Zure enpresak edozein presentzia digital badu —webgune bat, lineako denda bat, blog bat edo mugikorreko aplikazio bat—, LSSICE aplikagarria zaizu. Ez da hautazkoa. 2002ko uztailaren 11ko 34/2002 Legea, informazio gizartearen zerbitzuei eta merkataritza elektronikoari buruzkoa, 2002az geroztik indarrean dago eta Espainian, batez ere ETE eta autonomoen artean, betetze digital gutxien betetzen den arauetako bat izaten jarraitzen du.
Gida honek LSSICE-k zer eskatzen duen, DBEOrekin eta DBLOrekin nola artikulatzen den, zer isun dakartzan eta Espainian presentzia digitala duen edozein erakundek zer txukun eduki behar duen azaltzen du.
Zer da LSSICE eta zergatik jarraitzen du garrantzitsua izaten 2026an?
LSSICE-k 2000/31/CE EB Zuzentaraua merkataritza elektronikoari buruz Espainiako zuzenbidean transposatu zuen. Jatorrizko helburua Interneteko transakzioei segurtasun juridikoa ematea eta zerbitzu digitalen emaileentzako arau argiak ezartzea zen.
Bi hamarkada baino gehiago igaro ondoren, legea hainbat aldiz aldatu da —batez ere cookiei dagokienez (22.2 art., 56/2007 Legeak eta 25/2009 Legeak sartu zutena) eta komunikazio komertzialen arloan—, baina bere oinarrizko egitura mantentzen da: informazio gizartearen zerbitzuak ematen dituenak identifikatu egin behar du, bere erabiltzaileei informatu eta publizitate elektronikoari eta kontratatze digitalari buruzko arau espezifikoak bete behar ditu.
DBEOekin alderatuta, LSSICE-k ez ditu soilik datu pertsonalak arautzen. Jarduera digitala zentzurik zabalenean arautzen du: Interneteko zerbitzuak, merkataritza elektronikoa, bitartekarien erantzukizuna eta edozein kanal elektronikotan egindako komunikazio komertzialak.
LSSICE, DBEO eta DBLO: betetze digitalaren hirukia
Hiru arauak batera existitzen dira eta elkar osatzen dute. Bat betetzeak ez zaitu besteetatik askatzen. Presentzia digitala duen Espainiako edozein enpresak hiru arauak aldi berean bete behar ditu.
| Araua | Zer arautzen duen | Kontrol agintaritza (Espainia) |
|---|---|---|
| LSSICE (34/2002 Legea) | Zerbitzu digitalak, merkataritza elektronikoa, spam-a, cookieak, ohar legala, bitartekarien erantzukizuna | AEPD (spam-a eta cookieak) · Telekomunikazioen Idazkaritza Nagusia (gainerakoa) |
| DBEO (EB 2016/679 Erregel.) | EB osoko datu pertsonalen tratamendua | AEPD (Datuen Babeseko Espainiako Agentzia) |
| DBLO (LO 3/2018) | DBEOren Espainiako moldaketa + eskubide digitalak | AEPD |
Arau praktikoa: ingurune digitalean datu pertsonalen tratamendua gertatzen denean (web inprimaki bat, newsletter bat, analitika tresnak), hiru arauak aldi berean aplikatzen dira. Cookie politika, adibidez, LSSICE-k arautzen du aldez aurreko baimenari dagokionez, eta DBEOk baimen hori baliozkoa egiten duten baldintzei dagokienez.
Aplikazio eremua: nori behartzen dio LSSICE-k?
LSSICE Espainian ezarritako informazio gizartearen zerbitzuen emaileei aplikatzen zaie, baita —zenbait alderditan— EB-ko beste estatu kide batean ezarritakoei ere, haien zerbitzuak nagusiki Espainiako merkatuari zuzenduta daudenean.
