Cuando decimos que somos su solución integral para el cumplimiento de la normativa, lo decimos en serio.
Nuestro equipo jurídico y nuestros expertos en privacidad de datos crearon nuestros generadores de políticas y nuestra plataformagestión del consentimiento para ayudar a las pequeñas y medianas empresas de todo el mundo a cumplir con legislaciones como la:
Y eso es sólo la punta del iceberg.
En unos pocos clics, puede configurar nuestra plataformagestión del consentimiento para que cumpla la normativa de más de 80 regiones.
Siga leyendo para conocer todas las leyes, reglamentos y disposiciones legislativas sobre privacidad de datos que cubre Termly .
¿Qué servicios ofrece Termly ?
Proporcionamos acuerdos legales personalizados, políticas de sitios web y otros documentos necesarios para que las empresas operen en línea de forma segura y legal.
Nuestra experiencia principal se centra en el cumplimiento de la normativa sobre privacidad, pero también ofrecemos documentos recomendados como términos y condiciones, políticas de devolución y políticas de envío para ayudar a mejorar sus procedimientos internos y agilizar los servicios al cliente.
La tabla siguiente muestra una lista completa de nuestra oferta actual.
Generadores de políticas | Plantillas gratuitas | gestión del consentimiento |
Generador de Política de Privacidad | Plantilla de Política de Privacidad | gestión del consentimiento Plataforma |
Generador de Términos y Condiciones | Plantilla de Términos y Condiciones | Banners de galletas |
Generador de Política de Cookies | Plantilla de Política de Cookies | Escáner de Cookies |
Generador de acuerdos de licencia de usuario final | Modelo de contrato de licencia de uso final | consentimiento de cookies Director |
Generador de Descargo de Responsabilidad | descargo de responsabilidad Plantilla | Formularios de solicitud de acceso del interesado (DSAR) |
política de envíos Generador | política de envíos Plantilla | |
política de devoluciones Generador | política de devoluciones Plantilla | |
política de uso aceptable Generador | política de uso aceptable Plantilla | |
Generador de acuerdos de tratamiento de datos* | Plantilla de acuerdo de procesamiento de datos |
*Próximamente
A pesar de lo comunes que son la mayoría de estos documentos, su elaboración sigue siendo un reto y consumen mucho tiempo, recursos y energía, sobre todo si su empresa está sujeta a distintas leyes de protección de datos o del consumidor.
Para quitarle esas cargas de encima, hemos creado herramientas y generadores de políticas fáciles de usar, accesibles y conformes a la ley, para que pueda elaborar políticas eficaces de forma rápida y asequible.
¿Qué leyes cubre Termly ?
Nuestro sitio Generador de política de privacidad cubre las siguientes 26 leyes y normativas sobre privacidad de datos:
- Reglamento general de protección de datos (rgpd)
- RGPD REINO UNIDO
- Directiva sobre la privacidad y las comunicaciones electrónicas(Ley de cookies de la UE)
- Modificación de la Ley de Protección de la Intimidad de los Consumidores de California(CCPA)
- Ley de Protección de la Privacidad en Línea de California(CalOPPA)
- Ley de Privacidad de Colorado(CPA)
- Ley de Privacidad de Datos Personales y Control en Línea de Connecticut(CTDPA)
- Ley de Delaware sobre Protección de Datos Personales(DPDPA)
- Carta Digital de Derechos de Florida(FDBR)
- Ley de Protección de Datos de los Consumidores de Indiana(Indiana CDPA)
- Ley de Protección de Datos de los Consumidores de Iowa(Iowa CDPA)
- Ley de Protección de Datos de los Consumidores de Kentucky(KCDPA)
- Ley de Protección de Datos de los Consumidores de Montana(MCDPA)
- Ley de Protección de Datos de New Hampshire(NHDPL)
- Ley de Protección de Datos de Nueva Jersey(NJDPA)
- Ley de Privacidad del Consumidor de Oregón(OCPA)
- Ley de Protección de la Información de Tennessee(TIPA)
- Ley de Privacidad y Seguridad de Datos de Texas(TDPSA)
- Ley de Protección de Datos de los Consumidores de Virginia (CDPA)
- Ley de Privacidad del Consumidor de Utah(UCPA)
- Ley de Protección de Datos Personales y Documentos Electrónicos(PIPEDA)
- Ley 25 de Quebec
- Ley Federal de Protección de Datos de Suiza (FADP) revisada
- Australia Ley de Protección de la Intimidad de 1988
- Ley de Privacidad de Nueva Zelanda 2020
- Ley sudafricana de Protección de Datos Personales(POPIA)
Puede configurar nuestra gestión del consentimiento solución para cumplir la normativa de estas regiones:
- Estados Unidos
- Unión Europea
- Argentina
- Australia
- Brasil
- Canadá
- Chile
- China
- Colombia
- República Checa
- Hong Kong
- India
- Japón
- Kazajstán
- Malasia
- México
- Marruecos
- Nueva Zelanda
- Nigeria
- Filipinas
- Singapur
- Sudáfrica
- Corea del Sur
- Suiza
- Taiwán
- Turquía
- Reino Unido
Ambas listas evolucionan constantemente porque actualizamos nuestras soluciones de cumplimiento siempre que cambian las leyes o si entran en vigor otras nuevas; más adelante en este artículo mencionamos algunas normativas y novedades para las que ya nos estamos preparando.
No es legalmente obligatorio
Acuerdos como los términos y condiciones, política de devoluciones y política de envíos no son técnicamente obligatorios en virtud de ninguna ley. Pero utilizarlos es una buena práctica que ayuda a proteger a tu empresa y crea una mejor experiencia de usuario para tus consumidores.
Hemos creado nuestras herramientas para ayudarle a cumplir las leyes de protección del consumidor impuestas por grupos como la:
Generadores de políticas
En las siguientes secciones, resumimos brevemente cómo se aplican algunas de las leyes mencionadas a nuestros generadores de políticas.
Reglamento general de protección de datos (rgpd)
Dónde se aplica
La rgpd tiene su origen en la Unión Europea (UE) y protege los derechos de los ciudadanos de la UE y del Espacio Económico Europeo (EEE), pero tiene alcance extraterritorial y abarca a las empresas fuera de las fronteras territoriales tradicionales.
