Mostrando entradas con la etiqueta ley. Mostrar todas las entradas
Mostrando entradas con la etiqueta ley. Mostrar todas las entradas

miércoles, 12 de noviembre de 2014

Bases de Datos: Uso o Abuso

directorio alfabeticoHay muchas empresas que se ven tentadas por la compra o el alquiler de bases de datos para hacer campañas publicitarias de sus productos o servicios, especialmente de telemarketing. Algo por lo que hay que pagar y que, en la mayor parte de los casos, no da buen resultado. Bien porque la base de datos está desactualizada o tiene datos erróneos, bien porque ya está demasiado trillada por otros usuarios de dicha base. En ambos dos supuestos, nuestra compra no nos habrá servido de mucho, porque el rendimiento será mínimo. Y ya no voy a hablar de si las bases de datos cumplen con la legislación vigente o se la saltan a la torera, que eso es otro cantar.

 
En otros casos, las compañías optan por crear bases de datos propias, gracias a distintas fuentes, como por ejemplo: 


  • Listados de profesionales. 
  • Boletines oficiales.
  • Medios de comunicación.
  • Formularios de contacto.
  • Correos electrónicos.
  • Redes sociales.
  • Contactos o visitas previas.
  • Listados, con coste, de empresas recopilados en plataformas como e-informa, axesor, etc.
  • Listados de nuevas empresas como las que te ofrece de forma gratuita Infocif.

 
En cualquier caso, habrá que respetar lo siguiente:


    guia telefonica
  • Los listados telefónicos, guías de telecomunicaciones y directorios profesionales sólo se pueden utilizar durante un año, es decir, hasta que entra en vigor el siguiente. Luego dejan de ser fuentes accesibles al público.

  • Los datos recabados a través de formularios de contacto, correos electrónicos, redes sociales y contactos previos (visitas, entrevistas, networking, etc.) requieren de información y consentimiento si vamos a enviarle publicidad al usuario, especialmente si se trata de comunicaciones electrónicas (LSSICE). Y esto en cada envío.
 
  • En el caso de las RR.SS. deberemos atenernos a las políticas de cada una de las redes. 
 
  • En boca de todos está el que se puede utilizar el censo promocional como fuente accesible al público, aunque tienes sus peros. El censo promocional son los datos (nombre, apellidos y domicilio) recogidos en el censo electoral pero que, ojo, sólo tiene validez de un año para considerarla fuente accesible al público. Pasado ese tiempo, ya necesita de la información y consentimiento del interesado. Y, por supuesto, no recoge ni teléfono ni correo electrónico; así que no nos sirve ni para telemarketing ni para e-mail marketing.

 
Esta opción de crear bases de datos propias es una inversión de tiempo y esfuerzo, porque requiere que se alimenten y se actualicen de forma constante para que sean realmente eficientes. Esto precisa de un equipo concienciado y una buena herramienta CRM para indexar y gestionar los datos. Si se hace bien, unas BBDD propias y saneadas, pueden ser una mina de oro para tu empresa. Sabrás qué, cómo, cuándo y a quién venderle tus productos o servicios. Y, además, esos contactos no se sentirán molestos o agobiados, con lo que su predisposición hacia ti y hacia lo que quieres venderles será mayor. 


Si las bases se han conseguido de forma ilegal están obsoletas, son erróneas o el equipo que las utiliza es poco profesional y descuidado, el resultado que podemos conseguir es nefasto.

 
teleoperadorA mi compañía siguen llamando personas que o no saben a qué empresa llaman o, peor aún, tienen el nombre incorrecto. Si la empresa se llama 1 de N Tecnologías de la Información, no se puede preguntar por N Tecnologías. ¡Con lo que nos costó elegir el nombre y el cariño que le pusimos! ¿Cómo que N Tecnologías


Incluso, rizando el rizo de la incapacidad profesional, las dos frases que ningún comercial o teleoperador debería de pronunciar: 


  • "Oiga, ¿eso es una empresa de informática?" (¿de informática, piltrafilla? ¡que hacemos diseño de software a medida!) 
 
  • O el tradicional "querría hablar con el gerente/responsable" (¿responsable? oiga usted, que en esta empresa somos todos muy responsables).


O el que en la etiqueta de un envío postal dirige la comunicación a una persona y cargo que ya no está en la empresa. Y estamos hablando de hace ya varios años. 


