Tema 4

 TEMA 4.

Legislación y seguridad en el comercio electrónico

Introducción

El comercio electrónico ha revolucionado la forma en que las empresas interactúan con sus clientes, facilitando transacciones rápidas, acceso a mercados internacionales y una mayor comodidad para los consumidores. Sin embargo, este crecimiento también ha planteado desafíos críticos en términos de legislación y seguridad, aspectos fundamentales para garantizar la confianza y el cumplimiento normativo en entornos digitales.

Para los ingenieros en gestión empresarial, el conocimiento de la legislación y la seguridad en el comercio electrónico no solo es importante desde una perspectiva técnica, sino también estratégica. La gestión efectiva de estos aspectos permite no solo proteger la integridad de los datos y la privacidad de los usuarios, sino también evitar problemas legales que podrían poner en riesgo la sostenibilidad y la reputación de la empresa.

Legislación del comercio electrónico

La legislación del comercio electrónico en México regula las transacciones comerciales realizadas a través de medios digitales. Su objetivo es proteger los derechos de consumidores y empresas, promover la transparencia en las operaciones y garantizar la seguridad en el intercambio de datos y bienes.
Legislación Vigente del Comercio Electrónico en México

En México, el comercio electrónico está regulado principalmente a través de varias leyes y disposiciones que se han adaptado para incluir las transacciones digitales. Algunas de las leyes y regulaciones clave incluyen:

1. Código de Comercio
El Código de Comercio establece las bases para el comercio en general y contiene disposiciones específicas para el comercio electrónico, incluidas las transacciones y contratos electrónicos.
  • Establece la validez de los documentos electrónicos y firmas electrónicas en las transacciones comerciales, asegurando que tengan el mismo valor legal que los documentos en papel.
  • Versión vigente: Modificaciones recientes incluyen ajustes para facilitar el comercio digital, como el reconocimiento de documentos digitales como prueba legal.

2. Ley Federal de Protección al Consumidor (LFPC)
La LFPC establece los derechos y obligaciones para proteger a los consumidores en entornos electrónicos. Profeco, la Procuraduría Federal del Consumidor, regula y supervisa su cumplimiento.
  • Incluye disposiciones sobre publicidad engañosa, devoluciones, términos y condiciones claros en plataformas de comercio electrónico, y la seguridad de los datos personales.
  • Versión vigente: Modificada en 2020, incluye artículos específicos para comercio digital, exigiendo que las empresas digitales ofrezcan información clara, accesible y verificable sobre sus productos y servicios.

3. Ley de Protección de Datos Personales en Posesión de los Particulares (LFPDPPP)
La LFPDPPP protege la información personal de los usuarios al establecer lineamientos para la recopilación, almacenamiento y uso de datos en plataformas de comercio electrónico.
  • Las empresas deben cumplir con el Aviso de Privacidad y permitir al usuario el control sobre sus datos personales (derechos ARCO: Acceso, Rectificación, Cancelación y Oposición).
  • Versión vigente: Esta ley ha sido modificada para adaptarse a las nuevas tecnologías y asegurar la privacidad de los datos personales en entornos digitales.

La legislación del comercio electrónico en México busca ofrecer un entorno seguro y confiable tanto para consumidores como para empresas, promoviendo la transparencia y la responsabilidad en el uso de los datos y las transacciones digitales.




Legislación del comercio electrónico en el extranjero


La legislación del comercio electrónico en el extranjero incluye una variedad de normas y regulaciones que rigen las transacciones en línea entre empresas y consumidores en diferentes países. Estas leyes buscan proteger tanto a los consumidores como a los comerciantes, garantizar la transparencia y la seguridad en las transacciones digitales, y promover el comercio internacional digital. Existen tratados internacionales y leyes específicas en cada región o país, además de directrices de organismos como la Organización Mundial del Comercio (OMC) y la Comisión de las Naciones Unidas para el Derecho Mercantil Internacional (CNUDMI).