Efectos
Cuáles son los efectos de rgpd | Requisitos | TermlySoluciones |
Generador de Política de Privacidad | Está obligado a informar a los consumidores sobre:
|
Generador de política de privacidad y plantilla de política de privacidad |
gestión del consentimiento | Debe obtener el consentimiento expreso, activo e informado de los consumidores antes de iniciar la recopilación de datos personales y ofrecerles la posibilidad de excluirse con la misma facilidad. | gestión del consentimiento Plataforma |
política de cookies | Las cookies y otros rastreadores se consideran información personal en la página rgpd. | política de cookies Generador y plantillapolítica de cookies |
Contratos de licencia de usuario final (CLUF) | Si vende software, incluya una cláusula de privacidad en su EULA con un enlace a su política de privacidad para informar adecuadamente a los consumidores sobre sus prácticas de privacidad. | generador de eula y plantilla eula |
Acuerdos de tratamiento de datos (APD) | Si recurre a un tercero para el tratamiento de datos, debe crear contratos que sigan las directrices legales explícitas marcadas por rgpd, lo que puede conseguirse utilizando un APD. | Termly soluciones en breve |
Formulario de solicitud de acceso del interesado (DSAR) | Utilice un formulario DSAR para que los interesados puedan ejercer su derecho a solicitar el acceso, la modificación, la rectificación o la supresión de sus datos personales. | Formulario DSAR gratuito para todos los usuarios de Termly |
Acuerdo de términos y condiciones | Debe informar a los consumidores sobre sus prácticas de privacidad, que deben resumirse en una cláusula de privacidad en sus condiciones, e incluir un enlace directo a su política de privacidad. | generador de términos y condiciones y plantilla de términos y condiciones |
A quién afecta
rgpd se aplica a cualquier organización que recopile, procese o almacene datos personales de personas físicas situadas en la Unión Europea, Islandia, Noruega, Liechtenstein o Suiza (UE), independientemente de dónde se encuentre la organización. Esto incluye a empresas, organizaciones sin ánimo de lucro y organismos gubernamentales, tanto si tienen su sede dentro como fuera de la UE.
Además, los procesadores de datos que traten datos personales en nombre de organizaciones sujetas a rgpd también deben cumplir su normativa.
Fecha de entrada en vigor
Aprobado en 2016, en vigor desde el 25 de mayo de 2018
Descripción
Conocida como la normativa sobre privacidad de datos más estricta del mundo, la rgpd tiene un impacto global y exige a las empresas que recopilan información personal de usuarios de la UE y el EEE que:
- Establecer una base jurídica para el tratamiento de datos antes de proceder a su recogida
- Ofrecer a los usuarios la posibilidad de retirar su consentimiento en cualquier momento.
- Proporcionar a los usuarios un medio para ejercer sus derechos de modificación, rectificación, acceso o eliminación de sus datos personales.
- Informar a los consumidores sobre las prácticas de recopilación de datos mediante una política de privacidad conforme a rgpd.
- Crear contactos o APD con cualquier tercera entidad que tenga acceso a los datos de los usuarios.
Directiva sobre la privacidad y las comunicaciones electrónicas(Ley de cookies de la UE)
Dónde se aplica
La Ley de Cookies de la UE tiene su origen en la UE y protege los derechos de los ciudadanos de la UE. Al tratarse de una directiva, obliga a los Estados miembros a lograr resultados específicos sin decir explícitamente cómo, lo que permite que cada lugar alcance los objetivos de formas únicas.
Efectos
Efectos de la Directiva sobre privacidad electrónica | Requisitos | TermlySoluciones |
Generador de Política de Privacidad | Debe incluir detalles sobre el uso de cookies u otros rastreadores en su política de privacidad porque se consideran información personal. | Generador de política de privacidad y plantilla de política de privacidad |
gestión del consentimiento | En virtud de esta Directiva, las empresas deben obtener el consentimiento de los consumidores antes de colocar cookies u otros rastreadores en sus navegadores. | gestión del consentimiento Plataforma |
política de cookies | Los consumidores tienen derecho a estar informados, por lo que usted debe facilitar una información precisa política de cookies. | política de cookies Generador y plantillapolítica de cookies |
Contratos de licencia de usuario final (CLUF) | Si vende software, incluya una cláusula sobre cookies en su CLUF con un enlace directo a su página política de cookies para evitar multas por incumplimiento. | generador de eula y plantilla eula |
Acuerdo de términos y condiciones | Es una buena práctica añadir una cláusula sobre cookies a sus condiciones con un enlace directo a política de cookies para evitar el incumplimiento de esta normativa. | generador de términos y condiciones y plantilla de términos y condiciones |
A quién afecta
Cualquier sitio web con visitantes de la UE que utilice cookies u otra tecnología de seguimiento está sujeto a la Ley de Cookies de la UE.
Fecha de entrada en vigor
Mayo de 2011
Descripción
La Directiva sobre la privacidad y las comunicaciones electrónicas establece disposiciones sobre la forma en que las entidades pueden tratar los datos personales y exige a las empresas que protejan la información.
Además, la directiva esboza orientaciones sobre:
- Seguridad de redes y servicios
- Confidencialidad de las comunicaciones
- Acceso a los datos personales
- Tratamiento de datos de tráfico y localización
- Spam o comunicaciones no solicitadas
- Identificación de llamadas
- Directorios públicos
- Notificación de violaciones de datos
- Etiquetas y rastreadores electrónicos, como cookies u otras tecnologías
Ley de protección de datos de 2018(Reino Unido rgpd)
Dónde se aplica
La página web británica rgpd tiene su origen en el Reino Unido y protege los derechos de los ciudadanos británicos, pero tiene alcance extraterritorial y abarca entidades situadas más allá de las fronteras territoriales tradicionales.
