¿Qué es el RGPD?
El RGPD es el Reglamento General de Protección de Datos, una nueva ley de la UE diseñada para proteger los datos personales de los usuarios. Esta ley abarca diversos aspectos relacionados con la seguridad de los datos. A continuación, ofrecemos unas directrices sobre cómo protegemos tus datos, cuáles son nuestras responsabilidades y cuáles son las tuyas. Le recomendamos encarecidamente que lea toda nuestra documentación, así como otros artículos sobre el RGPD, y que decida si desea utilizar nuestra aplicación. No nos hacemos responsables de ninguna negligencia o error cometido por usted o por terceros en materia de protección de datos. Tómese su tiempo para leer la documentación, actúe con sensatez y manténgase a salvo.
Definición de «datos personales»:
Cualquier dato que pertenezca a una persona se considera un dato personal. Puede tratarse del nombre de una persona, su imagen, su dirección de correo electrónico, su dirección física, una publicación en redes sociales, su ubicación, la dirección IP de su ordenador, etc. El titular de los datos personales es la única parte legítima. Esto significa que, independientemente de dónde y cómo se almacenen los datos, estos pertenecen a la persona. Un recopilador o usuario de datos (por ejemplo, Facebook o YouTube) no puede mostrar, almacenar ni compartir datos personales sin el consentimiento explícito o implícito del usuario. Si un usuario concede permiso para utilizar sus datos para una actividad determinada (almacenamiento, visualización de los datos, etc.), el administrador de la aplicación podrá utilizarlos.
Imagina una situación hipotética: publicas una entrada en las redes sociales. En ese caso, concedes permiso implícito para que la entrada sea visible para tus contactos públicos o privados. El administrador de la aplicación no se hace responsable de los comentarios ofensivos que puedan dejar tus contactos. Esto significa que, si has hecho públicos tus datos, la responsabilidad es tuya. Sin embargo, el administrador de la aplicación sí es responsable de cualquier intercambio de datos con terceros. Si se va a compartir algún dato, debe indicarse claramente de antemano. Así pues, podemos ver cómo la subida y la visualización de datos dependen tanto del administrador de la aplicación como del usuario. En la documentación se ofrece información más detallada al respecto.
Responsabilidades del promotor:
La protección de los datos personales del usuario en el back-end de la aplicación es responsabilidad del desarrollador. El desarrollador es responsable de cómo se almacenan en la base de datos y en el servidor los datos del usuario (nombre, número de teléfono, correo electrónico, etc.) y otra información (como los registros de las interacciones del usuario con la aplicación). Describiremos en detalle cómo se almacenan en la base de datos y en el servidor tanto los datos facilitados directamente (nombre, correo electrónico, etc.) como los datos indirectos (nombre del navegador, dirección IP del ordenador, etc.). En cuanto se suben datos al servidor, su seguridad depende de la seguridad del servidor y, en ocasiones, del administrador de la aplicación.
Se informará al usuario sobre todos los métodos de almacenamiento de datos, tanto temporales (cookies y sesiones) como permanentes (datos almacenados en la base de datos). El usuario tendrá la opción de eliminar todos sus datos personales tras borrar su cuenta o dar de baja el servicio. Garantizamos que no conservamos registros de la actividad de los usuarios y que no disponemos de métodos ocultos para extraer datos de los usuarios. En ocasiones, el administrador de la aplicación puede conceder al desarrollador acceso a cPanel y otras credenciales para que este pueda mantener y gestionar la aplicación durante un breve periodo de tiempo antes de su puesta en marcha. Recomendamos encarecidamente que el administrador cambie estas credenciales una vez finalizado el trabajo. El desarrollador no se hace responsable de ninguna filtración de dichas credenciales. El desarrollador tampoco se hace responsable de ninguna brecha de seguridad accidental en la aplicación. En última instancia, los datos compartidos en línea siempre conllevan un riesgo de filtración. Por eso recomendamos encarecidamente no compartir ningún dato que pueda comprometerte a ti o a otra persona.
Responsabilidades del administrador de la aplicación:
El administrador de la aplicación tiene acceso ilimitado a los datos personales de los usuarios. El administrador puede consultar y copiar los datos almacenados en la base de datos y en el servidor. El administrador de la aplicación puede compartir los datos personales de los usuarios con terceros. El uso que se dará a los datos de los usuarios debe comunicarse claramente antes de que estos se registren. El administrador no debe permitir que nadie recopile datos de forma abierta o bajo el pretexto de realizar encuestas o rellenar formularios. El administrador de la aplicación es quien tiene más privilegios y, por lo tanto, la mayor responsabilidad en la protección de los datos personales de los usuarios.
Responsabilidad del usuario:
Todo depende del usuario. Si el usuario no facilita datos, tampoco habrá fuga de datos, pero eso no es una solución. Mantener a salvo tus credenciales es responsabilidad exclusiva del usuario. Aunque la contraseña y el nombre de usuario puedan estar cifrados en la base de datos, una contraseña demasiado predecible puede permitir que un pirata informático acceda fácilmente a la cuenta del usuario. Cambia tus datos si detectas alguna actividad sospechosa o si has tenido que compartir tu contraseña con otras personas. Piensa siempre detenidamente antes de facilitar datos.
Nuestras medidas en relación con el RGPD:
- Recopilar la menor cantidad de datos posible: Solo recopilamos los datos más esenciales y explicamos al usuario por qué son necesarios determinados datos.