Zer da "informazio gizartearen zerbitzu" bat? Legeak zabalki definitzen du: distantzian, bide elektronikoaren bidez eta hartzailearen eskaera indibidualaren arabera ematen den edozein zerbitzu, kontraprestazioa egon ala ez. Praktikan, hori hauek barne hartzen ditu:
- Produktu edo zerbitzuei buruzko informazioa eskaintzen duten web korporatiboak
- Lineako dendak (merkataritza elektronikoa)
- SaaS plataformak eta mugikorreko aplikazioak
- Blogak eta komunikabide digitalak
- Posta elektronikoaren edo mezularitzaren zerbitzuak
- Web ostatatze eta Interneteko sarbide hornitzaileak
- Bilatzaileak
LSSICE ez da aplikatzen bide ez-elektronikoetan ematen diren zerbitzuei, irrati-difusio sonoroari edo telebistari, ezta stricto sensu telekomunikazio zerbitzuei ere.
Emailearen informazio betebeharrak: ohar legala (10. art.)
LSSICE-ren 10. artikulua webgune bat duen edozein enpresan zuzenean eragiten duen xedapena da. Zerbitzu emaileek erabiltzaileek eta agintaritza eskudunek modu iraunkorrean, errazean eta doakoan eskura dezaten informazio jakin bat publikatu beharra ezartzen die. Informazio hori webgunearen ohar legalean biltzen da normalean.
| Eskatutako informazioa | Zer adierazi behar den |
|---|---|
| Sozietate izena | Zerbitzua kudeatzen duen pertsona fisiko edo juridikoaren izen osoa. |
| Egoitza soziala | Emailea ezarrita dagoen posta helbide osoa. |
| Harremanetarako datuak | Posta elektronikoko helbidea eta zuzeneko eta eraginkorra den komunikazioa ahalbidetzen duten beste datu batzuk. |
| Zerga identifikazio zenbakia | Emailea transakzio komertzialetan identifikatzen duen Espainiako NAN edo IFK (edo baliokidea). |
| Erregistro datuak | Merkataritza Erregistroan edo beste erregistro publiko batean inskribatuta badago, inskripzio zenbakia adierazi behar da. |
| Aldez aurreko administrazio baimena | Jarduera baimen administratiboa behar badu (adib. zerbitzu finantzarioak edo farmazeutikoak), baimen horren datuak. |
| Lanbide arautuak | Emaileak lanbide arautua baldin badu: elkargo profesionala, titulazio akademikoa, jaulkitzaile estatua eta aplikagarriak diren lanbide arauak. |
| Tarifak | Zerbitzuak prezio bat duenean, modu gardenean adierazi behar da, aplikagarriak diren zergak eta, hala badagokio, bidalketa gastuak barne. |
"Ohar legala beste webgune batetik kopiatzen duzun eta zureenera itsatsi behar duzun zerbait ez da. Zure enpresan zure bezeroen eta legearen aurrean identifikatzen duen dokumentua da. Okerra denean, beste baten NAN atean zintzilik duzula bezalakoa da."
Mario P. Talamillo · Sozio zuzendaria, Certix®
Bide elektronikoaren bidezko komunikazio komertzialak: spam-aren aurkako araudia (19–22. art.)
LSSICE-k zehazki arautzen ditu komunikazio komertzial elektronikoak —hau da, publizitate edo sustapen helburuarekin posta elektronikoaren bidez, SMSen bidez, WhatsApp bidez edo beste edozein kanal elektronikoren bidez bidalitako edozein mezu, leialtasun mezuak eta newsletterrak barne.
Spam-aren debekua (21. art.)
LSSICE-k publizitate edo sustapen komunikazioak posta elektronikoaren bidez edo beste komunikazio bide elektronikoen bidez bidaltzea debekatzen du, baldin eta hartzaileak aldez aurretik eskatu edo baimendu ez baditu. Hau da aldez aurreko baimenaren edo opt-in-en printzipioa: aldez aurreko baimenik gabe, ez dago bidalketa.
Bi salbuespen garrantzitsu daude:
- Aldez aurreko harreman kontraktuala: hartzailea bezeroa bada eta bere datuak legez lortu badira, emaileak bere produktu edo zerbitzu propioen inguruko komunikazioak bidal ditzake, jada erositakoen antzekoak diren produktuen edo zerbitzuen inguruan, betiere komunikazio bakoitzean kontra egiteko bide erraz eta doakoa eskainiz gero.
