
Tabla de contenidos
Las leyes de privacidad de datos pueden haber comenzado como una forma de ayudar a asegurar actividades de alto riesgo como la banca y la atención médica, pero ahora cubren todo, desde las compras diarias hasta los servicios de transmisión. Si bien eso es indudablemente algo positivo para los clientes, cuando se trata de las empresas que atienden a estos clientes, cumplir con los datos puede ser muy complicado, muy rápidamente.
Una guía rápida y fácil de las nuevas leyes de privacidad y cómo mantenerse al tanto de ellas
Si hay una característica que define el ámbito de la privacidad de los datos, es el cambio. Con las tecnologías digitales expandiéndose en su alcance y capacidades en todo el mundo, las leyes necesarias para ayudar a proteger los datos de los clientes evolucionan continuamente en un intento por mantenerse al día.
Las leyes de privacidad de datos pueden haber comenzado como una forma de ayudar a asegurar actividades de alto riesgo como la banca y la atención médica, pero ahora cubren todo, desde las compras diarias hasta los servicios de transmisión. Si bien eso es indudablemente algo positivo para los clientes, cuando se trata de las empresas que atienden a estos clientes, cumplir con los datos puede ser muy complicado, muy rápidamente.
Para complicar aún más las cosas, las leyes de privacidad de datos difieren según el territorio en el que opera. Dado que la falta de aplicación de las leyes de privacidad correctas conduce a posibles multas, demandas e incluso el cierre de sitios web en ciertos territorios, es crucial que las empresas se mantengan al tanto de sus requisitos de privacidad de datos.
Para ayudarlo a mantenerse a la vanguardia, vamos a echar un vistazo a algunos de los cambios de privacidad más importantes que entrarán en vigencia en 2023.
Cambios generales en la privacidad de los datos
Antes de ver los cambios concretos por territorio, veamos cómo está cambiando el panorama general de la privacidad de los datos.
Más complejidad
A corto y medio plazo, la privacidad de los datos no va a volverse ni más sencilla ni más uniforme. Con nuevas leyes y cambios estructurales que siguen complicando el panorama, las empresas tendrán que adoptar un enfoque cada vez más dinámico y previsor para seguir cumpliendo. Aunque con el tiempo las leyes de privacidad acabarán convergiendo en un marco más coherente y predecible, es mejor no esperar sentado.
Clientes más concienciados
La privacidad de los datos ya forma parte de las preocupaciones del consumidor medio, y su peso no hará más que aumentar. Con filtraciones de datos que acaparan titulares con regularidad, las empresas que quieran competir de verdad tendrán que dar prioridad a ganarse y conservar la confianza de sus clientes.
Teniendo en cuenta estas tendencias generales, veamos algunos de los detalles más importantes que encierran.
Cambios en las leyes de privacidad de datos de EE. UU.
Hasta la fecha, el gobierno federal de EE. UU. no ha logrado aprobar leyes de privacidad a nivel nacional. Ni que decir tiene que los estados, y las empresas que operan en ellos, preferirían con mucho cumplir un único conjunto de leyes federales de privacidad. Sin embargo, a falta de esas leyes, cada estado está introduciendo sus propias protecciones de privacidad, aunque eso resulte una pesadilla desde el punto de vista procedimental.
Entre las leyes estatales más importantes que entran en vigor en 2023 se encuentran las siguientes:
Ley de Derechos de Privacidad de California (CPRA)
La CPRA, una de las leyes estatales de privacidad de datos más completas, entró en vigor el 1 de enero de 2023. Se trata de una norma intersectorial de gran importancia que introduce una serie de obligaciones legales que las empresas deben cumplir, entre ellas…
…informar a los clientes de cómo se recopilan sus datos y…
…de cómo pueden excluirse (opt-out).
…directrices más estrictas sobre cómo pueden las empresas compartir con terceros los datos que recopilan.
Aunque estos requisitos los establece la Agencia de Protección de la Privacidad de California (CPPA), la CPRA reconoce al cliente el derecho a rectificar los datos personales inexactos y a limitar su uso. También amplía la definición de lo que se considera información sensible y las protecciones especiales que deben aplicarse en consecuencia.
Además, la CPRA impone multas considerablemente más altas por cualquier infracción que afecte a datos de menores y una mayor responsabilidad por las filtraciones de datos no cifrados. También limita el tiempo durante el que una empresa puede conservar los datos de sus clientes, y exige que cualquier tercero con el que una empresa comparta los datos recopilados ofrezca el mismo nivel de protección.
Pero quizá lo más importante para las empresas es que la CPRA crea su propio regulador de privacidad, que puede imponer multas y celebrar audiencias sin intervención del fiscal general del estado.
Leyes de protección de datos del consumidor de Colorado y Virginia (CDPA)
Al igual que el Reglamento General de Protección de Datos (RGPD) europeo, las CDPA de Virginia y Colorado exigen a las empresas que recopilan datos de clientes que ofrezcan una opción universal de exclusión (opt-out).
