La protecció de dades a la pàgina web és imprescindible per a qualsevol empresa que reculli informació dels seus usuaris. Tant si es tracta d’un formulari de contacte, una subscripció a una newsletter, una sol·licitud de pressupost o l’ús de cookies, qualsevol web corporativa tracta dades personals i, per tant, ha de complir el Reglament General de Protecció de Dades (RGPD) i la normativa vigent.

Tot i això, moltes empreses continuen associant la protecció de dades únicament amb una política de privacitat o un bàner de cookies. La realitat és que el compliment del RGPD en una web d’empresa va molt més enllà.

Una pàgina web no és només un aparador. És també un punt de contacte amb clients potencials, un canal de comunicació i un espai on es recullen, processen i, en molts casos, s’emmagatzemen dades personals. Per aquest motiu, la protecció de dades hauria de formar part del projecte web des del primer moment i no considerar-se un simple tràmit legal abans de publicar-la.

Per què és important la protecció de dades en una web corporativa?

Actualment, en la nostra societat les dades s’han convertit en un dels actius més valuosos. Les empreses les utilitzen per gestionar clients, oferir serveis, millorar processos o prendre decisions. Donat que tenen tant valor, és necessari garantir que es tractin de manera responsable.

L’objectiu del RGPD no és impedir que les empreses facin servir dades personals, sinó assegurar que les persones continuïn tenint el control sobre la seva informació. Això significa que qualsevol usuari ha de poder saber qui recull les seves dades, amb quina finalitat es tracten, durant quant temps es conservaran i quins drets pot exercir.

A més del compliment legal, una bona gestió de les dades personals també transmet confiança. Quan una empresa és transparent sobre com tracta la informació dels seus usuaris, reforça la seva credibilitat i projecta una imatge de professionalitat.

Quines dades personals pot recollir una pàgina web?

Quan es parla de protecció de dades, moltes persones pensen només en el DNI o el número de compte bancari, però també són dades personals:

    • Nom i cognoms.
    • Adreça de correu electrònic.
    • Número de telèfon.
    • Adreça IP.
    • Fotografies.
    • Localització.
    • Qualsevol altra informació que permeti identificar una persona (directament o indirectament).

Per aquest motiu, pràcticament qualsevol web corporativa tracta dades personals d’una manera o altra. La qüestió no és si es recullen dades, sinó si es fa de manera transparent, proporcionada i conforme al RGPD.

1. Formularis web i protecció de dades: la informació que no pot faltar

El formulari de contacte és un dels elements més habituals d’una pàgina web i, alhora, un dels punts on es detecten més errors.

És habitual trobar formularis que demanen el nom, el correu electrònic o el telèfon sense informar adequadament l’usuari sobre el tractament de les seves dades.

Abans d’enviar qualsevol informació, l’usuari hauria de conèixer, com a mínim:

    • El responsable del tractament.
    • Amb quina finalitat es recullen les dades.
    • La base jurídica que legitima aquest tractament.
    • Durant quant de temps es conservaran.
    • Com pot exercir els seus drets.
    • On trobar la política de privacitat completa.

No es tracta d’omplir el formulari de textos legals llargs i difícils d’entendre, sinó d’oferir una informació clara, accessible i transparent.

Des de l’experiència d’usuari, aquesta transparència també és positiva. Les persones són més propenses a completar un formulari quan saben exactament què passarà amb les seves dades.

2. La política de privacitat de la teva web està actualitzada?

Una de les situacions més habituals és trobar polítiques de privacitat copiades d’altres webs o redactades fa anys i que mai més s’han revisat.

Tanmateix, una empresa evoluciona constantment i pot incorporar nous formularis, eines d’email màrqueting, plataformes d’anàlisi, serveis de reserva o integracions amb tercers.

Si la política de privacitat no reflecteix aquests canvis, deixa de descriure fidelment la realitat del tractament de dades. Aquest document hauria d’explicar de manera clara el que ja s’ha esmentat en el punt anterior:

    • Les dades que es recullen.
    • Amb quina finalitat.
    • La base jurídica del tractament.
    • Durant quant de temps es conservaran.
    • Si existeixen comunicacions o cessions de dades a tercers.
    • Com poden exercir-se els drets reconeguts pel RGPD.

