Un comentario de ayer en el blog sobre sanciones LOPD me recordó un tema que hace tiempo quería comentar: esos curiosos avisos supuestamente legales tan frecuentes al pie de los correos electrónicos, con más tendencia al barroquismo y la extravagancia cuanto más grande es la empresa que lo envía.
Se trata de una sanción de 1.200€ a una librería, que aunque incluía en sus correos un enlace a la Política de Privacidad en su web, la Agencia Española de Protección de Datos (AEPD) determinó que aunque sea gratuito, no es un procedimiento sencillo ya que, por un lado, la información que se desprende del enlace no permite relacionarlo de forma fácil ni con el ejercicio del derecho de oposición al tratamiento de datos con fines comerciales ni con la existencia de un procedimiento habilitado para ello y, por otro lado, dicho enlace no remite directamente al procedimiento, sino que enlaza con la información. La historia completa en Cuestión de detalles.
Comenta Alejandro, de Esal Consultores:
Más claro imposible. Hoy mismo he recibido este:
Por si acaso repetimos: lo realmente importante es una clausula informativa correctamente redactada, los derechos ARCO perfectamente claros y consentimiento previo.
Y tú, ¿qué estás poniendo bajo la firma de tu mail?
Se trata de una sanción de 1.200€ a una librería, que aunque incluía en sus correos un enlace a la Política de Privacidad en su web, la Agencia Española de Protección de Datos (AEPD) determinó que aunque sea gratuito, no es un procedimiento sencillo ya que, por un lado, la información que se desprende del enlace no permite relacionarlo de forma fácil ni con el ejercicio del derecho de oposición al tratamiento de datos con fines comerciales ni con la existencia de un procedimiento habilitado para ello y, por otro lado, dicho enlace no remite directamente al procedimiento, sino que enlaza con la información. La historia completa en Cuestión de detalles.
Comenta Alejandro, de Esal Consultores:
Por cierto, guardad como oro en paño esta resolución para vuestros argumentarios cuando hableis con algun cliente y recomendadles a todos que quiten esas "tonterías" ecologicas (¿necesitas imprimir este correo?) y esos copy-paste tan americanos de que el presente mail es confidencial y bla bla bla.
Lo realmente importante es una clausula informativa correctamente redactada, los derechos ARCO perfectamente claros y consentimiento previo. Lo demas son ganas de ponérselo fácil a cualquiera que quiera hacernos "pupita".
Más claro imposible. Hoy mismo he recibido este:
Este mensaje se dirige exclusivamente a su destinatario. Contiene información CONFIDENCIAL sometida a secreto profesional o cuya divulgación está prohibida por la Ley. Si ha recibido este mensaje por error, debe saber que su lectura, copia y uso están prohibidos. Le rogamos que nos lo comunique inmediatamente por esta misma vía y proceda a su destrucción. El correo electrónico vía Internet no permite asegurar la confidencialidad de los mensajes que se transmiten ni su integridad o correcta recepción. Si el destinatario de este mensaje no consintiera la utilización del correo electrónico vía Internet y la grabación de los mensajes, rogamos lo ponga en conocimiento de forma inmediata.Lo mejor es el absurdo de "Si ha recibido este mensaje por error, debe saber que su lectura, copia y uso están prohibidos" ¿Y cómo iba a saberlo de antemano? ¿Si ya lo he leído vendrán los de la SGAE a cobrarme alguna tasa, o en esto no tienen nada que ver? Y por supuesto no había cláusula de derechos ARCO, ni he dado ningún consentimiento ni tenido ninguna relación previa con la empresa emisora del mensaje.
Por si acaso repetimos: lo realmente importante es una clausula informativa correctamente redactada, los derechos ARCO perfectamente claros y consentimiento previo.
Y tú, ¿qué estás poniendo bajo la firma de tu mail?