- Uso de HTTPS: Garantizamos una conexión cifrada en toda la aplicación, lo que protege los datos contra la interceptación.
- Borrar sesiones y cookies: Una vez que el usuario ha cerrado sesión, eliminamos todas las sesiones y cookies.
- No se realiza un seguimiento de la actividad de los usuarios con fines comerciales: No realizamos un seguimiento de la actividad de los usuarios con el fin de mostrar publicidad personalizada u ofertas comerciales.
- Información al usuario sobre el almacenamiento de la dirección IP y los datos de ubicación del ordenador: Informamos claramente a los usuarios sobre cualquier registro almacenado relacionado con la dirección IP o la ubicación del ordenador.
- Condiciones claras y política de privacidad: Ofrecemos normas transparentes sobre los requisitos del RGPD y las condiciones de uso de los datos.
- Información sobre la participación de terceros: Se informará a los usuarios de cualquier caso en el que sus datos se compartan con terceros.
- Política sobre fugas de datos: Hemos establecido unas normas claras sobre cómo gestionaremos cualquier fuga de datos.
- Eliminación de datos: Los usuarios tienen la opción de eliminar definitivamente sus datos tras eliminar su cuenta o dar de baja el servicio.
- Actualizaciones de seguridad del software: Instalamos todos los parches necesarios para garantizar que la aplicación esté protegida frente a vulnerabilidades.
Funcionalidades compatibles con el RGPD:
“Adiós, app” (Adiós, aplicación): Cuando un usuario cancela una suscripción o elimina su cuenta, le ofrecemos la opción de eliminar todos los datos relacionados con la cuenta. Esta acción es irreversible: si se eliminan los datos, se borrarán de forma permanente tanto de la base de datos como del servidor. El usuario puede realizar una copia de seguridad antes de la eliminación si tiene intención de volver.
La privacidad es mi derecho: Ciframos la mayor parte de tus datos personales almacenados en la base de datos. Si se produjera una filtración de datos, un pirata informático solo obtendría datos cifrados, no tu información personal en formato sin cifrar. Hay ciertos datos que no se pueden cifrar (por ejemplo, el nombre de usuario), ya que deben mostrarse al iniciar sesión en la cuenta. No obstante, ocultamos toda la información personal que nos es posible.
No se almacenan cookies ni sesiones: Te ofrecemos la opción de elegir si deseas guardar las cookies y las sesiones. Aunque elijas guardarlas, las cookies y las sesiones se eliminarán una vez que cierres la sesión. Te recomendamos encarecidamente que no guardes tus datos de inicio de sesión en el navegador. Es mejor que recuerdes tu contraseña o que utilices herramientas como LastPass para gestionar tus contraseñas.
Borrar rastros: No almacenamos ni hacemos un seguimiento de tu actividad con fines comerciales. Es posible que guardemos únicamente la hora de inicio de sesión o la dirección IP, pero solo por motivos de seguridad. Cuando elimines tu cuenta, todos tus datos se borrarán por completo del servidor.
La ingeniería social es mala: No registramos ninguna de tus actividades personales en la aplicación. Registrar, analizar e intentar vender un producto o motivar a un usuario basándose en estos datos se convierte en una práctica poco ética. Nosotros no hacemos eso.
Dime: Recibe notificaciones por correo electrónico sobre todas las acciones relacionadas con tu cuenta (creación de la cuenta, cambio de contraseña). Te recomendamos que cambies tus datos de acceso si detectas alguna actividad inusual.
Aviso sobre actualizaciones de las políticas: Se te informará de cualquier actualización de la política de privacidad o del aviso legal. Lee los correos electrónicos que recibas al respecto y decide cómo actuar. No dudes en ponerte en contacto con nosotros si tienes alguna pregunta al respecto.
Inicia sesión sin preocupaciones: Hemos implementado el protocolo HTTPS en todas las páginas, por lo que no es posible interceptar los datos. Incluso si alguien lograra hacerlo, el pirata informático solo obtendría datos cifrados. Por lo tanto, puedes utilizar nuestra aplicación con total seguridad.
No almacenamos datos de los usuarios: No almacenamos ningún dato de los usuarios. No hay opciones ocultas que recopilen datos. Una vez que la aplicación se ha subido al servidor, no tenemos acceso a ella sin la contraseña del administrador. Así que no te preocupes por posibles fugas de datos ocultas.
Política sobre fugas de datos: Hemos implementado todas las medidas de seguridad necesarias para proteger tus datos en la base de datos (cifrado de datos, MySQL, prevención de inyecciones SQL, validación de entradas, etc.). Las contraseñas débiles o demasiado predecibles pueden poner en peligro la seguridad de los datos, por lo que la responsabilidad recae en ti.
¿El envío masivo de mensajes a usuarios de Facebook a través de nuestro sistema cumple con el RGPD?
Sí, el envío de mensajes masivos a través de nuestro sistema cumple con el RGPD. Dado que los usuarios dan su consentimiento por sí mismos (inician voluntariamente una conversación) en nuestra página de Facebook, podemos demostrarlo. Se convierten en nuestros contactos de forma lícita. Cada mensaje enviado debe incluir un enlace para darse de baja (esta función ya está integrada) u otra forma que permita a los usuarios darse de baja en cualquier momento.