¿Qué estás poniendo bajo la firma de tu mail?

Un comentario de ayer en el blog sobre sanciones LOPD me recordó un tema que hace tiempo quería comentar: esos curiosos avisos supuestamente legales tan frecuentes al pie de los correos electrónicos, con más tendencia al barroquismo y la extravagancia cuanto más grande es la empresa que lo envía.

Se trata de una sanción de 1.200€ a una librería, que aunque incluía en sus correos un enlace a la Política de Privacidad en su web, la Agencia Española de Protección de Datos (AEPD) determinó que aunque sea gratuito, no es un procedimiento sencillo ya que, por un lado, la información que se desprende del enlace no permite relacionarlo de forma fácil ni con el ejercicio del derecho de oposición al tratamiento de datos con fines comerciales ni con la existencia de un procedimiento habilitado para ello y, por otro lado, dicho enlace no remite directamente al procedimiento, sino que enlaza con la información. La historia completa en Cuestión de detalles.

Comenta Alejandro, de Esal Consultores:
Por cierto, guardad como oro en paño esta resolución para vuestros argumentarios cuando hableis con algun cliente y recomendadles a todos que quiten esas "tonterías" ecologicas (¿necesitas imprimir este correo?) y esos copy-paste tan americanos de que el presente mail es confidencial y bla bla bla.
Lo realmente importante es una clausula informativa correctamente redactada, los derechos ARCO perfectamente claros y consentimiento previo. Lo demas son ganas de ponérselo fácil a cualquiera que quiera hacernos "pupita".

Más claro imposible. Hoy mismo he recibido este:
Este mensaje se dirige exclusivamente a su destinatario. Contiene información CONFIDENCIAL sometida a secreto profesional o cuya divulgación está prohibida por la Ley. Si ha recibido este mensaje por error, debe saber que su lectura, copia y uso están prohibidos. Le rogamos que nos lo comunique inmediatamente por esta misma vía y proceda a su destrucción. El correo electrónico vía Internet no permite asegurar la confidencialidad de los mensajes que se transmiten ni su integridad o correcta recepción. Si el destinatario de este mensaje no consintiera la utilización del correo electrónico vía Internet y la grabación de los mensajes, rogamos lo ponga en conocimiento de forma inmediata.
Lo mejor es el absurdo de "Si ha recibido este mensaje por error, debe saber que su lectura, copia y uso están prohibidos" ¿Y cómo iba a saberlo de antemano? ¿Si ya lo he leído vendrán los de la SGAE a cobrarme alguna tasa, o en esto no tienen nada que ver? Y por supuesto no había cláusula de derechos ARCO, ni he dado ningún consentimiento ni tenido ninguna relación previa con la empresa emisora del mensaje.

Por si acaso repetimos: lo realmente importante es una clausula informativa correctamente redactada, los derechos ARCO perfectamente claros y consentimiento previo.

Y tú, ¿qué estás poniendo bajo la firma de tu mail?
Marketing Positivo, Actualizado en: miércoles, mayo 12, 2010

24 comentarios:

  1. Gracias por la sugerencia. Estamos viviendo una marea (o mejor tsunami) legislativo que nos obliga a cumplir cientos de normas que complican y burocratizan la empresa. Pero ya que es así, por lo menos gracias a un post como el tuyo estamos bien informados. Gracias de nuevo

    ResponderEliminar
  2. Subrayemos bien lo del consentimiento PREVIO, lo que más oigo es que basta con que tenga un enlace de baja para que un mail no sea considerado spam, pero eso no es cierto, además se debe contar con el permiso de quien lo recibe.