Efectos
Lo que el Reino Unido rgpd Efectos | Requisitos | TermlySoluciones |
Generador de Política de Privacidad | Debe informar a los usuarios sobre:
|
Generador de política de privacidad y plantilla de política de privacidad |
gestión del consentimiento | Debe obtener el consentimiento expreso, activo e informado de los consumidores antes de iniciar la recopilación de datos personales y ofrecerles la posibilidad de excluirse con la misma facilidad. | gestión del consentimiento Plataforma |
política de cookies | Las cookies y otros rastreadores se consideran información personal según la legislación británica rgpd. | política de cookies Generador y plantillapolítica de cookies |
Contratos de licencia de usuario final (CLUF) | Si vende software, incluya una cláusula de privacidad en su EULA con un enlace a su política de privacidad para informar a los consumidores sobre sus prácticas de privacidad. | generador de eula y plantilla eula |
Acuerdos de tratamiento de datos (APD) | Si recurre a un tercero para el tratamiento de datos, debe crear contratos que sigan las directrices legales explícitas marcadas por el Reino Unido rgpd, lo que puede conseguirse utilizando una APD. | Termly soluciones en breve |
Formulario de solicitud de acceso del interesado (DSAR) | Utilice un formulario DSAR para que los interesados puedan ejercer su derecho a solicitar el acceso, la modificación, la rectificación o la supresión de sus datos personales. | Formulario DSAR gratuito para todos los usuarios de Termly |
Acuerdo de términos y condiciones | Para mantener informados a los usuarios sobre sus prácticas de privacidad, incluya una cláusula de privacidad en sus condiciones e incluya un enlace directo a su política de privacidad. | generador de términos y condiciones y plantilla de términos y condiciones |
A quién afecta
Cualquier organización que ofrezca bienes o servicios a ciudadanos británicos y trate sus datos personales está sujeta a la jurisdicción del Reino Unido rgpd.
Fecha de entrada en vigor
1 de enero de 2021
Descripción
El sitio web del Reino Unido rgpd refleja en esencia el de la UE rgpd, pero tiene en cuenta ámbitos internos de la legislación británica.
Según la Oficina del Comisario de Información(ICO), la versión británica del reglamento incorporó todas las disposiciones de la UE rgpd, por lo que los requisitos de privacidad de datos son los mismos.
Modificación de la Ley de Protección de la Intimidad de los Consumidores de California(CCPA)
Dónde se aplica:
La CCPA protege los derechos de los ciudadanos californianos en Estados Unidos, pero tiene alcance extraterritorial.
En enero de 2023, la Ley de Derechos de Privacidad de California (CPRA) modificó oficialmente partes de la CCPA. Todos los cambios están actualmente en vigor.
Qué efectos tiene:
Efectos de la CCPA modificada | Requisitos | TermlySoluciones |
Generador de Política de Privacidad | Está obligado a informar a los consumidores:
|
Generador de política de privacidad y plantilla de política de privacidad |
gestión del consentimiento | Debe ofrecer a los consumidores la posibilidad de excluirse de la recopilación de datos mediante una configuración de privacidad visible. | gestión del consentimiento Plataforma |
política de cookies | Las cookies se consideran información personal y los consumidores tienen derecho a saber cuáles utiliza su sitio web. | política de cookies Generador y plantillapolítica de cookies |
Contratos de licencia de usuario final (CLUF) | Si vende software, es una buena práctica incluir una cláusula de privacidad específica para California en su EULA y enlazar con su política de privacidad. | generador de eula y plantilla eula |
Acuerdos de tratamiento de datos (APD) | Si terceras entidades procesan los datos de sus consumidores, debe crear contactos específicos o APD con ellas que sigan las directrices marcadas por esta ley. | Termly soluciones en breve |
Formulario de solicitud de acceso del interesado (DSAR) | Utilice un formulario DSAR para ofrecer a sus usuarios una forma de ejercer sus derechos de privacidad, como solicitar el acceso o la eliminación de su información personal. | Formulario DSAR gratuito para todos los usuarios de Termly |
Acuerdo de términos y condiciones | Es una buena práctica añadir una cláusula de privacidad específica para California en sus condiciones e incluir un enlace directo a su política de privacidad. | generador de términos y condiciones y plantilla de términos y condiciones |
A quién afecta
La CCPA modificada se aplica a cualquier entidad con ánimo de lucro que desarrolle su actividad en California y que cumpla alguno de los siguientes umbrales:
- Haber obtenido 25 millones de dólares de ingresos brutos anuales a partir del 1 de enero del año natural anterior.
- Anualmente compra, vende o comparte información personal de 100.000 consumidores u hogares californianos o más.
- Derivó el 50% o más de sus ingresos brutos anuales de la venta o intercambio de información personal
Fecha de entrada en vigor
Originalmente promulgadas el 1 de enero de 2020, las enmiendas de la CPRA entraron en vigor el 1 de enero de 2023.
Descripción
La CCPA modificada obliga a las empresas a informar a los consumidores de que se recopilan datos personales y a ofrecerles la posibilidad de excluirse de la recopilación mediante parámetros de privacidad visibles.
También debe implementar los siguientes enlaces en su sitio web o app, que están disponibles a través de nuestras herramientas gestión del consentimiento :
- Publicar un enlace "No vender ni compartir mis datos personales".
- Publicar un enlace "Limitar el uso de mi información sensible".
- O respetar las preferencias de consentimiento de los usuarios en sus navegadores.
Ley de Protección de la Privacidad en Línea de California(CalOPPA)
Dónde se aplica
La CalOPPA protege los derechos de los ciudadanos de California en Estados Unidos, pero tiene alcance extraterritorial.
Efectos
Efectos de la CalOPPA | Requisitos | TermlySoluciones |
Generador de Política de Privacidad | Debe informar a los usuarios sobre:
|
Generador de política de privacidad y plantilla de política de privacidad |
A quién afecta
Esta ley se aplica a cualquier sitio web con visitantes de California.
Fecha de entrada en vigor
1 de julio de 2004
Descripción
La CalOPPA exige que los sitios web publiquen políticas de privacidad conformes e influye en la forma en que se presentan, redactan y aplican. Deben ser fáciles de encontrar, navegar y leer.
La Ley de Privacidad de Colorado(CPA)
Dónde se aplica
La CPA se aplica a los residentes del estado de Colorado que actúen a título individual o doméstico.
Excluye a cualquier persona que se encuentre en el Estado por motivos comerciales o laborales, incluidos los candidatos a un puesto de trabajo y los beneficiarios de alguien que actúe en un contexto comercial o laboral.
