Que WhatsApp es la aplicación de mensajería instantánea más extendida del mundo es innegable, con sus más de 2000 millones de usuarios es una de las aplicaciones sociales más populares, pero su uso se limita fundamentalmente al ámbito particular. ¿O no?

En 2017 WhatsApp vio la necesidad de cubrir otro nicho de mercado: El de los profesionales. Así surge WhatsApp Business, una aplicación que permite a las empresas y autónomos comunicarse con sus clientes de forma rápida y sencilla.

Pero con el uso de esta aplicación surgen nuevas cuestiones: ¿Qué ocurre con WhatsApp Business y la protección de datos?, ¿qué debo cumplir si uso la aplicación?, ¿es legal utilizar esta vía de contacto con mis clientes? Lo vemos a continuación.

¿Qué es WhatsApp Business?

Desde que la aplicación se lanzó al mercado en 2018, más de 175 millones de personas se conectan a diario con sus tiendas y empresas favoritas a través de esta herramienta. Las empresas usan este canal como vía de comunicación directa con sus clientes, y pueden gestionar de forma ágil, y automatizada sus conversaciones, difundir campañas publicitarias e incrementar las ventas, enseñarles sus productos y servicios, responder a preguntas durante la compra online, etc.

La empresa solo tiene que crear un perfil en la aplicación, con su dirección, email y página web (si la tiene), así el usuario sabe que se está comunicando con una empresa real. Además, tal y como ocurre con la versión de ámbito particular, los datos de los mensajes y llamadas efectuadas a través de esta plataforma cuentan con cifrado de datos de extremo a extremo, para ofrecer mayor seguridad.

¿Puedo usarlo con mis empleados?

¡Por supuesto! Es un canal ideal para comunicarse entre los compañeros y el personal de la empresa. Eso sí hay que tener en cuenta algunas cuestiones:

Si el grupo ha sido creado por los propios trabajadores no hay problema, pero si ha sido creado por el empleador, el teléfono donde se guardan los nombres y números de teléfono de los contactos debe ser propiedad de la empresa, quien tiene la obligación de implementar las medidas de seguridad y confidencialidad exigidas por la normativa vigente en materia de protección de datos.

Además, el empleador deberá avisar previamente a todos los miembros para que puedan aceptar o rechazar libremente ser incluidos en el grupo, sobre todo si se utilizan los teléfonos privados y particulares de los empleados. Por supuesto, pueden revocar el consentimiento prestado y ejercer sus derechos en cualquier momento.

¿Y con mis clientes?

Sí, WhatsApp Business puede utilizarse también como canal de comunicación con tus clientes.

Para ello, la empresa deberá asegurarse de que el tratamiento que va a realizar es lícito, y lo será si cumple con lo establecido en el art. 6 del RGPD (licitud de tratamiento por interés legítimo de la empresa) y además deberá informar al interesado de que su número de teléfono móvil va a ser utilizado para el envío de mensajes instantáneos con información que puede ser de su interés a través de la aplicación. Para cumplir con esto, WhatsApp Business permite establecer mensajes automáticos de bienvenida en las nuevas conversaciones o establecer autorespondedores. Es ahí donde recomendamos incluir la información básica sobre el tratamiento de datos (art. 13 del RGPD), también llamada “primera capa informativa”.

¿Cómo cumplir con el RGPD?

Como decíamos, en la primera comunicación que se realice a un cliente o grupo, se debe informar del tratamiento de los datos en formato de primera capa, indicando los siguientes datos:

  • Quién es el Responsable del Tratamiento
  • La finalidad del tratamiento u objetivo de la comunicación
  • La legitimación o base jurídica en la que se basa el tratamiento (por ejemplo el consentimiento, o la ejecución de un contrato)
  • Quienes serán los destinatarios (solo WhatsApp y nadie más, salvo obligación legal o requerimiento judicial)
  • Cuáles son los derechos que amparan al usuario (derecho de acceso, rectificación, limitación, oposición, portabilidad, o a retirar el consentimiento prestado)
  • Ampliar la información a través de un enlace a la Política de Privacidad de la página web de la empresa.
  • Los datos de contacto del DPD, si se tiene.

¿Y si quiero enviar comunicaciones comerciales?

WhatsApp Business es ideal como medio de comunicación con potenciales clientes, eso sí, es necesario hacerlo respetando el art. 21 de la LSSICE:

  • No se podrán enviar comunicaciones publicitarias o promocionales por correo electrónico u otro medio de comunicación electrónica equivalente (como WhatsApp), sin que medie una solicitud previa o hayan sido expresamente autorizadas por los destinatarios
  • Se permitirán cuando exista una relación contractual previa, siempre que se hayan obtenido de manera lícita y se refieran a productos o servicios de la propia empresa similares a los ya contratados
  • El prestador del servicio debe ofrecer la posibilidad al destinatario, mediante un procedimiento sencillo y gratuito, de oponerse al tratamiento de sus datos con fines comerciales tanto en el momento de la recogida como en cualquiera de las comunicaciones.

Desde ExpertosLOPD® recomendamos que vigiles la información que compartes a través de la aplicación. Usa solo WhatsApp Business como canal de comunicación a nivel informativo o de envío de publicidad, no como medio para compartir datos personales o información confidencial, puesto que toda la información contenida en la aplicación escapa al control de tu empresa al depender de la política de privacidad de WhatsApp. No olvides que tu empresa actúa como Encargado del tratamiento y eso implica que, en caso de violación de derechos, la empresa será responsable.

Como intentamos facilitar la aplicación de la normativa de protección de datos, en la documentación que entregamos a nuestros clientes ya incluimos una cláusula para utilizar en WhatsApp Business.

Si estás pensando en adaptarte, ¡no lo dudes y contáctanos! Te enviaremos presupuesto y responderemos todas tus dudas en esta materia.

Expertos LOPD
Expertos LOPD
Somos ExpertosLOPD®, despacho especializado en protección de datos. Queremos que nuestros clientes, ya sean empresas o profesionales, puedan cumplir las engorrosas e indescifrables normativas de protección de datos (RGPD, LOPD-GDD, LSSICE) de forma completa y correcta, a precios razonables.