    ResponderEliminar
  3. Perdona mi consulta.
    Es que no entiendo este post. ¿Cual es el problema de la firma en los mails?, ¿es conveniente o no advertir de algún tema legal en un mail?. Según entiendo y puede que mal ¿no sirven para proteger ningún derecho al que envía el correo, ni obligan a su confidencialidad a quien lo recibe?
    O al contrario, ¿nos pueden multar por no poner firma en un correo de índole comercial?
    Y un paso mas, ¿tiene algo que ver que el correo sea, consentido personal, consentido comercial y no consentido personal o no consentido comercial (también llamado spam)?.
    Creo que el tema de los mails tiene mucha tela y la verdad me interesa muchísimo.
    La cuestión definitiva sería, ¿qué correos si tienen que llevar información legal (y cual)? y ¿qué correos pueden prescindir de dicha información?.

    Muchas gracias.

    ResponderEliminar
  4. Emilio: lo que quiere decir es no tiene ninguna validez legal introducir en un texto claúsulas no aceptadas de antemano ni firmadas, y pretender que obligan a algo. Es como si yo pongo aquí de pronto que por leer este blog tienes que pagar a 5€ el post.

    Pero lo que no hay que hacer es darle vueltas al asunto empezando a analizar si el correo es de este tipo, del otro o del de más allá, y crear firmas con cláusulas distintas para cada ocasión. La LOPD y la vida en general es más sencillo que eso.

    ¿Te pueden sancionar por no poner los derechos ARCO e incluir un sistema sencillo para la baja? Pues claro que sí, se ve en la sanción comentada y en muchas otras del mismo blog.

    Entonces ¿qué hacemos?: pues lo que aconsejaba el comentarista citado: clausula informativa correctamente redactada, los derechos ARCO perfectamente claros y consentimiento previo.

    ¿En qué casos?: SIEMPRE

    ¿Qué correos pueden prescindir de dicha información?: quizás algunos, pero repito ¿porqué te vas a complicar la vida? ¿No es más sencillo tener una sola firma que cumpla LOPD/LSSI y poner siempre la misma?

    ResponderEliminar
  5. Buenos dias,

    Estoy totalmente deacuerdo contigo Jesus, te partes de riza cuando ves algunos avisos legales en el pie de los mail's.
    Pero a mi personalmente me parece absurdo poner la clausula en todos los email que se envian por varios razones.
    1º - Solo es requerimiento de la LSSICE, es decir cuando se realiza envio de informacion comercial. (¿¿donde habla la LOPD o el RD que tienes que realizar avisos cada vez que mandas un correo?? - Los datos los tienes de antes, no se recogen datos con el correo!, se recogen en un papel o en un formulario web, AQUI DEBE ESTAR EL AVISO, y por lo que sepa, el aviso se tiene que hacer una unica vez!, o no?)
    2º - Correos masivos de comunicaciones comerciales: a mi me representan un 0.5% de todos los email que envio (y creo que a muchas personas que utilizan el mail como medio de comunicacion princial, al igual que el telefono)
    ¿Verdad que cuando llamas a un cliente por telefono no le sueltas el tema la LOPD ni de sus derechos?
    3º - A las personas a las cuales envio mail's, ya dispongo de "su consentimiento inequivoco", ya les he informado de los "Derechos ARCO" y por su puesto de la finalidad de la recogida.

    Asi pues yo firmo mis correo (excepto los comerciales) con una frase muy bonita de una experta en proteccion de datos, para que cada uno reflexiones sobre sus actos, lo que no se puede hacer es culpar o responsabilizar a las personas a quien mandas un correo por error de tus errores...

    Mi firma:
    "La intimidad constituye un bien personal al que, en modo alguno, puede renunciar el individuo sin resentirse en su dignidad humana.
    El ser humano es social por naturaleza, pero, pese a ello, no deja de sentir la necesidad de realizar una vida interior, ajena a las relaciones que mantiene con otros individuos, y que le permite identificarse como ser humano. Así, la intimidad no se asienta sobre la sustracción de determinadas zonas de la personalidad del individuo al conocimiento ajeno, sino sobre la necesidad de un ámbito de desenvolvimiento interior como instrumento imprescindible para el pleno desarrollo de la libertad individual” -Ana Isabel Herrán Ortiz-

    ResponderEliminar
  6. Ana Isabel: gracias por tu comentario.