Igual que es revisa el contingut o el disseny d’una web, també és recomanable revisar periòdicament la documentació relacionada amb la protecció de dades.

3. Cookies i RGPD: un dels errors més habituals

Des de l’entrada en vigor de la normativa, pràcticament totes les webs incorporen un bàner de cookies, però això no significa que compleixin la legislació. Un dels errors més freqüents és activar les cookies analítiques o publicitàries abans que l’usuari hagi donat el seu consentiment.

També és habitual trobar bàners que només ofereixen l’opció d’acceptar-les, sense poder rebutjar-les o configurar-les (o bàners d’acceptar o rebutjar totes, sense l’opció de configurar). Per exemple, eines com Google Analytics, Meta Pixel o altres plataformes de mesura i publicitat no haurien d’activar-se fins que l’usuari hagi expressat el seu consentiment.

Les cookies tècniques, necessàries perquè la web funcioni bé, sí que poden utilitzar-se sense autorització prèvia. En canvi, les cookies analítiques, de personalització o publicitàries requereixen el consentiment de l’usuari.

Un gestor de consentiment ben configurat contribueix al compliment del RGPD i transmet una imatge de transparència i respecte cap als usuaris.

4. Només s’han de demanar les dades imprescindibles

El RGPD estableix el principi de minimització de dades, segons el qual només s’han de recollir les dades estrictament necessàries per assolir la finalitat prevista. Per exemple, si un formulari serveix únicament perquè un client faci una consulta, probablement no és necessari demanar informació com el DNI, la data de naixement o altres dades que no aporten cap valor a aquesta gestió.

Els formularis llargs o excessivament intrusius generen més abandonaments i poden provocar desconfiança. En canvi, demanar únicament la informació imprescindible simplifica el procés i facilita la conversió.

La protecció de dades i el disseny UX comparteixen, en aquest punt, un mateix objectiu: oferir una experiència més senzilla, clara i respectuosa amb l’usuari.

5. Pensar que la protecció de dades acaba quan es publica la web

Moltes empreses consideren que la protecció de dades és una tasca puntual que queda resolta el dia que es publica la pàgina web, però, ja esmentat en el punt dos: una web està en constant evolució.

Si s’hi afegeixen nous formularis, plugins, eines d’anàlisi, plataformes d’email màrqueting, xats en línia o integracions amb altres serveis, cadascun d’aquests canvis pot comportar nous tractaments de dades personals. Per aquest motiu, el compliment del RGPD en una web d’empresa no és un procés puntual, sinó continuat.

El Reglament incorpora el principi de responsabilitat proactiva, segons el qual les organitzacions no només han de complir la normativa, sinó que també han de poder demostrar aquest compliment. Això implica revisar periòdicament la documentació, comprovar les eines utilitzades i adaptar la web sempre que canviïn els tractaments de dades o la normativa aplicable.

6. Pensar que la protecció de dades és només un tràmit legal

Encara avui hi ha qui veu la protecció de dades com una obligació administrativa que cal superar abans de publicar una web, però la realitat és molt diferent. La manera com una empresa gestiona les dades personals també forma part de l’experiència que ofereix als seus clients.

Explicar de forma transparent per què es demanen determinades dades, facilitar l’exercici dels drets dels usuaris i recollir únicament la informació necessària, contribueix a generar confiança i que un visitant decideixi contactar amb una empresa.

En resum: Què ha de tenir una pàgina web per complir el RGPD?

Independentment de les necessitats d’una empresa, qualsevol pàgina web que tracti dades personals hauria de revisar, com a mínim:

    • Formularis amb la informació bàsica sobre el tractament de dades.
    • Política de privacitat actualitzada i adaptada a la realitat de l’empresa.
    • Gestor de consentiment de cookies correctament configurat.
    • Recollida únicament de les dades imprescindibles.
    • Mecanismes perquè els usuaris puguin exercir els seus drets.
    • Revisió periòdica dels tractaments de dades i de les eines utilitzades a la web.

En definitiva, una web corporativa que compleix el RGPD no només redueix riscos legals, sinó que també reforça la seva credibilitat, genera confiança i ofereix una millor experiència als usuaris.

Maria Lorente Vilà
Tepsis – Disseny i comunicació