Gracias por la sugerencia. Estamos viviendo una marea (o mejor tsunami) legislativo que nos obliga a cumplir cientos de normas que complican y burocratizan la empresa. Pero ya que es así, por lo menos gracias a un post como el tuyo estamos bien informados. Gracias de nuevo
ResponderEliminarSubrayemos bien lo del consentimiento PREVIO, lo que más oigo es que basta con que tenga un enlace de baja para que un mail no sea considerado spam, pero eso no es cierto, además se debe contar con el permiso de quien lo recibe.
ResponderEliminarPerdona mi consulta.
ResponderEliminarEs que no entiendo este post. ¿Cual es el problema de la firma en los mails?, ¿es conveniente o no advertir de algún tema legal en un mail?. Según entiendo y puede que mal ¿no sirven para proteger ningún derecho al que envía el correo, ni obligan a su confidencialidad a quien lo recibe?
O al contrario, ¿nos pueden multar por no poner firma en un correo de índole comercial?
Y un paso mas, ¿tiene algo que ver que el correo sea, consentido personal, consentido comercial y no consentido personal o no consentido comercial (también llamado spam)?.
Creo que el tema de los mails tiene mucha tela y la verdad me interesa muchísimo.
La cuestión definitiva sería, ¿qué correos si tienen que llevar información legal (y cual)? y ¿qué correos pueden prescindir de dicha información?.
Muchas gracias.
Emilio: lo que quiere decir es no tiene ninguna validez legal introducir en un texto claúsulas no aceptadas de antemano ni firmadas, y pretender que obligan a algo. Es como si yo pongo aquí de pronto que por leer este blog tienes que pagar a 5€ el post.
ResponderEliminarPero lo que no hay que hacer es darle vueltas al asunto empezando a analizar si el correo es de este tipo, del otro o del de más allá, y crear firmas con cláusulas distintas para cada ocasión. La LOPD y la vida en general es más sencillo que eso.
¿Te pueden sancionar por no poner los derechos ARCO e incluir un sistema sencillo para la baja? Pues claro que sí, se ve en la sanción comentada y en muchas otras del mismo blog.
Entonces ¿qué hacemos?: pues lo que aconsejaba el comentarista citado: clausula informativa correctamente redactada, los derechos ARCO perfectamente claros y consentimiento previo.
¿En qué casos?: SIEMPRE
¿Qué correos pueden prescindir de dicha información?: quizás algunos, pero repito ¿porqué te vas a complicar la vida? ¿No es más sencillo tener una sola firma que cumpla LOPD/LSSI y poner siempre la misma?
Buenos dias,
ResponderEliminarEstoy totalmente deacuerdo contigo Jesus, te partes de riza cuando ves algunos avisos legales en el pie de los mail's.
Pero a mi personalmente me parece absurdo poner la clausula en todos los email que se envian por varios razones.
1º - Solo es requerimiento de la LSSICE, es decir cuando se realiza envio de informacion comercial. (¿¿donde habla la LOPD o el RD que tienes que realizar avisos cada vez que mandas un correo?? - Los datos los tienes de antes, no se recogen datos con el correo!, se recogen en un papel o en un formulario web, AQUI DEBE ESTAR EL AVISO, y por lo que sepa, el aviso se tiene que hacer una unica vez!, o no?)
2º - Correos masivos de comunicaciones comerciales: a mi me representan un 0.5% de todos los email que envio (y creo que a muchas personas que utilizan el mail como medio de comunicacion princial, al igual que el telefono)
¿Verdad que cuando llamas a un cliente por telefono no le sueltas el tema la LOPD ni de sus derechos?
3º - A las personas a las cuales envio mail's, ya dispongo de "su consentimiento inequivoco", ya les he informado de los "Derechos ARCO" y por su puesto de la finalidad de la recogida.
Asi pues yo firmo mis correo (excepto los comerciales) con una frase muy bonita de una experta en proteccion de datos, para que cada uno reflexiones sobre sus actos, lo que no se puede hacer es culpar o responsabilizar a las personas a quien mandas un correo por error de tus errores...
Mi firma:
"La intimidad constituye un bien personal al que, en modo alguno, puede renunciar el individuo sin resentirse en su dignidad humana.
