Cómo cumplir el RGPD y la LSSI al enviar newsletters y comunicaciones comerciales por email.
Protección de datos y envío de newsletters
Las newsletters y comunicaciones comerciales por email implican el tratamiento de datos personales, especialmente cuando utilizamos direcciones de correo electrónico identificadas o identificables.
Por ello, las empresas deben tener en cuenta tanto el Reglamento General de Protección de Datos (RGPD) como la normativa española sobre comunicaciones comerciales, especialmente la LSSI.
¿Necesitas consentimiento para enviar una newsletter?
Como regla general, para enviar comunicaciones comerciales por correo electrónico es necesario contar con el consentimiento previo del destinatario.
El consentimiento debe ser libre, informado, específico e inequívoco. No debería obtenerse mediante casillas premarcadas ni mezclarse de forma confusa con otras finalidades.
Además, la empresa debe poder acreditar que obtuvo correctamente dicho consentimiento.
¿Existe alguna excepción?
La normativa contempla una excepción cuando existe una relación contractual previa con el cliente.
En determinados supuestos, una empresa puede enviar comunicaciones comerciales sobre productos o servicios propios similares a los que fueron objeto de una contratación anterior, siempre que se hayan obtenido los datos lícitamente y se facilite al destinatario una posibilidad sencilla y gratuita de oponerse al envío.
Por tanto, no significa que cualquier empresa pueda añadir automáticamente a todos sus clientes a cualquier newsletter.
La newsletter debe permitir darse de baja
Una de las cuestiones fundamentales en el cumplimiento legal de las newsletters es ofrecer un mecanismo sencillo para dejar de recibir comunicaciones comerciales.
El usuario debe poder ejercer su derecho de oposición o darse de baja de forma fácil, gratuita y clara.
Por eso es recomendable incluir en todos los emails comerciales un enlace visible como:
“Darse de baja” o “Cancelar suscripción”.
Identifica correctamente las comunicaciones comerciales
El destinatario debe poder conocer que está recibiendo una comunicación comercial y quién es la empresa responsable del envío.
La transparencia es fundamental para cumplir con la normativa y generar confianza en los usuarios.
Protección de datos y newsletters: ¿qué debe revisar una empresa?
Una correcta adecuación debería analizar, entre otros aspectos:
La base jurídica utilizada para enviar newsletters.
Cómo se obtiene el consentimiento.
Cómo se acredita y conserva el consentimiento.
La información proporcionada al usuario.
El funcionamiento de los formularios de suscripción.
El sistema utilizado para gestionar las bajas.
La identificación del responsable del envío.
La política de privacidad.
Los proveedores utilizados para realizar los envíos.
El tratamiento de los datos personales por las plataformas de email marketing.
Acondata puede ayudarte
La protección de datos en newsletters no consiste únicamente en añadir un enlace de baja al final de un email.
Es necesario analizar cómo se recogen los datos, qué información recibe el usuario, cuál es la base jurídica del tratamiento y cómo se gestionan posteriormente las comunicaciones comerciales.
Acondata puede ayudarte a adecuar tu empresa a la normativa de protección de datos y revisar los procesos relacionados con el envío de newsletters y comunicaciones comerciales.
Conclusión
Las newsletters son una herramienta de marketing muy útil, pero deben gestionarse respetando la normativa sobre protección de datos y comunicaciones comerciales.
Contar con una correcta adecuación permite reducir riesgos, mejorar la transparencia y ofrecer a los usuarios un mayor control sobre sus datos personales.
¿Tu empresa envía newsletters? En Acondata podemos ayudarte con la adecuación en protección de datos.