Y qué decir de esos e-mails no deseados, en los que nos ofrecen piscinas de obra, cerramientos metálicos o grúas de pluma. ¡Señores, que nos dedicamos al sector del software, no de la construcción! 

 
listadoEs importante saber a quién nos dirigimos y cómo podemos cubrir sus necesidades, para que nuestra publicidad sirva de algo. Si no, lo que conseguimos es justo lo contrario, trabajar en contra de nuestra imagen de marca


Y, por otra parte, trabajar con una buena base de datos y utilizarla bien, también es un servicio público. Si no quemamos a los clientes con spam (telefónico, postal o electrónico), otras empresas podrán también hacer su trabajo

 
Y, tú, ¿usas o abusas de las bases de datos?



Artículos relacionados:


E-Mail Marketing Cumpliendo la Ley: Campañas Legales
Ya que Estamos por la Zona...
No Agobiarás a tu Cliente Sobre Todas las Cosas (I)
No Agobiarás a tu Cliente Sobre Todas las Cosas (II)
Cuidado con las Listas de Distribución: las Carga el Diablo
¿Funcionan las Listas Robinson?

miércoles, 5 de noviembre de 2014

Cómo Inscribir Ficheros en la Agencia de Protección de Datos

archivosEn otros post te he hablado de la LOPD (Ley Orgánica de Protección de Datos de Carácter Personal) y la necesidad de que empresas y profesionales la cumplamos de forma escrupulosa; no sólo por las posibles sanciones, también porque es una muestra de responsabilidad y respeto hacia nuestros clientes y sus datos.


Una de las formas de cumplir con la LOPD es inscribir los ficheros en los que recogemos los datos de los clientes en la AEPD (Agencia Española de Protección de Datos). Esos ficheros son, por así decirlo, las "carpetas" donde vas a ir almacenando un determinado tipo de información. Deberán estar identificados con ciertos datos: nombre del responsable del fichero, nombre, finalidad, tipo de datos, si se ceden y a quién, etc. 


Al inscribir estos archivos en la AEPD, decimos a los clientes y a la Administración que recogemos datos, cuáles son, para qué y los identificamos de una forma física. Es una forma de responsabilizarnos realmente de esa información que recogemos, utilizamos y custodiamos.


tarjeteroRecuerda que, si tienes una empresa o eres un profesional y recopilas cualquier tipo de datos, deberás inscribir en la Agencia de Protección de Datos los ficheros en los que los almacenes. El que seas autónomo no te exime de esta obligación. Y datos personales son los nombres, los apellidos, los DNI, los teléfonos, los e-mails... ¿a que todo esto lo pides y lo guardas todos los días en tu trabajo, seas sociedad o trabajador por cuenta propia? 


Y lo mejor de todo es que la inscripción es sencilla y gratis, así que no tienes ninguna excusa para no cumplir con la ley


Puedes hacerlo de forma presencial, por internet o con certificado electrónico. Sólo tienes que rellenar el formulario NOTA


Este formulario, si tienes certificado, podrás tramitarlo directamente ante la AEPD. Si no lo tienes, puedes enviar la notificación a través de internet y, posteriormente, remitir el formulario a la Agencia; también puedes imprimir el formulario y presentarlo en papel (directamente en la AEPD o oficinas de registro). Incluso puedes presentarlo en formato XML.


A continuación te detallo cómo hacerlo:


1.- Primero deberás obtener el formulario NOTA. Para hacerlo, deberás entrar en la opción correspondiente al tipo de fichero, bien sea de titularidad pública o titularidad privada. Dando por hecho que tus ficheros pertenecen a una empresa privada o a un autónomo, te dejo el enlace correspondiente:


https://www.agpd.es/portalwebAGPD/canalresponsable/inscripcion_ficheros/Notificaciones_tele/obtencion_formulario/common/pdfs/Titularidad_Privada.pdf


En este caso vamos a crear un alta, aunque a través de este formulario también puedes modificar o eliminar dichos ficheros. 




2.- Una vez hecha el alta, podrás elegir entre un modelo de declaración normal o tipo. Los modelos tipo son unos ya previamente establecidos, para determinado tipo de ficheros que por su incidencia o especialización (Comunidades de Propietarios, Clientes y proveedores, RR.HH.-Nóminas, Pacientes, etc.), requieren de una estandarización. Los que se denominan como normales, son los que tú puedes ir diseñando (dentro de un orden) a tu medida.




3.- Como unos de los más frecuentes son los de clientes y proveedores, va a ser el que utilice en este ejemplo. Te aconsejo que los utilices; así te complicarás menos. 




4.- Una vez identificado el tipo de modelo, deberás elegir qué tipo de presentación: con certificado electrónico, internet o en papel (presencial). Una vez marcada la opción, deberás pinchar en el botón de cumplimentar.




