¿Qué textos legales tiene que tener mi página web?

Textos legales página web

¿Qué textos legales tiene que tener mi página web?

La AEPD actualizó su Guía sobre el uso de cookies en julio de 2020, para adaptarla a las nuevas directrices del Comité Europeo de Protección de Datos:

– Los nuevos criterios deberían implementarse, a más tardar, el 31 de octubre de 2020, estableciéndose así un periodo transitorio de tres meses para la adaptación.
– Una de las finalidades es limitar el acceso a determinados servicios o contenidos sólo a los usuarios que acepten el uso de cookies.

La Política de cookies es obligatoria para todas las webs que instalan cookies, ya sean cookies imprescindibles (técnicas, funcionales, etc.) o no (analíticas, publicitarias, comportamentales, etc.). Se aplican las normativas LSSI, GDPR y LOPDGDD.

  • En el caso de querer instalar cookies prescindibles -que no sean de carácter técnico o funcional-, se deberá valorar la necesidad de obtener el consentimiento del usuario aplicando un sistema de doble capa en que se ofrezca una información básica en primer plano (banner) y otra de completa mediante un enlace que acceda a la política de cookies.
  • Para legitimar la instalación de cookies que no precisen consentimiento, se deberá valorar si se encuentran en el ámbito de aplicación del interés legítimo basado en el artículo 22.2 LSSI.

 

Más textos legales:

Aviso legal: obligatorio para todas las webs que contemplen servicios relacionados con una actividad económica. Se aplica la normativa LSSI.

  • Política de privacidad: obligatoria para todas las webs que realizan algún tratamiento de datos personales, esto es, si obtienen datos mediante un formulario (formulario de contacto, boletines de noticias, alta de usuario, etc.), o se muestran datos personales en la web (nombres, teléfonos, correos, imágenes, etc. de personas físicas). Se aplican las normativas GDPR y LOPDGDD.
  • En caso de formularios para obtener datos personales, se deberá valorar la necesidad de obtener el consentimiento del usuario aplicando un sistema de doble capa en que se ofrezca una información básica en primer plano y otra de completa mediante un enlace que acceda a la política de privacidad.
  • Condiciones de contratación: obligatoria para todas las webs que pretendan realizar transacciones comerciales mediante una pasarela de pago o TPV virtual (Redsys, CECA, PayPal, Stripe, etc.). Se aplican las normativas LSSI y LOCM.

Resumen de los textos y su contenido:

DocumentoNormativaAplicaciónContenido
Aviso legalLSSICualquier página web·      · Datos identificativos del responsable de la web.

·      · Derechos de propiedad intelectual e industrial.

·      · Exención de responsabilidades: uso de cookies, política de enlaces, direcciones IP, etc.

·      · Ley aplicable y jurisdicción.

Política de privacidadGDPR

LOPDGDD

Tratamiento de datos personales·      · Nombre del responsable y DPO si existe.

·      · Legitimación del tratamiento.

·      · Fines del tratamiento.

·      · Criterios de conservación de los datos.

·      · Comunicación a terceros.

·      · Derechos que asisten al usuario.

·      · Datos de contacto para ejercer los derechos.

·      · Carácter obligatorio o facultativo de la información facilitada por el usuario.

·      · Medidas de seguridad implementadas para la protección de datos.

DocumentoNormativaAplicaciónContenido
FormularioGDPR

LOPDGDD

Consentimiento para tratar datos·      Sin capas

·      · Información completa del tratamiento: responsable, legitimación, finalidad, criterios de conservación, destinatarios de los datos, derechos y datos de contacto.

·      · Consentimiento explícito confirmado: casilla, e-mail, etc.

·      Con capas

·      1ª capa:

·      · Información básica del tratamiento: responsable, finalidad y derechos.

·      · Enlace a la restante información del tratamiento (2ª capa).

·      · Consentimiento explícito confirmado: casilla, acepto, etc.

·      2ª capa:

·      · Información completa del tratamiento: responsable, legitimación, finalidad, criterios de conservación, destinatarios de los datos, derechos y datos de contacto.

·      · Puede sustituirse por la Política de privacidad.

Política de cookiesLSSI

GDPR

LOPDGDD

Instalación de cualquier tipo de cookies·      · Información sobre cookies: descripción, tipos de cookies, obtención del consentimiento, etc.

·      · Información específica del tratamiento: responsable, legitimación, finalidad, criterios de conservación, destinatarios de los datos, derechos y datos de contacto.

·      · Listado de cookies utilizadas en la web: nombre, tipo, propietario, finalidad y vencimiento.

·      · Información sobre como revocar el consentimiento.

·      · Información sobre como eliminar las cookies del navegador.

Banner informativo de cookiesLSSI

GDPR

LOPDGDD

Consentimiento para instalar cookies·      Con capas

·      Banner informativo en segundo plano (1ª capa) que no desaparecerá hasta que lo acepte o rechace el usuario.

·      · Información básica del tratamiento: responsable, finalidad y derechos.

·      · Enlace a la política de cookies (2ª capa).

·      · Consentimiento explícito confirmado: casilla, acepto, etc.

 

DocumentoNormativaAplicaciónContenido
Condiciones de contrataciónLSSI

LOCM

Tienda virtual (e-commerce)·      · Identidad de las partes contratantes

·      · Objeto del contrato

·      · Envío de pedidos

·      · Derecho de desistimiento

·      · Reclamaciones

·      · Resolución de litigios en línea

·      · Fuerza mayor

·      · Competencia

·      · Generalidades de la oferta

·      · Precio y plazo de validez de la oferta

·      · Gastos de transporte

·      · Forma de pago, gastos y descuentos

·      · Proceso de compra

·      · Garantías aplicables

·      · Garantías y devoluciones

·      · Ley aplicable y jurisdicción

 

Normativas aplicables a las páginas web

  • LSSI

Ley 34/2002, de 11 de julio, de servicios de la sociedad de la información y de comercio electrónico

https://www.boe.es/eli/es/l/2002/07/11/34/con

  • GDPR

Reglamento (UE) 2016/679 del Parlamento Europeo y del Consejo de 27 de abril de 2016 relativo a la protección de las personas físicas en lo que respecta al tratamiento de datos personales y a la libre circulación de estos datos y por el que se deroga la Directiva 95/46/CE (Reglamento general de protección de datos).

https://eur-lex.europa.eu/eli/reg/2016/679/2016-05-04

  • LOPDGDD

Ley Orgánica 3/2018, de 5 de diciembre, de Protección de Datos Personales y garantía de los derechos digitales.

https://www.boe.es/eli/es/lo/2018/12/05/3/con

  • LOCM

Ley 7/1996, de 15 de enero, de Ordenación del Comercio Minorista.

https://www.boe.es/buscar/act.php?id=BOE-A-1996-1072

Guía sobre el uso de las cookies. Julio 2020

https://www.aepd.es/sites/default/files/2020-07/guia-cookies.pdf