Notice: La función _load_textdomain_just_in_time ha sido llamada de forma incorrecta. La carga de la traducción para el dominio avia_framework se activó demasiado pronto. Esto suele ser un indicador de que algún código del plugin o tema se ejecuta demasiado pronto. Las traducciones deberían cargarse en la acción init o más tarde. Por favor, ve depuración en WordPress para más información. (Este mensaje fue añadido en la versión 6.7.0). in /home/novafinc/mctabogados.com/wp-includes/functions.php on line 6121
Consejos legales para campañas de emailing - MCT Abogados

NORMAS Y CONSEJOS LEGALES PARA HACER CAMPAÑAS DE EMAILING

Cuando hacemos campañas de email marketing, o tenemos un blog con usuarios suscritos, o una newsletter como esta, debemos tener en cuenta la normativa y consejos legales para campañas de emailing. 

 

1.- Normativa de aplicación a las campañas de correos electrónicos

Esta normativa se reduce a dos ámbitos fundamentales: la protección de datos, que se aplica a todas las empresas. Y el ámbito de los prestadores de servicios de la sociedad de la información, que son básicamente todas las empresas que de una formas más evidentes (página web, aplicaciones móviles, plataforma de comercio electrónico…) u otras menos evidentes (envío de SMS, Whatsapp o emails a clientes, usuarios o potenciales clientes), funcionan de una forma digital, o a través de las nuevas tecnologías.

Hasta 2018 era de aplicación la Ley Orgánica de Protección de Datos del año 1999, y su Reglamento de desarrollo del año 2007. A partir de la entrada en vigor del Reglamento General de Protección de Datos de la Unión Europea, y su posterior traslación y desarrollo en Ley Orgánica 3/2018, de 5 de diciembre de 2018, de Protección de Datos Personales y Garantía de Derechos Digitales, estas dos normas son las aplicables.

Por otro lado, la Ley 34/2002, de Servicios de la Sociedad de la información y el Comercio Electrónico, es la que regula los temas de emailing, a través de sus artículos 19 – 22, “comunicaciones comerciales por vía electrónica”.

2.- Protección de datos personales: campañas de emailing y documentos necesarios

Es innegable que con internet el tratamiento de los datos por parte de las empresas suele ser inmenso, por ello, debemos ser muy escrupulosos en el cumplimiento de las normas en en materia de protección de datos personales. 

Hoy día cualquier ciudadano, está lo suficientemente informado para conocer cuando una empresa no cumple la protección de datos, y tanto una sanción de la Agencia de Protección de Datos, como una denuncia pública en redes sociales, puede perjudicar mucho a una empresa tecnológica. 

Registro de Actividades de tratamiento

La obligación básica y primera en materia de protección de datos para cualquier empresa, es tener confeccionado el documento “Registro de Actividades de tratamiento”. El contenido de este documento se encuentra regulado en el artículo 31 de la LOPD y desarrollado en el 30 del RGPD.

En resumen requieren exponer los distintos registros de datos que se tratan (categorías): clientes, proveedores, usuarios web…cómo se controlan esos datos, durante cuánto tiempo, qué tipo de datos, etc. Este documento no hay que registrarlo en ningún sitio, ni enviarlo a clientes, usuarios. 

Evaluación de impacto

En los casos en que el tratamiento de los datos sea masivo, que se traten datos especialmente sensibles (salud, raza, sexo, orientación sexual…) también se exigirá a la empresa tener a disposición de la AEPD otro documento denominado “Evaluación de Impacto”. Regulado en los artículos 35 y ss del RGPD.

3.- Cómo trabajar con empresas de Mail Marketing o Emailing

Cuando tenemos un movimiento de emails con clientes o suscriptores considerable, es muy cómodo tirar de empresas que facilitan este servicio, tipo mailchimpEsto es legítimo, incluso recomendable, pero siempre que se respeten algunas cuestiones legales. Vamos a verlas.

1º.- Contrato de encargado de tratamiento de tus datos personales. Esta empresa aunque no lo parezca, va a tener acceso a los datos de tus clientes que tú incluyas (como mínimo su correo electrónico). Por tanto, para que lo tengas todo controlado en materia de protección de datos, y ahorrarnos sanciones. Debes firmar un contrato de encargado de tratamiento (tú eres el responsable del tratamiento, y esta empresa será la encargada del tratamiento). Es probable que sus condiciones de uso, basten, pero es importante revisarlas.

