Blog

Home/Guía legal/Guía legal del blog (II): Ley Orgánica de Protección de Datos (LOPD)

Guía legal del blog (II): Ley Orgánica de Protección de Datos (LOPD)

LOPDComo prometí en la primera entrega de esta guía legal del blog, hoy voy a explicar las obligaciones que tiene un blog para cumplir con la Ley Orgánica 15/1999 de Protección de Datos (LOPD), porque es un asunto bastante serio, es un derecho fundamental de nuestra Constitución, y seguro que te han surgido dudas en torno al tema.

Si consultamos la LOPD, vemos que el objeto es el siguiente: “garantizar y proteger, en lo que concierne al tratamiento de los datos personales, las libertades públicas y los derechos fundamentales de las personas físicas, y especialmente de su honor e intimidad personal y familiar”.

¿Qué son datos personales? 

“Cualquier información numérica, alfabética, gráfica, fotográfica, acústica o de cualquier otro tipo concerniente a personas físicas identificadas o identificables”. 

Lo que significa que si dispones de un servicio de suscripción por email u otro tipo de registro en tu blog, esta ley te afecta. También debemos hablar de los comentarios. Si tu página permite hacer comentarios a tus artículos, también te afecta la ley, ya que por lo general se requieren datos de usuario (nombre y email), con lo que para la LOPD se constituye un fichero de datos.

Obligaciones de un blog 

Si tenemos en cuenta el párrafo anterior, la LOPD nos indica que al recoger datos de carácter personal adquirimos las siguientes obligaciones: 

  • Informar al usuario que se recogen sus datos, cómo se van a utilizar y solicitar su consentimiento expreso. Para ello podemos recurrir a la Política de Privacidad.
  • Registrar el fichero en la Agencia Española de Protección de Datos (AEPD) 

Política de Privacidad 

Según indica la AEPD “quien recoge nuestros datos nos debe informar de modo muy claro y comprensible sobre: 

  • Su identidad y dirección.
  • La existencia de un fichero o tratamiento en el que incluirán nuestros datos.
  • La finalidad, para la qué los necesitan o requieren.
  • Si los van a facilitar con posterioridad a un tercero.
  • Como ejercitar los derechos de acceso y rectificación. 

La información debe ser accesible y normalmente esta información suele identificarse con títulos del tipo “información LOPD”, “protección de datos personales”, o “políticas de privacidad”.

Registro del fichero en AEPD

aepd

Éste es uno de los trámites más complicados con los que tendrás que lidiar como blogger, porque se trata de una tarea que implica a la Administración Pública y ya se sabe que “las cosas de palacio van despacio”. No me gustaría desanimarte pero quiero que estés preparado para lo que se avecina.

Para ello te traigo una guía publicada por el AEPD en la que se detalla de una forma lo más “sencilla” posible, dentro de la complejidad del tema, que te ayudará si tu también tienes un blog con los comentarios habilitados y tienes que registrar tu fichero. 

Hasta aquí el segundo capítulo de la Guía legal del blog, espero que te haya resultado interesante, por citar un último apunte debes saber que no cumplir con la LOPD te puede resultar muy caro, entre 600€ y 600.000€. Así que te animo a que te pongas al día con tu página o blog e incluyas una política de privacidad y para ponértelo más fácil,  dejo una plantilla de la mano del Instituto Nacional de Tecnologías de la Comunicación (INTECO), para que no tengas ninguna excusa ;). De todas formas, puedes consultar la mía por si te sirve como ejemplo para que hagas las tuya. En la próxima entrega abordaré el tema de los derechos de autor y las licencias Creative Commons.

Fuentes:

Written by

Periodista, especializada en Comunicación Corporativa y Protocolo y RRII. Ahora oriento mi carrera profesional al mundo del Social Media y el Community Management.

25 Responses to “Guía legal del blog (II): Ley Orgánica de Protección de Datos (LOPD)”

By juliaroma - 17 abril 2013 Responder

Fantástico Nuria. Me encanta esta serie de artículos que estás publicando. Sigue así que nos tienes totalmente enganchados.

By Nuria García Castro - 17 abril 2013 Responder

Muchas gracias Julia, de verdad me alegro que sea contenido útil e interesante.

Saludos desde Granada 😀

By alberto - 29 abril 2013 Responder

Nuria, perdona pero conforme a lo que yo entiendo de la explicación que nos proporcionas, tú blog debería tener la información al usuario a la que te refieres y yo no lo veo. Está pendiente?, está en algún sitio y no he sido capaz de verlo?….. No pretendo mal rollo, simplemente informarme bien para saber si yo también tengo la obligación con el mio y como debo hacerlo
Gracias

By Nuria García Castro - 29 abril 2013 Responder

Alberto no te preocupes es que aún no la he subido, mientras que hacía los artículos he querido ponerme con ello y aún no lo he terminado porque tengo que incluir otros apartados como Google Analytics, Cookies y otros…que quiero explicar también para vosotros y que de este modo lo suba de una vez pero completo. Jeje no me molesto ni me lo tomo a mal simplemente que eso, que aun no lo tengo puesto.

