Saltar al contenido
Charly Vaquero

NotasNº 037 min de lectura

GDPR, RGPD, Cookies, Consentimientos… Como nos hemos adaptado?

Publicada originalmente en 2018 en la versión anterior de esta web. Se conserva tal cual, con las opiniones de entonces.

Como habréis sufrido el 25 de mayo se cumplió el plazo para el cumplimiento de una ley de protección de datos (GDPR) , realmente la ley se aprobó dos años y lo que finalizaba era el periodo transitorio.

Con todo y con eso, el cumplimiento de la ley ha sido una pesadilla para algunos (me incluyo entre ellos) y un mero trámite para otros. Realmente, creo nos debemos quedar con las cosas buenas y las oportunidades que nos plantea sobretodo de ordenar nuestras bases de datos y poner al día nuestros textos legales

Como os podéis imaginar, la preparación en las aplicaciones del Santander (multinacional) y del resto de proyectos ha sido radicalmente de distintas

Santander

El proyecto se inicio hace meses con la creación de la oficina del protección del dato y con el apoyo de una de las Big Four en el asesoramiento para los cambios ante la ley. A partir de ahí preparación de estructuras y levantamiento del As Is para definir el To Be. Esto es, se revisan todos los procesos del banco y se define como deben ser para ser GDPR compliance. Vamos que cumplamos la ley.

Dentro de los procesos de contratación activo, teníamos una serie de requerimientos que adaptar sobretodo en cambios en la documentación y alguna modificación en el propio proceso de contratación.

¿Cómo afrontamos estos proyectos?

En este caso, en el departamento de IT (no fuimos nosotros) hay un equipo que centraliza y coordina los cambios y en nuestro caso recogemos los requerimientos de cambios, los revisamos y confirmamos un plazo.

Directamente en nuestro equipo con estos proyectos tan grandes donde somos una parte importante pero pequeña del proyecto, nuestra máxima es entregar por adelantado por si hubiera alguna causistica que se nos escapa o por imprevistos.

Aplicamos esta regla para proyectos regulatorios en los que nos vemos afectados y grandes proyectos cross. El beneficio es doble, tienes margen de maniobra por si se ha escapado algo, evitas prisas finales y no entras en conflicto con nadie (o con tus propios proyectos) en la ultima semana de entrega que suele ser una locura.

La gran desventaja de esta forma de trabajar es que el impacto en los proyectos en curso seguramente sea mayor ya que priorizas el regulatorio sobre todo lo demás. Esto impacta en el plan de año y en muchas cosas ocasiones pierdes eficiencia.

Resultado

Llegamos con tiempo, una semana antes en todos los procesos en los que estábamos involucrados. Como dicta la ley de Murphy tuvimos que hacer dos cambios pequeños imprevistos, en la semana que nos “sobro” de plazo solucionamos los imprevistos y llegamos a tiempo.

Destacar además de la continua formación que nos ofrecen guias a parte, tenemos un curso online de obligado cumplimiento para conocer la ley y aplicarla. No se puede negar que tenemos todos los medios a nuestro alcance para conocer toda la información y detalle de los nuevos regulatorios

Proyectos propios

Aquí la historia fue otro cantar… la estrategia lo marcaron dos decisiones que espero que a largo plazo sean correctas pero que me ha supuesto mucho esfuerzo.

– Llevar el cambio de todas las paginas en paralelo y de una manera similar.
– Revisar todo el proceso de manera exhaustiva y aprovechar para mejorar lo que creía que no estaba de todo correcto.

El otro gran punto que ha marcado la adaptación al GDPR es que todas las webs (excepto una) están en WordPress. Esto ha sido un gran alivio, ya que la comunidad se ha volcado para que se tuviera toda la Info necesaria y se pude aplicar medidas en paralelo para todas las Webs sin mucho esfuerzo

Noticias Endovasculares & Revista Iberoamericana de Cirugia Vascular y su GDPR

Base datos de usuarios

Aquí en los dos proyectos compartía que la base de datos estaba muy desactualizada y que estábamos mandando los newsletter desde el propio servidor. En los dos casos y para las dos casuísticas, eran cosas que hemos aprovechado para corregir.

Tanto en www.noticiasendovasculares.com como en www.iberovascular.com mandamos el dia 24 (por la tarde 🙂 ) sendos mails de confirmación de petición consentimiento de uso de datos. La via fue lanzarlo a través de Mailpoet que tenia instalado en cada uno de los WordPress direccionado al formulario que habíamos montado en MailChimp con el doble objetivo de trasladar la base de datos Gdpr Compliance y empezar cero.

