RGPD GDPR

La norma europea que te obliga a guardar los datos de clientes por un motivo claro, protegerlos y avisar de una pérdida grave en tres días.

También conocido como Reglamento General de Protección de Datos ley europea de datos protección de datos

Definición

El RGPD es una ley europea sobre información personal. Información personal es todo lo que señala a una persona viva. Un nombre, un correo, un teléfono, una foto, una lista de pedidos anteriores. La ley te pide tres cosas. Guardar esa información por un motivo claro, protegerla y entregarla o borrarla cuando la persona lo pida.

Lo que todos recuerdan son las 72 horas. Si se pierde o se roba información personal y eso puede perjudicar a alguien, tienes tres días para avisar a la autoridad de protección de datos. Tres días desde que lo detectas, no desde que terminas de entender qué pasó. Si el riesgo para las personas es alto, también las avisas a ellas. El plazo es corto a propósito. Por eso decidir hoy quién toma esa decisión en tu empresa importa más que cualquier manual guardado en un cajón.

No hace falta estar en Europa. La ley sigue a la persona, no a la empresa. Una tienda de El Cairo que envía pedidos a Alemania está dentro. También una clínica de Dubái con pacientes británicos, o una escuela que vende cursos a familias en Francia. Si solo atiendes a clientes de tu país y nunca te diriges a Europa, quedas fuera. Que un europeo pueda visitar tu web por casualidad no basta.

Tu propio país ya tendrá su ley, y se parecen mucho. La ley egipcia 151 de 2020 pide consentimiento, cuidado y una persona responsable con nombre. Arabia Saudí y los Emiratos tienen la suya, y Turquía la tiene desde 2016. Las palabras cambian. Las costumbres que piden son las mismas. Recoge menos, guárdalo menos tiempo, ciérralo bien y sé capaz de decir quién puede verlo.

En la práctica esto es más una cuestión de construcción que de derecho. Cuando Linkysoft empieza una aplicación web, preguntamos qué campos necesita de verdad el negocio, porque un campo que nunca recoges no se puede filtrar. Borrar a un cliente por completo, en cada tabla, informe y copia de seguridad, es la parte dolorosa de añadir después. Linkysoft mete eso y la regla de las 72 horas dentro del plan de ciberseguridad, no en los papeles del final.

Preguntas sobre RGPD

¿Se aplica el RGPD a mi empresa fuera de Europa?
Se aplica si vendes a personas en Europa o sigues su comportamiento, esté donde esté tu oficina. Atender solo a clientes locales te deja fuera, aunque la ley de tu país sigue contando.
¿Qué significa en la práctica la regla de las 72 horas?
Desde que detectas una pérdida grave de datos personales tienes tres días para comunicarla, aunque sigas investigando. Envía lo que sepas y amplíalo después.
¿Necesito un aviso de cookies en mi web?
Solo para las cookies que la web no necesita para funcionar, como publicidad o seguimiento de visitas. Un aviso que no da opción real es peor que ninguno.
¿Cómo son de verdad las multas para una empresa pequeña?
Los millones de los titulares son para las grandes. A las pequeñas se les suele ordenar corregir el fallo y avisar a sus clientes, y esa limpieza es el coste real.
¿Puede un cliente pedir que borre todos sus datos?
Sí, salvo que otra ley te obligue a conservar el registro, como las normas fiscales o médicas. Borrar también en informes y copias de seguridad es lo que peor hacen casi todos los sistemas.

¿Sigue sin ver cómo se aplica esto a su proyecto?

Cuéntenos qué está construyendo y le responderemos en lenguaje claro.