Espero subirlo en breve.

Gracias y saludos desde Granada 😀

[…] suena bastante imperativo, es así. Como bien sabrás, porque ya habrás leído este post sobre la Ley de Protección de Datos, el correo electrónico está considerado como un dato personal del usuario y recopilarlos para una […]

By Eduardo - 23 junio 2013 Responder

Buenas Nuria.

Tengo una duda, al ir a cumplimentar el Formulario NOTA para dar de alta el fichero automatizado en la agpd, veo que el formulario incluye un campo ACTIVIDAD en los datos del responsable del fichero y claro, al no estar dado de alta en ninguna actividad, no tengo claro que debo rellenar, si es otro formulario (estoy en el de titularidad_privada), o si me exime de la LOPD el no utilizar los datos con fines comerciales (Creo que no).

Un Saludo

By Eduardo - 23 junio 2013 Responder

Una cosa más Nuria,

Un blog, de una persona no dada de alta como autónomo ni con empresa. Que decide añadir publicidad en su blog o web, que actividad debería incluir?

By Nuria García Castro - 23 junio 2013 Responder

Hola Eduardo, muchas gracias por consultarme.
En el campo de actividad, yo lo marqué como “otras actividades”, porque no procede ninguna de las otras.

Y en cuanto al tema de la publicidad cuando dices actividad, ¿te refieres al otro campo que dice finalidad? Si es así supongo que deberás marcar el campo que dice “publicidad y prospección comercial”. Si no es esto a lo que te refieres, pues avísame y lo vemos.

Espero haberte ayudado.

Feliz tarde y saludos desde Granada 😀

By ARACELI - 7 octubre 2013 Responder

Hola, aplica también la LOPD para Twitter? Es decir, hoy en día las compañías que nos atienden por Twitter, nos solicitan teléfono, nombre completo, DNI y hasta dirección para poder respondernos a través de su canal de atención en Twitter. Esto es legal?

Gracias

By Nuria García Castro - 7 octubre 2013 Responder

Hola Araceli, muchas gracias por tu comentario. Sin duda es algo complicado el tema de los datos personales. Como poder, las compañías pueden pedir los datos, ahora otra cosa es que tu quieras dárselos.
Que yo sepa, no hay ningún impedimento legal para que te soliciten datos personales, otra cosa es lo que hagan con ellos, ahí se se podría discutir.

No obstante voy a investigar más al respecto y prepararé un post, me has dado una buena idea.
Gracias de nuevo, espero que pases un feliz lunes.

Saludos desde Granada 😉

By Carmen Onofre - 11 enero 2014 Responder

Muy interesante este articulo y me gustaría complementarlo con algunas cosas que he podido averiguar.

La primera es que solo tienes obligación de cumplir con la LOPD si eres empresa o autónomo/profesional.

Si eres un particular no te afecta, con una salvedad, si incluyes publicidad o algún otro medio de ingreso económico en tu Blog. En este caso estas obligado a declarar dichos ingresos dándote de alta en una actividad y por tanto hacerte autónomo. Aunque normalmente esto no lo cumpla casi nadie pues no sale a cuenta.

Por tanto, si no tienes ingresos por el Blog y se trata de un Blog personal, se puede pedir sin problemas el nombre y correo electrónico, tanto en el formulario de comentarios, como en la suscripción.

Espero que os sirva esta pequeña aportación al excelente articulo que ha escrito Nuria.

By Nuria García Castro - 11 enero 2014 Responder

Muchas gracias por tu aportación Carmen, me alegra mucho de que te haya gustado.

Un saludo y feliz día 😉

By E - 14 marzo 2014 Responder

Hola,
entonces si monitorizo mi blog con Adsense,Chitika…Y dejo que la gente publique comentarios en mis posts ¿sí que es necesario dar de alta el fichero de protección de datos?¿y si incluyo en mi blog enlaces de afiliados?Y si mi blog estuviera alojado en blogspot o wordpress.com ¿también debería incluirlo?¿o eso ya sería competencia de Google y WordPress?
Muchas gracias!

By Nuria García - 15 marzo 2014 Responder

Tienes que tener en cuenta que esto se refiere a España, es legislación española y por tanto en el momento que recojas el nombre y correo electrónico aunque sea para habilitar los comentarios en tu página , debes dar de alta tu fichero.

En caso de habilitar publicidad lo que tienes que hacer es crear un Aviso legal, te dejo este post con todos los detalles.
Mi recomendación es que no dejes nada en manos de terceros en cuanto a legislación se refiere, es mejor prevenir que curar, siempre.

Muchas gracias por consultarme 😉

By Voydelegal - 24 abril 2014 Responder

El problema de la LOPD en España es el desconocimiento que existe acerca de la normativa, sobre si es necesario hacer cursos de formación, si es necesario un consultor, si hace falta una gran inversión… o incluso que pasa si por un descuido, aunque estemos adaptados la ley, hacemos públicos datos de clientes, proveedores, etc… Todo parece demasiado complicado, y al final posiblemente se deje para otro día.
Pero aplicando la normativa básica, y con un seguro de protección de datos, es posible simplificar todo el proceso.
Saludos!