Aunque las directrices de privacidad concretas se publicarán en 2023, las leyes se aplicarán a cualquier organización que haga negocios en Virginia o Colorado y que a) trate los datos personales de más de 100 000 personas, o b) trate los datos personales de más de 25 000 personas y obtenga ingresos por la venta de esos datos.
En Utah y Connecticut también se aplican leyes de privacidad similares. Aunque por ahora estos cinco estados son los únicos de EE. UU. con leyes de privacidad de datos, muchos otros están trabajando en las suyas, así que conviene estar atento para no pasar por alto ninguna obligación.
Leyes de privacidad más estrictas en China
Aunque la Ley de Protección de la Información Personal de China (PIPL) se parece en muchos aspectos al RGPD europeo, exige que los datos recopilados sobre personas en China se almacenen dentro del propio país. Cualquier tratamiento de esos datos fuera de China requerirá la aprobación de la agencia de seguridad nacional china.
Dada la enorme influencia de China sobre sus vecinos, es razonable suponer que sus leyes de privacidad de datos se convertirán en la referencia para muchos otros países de la región, así que las empresas que quieran hacer negocios en China, o en Asia en general, pronto tendrán que andarse con cuidado en lo que respecta al tratamiento de datos.
El fin de las cookies de terceros
Las cookies de terceros dejarán de poder utilizarse a finales de 2023. Será un alivio para los clientes preocupados por los datos que utilizan los anunciantes para generar anuncios personalizados. En su lugar, los datos propios (first-party) se impondrán sin duda como principal método de recopilación, y los clientes podrán intercambiar sus datos voluntariamente como un bien más.
Como consecuencia de este cambio, las empresas tendrán que ofrecer algo a cambio, ya sean descuentos u ofertas especiales. En cualquier caso, la época de recopilar datos de los clientes gratis está llegando a su fin.
Directrices más estrictas para las transferencias internacionales de datos
El Comité Europeo de Protección de Datos (CEPD) ha establecido nuevas directrices sobre cómo pueden las empresas realizar transferencias internacionales de datos. Como cada país tiene su propia legislación, había cierta confusión sobre si las leyes que rigen a las empresas que reciben los datos prevalecen sobre las del país de origen de los datos.
Con las nuevas directrices europeas, las empresas que gestionan datos transfronterizos tendrán que adaptar sus procesos antes de que acabe 2023.
Y ya que hablamos de la UE, su futura Ley de Inteligencia Artificial avanza a buen ritmo. Si llega a aprobarse, la ley clasificará las aplicaciones basadas en IA en tres categorías de riesgo: «inaceptable», «alto» y «otro». La categoría de «riesgo inaceptable» incluirá actividades como la puntuación social, que quedarán prohibidas. Las actividades de «alto riesgo», como la evaluación automatizada de candidatos a un empleo, estarán permitidas pero estrictamente reguladas. Aunque la categoría «otro» aún no está definida, está claro que cualquier empresa que utilice aplicaciones basadas en IA tendrá que actuar con cautela una vez que la ley se apruebe en la UE.
Cómo gestionar la privacidad de los datos con CookieHub
En resumen, las leyes de privacidad de datos no harán sino volverse más complicadas y problemáticas para las empresas a lo largo de 2023. Con nuevas leyes distintas en cada país y estado, cumplir la normativa probablemente llevará a las empresas cada vez más tiempo. Por eso, utilizar una plataforma de gestión del consentimiento como CookieHub puede marcar una diferencia real en su cuenta de resultados.
CookieHub es una forma sencilla y económica de que las empresas cumplan la normativa y eviten problemas. Le quita el estrés de tener que estar al día de un panorama de privacidad de datos en constante cambio. Una vez añadido nuestro widget a su sitio web, el escáner de CookieHub analiza automáticamente qué cookies utiliza su sitio y las clasifica. Después, crea una declaración de cookies completa que enumera y explica qué hace cada cookie.
Y lo más importante: CookieHub muestra automáticamente el aviso de consentimiento de cookies adecuado para el país del usuario. La plataforma ofrece a sus usuarios toda la información y las opciones que necesitan para aceptar o rechazar las cookies como deseen, y recuerda su elección en futuras visitas.
La solución sencilla
CookieHub no solo obtiene un consentimiento claro de cada uno de los usuarios de su sitio web y le mantiene en línea con la normativa global, sino que lo hace a un precio asequible. CookieHub ofrece un plan gratuito para sitios web pequeños y planes de pago asequibles a medida que crece su tráfico. Consulte nuestra página de precios para ver los planes y límites de sesiones actuales.
¿Eres compatible?
CookieHub escanea automáticamente tu sitio web para detectar cookies, asegurando que todos los cookies se gestionan fácilmente.
Comparte esta publicación
Es es fácil ser compatible con CookieHub
Regístrate hoy y crea un banner de cookies personalizado para tu sitio web
14 día prueba gratis
No se requiere tarjeta de crédito


