NOTICIAS

Efectiva en junio nueva regulación de DACO sobre privacidad e información personal de clientes

Efectiva en junio nueva regulación de DACO sobre privacidad e información personal de clientesEl pasado mes de febrero, el Secretario del Departamento de Asuntos del Consumidor (DACO) aprobó el «Reglamento para implantar la publicación de la política de privacidad en el manejo de datos privados y personales» (Reglamento 8568) que será efectivo el lunes, 27 de junio de 2015. El propósito de este reglamento es regular la forma en que los negocios en Puerto Rico deberán publicar las políticas de privacidad que afectarán la forma en que se maneja la información personal que poseen de sus clientes cuando estos realizan transacciones comerciales en la Internet.

Descarga el Reglamento 8568 («Reglamento para implantar la publicación de la política de privacidad en el manejo de datos privados y personales»)

El Reglamento 8568 aplica a todo comercio registrado en el Estado Libre Asociado de Puerto Rico o que haga negocios en Puerto Rico, y que al así hacerlo, recopile información de residentes de Puerto Rico a través de la Internet. El término “información personal” se define como cualquier nombre o número que pueda utilizarse, por sí mismo o junto con cualquier otra información para identificar a un individuo en específico, incluyendo:

1. Nombre y apellidos
2. Número de seguro social
3. Fecha y/o lugar de nacimiento
4. Estado civil
5. Género
6. Dirección física o postal
7. Código postal
8. Número de teléfono
9. Número de licencia de conducir
10. Número de pasaporte
11. Huellas dactilares
12. Grabaciones de voz
13. Imágenes de retina
14. Cualquier otra información que permita identificar, física o electrónicamente a una persona natural

¿Con qué requerimientos deben cumplir los comercios?

  • Todo comercio debe incluir en su página de Internet un enlace donde el consumidor pueda acceder y conocer la política de privacidad en cuanto a información personal, que el comercio levante o conserve
  • Debe informar al consumir qué tipo de datos de los consumidores estarán siendo recopilados por el comercio
  • Bajo qué circunstancias se compartirá información con terceros
  • Si terceros pueden recopilar la información personal sobre las actividades en línea del consumidor en diferentes páginas de Internet

De interés: [VÍDEO] «Don’t Get Hacked: Know The Law», Microjuris en el Tech Summit PR 2015

Por su parte, el Secretario del DACO podrá requerir a toda persona o negocio que recopile información personal de otro el:

  • Citar testigos
  • Tomar juramentos y declaraciones
  • Requerir que se le presenten libros, cartas, documentos, recibos, expedientes, fotos y cualquier otro artículo que considere esencial para establecer que el investigado en efecto ha cumplido con su obligación en ley, la de publicar su política de privacidad

En el caso de que el operador de una página o una persona que recopile información personal incurra en la práctica de divulgar una política de privacidad que no corresponda a la realidad de sus prácticas de manejo de información personal o incurra en la práctica de divulgar un símbolo o logo no autorizado o que no corresponda a la realidad de sus prácticas de manejo de información personal, incurrirá en una infracción administrativa sujeta a una multa de hasta un máximo de 50,000 dólares. Cualquier otra violación al Reglamento establecido estará sujeta a multas de hasta 10,000 dólares por cada ocurrencia.

El Reglamento posee varios modelos y logos de política de privacidad que los comercios pueden utilizar para hacer los suyos.

A %d blogueros les gusta esto: