adSalsa ¿Qué debes saber sobre la normativa ecommerce? Julio 2013 Silvia Esteve Responsable de Departamento Jurídico y RRHH adSalsa Group Objetivos 1. Conocer 2. Entender 3. Sensibilizar Objetivos Destrucción de Tópicos PARTE LEGAL Letra pequeña que no lee nadie Letra pequeña que APORTA VALOR INTERNET Opacidad Transparencia Objetivos Evitar: Hasta 30,000 € por envíar un mail inconsentido. Hasta 150,000 € por no pedir el consentimiento para instalar una cookies. Hasta 600,000 € por hacer una transferencia internacional de datos personales. ¿Qué Leyes nos afectan? + Tipos y Jerarquía de Leyes DIRECTIVA EUROPEA TRASPOSICIÓN REGLAMENTO EUROPEO LEY ORGÁNICA LEY ORDINARIA REGLAMENTO Ley 34/2002, de 11 de julio de Ley Orgánica 15/1999, de 13 de Servicios de la Sociedad de la diciembre, sobre información y de Comercio Protección de Datos de carácter Electrónico Personal. Prestadores de Servicios Ubicados en España: Residencia o domicilio social en España, siempre que estos coincidan con el lugar en que esté efectivamente centralizada la gestión administrativa y la dirección de sus negocios. Ubicados en la UE/EEE: Les será de aplicación la LSSI, cuando el destinatario de los servicios radique en España y los servicios afecten a determinadas materias ( derechos de propiedad industrial...) Ubicados fuera de a UE/EEE Ley 34/2002, de 11 de julio de Servicios de la Sociedad de la información y de Comercio Electrónico. Servicios de la Sociedad de la Información Comercio Electrónico Comunicaciones Comerciales por vía Electrónica y Cookies ¿Qué es una Prestación de Servicios de la Sociedad de la Información? Oneroso A distancia Por Vía Electrónica A petición Individual Atención: Quedan incluidos los servicios no remunerados en la medida que constituyan una actividad económica para el prestador de servicios. Obligaciones de los Prestadores de Servicios Deber de Información General Deber de Colaboración Obligación de Informar sobre seguridad Constancia Registral de los Nombres de Dominio Aviso Legal Derogado por Ley 56/2007, de 28 de Diciembre, de Medidas de Impulso de la Sociedad de la Información Deber de Información General Deber de Colaboración Con Administraciones y Organismos competentes. Ofreciendo toda la información y colaboración precisas para el ejercicio de sus funciones permitiendo a sus agentes y personal inspector el acceso a sus instalaciones, y consulta de cualquier documentación relevante. INFORMACIÓN SOBRE SEGURIDAD Obligación de Información sobre Seguridad: – art.12bis Dirigido a Proveedores de Servicios de Intermediación que realicen actividades consistentes en acceso a internet. Informar sobre los diferentes medios de carácter técnico que aumenten los niveles de la seguridad de la información y permitan: - la protección frente a virus informáticos, - programas espía, - restricción de los correos electrónicos no solicitados - (.....) RESPONSABILIDAD RESPONSABILIDADES CONCRETAS PARA PRESTADORES DE SERVICIOS De Intermediación (Operadores de redes y Proveedores de Accesos, Alojamiento....) Que faciliten enlaces a contenidos de terceros o instrumentos de búsqueda COMUNICACIONES COMERCIALES POR VÍA ELECTRÓNICA Art.19 LSSI COMUNICACIONES COMERCIALES POR VÍA ELECTRÓNICA Art 19 LSSI Comunicaciones comerciales y Ofertas Promocionales se regirán, además de por la presente Ley, por su normativa propia en materia comercial y de Publicidad. EN TODO CASO estaremos a lo que exija la LOPD en cuanto a la obtención de datos y demás requisitos que se exijan. + = + COMUNICACIONES COMERCIALES POR VÍA ELECTRÓNICA CONSENTIMIENTO PREVIO O AUTORIZACIÓN DEL AFECTADO COOKIES Art. 22,2 LSSI COOKIES Hasta Abril 2012 – Procedimiento Opt-Out Desde Abril 2012 – Trasposición Directiva 2002/58/CE Art 22,2 LSSI Los prestadores de servicios podrán utilizar dispositivos de almacenamiento y recuperación de datos en equipos terminales de los destinatarios, a condición de que los mismos hayan dado su consentimiento después de que se les haya facilitado información clara y completa sobre su utilización 29 de Abril de 2013 – GUIA DE COOKIES, publicada por la AEPD CONTRATACIÓN ELECTRÓNICA CONTRATACIÓN ELECTRÓNICA ¿Qué validez tienen los contratos? – La misma que los contratos convencionales. ¿DÓNDE se entienden celebrados? - Consumidor: Lugar de residencia del consumidor. - Empresario o Profesional: Lugar de residencia del Prestador del Servicio. CONTRATACIÓN ELECTRÓNICA CONTRATACIÓN ELECTRÓNICA Esta obligación se entenderá cumplida si el prestador la incluye en su página o sitio de Internet CONTRATACIÓN ELECTRÓNICA Solución Judicial y Extrajudicial de conflictos ACCIÓN DE CESACIÓN Art. 30, 31 y 32 LSSI Solución Judicial y Extrajudicial de conflictos ACCIÓN DE CESACIÓN Objetivo: Obtener una sentencia que condene al demandado a cesar en la conducta contraria a la presente Ley y a prohibir su reiteración futura. Cabe el arbitraje y otros procedimientos de resolución de conflictos que se instauren por medios de códigos de conducta. INFRACCIONES Y SANCIONES LEVES GRAVES MUY GRAVES Hasta 30.000 € 30.001 € a 150.000 € 150.001 € a 300.000 € MEDIDAS MEDIDAS CAUTELARES: Para infracciones GRAVES y MUY GRAVES: GRAVES - Suspensión temporal de la actividad del prestador o cierre provisional de sus establecimientos. - Precinto, depósito o incautación de registros, soportes, archivos informáticos, documentos.... aparatos y equipos informáticos. - Advertir al público de la existencia de posibles conductas infractoras y de la incoación de expediente sancionador. MULTAS COERCITIVAS: - De hasta 6,000 € por cada día que transcurra sin cumplir las medidas provisionales. COMPETENCIA SANCIONADORA INFRACCIONES MUY GRAVES: - MINISTERIO DE INDUSTRIA, COMERCIO Y TURISMO INFRACCIONES GRAVES Y LEVES: - Secretario de Estado de las telecomunicaciones y Sociedad de la Información AGENCIA ESPAÑOLA DE PROTECCION DE DATOS: DATOS Todas las relativas a: Ley Orgánica 15/1999, de 13 de diciembre, sobre Protección de Datos de carácter Personal. Real Decreto 1720/2007, de 21 de diciembre Reglamento de desarrollo de LOPD PRINCIPALES OBLIGACIONES Inscripción de FICHEROS Principios RECTORES Medidas de Seguridad Atención de los Derechos ARCO www.agpd.es DATOS ESPECIALMENTE PROTEGIDOS Salud Ideología Religión o Creencias Origen Étnico o Racial Vida Sexual Afiliación Sindical NIVELES DE PROTECCIÓN DE DATOS ALTO MEDIO BÁSICO INFRACCIONES Y SANCIONES Leves 900 € a 40,000 € Graves 40,001 € a 300,000 € Muy Graves 300,001 € a 600,000 € - Muchas gracias Silvia Esteve Responsable de Departamento Jurídico y RRHH adSalsa Group http://www.linkedin.com/in/estevesilvia @EsteveSilvia • Documento meramente informativo que en ningún caso puede ser sustituido por las leyes de referencia para su correcta aplicación.