Cumplimiento y regulación
RGPD para los comentarios de noticias
Reglamento europeo de protección de datos que regula cómo los editores recopilan, almacenan y tratan los datos de los lectores, incluidos los comentarios, las contribuciones a debates y las cuentas.
El Reglamento General de Protección de Datos (RGPD) es la ley de protección de datos de la UE. Para los editores de noticias, determina cómo se gestiona cada comentario, cuenta de lector, voto y decisión de moderación, porque todos ellos son datos personales según el Artículo 4.
Por qué el RGPD importa específicamente para los comentarios
Un sistema de comentarios crea datos personales desde el primer día : la dirección IP del visitante, la cuenta utilizada para publicar, el propio contenido (que puede identificar al autor) y las decisiones de moderación adoptadas sobre él. El RGPD te obliga a :
- Identificar una base jurídica para cada actividad de tratamiento (normalmente, interés legítimo para los comentarios, consentimiento para el marketing, contrato para las funciones de pago).
- Limitar la finalidad y la conservación, conservar los comentarios solo el tiempo que resulten editorialmente útiles.
- Respetar los derechos de los interesados, acceso, rectificación, supresión, portabilidad, oposición.
- Firmar Acuerdos de Tratamiento de Datos del Artículo 28 con cualquier proveedor que tenga acceso a los datos de los lectores.
El Artículo 28 y tu proveedor de comentarios
Si tu sistema de comentarios está alojado por un tercero (Disqus, Viafoura, Coral, Logora), ese proveedor es tu encargado del tratamiento según el Artículo 28. Debes :
- Firmar un Acuerdo de Tratamiento de Datos que especifique los datos, las finalidades, la conservación y las medidas de seguridad.
- Auditar (u obtener informes de auditoría de) el encargado del tratamiento al menos una vez al año.
- Obtener autorización explícita antes de que se añadan subencargados.
- Garantizar que la ubicación de los datos y las transferencias cumplan con Schrems II si el encargado del tratamiento está fuera de la UE.
Aquí es donde la división entre proveedores nativos de la UE y plataformas estadounidenses se vuelve concreta. Logora firma Acuerdos de Tratamiento de Datos del Artículo 28 de forma predeterminada, aloja en OVH (Francia) y contrata en francés / alemán / español a demanda. Los proveedores con sede en EE. UU. operan bajo marcos contractuales diferentes y Cláusulas Contractuales Tipo tras Schrems II, viables, pero con una revisión legal adicional por parte del editor.
Cómo gestiona Logora el RGPD
- Datos de origen (first-party). Las cuentas de los lectores residen en tu base de datos, no en la de Logora. Las tratamos en tu nombre.
- Alojamiento exclusivamente en la UE. OVH, Francia. Sin tránsito de datos a EE. UU.
- Derechos integrados. El lector puede exportar sus datos, solicitar la supresión y revisar el consentimiento desde el propio widget de comentarios.
- Acuerdo de Tratamiento de Datos del Artículo 28 firmado de forma predeterminada. Sin idas y venidas, sin demoras por revisiones legales.
- La conservación es configurable. Tú decides cuánto tiempo permanecen los comentarios antes de su anonimización.
Conceptos relacionados
- DSA, el complemento de moderación y transparencia del RGPD
- Schrems II, la sentencia que reconfiguró los flujos de datos entre la UE y EE. UU.
- Datos de origen (first-party data), tu audiencia como tu activo
- Acuerdo de Tratamiento de Datos (DPA)
Consulta las comparativas Logora vs Disqus y Logora vs Viafoura para ver cómo difiere la postura ante el RGPD entre proveedores.