Efectos
Qué efectos tiene la CPA | Requisitos | TermlySoluciones |
Generador de Política de Privacidad | Está obligado a informar a los consumidores:
|
Generador de política de privacidad y plantilla de política de privacidad |
gestión del consentimiento | Debe ofrecer a los usuarios la posibilidad de rechazar la venta de su información personal y la publicidad dirigida. | gestión del consentimiento Plataforma |
política de cookies | Si utiliza cookies para publicidad dirigida o la venta de datos personales, debe revelarlo en su política de cookies y describir cómo los consumidores pueden ejercer su derecho de exclusión. | política de cookies Generador y plantilla política de cookies |
Acuerdo de licencia de usuario final (CLUF) | Si vende software, es una buena práctica según la CPA crear un CLUF y vincularlo a su política de privacidad. | generador de eula y plantilla eula |
Acuerdo de Tratamiento de Datos (APD) | Tanto los responsables como los encargados del tratamiento deben firmar un contrato o APD que cumpla las directrices específicas marcadas por la ley. | Termly Soluciones en breve |
Formulario de solicitud de acceso del interesado (DSAR) | Los consumidores tienen derecho a solicitar el acceso, la supresión o la rectificación de los datos que usted recopile sobre ellos, y facilitar un formulario DSAR es una forma de cumplir estas obligaciones legales. | Formulario DSAR gratuito para todos los usuarios de Termly |
Términos y Condiciones | Es una buena práctica incluir un enlace a su política de privacidad en su acuerdo de términos y condiciones. | generador de términos y condiciones y plantilla de términos y condiciones |
A quién afecta
Las empresas deben cumplir la CPA si desarrollan su actividad en el estado o venden productos o servicios a residentes de Colorado y cumplen una o varias de las siguientes condiciones:
- procesa o controla los datos personales de más de 100.000 consumidores en un año
- Obtiene ingresos o recibe descuentos de la venta de datos personales y controla o procesa los datos de al menos 25.000 consumidores.
Fecha de entrada en vigor
1 de julio de 2023
Descripción
La CPA actúa como ley integral de Colorado sobre la privacidad de los datos de los consumidores. Protege los datos personales de los residentes de Colorado y les otorga derechos sobre cómo se recopilan, procesan y utilizan dichos datos.
Por ejemplo, los consumidores de Colorado pueden oponerse a la venta de sus datos, a la publicidad selectiva y a la elaboración de perfiles en la promoción de decisiones que produzcan efectos jurídicos o de importancia similar.
Ley de Connecticut sobre Protección de Datos Personales y Vigilancia en Línea(CTDPA)
Dónde se aplica
La CTDPA tiene su origen en el estado norteamericano de Connecticut y protege los derechos de privacidad de los consumidores residentes en dicho estado.
Excluye a cualquier persona que viva en Connecticut en un contexto laboral o comercial.
A quién afecta
Las entidades que realicen negocios en Connecticut o que dirijan servicios o productos a residentes del estado y que cumplan alguna de las siguientes disposiciones deben atenerse a la CTDPA:
- Trata o controla los datos personales de 100.000 o más consumidores
- procesa o controla los datos personales de 25.000 consumidores o más y obtiene más del 25% de sus ingresos totales a través de la venta de datos
Sin embargo, quedan exentos los datos tratados con el único fin de completar una operación de pago.
Efectos
Qué efecto tiene la CTDPA | Requisitos | TermlySoluciones |
Generador de Política de Privacidad | Las empresas deben informar a los consumidores sobre:
|
Generador de política de privacidad y plantilla de política de privacidad |
gestión del consentimiento | La ley de Connecticut otorga a los consumidores derechos de exclusión voluntaria en relación con la publicidad dirigida y la venta de sus datos, y usted debe proporcionarles una manera fácil de hacerlo. | gestión del consentimiento Plataforma |
política de cookies | Si vende datos recogidos a través de cookies o los utiliza para publicidad dirigida, debe explicarlo en política de cookies y ofrecer a los consumidores la posibilidad de excluirse. | política de cookies Generador y plantillapolítica de cookies |
Acuerdo de licencia de uso final (CLUF) | Quienes vendan software a residentes de Connecticut deben crear un CLUF e incluir en él un enlace directo a su política de privacidad. | generador de eula y plantilla eula |
Acuerdo de Tratamiento de Datos (APD) | Los responsables y los encargados del tratamiento deben firmar contratos o APD que cumplan las directrices específicas descritas por la ley. | Termly Soluciones en breve |
Formulario de solicitud de acceso del interesado (DSAR) | El uso de un formulario DSAR permite a sus consumidores ejercer fácilmente sus derechos de privacidad para acceder, corregir o eliminar sus datos personales. | Formulario DSAR gratuito para todos los usuarios de Termly |
Términos y Condiciones | Para proteger su negocio, es una buena práctica vincular su política de privacidad a un acuerdo de términos y condiciones. | generador de términos y condiciones y plantilla de términos y condiciones |
Fecha de entrada en vigor
1 de julio de 2023
Descripción
La CTDPA protege los datos personales de los residentes de Connecticut y les otorga derechos sobre cómo las entidades cubiertas recopilan, procesan y utilizan su información personal.
Los consumidores pueden solicitar información sobre si se están tratando sus datos y pueden optar por no participar en actividades específicas de tratamiento, como la publicidad dirigida.
También exige a las entidades en línea que respeten las señales de preferencia de exclusión universal establecidas en los navegadores de los consumidores antes del 1 de enero de 2025.
Ley de Protección de Datos de los Consumidores de Virginia(CDPA)
Dónde se aplica
La CDPA de Virginia protege los derechos de los consumidores de Virginia en EE.UU., pero tiene alcance extraterritorial.