- Pertsona juridikoak: LSSICE-k bere esparru propioa badu arren, B2B komunikazioak ere DBEOren mende daude pertsona identifikagarriei zuzenduta daudenean (adib. "ion@enpresa.com").
Komunikazio komertzialak identifikatzeko betebeharrak (20. art.)
- Komunikazio komertzial gisa argi eta garbi identifikagarriak izan behar dute.
- Mezua bidaltzen den pertsona fisiko edo juridikoa argi eta garbi identifikagarria izan behar da.
- Sustapen eskaintzak (deskontoak, opariak, lehiaketak) argi identifikatu behar dira, eta haien baldintzak modu argian eta ekibokorik gabean eskura egon behar dira.
- Eskatu gabeko mezuak ireki gabe identifikagarriak izan behar dira (gaiaren bidez).
Cookie politika: LSSICE-ren 22.2. art. eta DBEO
LSSICE-ren 22.2. artikuluak, indarrean dagoen idazketan, emaileei erabiltzailearen aldez aurreko eta informatutako baimena eskatzera behartzen ditu bere gailuan cookieak edo beste biltegiratze eta datuak berreskuratzeko gailuak instalatu aurretik, baldin eta cookie horiek ez badira zerbitzua emateko beharrezkoak.
Praktikan, Espainiako cookie araudia bi maila aldi berean funtzionatzen ditu:
| Alderdia | LSSICE (22.2. art.) | DBEO |
|---|---|---|
| Betebehar nagusia | Cookie ez-teknikoetarako aldez aurreko eta informatutako baimena | Baimena baliozkoa egiten duten baldintzak (askea, zehatza, informatua, ezberduna) |
| Cookie teknikoak | Baimenaz salbuetsita (zerbitzurako beharrezkoak) | Oinarri juridikoa: interes legitimoa edo kontratuaren betearazpena |
| Cookie analitikoak / marketinekoak | Aldez aurreko baimena behar dute (opt-in) | Baimen baliozkoa behar dute (6.1.a art. DBEO) |
| Informazioa | Cookie erabilpenari buruzko informazio argia eta osoa | Geruza biko informazioa (13–14. art. DBEO) |
| Baimena erretiratzea | Modu errazean eta kosturik gabe posiblea izan behar da | Ematea bezain erraza (7. art. DBEO) |
AEPDren Cookien erabilpenari buruzko Gidak (2024ko maiatzean eguneratua) cookie bannerrek betetzeko irizpideak ezartzen ditu. Ohiko akatsak: "Onartu" botoia "Ukatu" baino nabarmenagoa izatea, berdintasunez ikusgai dagoen ukatzeko aukerarik ez egotea, edo baimena lortu aurretik kargatzen diren cookie analitikoak.
Kontratatze elektronikoa (23–29. art.)
LSSICE-k bide elektronikoaren bidez egindako kontratuen esparru juridikoa ezartzen du. Haren helburua lineako transakzioei segurtasun juridikoa ematea da, paper kontratuekiko berdintasuna ezarriz.
Gako printzipioak
- Kontratu elektronikoen baliozkotasuna (23. art.): bide elektronikoaren bidez egindako kontratuek legearen aldetik aurreikusitako ondorio guztiak dituzte, betiere kontratu-erketaren betebehar orokorrak betetzen badira (adostasuna, xedea eta kausa zilegi).
- Kontratazioa aurreko informazio betebeharrak (27. art.): kontratazio prozesua hasi aurretik, emaileak modu iraunkorrean eta doakoan jarri behar du eskura: baldintza orokorrak, jarraitu beharreko urratsak, kontratua artxibatuko eta eskuragarri izango ote den, erroreak identifikatu eta zuzentzeko bide teknikoak, eta kontratua formalizatzeko erabil daitezkeen hizkuntzak.
- Enkargua berrestea (28. art.): emaileak hartzaileari enkargua jaso duela berretsi behar dio posta elektronikoaren bidez edo baliokidea den komunikazioaren bidez, ahalik eta lasterren enkargua bidali ondoren.
- Euskarri iraunkorra (24. art.): eskaintza eta onarpena artxibatu eta erreproduzitu daitezke. Emaileak onartutakoari jasotzeko agiria eman behar dio.
