¿Qué es la protección de datos y la privacidad de datos?
El concepto del derecho a la privacidad surgió en 1948 cuando la Declaración Universal de los Derechos Humanos fue adoptada por la ONU. Esta establece que "nadie será objeto de injerencias arbitrarias en su vida privada, su familia, su domicilio o su correspondencia". Para 1978, el primer correo electrónico de marketing ya se había enviado a 400 destinatarios y en 1994, apareció el primer anuncio de banner en internet. Para el año 2000, muchos bancos comenzaron a ofrecer servicios de banca en línea. En 2006, se creó Facebook y las redes sociales despegaron exponencialmente, convirtiéndose en una parte integral de nuestra vida cotidiana.
Actualmente, 137 de 197 países han implementado algún nivel de legislación para garantizar la protección de datos y la privacidad. Algunas de las empresas más grandes del planeta han estado sujetas a multas como resultado de infracciones, como Google, WhatsApp y Facebook, y una de las multas de protección de datos más grandes de la historia se le impuso a Amazon por 877 millones de dólares en 2021.
In este blog, analizaremos tres de las principales leyes de privacidad de datos en el mundo: el GDPR, la CCPA y la LGPD. Le daremos un breve resumen de la ley, qué sucede si no cumple y cómo la plataforma Purple puede permitirle recopilar datos de los visitantes de su establecimiento de manera conforme.
Europa: Reglamento General de Protección de Datos (GDPR)
¿Qué es GDPR?
Tal vez la ley de protección de datos más conocida en el mundo, el GDPR fue creado por la Unión Europea y entró en vigor el 25 de mayo de 2018. La legislación impone obligaciones legales a cualquier organización que recopile y conserve datos relacionados con personas en la UE y ciudadanos de la UE, incluso si la propia organización no tiene su sede en la UE.
El GDPR proporciona un marco para los controladores (y procesadores) de datos a través de siete principios, que incluyen minimizar la cantidad de datos que se recopilan y los plazos para almacenar los datos. También impone reglas específicas, como el requisito de notificación de brechas de datos en un plazo de 72 horas.
El GDPR también impone claramente derechos a los interesados (personas físicas) con respecto a la información que una organización recopila sobre ellos, por ejemplo, el derecho a ser informados sobre los datos que se procesan. En algunas circunstancias, es posible que el interesado deba otorgar un consentimiento inequívoco para procesar los datos, como suscribirse a su lista de correo electrónico de marketing, mientras que existen otras situaciones en las que los datos se pueden procesar sin consentimiento (como situaciones que ponen en peligro la vida o por motivos de interés público).
¿Qué pasa si no cumples con el GDPR?
Las multas por incumplimiento son sustanciales. Las infracciones menos graves podrían dar lugar a una multa de hasta 10 millones de euros ($9.8 millones de dólares) o el 2% de los ingresos anuales globales de la empresa del año financiero anterior. Para infracciones más graves, incluyendo ir en contra de los principios del derecho a la privacidad y el derecho al olvido, las multas pueden ser de hasta 20 millones de euros ($19.7 millones de dólares) o el 4% de los ingresos anuales globales de la empresa del año financiero anterior, el monto que sea mayor.
América del Norte: Ley de Privacidad del Consumidor de California de California (CCPA)
¿Qué es la CCPA?
La Ley de Privacidad del Consumidor de California de 2018 (CCPA) tiene como objetivo brindar a los consumidores más control sobre los datos que las empresas recopilan sobre ellos e incluye nuevos derechos de privacidad para los consumidores de California. Estos derechos incluyen el derecho a saber qué datos se están recopilando sobre ellos, el derecho a eliminarlos, el derecho a optar por no participar en la venta de su información personal y el derecho a la no discriminación por ejercer sus derechos de la CCPA.