2º.- Garantía de cumplimiento de la protección de datos personales. Además del contrato firmado, debes tener una garantía de cumplimiento de las medidas de seguridad en materia de protección de datos que tú cumples.

3º.- La ubicación de la empresa, y sobre todo, de sus servidores. Deben estar siempre dentro de la Unión Europea para que se garantice que sus datos están controlados, y cumplen la normativa europa de protección de datos.

4.- ¿Es necesaria la autorización del destinatario de los correos electrónicos?

Regla General. En teoría y según marca el artículo 21 de la LSSICE están prohibidas todas las comunicaciones comerciales, publicitarias o promocionales siempre que no hubieran sido expresamente autorizadas por el destinatario.

Excepciones. 

1ª.- Siempre y cuando no existiera una relación comercial o profesional anterior, y se enviaran comunicaciones promocionales o publicitarias relacionadas con el mismo o parecido producto o servicio.

2ª.- Debemos diferenciar entre destinatarios empresas o empresarios y destinatarios particulares, consumidores o usuarios web.

Cuando los correos electrónicos que utilizamos para enviar comunicaciones comerciales son de empresas o empresarios, y son públicos, por ejemplo, obtenidos de sus propias páginas webs, si se le envían comunicaciones comerciales y nunca muestra su desacuerdo en recibirlas, no te van a sancionar. Sin embargo, si en cualquier momento mostrara su voluntad de no recibir más emails, cesan de inmediato.

En caso de tratarse de datos personales de particulares o consumidores, en ningún caso se deben utilizar sus datos para este tipo de comunicaciones, sin su consentimiento.

Por tanto, queda totalmente prohibido por el artículo 21 de la LSSICE y por el sentido común, comprar bases de datos con miles de correos electrónicos para enviar comunicaciones comerciales. 

5.- Contenido imprescindible de los emails

Hay tres tipos de contenido que no pueden faltar en los emails que utilicemos en las campañas de email marketing:

1º.- Identificación de la empresa que envía las comunicaciones y ofrece el servicio. Muchas veces recibimos emails que ofrecen tal oferta o tal servicio, pero no se identifican. Eso está prohibido y es sancionable.

2º.- Opción de suscripción. Deberemos indicar cómo puede darse de baja de dicha base de datos o suscripción. Y esa forma debe ser gratuita y sin molestias para el usuario.

3º.- Recoger los derechos en materia de protección de datos que tiene como usuario afectado por el tratamiento de datos: acceso, rectificación, oposición, portabilidad, supresión y cancelación, y cómo los puede ejercitar.

6.- Las ofertas de productos y servicios son el inicio de un contrato

Cuidado con esto. Es muy importante. Si en el email estamos ofertando un producto o un servicio con unas cualidades concretas, un precio y unas condiciones específicas, y un usuario o consumidor nos responde que acepta esa oferta, el contrato en esas condiciones, estaría ya cerrado.

Y digo que es importante, porque en esa comunicación por email el precio y las condiciones de contratación deben ser firmes y quedar bien cerradas, porque si el consumidor contesta diciendo que lo quiere, el contrato está hecho, y ya no podrás cambiar las condiciones.

Esto lo desarrollé en otro trabajo: la contratación electrónica.

7.- No olvides enviar los emails mediante COPIA OCULTA – CCO –

Si cometemos este error, la imagen que demos de nuestra empresa puede ser negativa. Pero no sólo es una cuestión de imagen, también puedes incumplir normativa de protección de datos, y además de la denuncia y posible sanción por parte de la Agencia Española de Protección de Datos, el afectado podría reclamar una indemnización por daños y perjuicios. Es básico, pero es de los más importantes consejos legales para campañas de emailing.

 

¿Y cómo obtengo los mejores consejos legales para mis campañas de emailing?

Todo esto puede resultar un tanto complicado para una persona sin experiencia. Puede resultar fundamental contactar con un abogado especialista en nuevas tecnologías con experiencia en asesoramiento legal a empresas tecnológicas. En nuestro  MCT Abogados, contamos con un departamento especializado en Nuevas Tecnologías y Derecho Digital, dirigido por el abogado Antonio Séneca Díaz Pérez.

Cualquier duda que tengas, consúltanos en el 868 17 18 17 o enviando un email a info@mctabogados.com. Te ayudaremos.