    Habría algunas cosas que matizar, como por ejemplo que un mail no depende para nada que sea masivo para ser considerado comercial: si yo te envío exclusivamente a ti una oferta de mi empresa será un correo comercial aunque sólo sea uno.

    Pero en cualquier caso yo intento aconsejar al usuario medio de forma que sea lo más sencillo posible para él, y que se olvide de si LOPD o LSSI, de si comercial o no, etc...

    ¿El mejor remedio?: repito, pon siempre la cláusula de privacidad, porque jamás ha habido una multa por ponerlo donde no hace falta y en cambio si las hay por no ponerlo.

    ResponderEliminar
  7. Copy-paste de la LSSI articulo 22.1:
    "1. El destinatario podrá revocar en cualquier momento el consentimiento
    prestado a la recepción de comunicaciones comerciales con la simple
    notificación de su voluntad al remitente.
    A tal efecto, los prestadores de servicios deberán habilitar procedimientos
    sencillos y gratuitos para que los destinatarios de servicios puedan revocar el
    consentimiento que hubieran prestado.
    Asimismo, deberán facilitar información accesible por medios electrónicos
    sobre dichos procedimientos."
    Y si la luna esta en cuarto menguante? TAMBIEN
    Y si el mes tiene 30 dias? TAMBIEN
    Y si los envio por la noche? TAMBIEN
    Y si...? SIEMPRE!

    ResponderEliminar
  8. Muchas gracias por la contestación.
    Ahora ¿dónde podría ver una firma correcta? ¿algún ejemplo?.
    Muchas gracias de nuevo.

    ResponderEliminar
  9. Emilio: depende de varios factores e incluso de cuestiones comerciales (por ejemplo en la descripción de la finalidad del fichero, que hay que procurar que dentro de la ley sea lo menos restrictiva posible para la empresa). Digamos que lo mínimo sería algo así:

    Le informamos que sus datos personales están incorporados a un fichero registrado en la AEPD a nombre de (responsable del fichero) con el fin de (descripción de la finalidad del fichero). Tiene usted derecho de Acceso, Rectificación, Cancelación y Oposición a esta información que podrá ejercer (descripción de un medio sencillo y gratuito, por ejemplo enviando un email a...)

    ResponderEliminar
  10. Ahora ya lo tengo claro.
    De nuevo gracias.

    ResponderEliminar
  11. Sobre el tema,

    Entiendo que es esencial añadir siempre en la firma lo comentado anteriormente, sin embargo, muchos e-mails vienen con lo siguiente antes, por ejemplo:
    "Este e-mail se envía para el uso exclusivo de la persona o entidad a la que está dirigido y puede contener información confidencial. Si el lector de este mensaje no es el receptor designado a quien va dirigido, o un empleado o agente responsable de la entrega de este mensaje, al receptor designado le comunicamos que cualquier difusión, distribución o copia de esta comunicación está estrictamente prohibida. Si ha recibido este e-mail por error, por favor, comuníquenoslo inmediatamente por teléfono y elimine este e-mail de su ordenador."

    Mis preguntas son:
    1.- Tiene alguna base legal el texto citado?
    2.- Añadirlo a la firma junto con el texto de la LOPD puede suponer algún problema o es mejor ponerlo?

    Gracias!!

    ResponderEliminar
  12. Dr. Mabuse: no y no.
    Como ya hemos dicho nadie puede imponerme condiciones legales, yo ni siquera estoy obligado a leer ningún aviso de un mail que me llegue por error. Sin embargo, es obvio que tampoco tiene nada de ilegal y por lo tanto no puede generar ningún problema.
    Lo único ilegal y problemático es no incluir los avisos LOPD/LSSI. Todo el resto es literatura.

    ResponderEliminar
  13. Gracias!

    Por cierto, es realmente genial que alguien eche una mano en estos temas!

