Hoy en día, rara es la organización o profesional que no use WhatsApp en la empresa, como medio de comunicación.

¿Pero, sabemos si lo estamos usando de manera correcta?

Tipos de WhatsApp

Las herramientas para la comunicación instantánea ofrecidas por WhatsApp son:

En la primera, WhatsApp es “responsable del tratamiento” (RT) de los datos de los usuarios (interesados). En la segunda, WhatsApp es “encargado de tratamiento” (ET) de la empresa que la contrata (art. 28 GDPR).

Para que una empresa (RT) pueda utilizar WhatsApp para comunicarse con sus clientes, empleados y proveedores hay que contratar WhatsApp Business. Es una aplicación diseñada para pequeñas y grandes empresas para poder comunicarse de manera ágil.

Así que, si estás desarrollando una actividad profesional y estas usando WhatsApp en la empresa y usas “el de toda la vida”, no estás usando el adecuado.

¿Se puede tener instalado WhatsApp y WhatsApp Business?

Sí se puede. Aunque uses el mismo número, ya que son aplicaciones diferentes.

Eso sí, no te va a trasladar las conversaciones. Las conversaciones que inicies con una aplicación se quedarán en esa aplicación.

Consideraciones de uso de WhatsApp en la empresa y protección de datos:

  • Legitimación: deberá establecerse la licitud del tratamiento en base al art. 6 GDPR. En nuestro caso sería bien el art. 6.1 a) con consentimiento del interesado o bien el 6.1 b) puesto que el tratamiento es necesario para la aplicación a petición de este de medidas precontractuales (básicamente solicitudes de información por parte de los clientes)

  • Recursos: el dispositivo electrónico (teléfono) del administrador del grupo, donde se guardan los nombres de los contactos y los números de teléfono, debe ser propiedad de la empresa. Esta, tiene la obligación de implementar las medidas de seguridad y confidencialidad exigidas por la normativa vigente en materia de protección de datos. 

  • Información del tratamiento: además, la empresa deberá informar al interesado de que su número de teléfono móvil va a ser utilizado para el envío de mensajes instantáneos a través de la aplicación.

  • Usos de WhatsApp Business:

    • Respuestas individualizadas a cliente que consulta algo a través de este medio

    • Grupos de mensajería (para poder utilizarlo habría que contar con el consentimiento expreso de los clientes ya que su teléfono, imagen y estado seria accesible por todos los miembros del grupo)

    • Lista de difusión (canal de comunicación informativo, solo si disponemos del consentimiento expreso de los interesados para comunicaciones comerciales o informativas por este canal y al margen de una consulta)

Se recomienda que solo se use WhatsApp como canal de comunicación a nivel informativo y no como medio para compartir datos personales o información confidencial (documentos identificativos, facturas, pedidos…) No recomendamos generar grupos ni listas de distribución salvo que contemos con consentimiento de los interesados. 

Deberá tenerse en cuanta además que el uso de WhatsApp Business genera una transferencia internacional de datos a los EE.UU. ya que pueden transferirse allí los datos de los usuarios y en consecuencia es necesario informar en las políticas de privacidad. Las transferencia internacionales de datos en estos casos se sustentan legalmente en clausulas contractuales tipo de la Comisión Europea que hay que formalizar con ellos y en este caso mediante la aceptación de las condiciones de contratación, pero si será necesario disponer de ellas, bien solicitándolas, bien descargándolas dependiendo de lo que WhatsApp Business disponga en su web en cada momento.

El presente informe se emite en cumplimiento de las tareas de información y asesoramiento que como DPO/consultor/Auditor realiza para al responsable del tratamiento de conformidad con lo dispuesto en el art. 39.1 del RGPD o el contrato de servicios suscrito y las decisiones sobre su aplicación corresponderán exclusivamente al responsable o en su caso al encargado del tratamiento.