Efectos
Efectos de la CDPA de Virginia | Requisitos | TermlySoluciones |
Generador de Política de Privacidad | Debe proporcionar a los consumidores una política de privacidad clara, razonablemente accesible y significativa, y presentar y explicar todos los derechos de los consumidores de forma sencilla. | Generador de política de privacidad y plantilla de política de privacidad |
gestión del consentimiento | Está obligado a ofrecer a los consumidores la posibilidad de rechazar la venta de sus datos a terceros o el tratamiento de datos personales para publicidad dirigida. | gestión del consentimiento Plataforma |
política de cookies | Dado que las cookies se consideran información personal en virtud de esta ley, debe proporcionar a los usuarios una política precisa que describa todas las cookies y rastreadores que utiliza su sitio web. | política de cookies Generador y plantillapolítica de cookies |
Contratos de licencia de usuario final (CLUF) | Si vende software, debe incluir una cláusula de privacidad en su CLUF y poner un enlace directo a su política de privacidad para que los usuarios puedan acceder al acuerdo. | generador de eula y plantilla eula |
Acuerdos de tratamiento de datos (APD) | Si terceras entidades procesan los datos de sus usuarios, debe crear contactos siguiendo las directrices marcadas por la CDPA, lo que puede conseguirse utilizando una DPA. | Termly soluciones en breve |
Formulario de solicitud de acceso del interesado (DSAR) | Debe proporcionar a los usuarios un medio claro para hacer valer sus derechos a solicitar el acceso, la rectificación o la supresión de sus datos, lo que se consigue con los formularios DSAR. | Formulario DSAR gratuito para todos los usuarios de Termly |
A quién afecta
Están sujetas a esta ley las personas o entidades que desarrollan su actividad en Virginia o que fabrican productos y servicios destinados a los residentes en Virginia y que cumplen uno de los siguientes umbrales:
- Controla o trata los datos personales de al menos 100.000 consumidores
- Obtiene el 50% de sus ingresos brutos de la venta de datos personales y controla o procesa los datos personales de al menos 25.000 consumidores.
Fecha de entrada en vigor
1 de enero de 2023
Descripción
Esta ley del estado de Virginia es similar a la CCPA y esboza los derechos de privacidad de los consumidores y describe las obligaciones de las empresas en materia de recogida, tratamiento, uso y almacenamiento de datos.
Las entidades sujetas a la CDPA también deben cumplir los requisitos de proporcionalidad y necesidad y establecer garantías de seguridad para proteger la información personal.
Ley de Privacidad del Consumidor de Utah(UCPA)
Dónde se aplica
La exhaustiva ley de protección de datos de los consumidores de Utah protege los datos personales de los residentes del estado de Utah.
Efectos
Efectos de la UCPA | Requisitos | TermlySoluciones |
Generador de Política de Privacidad | Debe informar a los consumidores sobre:
|
Generador de política de privacidad y plantilla de política de privacidad |
gestión del consentimiento | En virtud de la UCPA, los consumidores tienen derecho a excluirse voluntariamente de determinados tipos de tratamiento de datos, incluida la venta de sus datos y la publicidad selectiva. | gestión del consentimiento Plataforma |
política de cookies | Si utiliza cookies para vender datos personales o para publicidad dirigida, debe informar a sus usuarios protegidos por la UCPA y proporcionarles una forma de excluirse. | política de cookies Generador y plantillapolítica de cookies |
Acuerdo de licencia de usuario final (CLUF) | Si vende software, es una buena práctica incluir un enlace directo a su política de privacidad dentro de su CLUF. | generador de eula y plantilla eula |
Acuerdo de Tratamiento de Datos (APD) | Los responsables y encargados del tratamiento de datos deben utilizar contratos, o APD, que cumplan los requisitos establecidos en la UCPA. | Termly soluciones en breve |
Formulario de solicitud de acceso del interesado (DSAR) | Debe proporcionar a sus usuarios una forma de hacer valer sus derechos en virtud de la UCPA, incluido el derecho a solicitar el acceso o la eliminación de sus datos, y la publicación de un formulario DSAR puede ayudarle a cumplir este requisito legal. | Formulario DSAR gratuito para todos los usuarios de Termly |
A quién afecta
Las empresas deben cumplir la UCPA si desarrollan su actividad en el estado o dirigen sus servicios a residentes de Utah y cumplen todos los umbrales siguientes:
- Tiene unos ingresos brutos anuales de al menos 25 millones de dólares
- Controla o procesa los datos personales de al menos 100.000 consumidores u obtiene el 50% o más de sus ingresos de la venta de datos personales y controla o procesa la información de al menos 25.000 consumidores.
Fecha de entrada en vigor
31 de diciembre de 2023
Descripción:
Según la UCPA, las empresas deben proporcionar a los consumidores una política de privacidad exhaustiva y describir cómo pueden optar por no participar en determinados tipos de tratamiento de datos.
Además, los responsables y encargados del tratamiento de datos deben utilizar contratos específicos que cumplan las obligaciones establecidas por la nueva ley de Utah. Ambas entidades también deben aplicar medidas de seguridad adecuadas para proteger los datos de los consumidores.
Ley de Protección de Datos Personales y Documentos Electrónicos(PIPEDA)
Dónde se aplica
La LPRPDE protege los derechos de los ciudadanos canadienses, salvo los de:
- Alberta
- Columbia
- Quebec
Pero sí se aplica si la organización que recoge los datos realiza un trabajo federal o la información personal cruza las fronteras provinciales para una actividad comercial.
Tampoco cubre a los ciudadanos de:
- Nuevo Brunswick
- Terranova
- Labrador
- Nueva Escocia
- Ontario
Esto se refiere principalmente a los datos sanitarios, que están protegidos por leyes sanitarias provinciales específicas en esas regiones.
La ley es ambigua en cuanto a su alcance extraterritorial. Aun así, el Tribunal Federal de Canadá consideró que puede aplicarse a las empresas si existe una conexión sustancial entre la otra parte y Canadá.
Efectos
Efectos de la LPRPDE | Requisitos | TermlySoluciones |
Generador de Política de Privacidad | El uso de una política de privacidad le permite indicar la finalidad de la recogida de datos, que es uno de los principios de información leal de la LPRPDE. | Generador de política de privacidad y plantilla de política de privacidad |
gestión del consentimiento | Debe obtener el consentimiento de los usuarios antes de proceder a la recopilación, uso o divulgación de la información. | gestión del consentimiento Plataforma |
política de cookies | Las cookies se consideran información personal según esta ley, por lo que debe presentar a los usuarios una descripción clara de todas las cookies o rastreadores que utiliza su sitio. | política de cookies Generador y plantillapolítica de cookies |
A quién afecta
Cualquier organización que recopile y utilice información personal en relación con actividades comerciales, incluida la venta o el intercambio de listas de donantes, miembros o recaudación de fondos, está sujeta a la LPRPDE.