El cambio de uso de nuestro servidor para envio de los newsletter lo había tomada previamente viendo que podíamos tener problemas de SEO.

Resultado

Noticias Endovasculares (teníamos mucho correo erróneo)

999 envios – 141 inscritos. Nos damos contentos aunque debiéramos revisar con el impacto de los próximos newsletter ya que el alcance del newsletter rondaba el 10 %. Esto es que si de los 141 inscritos mejoramos el alcance al 70-80 % el impacto habra sido nulo.

Iberovascular

686 – 114 inscritos. La base de datos de inicio estaba mas limpia y creíamos que íbamos a tener un mejor impacto. Confirmaremos con el próximo newsletter el impacto real. Ya que el alcance del newsletter rondaba el 15 %. En este caso debemos tener un 90 % de impacto en el próximo newsletter para no tener impacto

Textos legales

Hemos actualizado y dejado en perfecto estado de revista, los avisos de legales en las dos Webs en paralelo y con textos muy simulares. Aquí hemos mejorado mucho porque no teníamos nada.

Además hemos preparado la suscripción al newsletter y los formularios de contacto para que cumplan GDPR. Por otro lado, hemos adaptado el uso de cookies donde ahora pedimos consentimiento para uso (solo usamos analytcs prácticamente). Para ello, os dejo dos plugin.

– Cookie Notice (hemos utilizado este)
– Asesor de cookies para normativa española

Puntos que podíamos haber hecho mejor

Si hubiéramos lanzado varios newsletter para pedir consentimiento hubiésemos aumentado proporcinalmente los usuarios que mantenían su suscripción. Lo tendremos que tener en cuenta en próximas ocasiones

Sweet Dream Moment

Aquí partimos de otra foto, al ser una tienda online tenia los textos preparados. Aunque solo era una adaptación hemos decidido ordenarlo un poco. Antes teníamos todo en las condiciones de compra, después un acceso para saber la política de devoluciones y otro para las formas de pago y envio.

Con la nueva situación, hemos generado un aviso legal que contiene la política de privacidad, unas condiciones de compra y otra acceso con las política de devolución las formas de pago y envio

La comunicación a nuestros clientes va a ser simplemente informativa de cambio en nuestas condiciones. Ademas, hemos adaptado formularios y solicitamos consentimiento para el uso de cookies. En curso, comienzo de solicitud de suscriptores para envio de newsletter que empezaremos de cero.

Cosas mejorar

Los tiempos, hemos llegado tarde. Hemos tenido todo resuelto el lunes…con tres días de retraso. Debemos priorizar estos cambios para próximas veces

Resto proyectos

Fiestas de Cuento. Hemos adaptado las condiciones de compra, aviso legal y formas de pago, envio y política de devoluciones en la misma medida que Sweet Dream Moment. En los próximos días, confirmaremos la actualización a nuestros usuarios

Family Fooders

La web esta en estado beta. En cuanto le metamos volumen y comience haber mas tráfico adaptaremos los textos. En el debe.

Charly Vaquero

Actualizacion de textos y minimodificacion del formulario de suscripción. Si quieres consultarlo lo puedes ver en el siguiente enlace.

Promocion de la Cirugia Vascular

Despues de ver el impacto regulatorio, es necesario actualizar la Web www.procivas.es de Joomla a WordPress. Nuevo proyecto a la vista! Lo contare en próximos posts

Resumen

Ha sido duro adaptar en tampoco tiempo los textos, formularios y actualizar base de datos. En el momento que vas dentro de un proyecto más grande facilita mucho el llegar al objetivo final. Cuando depende 100 % de realizar la revisión y cumplir plazos, el dia a dia se hace cuesta arriba y complica la consecución del objetivo.

En cada caso, el riesgo de sanción por incumplimiento de la ley es muy distinto y en las multinacionales debemos ser modélicos en el cumplimiento y creo que los microproyectos podemos optar por estrategias un poco mas flexibles

Agradecimientos y soporte

En la parte de Santander, felicitar al equipo por el gran trabajo realizado. Es de agradecer el apoyo y compromiso de todos los equipos cuando tenemos proyectos tan grandes que implantar en tampoco espacio de tiempo

En los proyectos afectados por WordPress, nos hemos apoya mucho en la comunidad.

Destacar las siguientes webs

Ayuda WP: Superrecomendables los articulos sobre GDPR

Samuel Aguilera: Me ha ayudado con los formularios

Contacto

Recordad que si quereis contactar conmigo lo podeis hacer a través del siguiente formulario de contacto