    ResponderEliminar
  14. Dr.Mabuse: en lo que podamos ayudar... para eso estamos ;-)

    ResponderEliminar
  15. Hola a todos.
    Me ha resultado muy interesante lo que hablais. De verdad. Alguien me podría decir si son efectivas las sanciones a personas que envían spam de bases de datos que han conseguido sin consentimiento. Y cuáles serían estas sanciones? Es que hay noticias de vez en cuando pero seguro que son una parte mínima.
    Gracias!

    ResponderEliminar
  16. David: como las meigas, haberlas haylas.
    Para ver ejemplos de varias sanciones en este terreno pincha en este enlace: Sanciones por Spam
    Respecto a la cuantía normalmente la primera vez se sanciona con 1.200€ caso de una denuncia única o 30.000€ si la denuncia es múltiple (más de tres). Si hay reiteración nos podemos ir hasta 300.000€.
    Probablemente no sean muchos casos entre todos los que se envían, pero el riesgo es grande... luego que cada uno decida.

    ResponderEliminar
  17. Muchas Gracias por la info. Realmente me molestan esas firmas, como si el que recibe el email tiene la culpa.
    Mercedes

    ResponderEliminar
  18. Buenos días, leyendo el blog sobre como ponernos al día con las obligaciones de la LOPD, leo lo siguiente:
    "Encargado del tratamiento: tercero a quien se encargan determinados trabajos que implican acceso a los datos. Ejemplos: asesoría, empresa de seguridad, telemarketing."
    Es obligatorio contratar un tercero para eso? Si lo queremos llevar todo internamente, es posible?

    ResponderEliminar
    Respuestas
    1. Anónimo: no es obligatorio, efectivamente son tareas que se pueden llevar a cabo de forma interna.

      Eliminar
  19. Muchas gracias, este blog es muy util!

    ResponderEliminar
  20. buenos dias tengo que enviar datos mios por correo electronico a una empresa para la ejecucion de obras, y quisiera que mis datos estuvieran protegidos, tengo que poner alguna firma haciendo mendion a la LOPD, o hacer que me firmen alguna clausula?? gracias.

    ResponderEliminar
    Respuestas
    1. Anónimo: tal y como lo planteas entiendo que en este caso el responsable del fichero es la empresa a la que envías los datos y por tanto son ellos los que deben darte a ti las garantías legales. En cualquier caso tus derechos son tuyos, incluso aunque ellos no te los ofrezcan, y para eso está la Agencia de Protección de Datos, para supervisar y sancionar en caso de incumplimiento.
      Quizás podrías exigir en el correo, si no te lo han informado antes, que te digan cómo ejercer los derechos de acceso, rectificación, cancelación y oposición (teniendo en cuenta que ha de ser un medio sencillo y gratuito).

      Eliminar
  21. Hola a todos,

    Después de leer los comentarios, me asalta una duda. En muchas ocasiones, pueden llegar correos a la empresa de muy diversa índoles (sin una finalidad concreta), y de personas de las cuales no tenemos sus datos personales ni tenemos registradas (únicamente han visto una dirección de algún responsable en la web y envían consultas o preguntas acerca de algún tema).
    ¿Cómo se puede poner entonces la cláusula de derechos Arco, si no se sabe la finalidad, ni tampoco si lo vamos a registrar en algún fichero?

    Muchas gracias.

    ResponderEliminar
    Respuestas
    1. Anónimo: si de verdad no vas a incorporar el dato a ningún fichero, entonces no hay derechos ARCO.
      Para esos casos yo incluyo en mi respuesta esta cláusula: "Le informamos que los datos personales de esta comunicación NO han sido incorporados en ningún fichero ni en papel ni automatizado, y no se generará ninguna otra comunicación salvo petición por su parte."

      Eliminar

Respetamos los comentarios de Anónimos, pero se agradece la firma.
Se anularán los comentarios que:
1. No tengan algún tipo de relación con la temática de la nota.
2. Tenga insultos al autor de la nota o a otros comentaristas.
3. Sean de un troll o un hoygan
4. Hagan spam.