Fecha de entrada en vigor
1 de enero de 2001
Descripción
Aunque la LPRPDE tiene un ámbito de aplicación más limitado que otras legislaciones sobre privacidad de datos, las empresas que se acojan a esta ley deben seguir los 10 principios de información justa:
- Responsabilidad: Su empresa es responsable de la información personal que almacena y debe designar a alguien que garantice el cumplimiento de su organización.
- Identificación de los fines: Debe indicar las finalidades de la recogida de datos antes o en el momento de la recogida de datos.
- Consentimiento: Debe obtener el consentimiento implícito o explícito para recopilar, utilizar y compartir información personal, ya sea opt-in u opt-out dependiendo de la sensibilidad de los datos recopilados.
- Limitación de la recogida: Sólo debe recopilar la cantidad de información necesaria para fines de procesamiento.
- Limitación del uso, divulgación y conservación: Debe utilizar la información personal únicamente para los fines indicados, a menos que obtenga el consentimiento de los usuarios para el nuevo fin.
- Exactitud: su organización debe mantener la información personal exacta, completa y actualizada.
- Medidas de seguridad: Debe aplicar medidas de seguridad para proteger los datos personales.
- Transparencia: Su empresa debe ser transparente con el público sobre sus prácticas de tratamiento de datos.
- Acceso individual: Debes respetar los derechos de los usuarios a acceder, revisar y corregir la información personal.
- Impugnación del cumplimiento: Los particulares tienen derecho a impugnar el cumplimiento de los principios por parte de una organización y deben dirigir sus consultas a la persona responsable del cumplimiento por parte de la organización, que suele ser el director de privacidad.
Ley 25 de Quebec
Dónde se aplica
La Ley 25 de Quebec protege la información personal de los residentes en Quebec.
Efectos
Efectos de la Ley 25 de Quebec | Requisitos | TermlySoluciones |
Generador de Política de Privacidad | Las empresas deben publicar una política de confidencialidad (también conocida como política de privacidad) redactada en un lenguaje claro y directo en su sitio web o aplicación. | Generador de política de privacidad y plantilla de política de privacidad |
gestión del consentimiento | En virtud de esta ley, los consumidores de Quebec tienen derechos de inclusión y exclusión en relación con determinados tipos de tratamiento de datos que pueden permitir la identificación, localización o elaboración de perfiles de la persona. | gestión del consentimiento Plataforma |
política de cookies | Si utiliza cookies de forma que puedan rastrear, localizar o identificar a un residente en Quebec, debe revelar esta información en su página política de cookies y explicar cómo pueden los consumidores controlar dichas cookies. | política de cookies Generador y plantillapolítica de cookies |
A quién afecta
Las pequeñas y medianas empresas que venden bienes u ofrecen servicios en Quebec deben cumplir esta ley.
Además, las entidades que se dirigen a residentes de Quebec situados fuera de la provincia y la información personal en poder de un orden profesional según la definición del Código Profesional(capítulo C-26) entran dentro del umbral legal.
Fecha de entrada en vigor
Las disposiciones iniciales entraron en vigor en septiembre de 2022, pero varias disposiciones adicionales lo hicieron a partir de septiembre de 2023.
Todas las disposiciones finales entran en vigor en septiembre de 2024.
Descripción
La Ley 25 de Quebec moderniza la protección de la intimidad en Canadá con respecto a la información personal.
Describe nuevos requisitos para las empresas, como consideraciones de seguridad para proteger los datos personales, nombramiento de un responsable de protección de datos y realización de evaluaciones de impacto sobre la privacidad.
Ley Federal de Protección de Datos de Suiza (FADP) revisada
Dónde se aplica
El FADP protege los datos personales de las personas físicas en Suiza, independientemente de su estatus de ciudadanía.
Efectos
Qué efectos tiene el FADP | Requisitos | TermlySoluciones |
Generador de Política de Privacidad | Las empresas deben declarar:
|
Generador de política de privacidad y plantilla de política de privacidad |
gestión del consentimiento | Los consumidores tienen derecho a excluirse voluntariamente de determinados tipos de tratamiento de datos, y las empresas deben obtener el consentimiento expreso para recopilar y compartir datos personales sensibles con terceros. | gestión del consentimiento Plataforma |
A quién afecta
Las entidades que tratan datos personales de particulares dentro de los límites territoriales de Suiza deben atenerse al FADP.
Fecha de entrada en vigor
1 de septiembre de 2023
Descripción
Recientemente revisada para ajustarse mejor a la rgpd, la FADP es la principal normativa suiza en materia de privacidad y protección de datos.
Proporciona amplios derechos de privacidad de datos para las personas en el país y esboza las obligaciones de las empresas que quieran recoger y procesar sus datos.
Ley australiana de Protección de Datos de 1988
Dónde se aplica
La Ley de Protección de Datos de 1988 protege los datos personales de las personas que viven en Australia.
Efectos
Efectos de la Ley australiana de Protección de la Intimidad de 1988 | Requisitos | TermlySoluciones |
Generador de Política de Privacidad | Las entidades cubiertas deben facilitar la siguiente información a los consumidores:
|
Generador de política de privacidad y plantilla de política de privacidad |
gestión del consentimiento | Debe obtener el consentimiento expreso de las personas protegidas para utilizar sus datos con fines de marketing directo. Además, se les debe ofrecer una opción clara de exclusión voluntaria. | gestión del consentimiento Plataforma |
A quién afecta
Su empresa debe cumplir la Ley de Protección de Datos de 1988 si es una entidad gubernamental australiana o su facturación anual supera los 3 millones de dólares (2 millones de USD).
Fecha de entrada en vigor
1989
Descripción
La Ley Australiana de Privacidad de 1988 es la principal ley de privacidad y protección de datos en Australia.
Revisada en 2014 y 2017, esta ley esboza 13 principios de privacidad que las entidades cubiertas deben seguir y describe los derechos y controles que los consumidores tienen sobre sus datos personales.
Ley de Protección de Datos de Nueva Zelanda 2020
Dónde se aplica
La Ley de Privacidad de 2020 protege la información personal de las personas que viven en Nueva Zelanda.