Bitartekari emaileen erantzukizuna (13–17. art.)
LSSICE-k erantzukizun mugatuaren erregimen espezifikoa ezartzen du bitartekari zerbitzu emaileentzat: sare operadoreak, sarbide hornitzaileak, memoria teknikoko zerbitzu hornitzaileak, datu ostatatze hornitzaileak eta esteka zerbitzuak. Printzipio orokorra da bitartekari hauek ez direla transmititzen, gordetzen edo estekatzen dituzten edukien arduradunak, betiere ilegalitatearen jakitun ez badira eta horren berri izandakoan modu arduratsuan erretiratzen badituzte.
Hau garrantzitsua da plataformak, lineako merkatuak, foroak edo erabiltzaileek edukia sortzen duten edozein zerbitzu kudeatzen dituzten enpresentzat.
LSSICE-ren zigor erregimena
LSSICE-ren arau-hausteak isun esanguratsuak ekar ditzake. Zigorrak jokabidearen larritasunaren arabera hiru tarifa tarrekin sailkatzen dira:
| Tarifa | Gehieneko isuna | Arau-hauste adibideak |
|---|---|---|
| Arinak | 30.000 € | Informazioaren akats formalak (ohar legala osatugabea), hartzaileari kontratua artxiboratuko dela jakinaraztea ez. |
| Larriak | 150.000 € | Komunikazio komertzialak horrela identifikatu gabe bidaltzea, kontratazioa aurreko informazioa ez ematea, baja mekanismorik ez izatea. |
| Oso larriak | 600.000 € | Aldez aurreko baimenik gabe komunikazio komertzial masiboak bidaltzea (spam-a), eduki ilegal erretiratzeko aginduen ez-betetzea, ikuskapenaren oztopatze. |
Cookie eta spam arloan, AEPD da zigor expedienteak ikertzeaz eta ebazteaz arduratzen den organoa. Bere ebazpenak publikoak dira eta agentziaren webgunean aurkitzezkoak.
Espainian webgune bat duen enpresa orok txukun eduki behar duena
| ✓ | Elementua | Oinarri legala |
|---|---|---|
| □ | LSSICE-ren 10. art.-k eskatutako datu guztiekin ohar legala | 10. art. LSSICE |
| □ | DBEOren araberako pribatutasun politika (13–14. art.) | 13–14. art. DBEO |
| □ | Inprimakien moldaketa: informazio klausula eta baimen laukia kontaktu edo bilketa inprimaki bakoitzean | 13–14. art. DBEO · 7. art. DBEO |
| □ | Cookie banner cookie ez-teknikoetarako aldez aurreko opt-in-arekin | 22.2. art. LSSICE · 6.1.a art. DBEO |
| □ | Cookie politika zehatza (motak, helburuak, hirugarrenak, iraupena) | 22.2. art. LSSICE · AEPD Gida 2023 |
| □ | Posta bidezko marketing kanpainetarako aldez aurreko baimen esplizitua | 21. art. LSSICE · 6.1.a art. DBEO |
| □ | Komunikazio komertzialak argi identifikatuta (gaia + posta oina) | 20. art. LSSICE |
| □ | Baja mekanismo erraz eta doakoa komunikazio guztietan | 22.2. art. LSSICE · 21. art. DBEO |
| □ | Kontratazioa aurreko informazioa (baldintza orokor eskuragarriak) merkataritza elektronikorako | 27. art. LSSICE |
| □ | Enkarguen berrespena automatikoa / jasotzeko agiria | 28. art. LSSICE |
| □ | Tratamenduaren enkarguaren kontratuak hornitzaile digitalekin (hosting, CRM, posta…) | 28. art. DBEO |
LSSICE-ri buruzko maiz egiten diren galderak
LSSICE-k autonomoei eta mikroenpresentzako ere behartzen du?
Bai. LSSICE-k ez du enpresaren tamainaren arabera bereizten. Internetaren bidez zerbitzuak ematen dituen edozein pertsona fisiko edo juridiko —baita webgune bat duen autonomo bat ere— 10. artikuluaren eskakizunak bete behar ditu. Ohar legalaren falta edo osatugabe egotea negozio digital txikientzako arau-hauste ohikoenetakoa da.
