19 Abr ¿Qué textos legales tiene que tener mi página web?
La AEPD actualizó su Guía sobre el uso de cookies en julio de 2020, para adaptarla a las nuevas directrices del Comité Europeo de Protección de Datos:
– Los nuevos criterios deberían implementarse, a más tardar, el 31 de octubre de 2020, estableciéndose así un periodo transitorio de tres meses para la adaptación.
– Una de las finalidades es limitar el acceso a determinados servicios o contenidos sólo a los usuarios que acepten el uso de cookies.
La Política de cookies es obligatoria para todas las webs que instalan cookies, ya sean cookies imprescindibles (técnicas, funcionales, etc.) o no (analíticas, publicitarias, comportamentales, etc.). Se aplican las normativas LSSI, GDPR y LOPDGDD.
- En el caso de querer instalar cookies prescindibles -que no sean de carácter técnico o funcional-, se deberá valorar la necesidad de obtener el consentimiento del usuario aplicando un sistema de doble capa en que se ofrezca una información básica en primer plano (banner) y otra de completa mediante un enlace que acceda a la política de cookies.
- Para legitimar la instalación de cookies que no precisen consentimiento, se deberá valorar si se encuentran en el ámbito de aplicación del interés legítimo basado en el artículo 22.2 LSSI.
Más textos legales:
Aviso legal: obligatorio para todas las webs que contemplen servicios relacionados con una actividad económica. Se aplica la normativa LSSI.
- Política de privacidad: obligatoria para todas las webs que realizan algún tratamiento de datos personales, esto es, si obtienen datos mediante un formulario (formulario de contacto, boletines de noticias, alta de usuario, etc.), o se muestran datos personales en la web (nombres, teléfonos, correos, imágenes, etc. de personas físicas). Se aplican las normativas GDPR y LOPDGDD.
- En caso de formularios para obtener datos personales, se deberá valorar la necesidad de obtener el consentimiento del usuario aplicando un sistema de doble capa en que se ofrezca una información básica en primer plano y otra de completa mediante un enlace que acceda a la política de privacidad.
- Condiciones de contratación: obligatoria para todas las webs que pretendan realizar transacciones comerciales mediante una pasarela de pago o TPV virtual (Redsys, CECA, PayPal, Stripe, etc.). Se aplican las normativas LSSI y LOCM.
Resumen de los textos y su contenido:
Documento | Normativa | Aplicación | Contenido |
Aviso legal | LSSI | Cualquier página web | · · Datos identificativos del responsable de la web. · · Derechos de propiedad intelectual e industrial. · · Exención de responsabilidades: uso de cookies, política de enlaces, direcciones IP, etc. · · Ley aplicable y jurisdicción. |
Política de privacidad | GDPR LOPDGDD | Tratamiento de datos personales | · · Nombre del responsable y DPO si existe. · · Legitimación del tratamiento. · · Fines del tratamiento. · · Criterios de conservación de los datos. · · Comunicación a terceros. · · Derechos que asisten al usuario. · · Datos de contacto para ejercer los derechos. · · Carácter obligatorio o facultativo de la información facilitada por el usuario. · · Medidas de seguridad implementadas para la protección de datos. |
Documento | Normativa | Aplicación | Contenido |
Formulario | GDPR LOPDGDD | Consentimiento para tratar datos | · Sin capas · · Información completa del tratamiento: responsable, legitimación, finalidad, criterios de conservación, destinatarios de los datos, derechos y datos de contacto. · · Consentimiento explícito confirmado: casilla, e-mail, etc. |
· Con capas · 1ª capa: · · Información básica del tratamiento: responsable, finalidad y derechos. · · Enlace a la restante información del tratamiento (2ª capa). · · Consentimiento explícito confirmado: casilla, acepto, etc. · 2ª capa: · · Información completa del tratamiento: responsable, legitimación, finalidad, criterios de conservación, destinatarios de los datos, derechos y datos de contacto. · · Puede sustituirse por la Política de privacidad. | |||
Política de cookies | LSSI GDPR LOPDGDD | Instalación de cualquier tipo de cookies | · · Información sobre cookies: descripción, tipos de cookies, obtención del consentimiento, etc. · · Información específica del tratamiento: responsable, legitimación, finalidad, criterios de conservación, destinatarios de los datos, derechos y datos de contacto. · · Listado de cookies utilizadas en la web: nombre, tipo, propietario, finalidad y vencimiento. · · Información sobre como revocar el consentimiento. · · Información sobre como eliminar las cookies del navegador. |
Banner informativo de cookies | LSSI GDPR LOPDGDD | Consentimiento para instalar cookies | · Con capas · Banner informativo en segundo plano (1ª capa) que no desaparecerá hasta que lo acepte o rechace el usuario. · · Información básica del tratamiento: responsable, finalidad y derechos. · · Enlace a la política de cookies (2ª capa). · · Consentimiento explícito confirmado: casilla, acepto, etc. |
Documento | Normativa | Aplicación | Contenido |
Condiciones de contratación | LSSI LOCM | Tienda virtual (e-commerce) | · · Identidad de las partes contratantes · · Objeto del contrato · · Envío de pedidos · · Derecho de desistimiento · · Reclamaciones · · Resolución de litigios en línea · · Fuerza mayor · · Competencia · · Generalidades de la oferta · · Precio y plazo de validez de la oferta · · Gastos de transporte · · Forma de pago, gastos y descuentos · · Proceso de compra · · Garantías aplicables · · Garantías y devoluciones · · Ley aplicable y jurisdicción |
Normativas aplicables a las páginas web
- LSSI
Ley 34/2002, de 11 de julio, de servicios de la sociedad de la información y de comercio electrónico
https://www.boe.es/eli/es/l/2002/07/11/34/con
- GDPR
Reglamento (UE) 2016/679 del Parlamento Europeo y del Consejo de 27 de abril de 2016 relativo a la protección de las personas físicas en lo que respecta al tratamiento de datos personales y a la libre circulación de estos datos y por el que se deroga la Directiva 95/46/CE (Reglamento general de protección de datos).
https://eur-lex.europa.eu/eli/reg/2016/679/2016-05-04
- LOPDGDD
Ley Orgánica 3/2018, de 5 de diciembre, de Protección de Datos Personales y garantía de los derechos digitales.
https://www.boe.es/eli/es/lo/2018/12/05/3/con
- LOCM
Ley 7/1996, de 15 de enero, de Ordenación del Comercio Minorista.
https://www.boe.es/buscar/act.php?id=BOE-A-1996-1072
Guía sobre el uso de las cookies. Julio 2020
https://www.aepd.es/sites/default/files/2020-07/guia-cookies.pdf