El ser humano es social por naturaleza, pero, pese a ello, no deja de sentir la necesidad de realizar una vida interior, ajena a las relaciones que mantiene con otros individuos, y que le permite identificarse como ser humano. Así, la intimidad no se asienta sobre la sustracción de determinadas zonas de la personalidad del individuo al conocimiento ajeno, sino sobre la necesidad de un ámbito de desenvolvimiento interior como instrumento imprescindible para el pleno desarrollo de la libertad individual” -Ana Isabel Herrán Ortiz-
Ana Isabel: gracias por tu comentario.
ResponderEliminarHabría algunas cosas que matizar, como por ejemplo que un mail no depende para nada que sea masivo para ser considerado comercial: si yo te envío exclusivamente a ti una oferta de mi empresa será un correo comercial aunque sólo sea uno.
Pero en cualquier caso yo intento aconsejar al usuario medio de forma que sea lo más sencillo posible para él, y que se olvide de si LOPD o LSSI, de si comercial o no, etc...
¿El mejor remedio?: repito, pon siempre la cláusula de privacidad, porque jamás ha habido una multa por ponerlo donde no hace falta y en cambio si las hay por no ponerlo.
Copy-paste de la LSSI articulo 22.1:
ResponderEliminar"1. El destinatario podrá revocar en cualquier momento el consentimiento
prestado a la recepción de comunicaciones comerciales con la simple
notificación de su voluntad al remitente.
A tal efecto, los prestadores de servicios deberán habilitar procedimientos
sencillos y gratuitos para que los destinatarios de servicios puedan revocar el
consentimiento que hubieran prestado.
Asimismo, deberán facilitar información accesible por medios electrónicos
sobre dichos procedimientos."
Y si la luna esta en cuarto menguante? TAMBIEN
Y si el mes tiene 30 dias? TAMBIEN
Y si los envio por la noche? TAMBIEN
Y si...? SIEMPRE!
Muchas gracias por la contestación.
ResponderEliminarAhora ¿dónde podría ver una firma correcta? ¿algún ejemplo?.
Muchas gracias de nuevo.
Emilio: depende de varios factores e incluso de cuestiones comerciales (por ejemplo en la descripción de la finalidad del fichero, que hay que procurar que dentro de la ley sea lo menos restrictiva posible para la empresa). Digamos que lo mínimo sería algo así:
ResponderEliminarLe informamos que sus datos personales están incorporados a un fichero registrado en la AEPD a nombre de (responsable del fichero) con el fin de (descripción de la finalidad del fichero). Tiene usted derecho de Acceso, Rectificación, Cancelación y Oposición a esta información que podrá ejercer (descripción de un medio sencillo y gratuito, por ejemplo enviando un email a...)
Ahora ya lo tengo claro.
ResponderEliminarDe nuevo gracias.
Sobre el tema,
ResponderEliminarEntiendo que es esencial añadir siempre en la firma lo comentado anteriormente, sin embargo, muchos e-mails vienen con lo siguiente antes, por ejemplo:
"Este e-mail se envía para el uso exclusivo de la persona o entidad a la que está dirigido y puede contener información confidencial. Si el lector de este mensaje no es el receptor designado a quien va dirigido, o un empleado o agente responsable de la entrega de este mensaje, al receptor designado le comunicamos que cualquier difusión, distribución o copia de esta comunicación está estrictamente prohibida. Si ha recibido este e-mail por error, por favor, comuníquenoslo inmediatamente por teléfono y elimine este e-mail de su ordenador."
Mis preguntas son:
1.- Tiene alguna base legal el texto citado?
2.- Añadirlo a la firma junto con el texto de la LOPD puede suponer algún problema o es mejor ponerlo?
Gracias!!
Dr. Mabuse: no y no.
ResponderEliminarComo ya hemos dicho nadie puede imponerme condiciones legales, yo ni siquera estoy obligado a leer ningún aviso de un mail que me llegue por error. Sin embargo, es obvio que tampoco tiene nada de ilegal y por lo tanto no puede generar ningún problema.