Zer gertatzen da komunikazio komertzial elektronikoak lehendik bezero diren pertsonei bidaltzearekin?
LSSICE-ren 21.2. artikuluak aldez aurreko harreman kontraktuala duten bezeroetarako salbuespen bat ezartzen du: zenbait inguruabarretan, jada kontratatutakoen antzekoak diren produktu edo zerbitzu propioei buruzko komunikazioak bidaltzea posiblea izango litzateke, betiere interesdunak aurka egin ez badu eta komunikazio bakoitzean modu erraz eta doakoan aurka egiteko aukera eskainiz gero. Hala ere, salbuespen honen aplikazio egokia faktore anitzen araberakoa da —harreman mota, produktuen izaera, datuak lortu zireneko unea eta interesdunaren itxaropen arrazoizkoak— eta kasu bakoitzean baloratu behar dira. Ez da interpretatu behar baimendu gabeko bidalketetarako baimen orokor gisa. Jarrera seguruena da beti baimen esplizitu eta dokumentatua lortzea. Edozein zalantzan, aholkularitza espezialistatara jo posta elektronikoaren bidezko marketing kanpainak hasi aurretik.
Nire webguneak cookie banner behar du Google Analytics soilik erabiltzen badut?
Bai. Google Analytics-ek bisitarien gailuetan cookieak instalatzen ditu helburu analitikorako. Zerbitzuaren funtzionamendurako teknikoki beharrezkoak ez direnez, LSSICE-ren 22.2. art. eta DBEOren 6.1.a art.-ren arabera aldez aurreko informatutako baimena behar dute. AEPDk behin eta berriz berretsi du bere gidan eta ebazpenetan.
LSSICE mugikorreko aplikazioei aplikatzen zaie?
Bai. Informazio gizartearen zerbitzua osatzen duten mugikorreko aplikazioak —hau da, distantzian, bide elektronikoaren bidez eta erabiltzailearen eskaera indibidualaren arabera ematen direnak— LSSICE-ren mende daude. Informazio betebeharrak "Aplikazioari buruz" edo "Informazio legala" atalen bidez bete daitezke, eta baldintzak erabiltzaileak zerbitzua instalatu edo erabili aurretik eskuragarri egon behar dira.
Ohar legala eta pribatutasun politika gauza bera al dira?
Ez. Oinarri legal desberdinak dituzten dokumentu desberdinak dira. Ohar legalak LSSICE-ren 10. art.-ren identifikazio eskakizunak betetzen ditu. Pribatutasun politikak DBEOren 13–14. art.-tan interesdunei informazioa emateko betebeharrari erantzuten dio, zer datu tratatzen diren, zer helburu eta oinarri juridikorekin, zenbat denboran gorde eta zer eskubide erabili daitezkeen azalduz. Behar bezala osatutako webguneak bi dokumentuak izan behar ditu eta, praktikan, cookie politika espezifikoa ere bai.
Zer harreman dago LSSICE eta DSA Erregelamenduaren artean?
(EB) 2022/2065 Zerbitzu Digitalei buruzko Erregelamendua (DSA), 2024ko otsailetik aplikagarria, EB-ko bitartekari digitalen esparru juridikoa eguneratzen eta zabaltzen du, batez ere tamaina handieneko plataformetan. Ez du LSSICE derogatu esparru nazionalean, baina betebehar gehigarriak ezartzen ditu —batez ere lineako merkatuetarako, EB-n 45 milioi erabiltzaile baino gehiago dituzten plataformetarako eta irismen oso zabaleko bilatzaileetarako— modu osagarrian funtzionatzen dutenak. DSAk eragin diezaiekeen enpresek beren egoera espezifikoki egiaztatu behar dute.
Eduki hau orientagarria da soilik eta ez du aholkularitza juridikoa ordezkatzen. Araudia kasu konkretu bakoitzari aplikatzeak azterketa indibidualizatua behar du. Zure erakundearen betetze egoera ebaluatzeko, datu babesean eta betetze digitalean espezializatutako aholkulari batekin harremanetan jar zaitez.