{"id":18228,"date":"2023-01-18T10:56:03","date_gmt":"2023-01-18T09:56:03","guid":{"rendered":"https:\/\/www.rosello-mallol.com\/?p=18228"},"modified":"2023-01-18T12:01:27","modified_gmt":"2023-01-18T11:01:27","slug":"sancion-a-meta","status":"publish","type":"post","link":"https:\/\/www.rosello-mallol.com\/es\/sancion-a-meta\/","title":{"rendered":"Sanci\u00f3n a META: \u00bfC\u00f3mo afecta a mi empresa?"},"content":{"rendered":"\n
El 2023 empieza fuerte en lo que sanciones del RGPD se refiere, y es que la Autoridad Irlandesa ha puesto una sanci\u00f3n a META<\/a><\/strong> de 390M de Euros por c\u00f3mo trata los datos de sus usuarios en Facebook e Instagram<\/strong>. <\/p>\n\n\n\n La sanci\u00f3n, que se ha producido tras la intervenci\u00f3n del Consejo Europeo de Protecci\u00f3n de Datos<\/strong>, ha obligado a la Autoridad Irlandesa a cambiar su criterio inicial y a multiplicar su sanci\u00f3n por 10.<\/p>\n\n\n\n En resumen, META inclu\u00eda en sus t\u00e9rminos y condiciones que los datos de los usuarios de Facebook <\/strong>e Instagram <\/strong>pod\u00edan ser utilizados con fines de publicidad personalizada y, lo importante, no ped\u00eda consentimiento espec\u00edfico alguno para este fin al considerar que este tratamiento de datos era necesario para cumplir el contrato (los t\u00e9rminos y condiciones) aceptado por los usuarios.<\/p>\n\n\n\n Esencialmente indican que recibir publicidad personalizada no entra dentro de las expectativas de los usuarios cuando se dan de alta en alguna de las dos redes sociales y que su expectativa o el servicio que esperan obtener, no es otro que el de comunicarse con otros o mantenerse informado.<\/p>\n\n\n\n En conclusi\u00f3n, el tratamiento de datos con fines publicitarios no es parte del servicio que esperan obtener los usuarios, por lo que el uso de sus datos con ese fin requiere de su consentimiento expreso y previo<\/strong>.<\/p>\n\n\n\n Pues bien, esta decisi\u00f3n trata sobre el n\u00facleo del RGPD<\/strong>, que no es otro que lo que se conoce como base legitimadora del tratamiento<\/strong>. Esto es lo que justifica que una empresa o administraci\u00f3n p\u00fablica trate los datos personales de alguien. <\/p>\n\n\n\n Sobre las bases legitimadoras algunas consideraciones importantes:<\/p>\n\n\n\n As\u00ed las recoge el art. 6.1 del RGPD:<\/strong><\/p>\n\n\n\n a) el interesado dio su <\/em>consentimiento<\/em><\/strong> para el tratamiento de sus datos personales para uno o varios fines espec\u00edficos; <\/em><\/p>\n\n\n\n b) el tratamiento es necesario para la <\/em>ejecuci\u00f3n de un contrato<\/em><\/strong> en el que el interesado es parte o para la aplicaci\u00f3n a petici\u00f3n de este de medidas precontractuales; <\/em><\/p>\n\n\n\n c) el tratamiento es necesario para el cumplimiento de una <\/em>obligaci\u00f3n legal<\/em><\/strong> aplicable al responsable del tratamiento; <\/em><\/p>\n\n\n\n d) el tratamiento es necesario para proteger <\/em>intereses vitales<\/em><\/strong> del interesado o de otra persona f\u00edsica; <\/em><\/p>\n\n\n\n e) el tratamiento es necesario para el cumplimiento de una misi\u00f3n realizada en <\/em>inter\u00e9s p\u00fablico<\/em><\/strong> o en el ejercicio de poderes p\u00fablicos conferidos al responsable del tratamiento; <\/em><\/p>\n\n\n\n f) el tratamiento es necesario para la satisfacci\u00f3n de <\/em>intereses leg\u00edtimos<\/em><\/strong> perseguidos por el responsable del tratamiento o por un tercero, siempre que sobre dichos intereses no prevalezcan los intereses o los derechos y libertades fundamentales.<\/em><\/p>\n\n\n\n Como hemos indicado, la base de la sanci\u00f3n a META es el uso de una base legitimadora<\/strong> (el cumplimiento de un contrato) por encima de otra (el consentimiento). Sin duda, decidir que un tratamiento de datos est\u00e1 justificado por el cumplimiento de un contrato o, en otras palabras, para dar un servicio seleccionado por el usuario, facilita las cosas a la empresa, pues no ser\u00e1 necesario una aceptaci\u00f3n expresa e independiente m\u00e1s all\u00e1 de la de los t\u00e9rminos y condiciones. <\/p>\n\n\n\n Por contra, si decidimos que necesitamos el consentimiento, el proceso se complica pues deberemos buscar la manera para que el usuario acepte, de manera independiente a los t\u00e9rminos y condiciones, el uso de sus datos personales.<\/p>\n\n\n\n Desgraciadamente la respuesta es, depende<\/strong>. <\/p>\n\n\n\n Efectivamente, debemos analizar qu\u00e9 se contrata o qu\u00e9 expectativas tiene el usuario<\/strong> cuando acepta unos t\u00e9rminos y condiciones para decidir, a partir de all\u00ed, que podemos hacer con los datos sin un consentimiento adicional. Por ejemplo: fines como recibir el producto o la prestaci\u00f3n del servicio, labores administrativas o gesti\u00f3n de garant\u00edas, podr\u00eda implicar tratamientos propios del contrato entre empresa y usuario. <\/p>\n\n\n\n A partir de ah\u00ed, aplicar el criterio de prudencia: lo que no est\u00e9 incluido dentro del contrato o dudemos, solicitar siempre consentimiento. A todo esto debemos tambi\u00e9n analizar que no se aplique otra de las bases legitimadoras, como es el inter\u00e9s leg\u00edtimo<\/strong>, que analizamos en este post<\/a><\/strong>.<\/p>\n\n\n\n Como siempre pues, prudencia y analizar qu\u00e9 queremos hacer con los datos de alguien con anterioridad a su recogida, para luego evitar problemas derivados de datos recogidos con informaci\u00f3n insuficiente o sin el consentimiento necesario para su uso.<\/p>\n\n\n\n Si quieres o necesitas m\u00e1s informaci\u00f3n sobre este tema, \u00a1cont\u00e1ctanos<\/a><\/strong>!<\/p>\n\n\n\n <\/p> \u00bfCu\u00e1l es el motivo de la sanci\u00f3n a META?<\/strong><\/h2>\n\n\n\n
\u00bfQu\u00e9 dicen las autoridades de protecci\u00f3n de datos?<\/strong><\/h2>\n\n\n\n
Vale y la sanci\u00f3n a META, \u00bfC\u00f3mo afecta a mi empresa?<\/strong><\/h2>\n\n\n\n
\n
\n
Las dos bases legitimadoras en conflicto: el consentimiento y el cumplimiento contractual<\/strong><\/h2>\n\n\n\n
\u00bfQu\u00e9 uso de datos queda incluido en el cumplimiento de un contrato y cu\u00e1l no? <\/strong><\/h2>\n\n\n\n
<\/ul><\/div>\n