplir con la ley.

¿Qué ocurre si no se cumple con la LGPD?

Si no cumple con la LGPD, podría enfrentarse a multas de hasta el 2 % de la facturación anual de su empresa, hasta un máximo de 50 millones de reales brasileños, lo que equivale a unos 8 millones de euros o 9 millones de dólares. Existen otras medidas correctivas para los infractores, como la publicación de la infracción y el bloqueo o la eliminación de las actividades de tratamiento o de los datos personales que causaron el problema. Esto significa que el responsable del tratamiento infractor podría perder toda la lista de correo electrónico asociada y la base de datos relacionada con el incidente podría suspenderse por un periodo de hasta 6 meses.

¿Todo listo para empezar?

Reserva una demo con uno de nuestros expertos para ver cómo Purple puede ayudarte a alcanzar tus objetivos de negocio.

Habla con un experto