5.- Ahora ya puedes comenzar a cumplimentar los datos del fichero propiamente dichos. Te pedirán información acerca del responsable del fichero, dónde se ejercerán los derechos ARCO (acceso, rectificación, cancelación y oposición), quién se encargará del tratamiento, etc. 




6.- Después de estos datos, tendrás que indicar el nombre del fichero, su descripción y finalidades




7.- Seguidamente deberás consignar de dónde proceden los datos y los colectivos o interesados implicados. 




8.- Algo que tendrás que indicar también es si recogerás datos especialmente protegidos: ideología, religión, etc. Y, por supuesto, también tendrás que marcar la información identificativa de los interesados que vas a recopilar (DNI, dirección, nombre, apellidos, imagen, etc.).




9.- Y si los recoges, deberás consignar otros datos tipificados, como los datos académicos, las características personales, etc.




10.- Algo muy importante también es que especifiques si el tratamiento de los datos recogidos en el fichero será automatizado, manual o mixto (una mezcla de los anteriores, lo más frecuente); así como el nivel de seguridad de las medidas que se aplicarán para la custodia y mantenimiento de la información. 




Si muchas de las cosas que estoy mencionando (tratamiento de los datos, nivel de seguridad, etc.), te suena a chino, probablemente sea porque no has establecido un procedimiento para cumplir con la LOPD y no has elaborado un documento de seguridad que lo refleje, así que ponte a ello sin falta.


11.- Si vas a ceder datos a terceros, también deberás declararlo. Piensa que si realizas operaciones comerciales, es casi seguro que compartirás esa información con bancos, con la Agencia Tributaria o a la Seguridad Social, así que deberás consignarlo.




12.- Y, por último, deberás validar el formulario. Con esta opción se te indicarán los posibles errores. Una vez que la validación sea correcta, te aconsejo que primero lo guardes. Luego sólo tendrás que elegir si lo quieres imprimir (para la presentación presencial o para enviarlo por correo si se ha elegido la opción de presentación por internet) o si prefieres enviarlo directamente con el certificado electrónico




Las primeras inscripciones te llevarán un rato, no por complicadas, sino por laboriosas; pero con la práctica lo harás casi con los ojos cerrados. 


Una vez que el formulario le llegue a la AEPD y lo aprueben, te enviarán un documento donde te dirán con qué número se ha registrado cada fichero. 


Una vez finalizado el proceso, si algún cliente desea saber si has inscrito determinados ficheros en la Agencia, podrá hacerlo en su buscador


¿A que tampoco cuesta tanto cumplir con la ley?




Información de interés:

Inscripción de Ficheros. Agencia Española de Protección de Datos
Guía para confeccionar el Documento de Seguridad. Agencia Española de Protección de Datos
Obligaciones de los Responsables de los Ficheros. Agencia Española de Protección de Datos
Ley Orgánica 15/1999, de 13 de diciembre, de Protección de Datos de Carácter Personal


Post relacionados:

E-Mail Marketing Cumpliendo la Ley: Campañas Legales
Cuidado con las Listas de Distribución: las Carga el Diablo
Linkedin: Networking vs Spam

miércoles, 8 de octubre de 2014

Email Marketing Cumpliendo la Ley: Campañas Legales

e-mailEn otros post ya te he hablado de la importancia de cumplir con la LOPD y la LSSI cuando eres profesional autónomo o empresario, puesto que son unas grandes desconocidas, a pesar de llevar tanto tiempo en vigor. Y no sólo se deben cumplir por miedo a las sanciones, también se deben respetar por nuestra imagen profesional, por honestidad profesional (y personal) y por lo más importante, por nuestro cliente.


Por eso me siento muy honrada de que Marina Brocca haya colaborado con nosotros con el post que vas a leer a continuación, no sólo porque es una experta en este campo, sino porque tiene una visión acerca de este tema que me parece muy interesante. Espero que su lectura te sea tan útil y refrescante como lo ha sido para mí.


E-mail marketing cumpliendo la Ley: normas para una campaña legal


El e-mail marketing es una estrategia comercial incontestable. Tener una buena lista de distribución a quien dirigirnos de manera directa es el activo más poderoso de cualquier negocio


Es nada menos que tener la posibilidad de tener un contacto directo con clientes consolidados y, en especial, potenciales;  y  por esa razón, está regulado por la LOPD (Ley Orgánica de Protección de Datos) y por la LSSI (Ley de la Sociedad de la Información y el Comercio Electrónico)


Pero estas normas que regulan el  e-mail marketing, muchas  empresas y profesionales las desconocen o, sencillamente, no las cumple.


Es importante tener presente que solo pretenden evitar la sobreexposición de los usuarios al SPAM y la publicidad engañosa. De no existir, casi la totalidad de nuestra jornada laboral estaría destinada a eliminar correos no deseados.