Efectos
Efectos de la Ley de Privacidad de Nueva Zelanda de 2020 | Requisitos | TermlySoluciones |
Generador de Política de Privacidad | Las entidades cubiertas deben adoptar medidas razonables para garantizar que las personas conozcan:
|
Generador de política de privacidad y plantilla de política de privacidad |
A quién afecta
Las empresas deben cumplir la Ley de Privacidad de Nueva Zelanda de 2020 si recogen o almacenan datos personales de consumidores neozelandeses.
Fecha de entrada en vigor
1 de diciembre de 2020
Descripción
La Ley de Privacidad 2020 de Nueva Zelanda es la principal ley de protección de datos de los consumidores del país.
Similar a la Ley de Privacidad australiana de 1988, describe 13 principios básicos que las entidades de los sectores público y de la privacidad deben seguir para recoger y procesar legalmente datos personales.
También describe los derechos y controles que tienen los residentes en Nueva Zelanda sobre su información.
Ley sudafricana de Protección de Datos Personales(POPIA)
Dónde se aplica
La Ley de Protección de Datos Personales protege los datos personales de los sudafricanos.
Efectos
Qué efectos tiene POPIA | Requisitos | TermlySoluciones |
Generador de Política de Privacidad | Las entidades deben facilitar los siguientes datos a los consumidores:
|
Generador de política de privacidad y plantilla de política de privacidad |
gestión del consentimiento | Según la POPIA, las personas tienen derecho a optar por participar o no en determinadas actividades de tratamiento de datos, y deben poder cambiar fácilmente de opinión en cualquier momento. | gestión del consentimiento Plataforma |
A quién afecta
Las empresas están sujetas al cumplimiento de la POPIA si están ubicadas en Sudáfrica o si están ubicadas en otro lugar y hacen uso del tratamiento automatizado o no automatizado dentro del país.
Fecha de entrada en vigor
Julio de 2020
Descripción
POPIA es la principal ley de protección de datos de los consumidores en Sudáfrica y se basa en gran medida en la rgpd.
En general, la ley describe nueve derechos para los ciudadanos sudafricanos, incluido el derecho a acceder a su información, borrarla o corregirla.
Las empresas deben demostrar una de las ocho condiciones para el tratamiento legal en virtud de POPIA.
Directrices de la FTC para empresas de comercio electrónico
Dónde se aplica
La FTC es una entidad independiente que vela por el cumplimiento de las leyes antimonopolio y de protección del consumidor en Estados Unidos.
En cuanto a la privacidad de los consumidores, el ámbito de actuación de la FTC incluye regular e imponer el cumplimiento de las leyes y directrices sobre privacidad, investigar y perseguir a las empresas que incurren en prácticas desleales o engañosas relacionadas con la recogida, uso e intercambio de datos, y ofrecer orientación y educación a consumidores y empresas sobre las mejores prácticas en materia de privacidad.
Efectos
Efectos de la FTC | Requisitos | TermlySoluciones |
Generador de Política de Privacidad | La FTC recomienda que las empresas de comercio electrónico utilicen políticas de privacidad. Si su empresa se dirige a niños, debe utilizar una conforme a la COPPA, una ley aplicada por la FTC. | Generador de política de privacidad y plantilla de política de privacidad |
Contratos de licencia de usuario final (CLUF) | Si vende software, es posible que tenga que incluir determinadas cláusulas de exención de responsabilidad debido a las leyes aplicables a las que está sujeto y que la FTC hace cumplir. | generador de eulay plantilla eula |
Acuerdo de términos y condiciones | Es posible que tenga que incluir ciertas cláusulas de exención de responsabilidad en sus condiciones debido a las leyes aplicables a su empresa que pueden ser aplicadas por la FTC. | generador de términos y condiciones y plantilla de términos y condiciones |
Descargo de responsabilidad | En función de la legislación aplicable, la FTC puede exigir a las empresas de comercio electrónico que utilicen cláusulas de exención de responsabilidad por DMCA, derechos de autor, uso legítimo, garantía o afiliación, que suelen incluirse en los términos y condiciones. | descargo de responsabilidad Generador y plantilla de descargo de responsabilidad |
A quién afecta
Las leyes que aplica la FTC suelen afectar a empresas de todo el mundo que se dirigen a consumidores estadounidenses.
Fecha de entrada en vigor
La FTC se creó en 1916
Descripción
La FTC publica directrices para que las empresas de EE.UU. mantengan y hagan cumplir la competencia y las prácticas leales, algunas de las cuales afectan a las políticas de su sitio web.
Por ejemplo, las siguientes leyes afectan a cláusulas, divulgaciones o descargos de responsabilidad que suelen figurar en un acuerdo de términos y condiciones o EULA:
- La Ley de la Comisión Federal de Comercio
- La Ley de Propiedad Intelectual de 1976(Título 17)
- Ley de Protección de la Privacidad Infantil en Internet(COPPA)
- Ley de Derechos de Autor para el Milenio Digital(DMCA)
gestión del consentimiento
Algunas leyes y normativas afectan a gestión del consentimiento en su sitio o aplicación y pueden obligarle a ofrecer las siguientes opciones a sus consumidores, en función de sus derechos:
- Consentimiento expreso para determinados tipos de recogida, tratamiento y uso de datos personales
- Exclusión voluntaria de determinados tipos de recogida, tratamiento y uso de datos personales
Nuestra gestión del consentimiento Plataforma es configurable para cumplir los requisitos de consentimiento de inclusión y exclusión en casi 80 regiones diferentes. Veamos cómo en las siguientes secciones.
Cómo configurar nuestro CMP para los requisitos de consentimiento expreso
El consentimiento expreso es cuando un usuario acepta de forma activa y consciente que sus datos se recopilen o utilicen de formas específicas antes de que esto ocurra.
Para configurar nuestras herramientas CMP para regiones que requieren el consentimiento expreso para la recopilación de datos, asegúrese de realizar todos los pasos siguientes:
- Tener activado el banner de consentimiento
- Activar el botón Rechazar
- Activar el botón "Preferencias
- Seleccione "Opt-in
- Desactive la opción "Consentimiento implícito
Vea una captura de pantalla de estos ajustes a continuación.