Para cumplir con la CCPA, los sitios web deben informar a sus usuarios en el momento de la recopilación de datos sobre la información personal que recopilan y con qué fines. Los sitios web deben incluir un enlace de "no vender mi información personal" para optar por no participar en la venta de datos a terceros y, en caso de que el consumidor solicite los datos que usted tiene sobre él, estos deben proporcionarse de forma gratuita.
¿Qué pasa si no cumples con la CCPA?
Si su empresa no cumple con la CCPA, los consumidores pueden presentar una demanda bajo el derecho de acción privada, otorgando a la empresa 30 días para subsanar la infracción. La empresa debe entonces demostrar que la "infracción ha sido corregida y que no ocurrirán más infracciones". Si la empresa no lo demuestra, el consumidor tiene derecho a presentar la acción ante el Fiscal General. El Fiscal General puede iniciar una acción civil e imponer una medida cautelar y una multa de $2,500 USD por infracción. Si se determina que la infracción fue intencional, esta cifra podría aumentar a $7,500 USD por infracción. Esto se considera por consumidor, por lo tanto, si 1,000 de sus clientes se vieran afectados, ¡su empresa sería multada con $7.5 millones de dólares!
Sudamérica: Lei Geral de Proteção de Dados (LGPD) de Brasil
¿Qué es la LGPD?
La Lei Geral de Proteção de Dados (LGPD) entró en vigor en 2020 y afecta a cualquier empresa u organización que procese datos personales de personas en Brasil, independientemente de si la empresa u organización se encuentra allí o no.
La LGPD especifica que solo se pueden procesar datos personales para fines legítimos, específicos y comunicados de manera clara. Al igual que el GDPR, los principios de la LGPD incluyen la transparencia y la minimización de datos - en otras palabras, dígales a sus clientes qué datos está recopilando y para qué los utilizará, y recopile únicamente los datos que necesite. Las empresas están obligadas a designar un DPO (Delegado de Protección de Datos) para cumplir con la ley.
¿Qué pasa si no cumples con la LGPD?
Si no cumple con la LGPD, podría enfrentar multas de hasta el 2% de la facturación anual de su empresa, hasta un máximo de 50 millones de reales brasileños, aproximadamente 8 millones de euros o $9 millones de dólares. Existen otras medidas correctivas para los infractores, como la divulgación pública de la infracción y el bloqueo o la eliminación de las actividades de procesamiento o de los datos personales que causaron el problema. Esto significa que el controlador de datos infractor podría perder toda la lista de correo electrónico asociada y la base de datos relacionada con el incidente podría suspenderse por un periodo de hasta 6 meses.
Cómo la plataforma Purple puede ayudar a las empresas a recopilar y gestionar datos de conformidad con las principales leyes de protección de datos
Captive Portal para el consentimiento de visitantes
Las páginas de inicio de sesión personalizables de Purple permiten incluir enlaces a los términos y condiciones al iniciar sesión, así como casillas de verificación opcionales para recibir materiales de marketing y comunicaciones, o una casilla de exclusión para la venta de datos personales para aquellos que necesitan cumplir con la CCPA.
Además de esto, el Captive Portal de Purple puede garantizar que los clientes que inicien sesión hayan aceptado los términos y condiciones, así como la política de privacidad.

Portal MyData para una total transparencia de datos
A través del My Data Portal de Purple, que se puede encontrar en el sitio web de Purple, los titulares de los datos pueden ver los datos que la empresa ha recopilado sobre ellos a través del Purple Hub de forma completamente gratuita y retirar el consentimiento si así lo desean.

Marketing de WiFi automatizado
Si recopila datos de contacto de los clientes a través de la plataforma Purple y un cliente opta por no recibir comunicaciones de marketing, esto le impediría enviarle correos electrónicos a través de nuestras herramientas automatizadas de marketing de WiFi. Incluso si tiene una integración en la plataforma Purple con un sistema CRM externo, puede mapear los datos allí utilizando el software integrado de Purple para actualizar su base de datos con esta información, lo que mantiene su base de datos en cumplimiento.