Lo único ilegal y problemático es no incluir los avisos LOPD/LSSI. Todo el resto es literatura.
Gracias!
ResponderEliminarPor cierto, es realmente genial que alguien eche una mano en estos temas!
Dr.Mabuse: en lo que podamos ayudar... para eso estamos ;-)
ResponderEliminarHola a todos.
ResponderEliminarMe ha resultado muy interesante lo que hablais. De verdad. Alguien me podría decir si son efectivas las sanciones a personas que envían spam de bases de datos que han conseguido sin consentimiento. Y cuáles serían estas sanciones? Es que hay noticias de vez en cuando pero seguro que son una parte mínima.
Gracias!
David: como las meigas, haberlas haylas.
ResponderEliminarPara ver ejemplos de varias sanciones en este terreno pincha en este enlace: Sanciones por Spam
Respecto a la cuantía normalmente la primera vez se sanciona con 1.200€ caso de una denuncia única o 30.000€ si la denuncia es múltiple (más de tres). Si hay reiteración nos podemos ir hasta 300.000€.
Probablemente no sean muchos casos entre todos los que se envían, pero el riesgo es grande... luego que cada uno decida.
Muchas Gracias por la info. Realmente me molestan esas firmas, como si el que recibe el email tiene la culpa.
ResponderEliminarMercedes
Buenos días, leyendo el blog sobre como ponernos al día con las obligaciones de la LOPD, leo lo siguiente:
ResponderEliminar"Encargado del tratamiento: tercero a quien se encargan determinados trabajos que implican acceso a los datos. Ejemplos: asesoría, empresa de seguridad, telemarketing."
Es obligatorio contratar un tercero para eso? Si lo queremos llevar todo internamente, es posible?
Anónimo: no es obligatorio, efectivamente son tareas que se pueden llevar a cabo de forma interna.
EliminarMuchas gracias, este blog es muy util!
ResponderEliminarbuenos dias tengo que enviar datos mios por correo electronico a una empresa para la ejecucion de obras, y quisiera que mis datos estuvieran protegidos, tengo que poner alguna firma haciendo mendion a la LOPD, o hacer que me firmen alguna clausula?? gracias.
ResponderEliminarAnónimo: tal y como lo planteas entiendo que en este caso el responsable del fichero es la empresa a la que envías los datos y por tanto son ellos los que deben darte a ti las garantías legales. En cualquier caso tus derechos son tuyos, incluso aunque ellos no te los ofrezcan, y para eso está la Agencia de Protección de Datos, para supervisar y sancionar en caso de incumplimiento.
EliminarQuizás podrías exigir en el correo, si no te lo han informado antes, que te digan cómo ejercer los derechos de acceso, rectificación, cancelación y oposición (teniendo en cuenta que ha de ser un medio sencillo y gratuito).
Hola a todos,
ResponderEliminarDespués de leer los comentarios, me asalta una duda. En muchas ocasiones, pueden llegar correos a la empresa de muy diversa índoles (sin una finalidad concreta), y de personas de las cuales no tenemos sus datos personales ni tenemos registradas (únicamente han visto una dirección de algún responsable en la web y envían consultas o preguntas acerca de algún tema).
¿Cómo se puede poner entonces la cláusula de derechos Arco, si no se sabe la finalidad, ni tampoco si lo vamos a registrar en algún fichero?
Muchas gracias.
Anónimo: si de verdad no vas a incorporar el dato a ningún fichero, entonces no hay derechos ARCO.
EliminarPara esos casos yo incluyo en mi respuesta esta cláusula: "Le informamos que los datos personales de esta comunicación NO han sido incorporados en ningún fichero ni en papel ni automatizado, y no se generará ninguna otra comunicación salvo petición por su parte."
Muchas gracias por estos consejos, creo que hacia algo mal desde el inicio de los tiempos :/. ¡Un saludo!
ResponderEliminar