Debe ofrecer una opción de consentimiento previo si sus usuarios proceden de alguna de las siguientes regiones:
- Estados Unidos, Virginia - Ley de Protección de Datos de los Consumidores (CDPA)
- Unión Europea (UE) - Reglamento general de protección de datos (rgpd)
- Argentina - Ley de Protección de Datos Personales (LOPD)
- Brasil - Ley General de Protección de Datos(LGPD)
- Canadá - Ley de Protección de Datos Personales y Documentos Electrónicos(LPRPDE)
- Chile - Protección de la vida privada(enmendada)
- China - Ley de Protección de Datos Personales(PIPL)
- Colombia - Ley de Protección de Datos(Ley 1581)
- República Checa - Modificación de determinadas leyes en relación con la adopción de la Ley sobre el tratamiento de datos personales(la Ley de Modificación)
- Japón - Ley de Protección de Datos Personales(APPI)
- Kazajstán - Ley de la República de Kazajstán sobre datos personales y su protección(Ley de datos personales)
- Malasia - Ley de Protección de Datos Personales de 2010(PDPA)
- México - Ley General de Protección de Datos Personales en Posesión de los Sujetos Obligados(Ley del Sector Público)
- Marruecos - Protección de las personas físicas en lo que respecta al tratamiento de datos personales(la Ley)
- Nigeria - Reglamento nigeriano de protección de datos (NDPR)
- Filipinas - Ley de Privacidad de Datos de 2012(DPA)
- Singapur - Ley de Protección de Datos Personales(PDPA)
- Sudáfrica - Ley de protección de datos personales(POPIA)
- Corea del Sur - Ley de Protección de Datos Personales(PIPA)
- Taiwán - Ley de Protección de Datos Personales(PDPA)
- Turquía - Ley de protección de datos personales nº 6698(Ley de protección de datos)
- Reino Unido (UK) - la Ley de Protección de Datos(UK rgpd)
Cómo configurar nuestro CMP para los requisitos de consentimiento de exclusión voluntaria
Legalmente, cuando se requiere el consentimiento de exclusión voluntaria, puede instalar cookies y recopilar información personal, pero debe proporcionar a sus usuarios una forma fácil y obvia de excluirse.
Para configurar nuestras herramientas CMP para los requisitos de consentimiento de exclusión voluntaria, siga estos pasos:
- Decida si desea activar o no el banner de consentimiento
- Si decide activar el banner de consentimiento, active el botón "Rechazar".
- Seleccione "exclusión".
- Determine si desea activar o no el "desplazamiento para dar el consentimiento" .
- Asegúrese de que el centro de preferencias de consentimiento sea fácil de encontrar en su sitio web para que los usuarios puedan ejercer sus derechos.
A continuación, puede ver una captura de pantalla de estos ajustes de exclusión.
Si sus usuarios viven en alguna de las siguientes regiones, debe ofrecerles una opción de consentimiento de exclusión voluntaria:
- Australia - Leyde Privacidad de 1988(The Privacy Act)
- Hong Kong - Ordenanza sobre protección de datos personales (PDPO)
- India - La Ley de TI y las Normas SPDI(Más información aquí)
- Nueva Zelanda - Leyde Privacidad 2020 (la Ley de Privacidad 2020)
- Suiza - Ley Federal de Protección de Datos(LFPD)
- Estados Unidos, California - modificación de la Ley de Protección de Datos de los Consumidores de California (CCPA)
¿Cómo nos mantenemos al día de las nuevas leyes?
Nuestro equipo jurídico especializado se mantiene al día de las leyes nuevas y cambiantes:
- Supervisión y seguimiento de proyectos de ley y actos legislativos existentes
- Investigar las próximas leyes y mantenerse al día de las noticias relacionadas con la privacidad.
- Formación de todo nuestro equipo sobre las mejores prácticas en materia de privacidad, tanto interna como externamente.
- Colaboración: nuestro equipo jurídico y nuestros expertos en privacidad de datos trabajan con nuestros ingenieros de producto y ayudan a mantener todas nuestras herramientas y servicios.
Por ejemplo, ahora mismo nos estamos preparando para la:
- Inminente cookiepocalypse
- Ley de Protección de Datos en Línea de Maryland(MODPA)
- Nuevos y próximos proyectos de ley estatales sobre privacidad integral
Además, estamos vigilando la:
- Leyde Inteligencia Artificial de la Unión Europea (Ley de IA de la UE)
- Ley estadounidense sobre el derecho a la intimidad (APRA)
- Ley de Protección de Datos de Estados Unidos(ADPPA)
¿Con qué frecuencia actualizamos nuestros servicios?
Supervisamos nuestras herramientas y servicios constantemente -es simplemente parte de nuestro papel como socios de cumplimiento de la privacidad en los que confían miles de empresas-, pero intentamos ofrecer actualizaciones al menos trimestralmente.
Además, introducimos cambios en nuestras herramientas cada vez que la legislación sobre privacidad de datos evoluciona y afecta a las políticas y acuerdos del sitio web que ofrecemos.
Enviamos un correo electrónico a nuestros clientes de Termly para informarles de los cambios y actualizaciones del servicio lo antes posible. A veces también publicamos un artículo de prensa al respecto, como este sobre nuestro Generador de política de privacidad.
Creemos que todo el mundo tiene derecho a saber cómo se rastrean y utilizan sus datos en Internet. Cualquier empresa que quiera mejorar su cumplimiento de la normativa sobre privacidad debe poder hacerlo de forma fácil y asequible.
Por eso, todas nuestras herramientas y recursos se crean, supervisan y mantienen con esos objetivos en mente.
Resumen
Hemos creado nuestros generadores, plantillas, herramientas CMP y soluciones de cumplimiento para ayudar a las empresas a cumplir fácilmente las leyes de privacidad de datos de todo el mundo.
Al trabajar con nuestro equipo jurídico y nuestros expertos en privacidad de datos, podemos ofrecerle herramientas fácilmente adaptables que cumplen los requisitos legales establecidos por normativas como rgpd, la CCPA modificada y muchas más.
Prometemos seguir mirando hacia adelante y actualizar continuamente nuestras herramientas y ofertas a medida que entren en vigor nuevas leyes, para que usted pueda centrarse en lo que más importa: su negocio.