Acceda a tu Área Reservada
Acceder para cargar la lista tus cupones!

El cumplimiento del RGPD en una base de datos B2B requiere distinguir entre datos de personas jurídicas y contactos vinculados a personas físicas, con una base jurídica documentada para cada tratamiento. Bancomail aplica el interés legítimo a la recogida, la actualización y la cesión de los datos, formalizado en un Legitimate Interest Assessment (LIA), con trazabilidad end-to-end de los datos y supervisión del DPO. Las formas de contacto por parte del cliente siguen la normativa aplicable al canal y a la naturaleza del destinatario, empresa o contacto vinculado a una persona física. En más de 11.000.000 registros se garantizan los derechos de información, actualización y oposición de cada contacto.
Con la entrada en vigor de la Ley 196/03 (“Código de Protección de Datos Personales”) y, en 2018, del GDPR, los legisladores reconocieron la importancia de adaptar estos temas a los nuevos tiempos, estableciendo marcos normativos modernos pensados para la economía digital.
Junto con nuestro departamento legal y en línea con los actores más reconocidos del sector del Direct Marketing, hemos realizado y mantenemos actualizado un análisis preciso y riguroso del marco normativo del GDPR aplicable a nuestro ámbito.
El análisis se mantiene actualizado a la luz de las resoluciones de la Autoridad. Los procedimientos de Bancomail y los tipos de datos tratados cumplen con el RGPD.
Más abajo encontrará un extracto de nuestro análisis.
La Base de Datos de Bancomail contiene, a la fecha, más de 11.000.000 de registros de empresas, asociaciones y autónomos. En ella hay 2 casos/tipos de datos:
Representa el 75% del total de registros de nuestra base de datos: empresas, asociaciones y organismos con diversas formas legales y datos de contacto generales (por ejemplo: info@) o departamentales (por ejemplo: marketing@, sales@, etc.).
Estos sujetos están por supuesto excluidos de la protección del Reglamento en base al Considerando 14 del mismo, del que informamos en su totalidad:
The protection afforded by this Regulation should apply to natural persons, whatever their nationality or place of residence, in relation to the processing of their personal data. This Regulation does not cover the processing of personal data which concerns legal persons and in particular undertakings established as legal persons, including the name and the form of the legal person and the contact details of the legal person.
Sin embargo, por deontología y como mayor garantía, nuestros procedimientos, aunque esta exclusión de la protección ya estaba prevista en la revisión de la ley italiana 196/03 (decreto Monti “Salva Italia”), garantizan desde siempre también a estos sujetos los Derechos Universales (información, verificación, actualización y eliminación). Seguiremos haciéndolo con el RGPD.
En la misma perspectiva virtuosa y estratégica, aconsejamos a nuestros clientes que utilicen el mismo tipo de enfoque, asegurándose de que los destinatarios reciban información y derechos.
Es un caso mucho menos frecuente en nuestra Base de Datos, pero existente. Los datos de contacto que identifican incidentalmente a la "persona física" pueden aparecer de acuerdo con dos patrones:
a) [email protected]
b) [email protected]
En el primer caso, la persona está claramente identificada por la actividad de la empresa con la que está relacionada; mientras que en el segundo caso contiene principalmente profesionales liberales que utilizan, aunque con fines comerciales, datos de contacto que identifican claramente a la "persona física" incluso más allá de su capacidad profesional.
Cuando una empresa hace públicos los datos de contacto de uno de sus referentes, en un sitio web, en un directorio, en un anuncio o en un perfil profesional, lo hace para que se le contacte en relación con la actividad de la empresa. Esta elección define la finalidad con la que se facilitaron los datos y la expectativa razonable de quien los publicó: ser contactado por quienes tienen relación con esa actividad, clientes y proveedores incluidos. Sobre esta base se fundamenta el interés legítimo en el tratamiento (considerando 47), sin que el dato salga de la protección del Reglamento: sigue siendo un dato personal, con información y derechos garantizados. Las reglas sobre el canal de comunicación son un nivel distinto y dependen de la naturaleza del destinatario y del mensaje: una solicitud de información y una propuesta comercial no son lo mismo, y la segunda, dirigida a un contacto vinculado a una persona física, incluso en su faceta profesional, sigue las reglas previstas para las comunicaciones promocionales. Las posiciones sobre este tema pueden variar: es una materia que, naturalmente, sigue abierta a interpretaciones distintas. La que exponemos es la posición que el Garante (autoridad italiana de protección de datos) ha hecho operativa con sus resoluciones, y es el criterio con el que nos alineamos: respetar la finalidad para la que el dato se hizo público, valorando cada situación en su fondo, con coherencia entre cómo se hicieron públicos los datos y cómo se utilizan.
En particular, el 47 escribe, como conclusión:
The processing of personal data for direct marketing purposes may be regarded as carried out for a legitimate interest.
Estos datos son datos personales. Bancomail los trata y los cede sobre la base del interés legítimo (considerando 47), con información facilitada a los interesados y derechos garantizados. Las comunicaciones del cliente a estos destinatarios siguen las reglas del canal utilizado: para el correo electrónico y los sistemas automatizados rige el art. 130 del Código de Privacidad italiano; para los demás canales, el interés legítimo, respetando las oposiciones.
La información no es solo un trámite: es el momento en el que usted se presenta al destinatario. Le dice quién es, a qué se dedica, de dónde proceden sus datos y por qué quiere comunicarse con él, y pone a su disposición sus derechos. Un destinatario informado con claridad sabe con quién está tratando, y eso vale más que cualquier presentación.
TRACKING: Desde el nacimiento de Bancomail, hemos creado rutinas de seguimiento de los datos que entregamos. Cada registro contiene todos los datos sobre la recuperación (fecha, fuente, etc.) y las referencias (de nombre y temporales) de aquellos a quienes se los hemos proporcionado.
Este enfoque es muy importante para que sea plenamente compatible con el Reglamento.
DPO: el Reglamento no nos lo exige, pero hemos designado un Delegado de Protección de Datos (DPO), al que se puede contactar en [email protected], para supervisar los procedimientos de tratamiento y detectar posibles problemas.
LIA: es una auditoría interna ("Legitimate Interest Assessment") que sirve para poner en papel y archivar la evaluación realizada por el Team Databale y DPO con respecto a nuestro interés legítimo y al interés legítimo de nuestros clientes.
Este documento tiene en cuenta una "balance test" objetiva para verificar que los intereses individuales no prevalezcan por sobre los nuestros.
Para cada registro, Bancomail puede documentar la fuente, la fecha de recogida, la información facilitada y las cesiones realizadas.