Como hacer un e-mail marketing legal


Lo más importante es saber que la principal diferencia entre un e-mail marketing legal y ser un spammer está en el consentimiento.


Como se han obtenido los datos marca la distancia entre lo legal y lo que no lo es.


Toda comunicación comercial debe haber previamente solicitada o expresamente consentida por el destinatario, a menos que exista una relación comercial previa o haya sido obtenida de fuentes accesibles al Público.


Todo lo demás, es SPAM y como tal, objeto de sanción y desprestigio.


Olvídate de comprar bases de datos, de extraer direcciones de correo de páginas web (no son fuentes accesibles al público) de utilizar datos que no cumplan con estas condiciones, no solo es ilegal, te aseguro que además es completamente ineficaz.


El marketing para que sea efectivo, debe ser un marketing consentido, un marketing de permiso, el no entender esto te expone a acabar en  la lista negra de los servidores, ser tachado de Spam, recibir denuncias y sanciones de la AEPD, perder toda credibilidad y como si fuera poco, echar a la borda tu reputación.


Si odias recibir publicidad que no has solicitado, no condenes a nadie a ese mismo calvario.


Cómo obtener datos legalmente


Para contactar con nuevos clientes, la mejor manera de hacerlo es tener un formulario de contacto en nuestra página web o blog. También puedes ponerte en contacto telefónicamente  y pedirle autorización para enviarle información, pero desde luego, si son ellos quien te la requieren, siempre tendrás constancia escrita.


email solo para tiEsto te permitirá contar con el consentimiento explícito del usuario para que puedas enviarle información, aunque para ello, deberás advertirle sobre el uso que harás que sus datos, validar su dirección de correo y requerir su conformidad explícita con los términos y condiciones de tu web o blog.


Utiliza plataformas de envío de correos tipo Mailchimp  o cualquier otra ya que te ayudarán a cumplir con algunas normas de la  regulación en materia de protección de datos, Mailchimp (que es la que mejor conozco) por ejemplo, ofrece varias ventajas:


-  Permite validar direcciones de usuarios ya que envía de forma automática un mail de verificación, requisito obligatorio de la LOPD. 


-    Permite ejercitar el derecho del usuario a oponerse (darse de baja) de manera sencilla y automática, otro requisito imprescindible. 


-    Evita el envío masivo de  correos  multiremitente  sin copia oculta, uno de los motivos que más sanciones acumula.


Pero antes de empezar a gestionar esta lista, es indispensable que te asegures de que estás administrando la herramienta de manera segura y siguiendo las normas de la LOPD.


Cómo gestionar un e-mail marketing seguro, eficiente y legal


Una vez que sabes cómo conseguir datos de potenciales clientes, es necesario que sepas como debes administrar una campaña de e-mail marketing:


balanza de la justicia1)  Registro:  antes de recoger cualquier información o dato personal, lo primero que debes hacer es Inscribir el fichero en la Agencia Española de Protección de Datos (AEPD).
Ese fichero (conjunto organizado de datos) una vez identificado según el objeto de tratamiento (clientes, usuarios, empleados, etc.) es un requisito obligatorio e indispensable para que puedas gestionar la información de esas personas y establecer contacto con ellos. Almacenar los datos, aunque no envíes información, también implica tratamiento y por lo tanto, debes inscribir previamente ese fichero.


2) Información:  siempre que recojas datos de personas, tanto si es de  manera on-line como of-line, debes informar a tus usuarios acerca de la identidad del responsable de gestionar sus datos, debes indicar todos los datos de la persona física o jurídica responsable del blog o web.


También debes informar sobre el propósito de la recogida y si tienes previsto realizar alguna sesión de datos a terceros (gestoría, informático, partners, etc)


Y deberás indicarle como pueden ejercitar sus derechos a acceder, rectificar, cancelar u oponerse en relación a la información que te ha suministrado.
Puedes cumplir con este requisito insertando  una pequeña coletilla legal al pie del formulario o mediante un link, en caso de boletines, con una nota legal en el pie del mismo.


Transparencia


la diferencia
Cumple la ley, atrévete a ser diferente
Siempre que envíes un correo o boletín  recuerda que el remitente debe identificar de manera clara al emisor. No olvides incluir todos tus datos en tus comunicaciones y darles siempre la oportunidad de revocar su consentimiento a recibir información comercial.


Marina Brocca
Marketing Legal y Protección de Datos
Puedes contactar con ella aquí.



Post relacionados:

Tienda Online: Cosas que No Te Habían Contado (III)
Cuidado con las Listas de Distribución: las Carga el Diablo