By Nuria García Castro - 24 abril 2014 Responder

Muchas gracias por tu aportación Voydelegal, estoy de acuerdo. Existe mucho desconocimiento sobre el tema y las administraciones públicas no se han molestado en educar a la población en estos asuntos. Por ello, he querido crear la guía legal del blog, para ayudar a otros bloggers en los asuntos legales.

Feliz día y saludos 🙂

[…] LOPD […]

By LAURA - 18 noviembre 2014 Responder

Me encanta el blog, tengo una duda ¿es obligatorio cuando publicas un comentario en algún blog aceptar el aviso legal y política de privacidad o es una aceptación tácita?

By Alain - 3 diciembre 2014 Responder

Buenos días Nuria, no encuentro respuesta a la siguiente situación: Tengo un blog privado donde se permiten comentarios y éstos son de la familia o de amigos. Debo registrar un fichero de datos a la LOPD?

By Nuria García Castro - 4 diciembre 2014 Responder

Hola Alain,

La clave para saber si tienes que cumplir con la LOPD es si en tu blog cuando vas a hacer un comentario es necesario introducir nombre y correo. Si es el caso si tienes que cumplir la LOPD, da igual que sean familiares y amigos, son datos privados.
Sin embargo, si para comentar en tu blog no hace falta introducir nada más que un nombre, no es necesario.

Espero que así quede más claro 😉

By Pablo - 16 diciembre 2014 Responder

Hola, yo quería hacerte una consulta. Tengo una web en proceso en la que quiero hacer sorteos de productos, y había pensado que en un formulario los usuarios dejaran nombre y mail, para que en caso de que les toque, poder ponerme en contacto con ellos.
Me ha dado por investigar en la red, y me encuentro con esto.
No me importa especificar a los usuarios el uso de su mail (identificativo para ponerme en contacto con ellos si les toca), pero ¿dar de alta el archivo en AEPD?
Si una vez que entregue el premio lo pienso borrar hasta tener el de la semana que viene…

Un saludo.

By Pablo - 17 diciembre 2014 Responder

Hola Nuria. Mi caso es el siguiente. Estoy diseñando una web en la que se van a celebrar sorteos. Para apuntarse, los usuarios dejarán su nombre y mail, para que yo me ponga en contacto con ellos si les toca.
Después de cada sorteo a mí esa lista no me sirve para nada, así que pensaba borrarla:
¿Tendría que meterme en todo este berenjenal de la LOPD?

Gracias.

By María - 1 febrero 2016 Responder

Buenas tardes Nuria,
tras una mala entrevista de trabajo he quedado muy preocupada en lo que se refiere a mis datos personales.
Asistí a una entrevista y al principio todo iba bien, la mujer que me entrevistó me pidió los títulos y yo se los enseñé, me dio a entender que me iban a coger y fotocopiaron mis títulos, mi DNI y número de la SS. Después me comentó las condiciones, y la verdad no me acabó de convencer… Un par de horas después de la entrevista decidí mandarle un correo en el que, de manera muy educada y respetuosa, le dije que no estaba segura de aceptar de manera indefinida pero que estaría dispuesta a aceptar un contrato por un mes y, a partir de ahí, renovar o no. Ella se lo tomó muy mal, me llamó por teléfono y me faltó al respeto y me dio a entender que no me haría un contrato por un mes pero que haciéndome el contrato que me iba a hacer había un período de prueba de dos meses y que me podría ir en el período de prueba y que igual ni lo superaba. Le dije que en ese caso no, y se lo tomó muy mal y me volvió a faltar al respecto alzándome la voz.
El caso es que ahora estoy muy preocupada porque tiene fotocopias de mis títulos, de mi DNI y de mi número de la SS y, tal y como quedó la situación, no quiero que tenga mis datos en absoluto. No he llegado a firmarle nada ni a ser trabajadora de su empresa. Puedo exigirle que me devuelva las fotocopias de mis títulos y datos personales? Tengo derecho a que me devuelva esas fotocopias, aunque las hiciera ella?
Contésteme pronto por favor. Estoy muy preocupada.
Muchísimas gracias.
Un saludo.

By ya - 28 marzo 2016 Responder

Hola, me ayudas por favor…he comprado un sitio en wordpress y ellos han publicado todos datos mío, mi nombre completo, dirreccion, correo electrónico etc.

By Estela Carreras - 18 julio 2016 Responder

Hoy en día llevar un blog, tanto personal como profesional, requiere el cumplimiento de la LOPD en todos sus apartados ya que es un tema serio y debemos de informar en todo momento a nuestros usuarios y seguir con las pautas que dicha ley nos dicta para evitarnos posibles problemas. Gracias por compartir dicha información es muy útil para usuarios y dueños de dominios y blogs online.

http://legaltic.com/

Leave a Comment