Principales normativas internacionales del comercio electrónico
1. Reglamento General de Protección de Datos (GDPR) - Unión Europea
  • Versión vigente: Desde mayo de 2018, el GDPR establece reglas estrictas para la recopilación, uso y almacenamiento de datos personales.
  • Características: Exige el consentimiento claro del usuario, otorga derechos de acceso, rectificación y eliminación de datos, y establece sanciones por incumplimiento. Su alcance es extraterritorial, lo que significa que afecta a todas las empresas que procesen datos de ciudadanos de la UE, independientemente de su ubicación.
2. Ley de Privacidad del Consumidor de California (CCPA) - Estados Unidos
  • Versión vigente: Desde enero de 2020, con actualizaciones en la Ley de Derechos de Privacidad de California (CPRA) en 2023.
  • Características: Protege la privacidad de los residentes de California, otorgándoles derechos sobre sus datos personales, como el acceso, la eliminación y la opción de exclusión de la venta de datos. Afecta a empresas en todo el mundo que recopilan datos de residentes californianos y cumplen ciertos criterios de ingresos o número de usuarios.
3. Directiva sobre el Comercio Electrónico - Unión Europea
  • Versión vigente: Actualizada por el Reglamento de Servicios Digitales (DSA) en 2022, parte de la estrategia de la UE para regular el mercado digital.
  • Características: El DSA exige transparencia en el uso de algoritmos, prohíbe ciertos tipos de publicidad dirigida, y promueve la eliminación rápida de contenido ilegal. Aplica a plataformas digitales, incluidas aquellas que operan fuera de la UE pero prestan servicios a ciudadanos de la UE.
4. Acuerdo de la OMC sobre Comercio Electrónico
  • Versión vigente: Desde 1998 se mantiene un acuerdo provisional que prohíbe aplicar aranceles a las transmisiones electrónicas.
  • Características: Prohíbe aranceles aduaneros en transmisiones electrónicas, pero deja cada país en libertad para regular otros aspectos del comercio electrónico como servicios en línea y plataformas de pago. El acuerdo se renueva periódicamente, con negociaciones actuales para un marco legal más completo.
5. Ley de Protección de Información Personal y Documentos Electrónicos (PIPEDA) - Canadá
  • Versión vigente: Desde el año 2000, actualizada en 2019 para mayor protección de la privacidad en línea.
  • Características: Regula la recolección, uso y divulgación de información personal por parte de empresas en Canadá. Otorga derechos a los usuarios sobre su información y requiere el consentimiento explícito para la recolección de datos.
Características comunes de la legislación de comercio electrónico en el extranjero
Protección de Datos: Gran parte de la legislación, como el GDPR, PIPEDA y CCPA, se centra en la privacidad y protección de datos, garantizando que los consumidores tengan derechos sobre su información personal.
Regulación de Plataformas Digitales: Se busca responsabilizar a plataformas como redes sociales, marketplaces y otros servicios en línea por el contenido que alojan y los datos que manejan.
Comercio sin Fronteras: La legislación permite el libre comercio, con normas que garantizan la transparencia y la seguridad de las transacciones internacionales.
Derechos del Consumidor: Las leyes garantizan derechos a los consumidores, incluyendo devoluciones, reembolsos, derecho a desistimiento y acceso a información clara sobre los productos y servicios.
Extraterritorialidad: Muchas normativas, como el GDPR, aplican a empresas en el extranjero si estas manejan datos de ciudadanos de su jurisdicción.





Contratación en el comercio electrónico

La contratación en el comercio electrónico se refiere a la formalización de acuerdos o transacciones a través de medios digitales, donde un comprador y un vendedor pactan los términos para la compra de un producto o servicio. Estos acuerdos incluyen aspectos como la selección del producto, el precio, la forma de pago, los términos de envío y devolución, y las garantías, todo realizado a través de plataformas electrónicas (como sitios web, aplicaciones y marketplaces).

Importancia de la Contratación en Comercio Electrónico
Para un ingeniero en gestión empresarial, conocer sobre contratación en el comercio electrónico es crucial porque:

1. Optimización de Procesos de Venta: La contratación en línea permite automatizar y agilizar los procesos de venta, desde la oferta del producto hasta el pago y envío. Esto ayuda a una empresa a ser más eficiente y competitiva, aspectos clave para un ingeniero en gestión empresarial.

2. Seguridad y Cumplimiento Legal: El ingeniero debe asegurarse de que las transacciones cumplan con las leyes y regulaciones vigentes, como la protección de datos y derechos del consumidor. Además, una contratación bien estructurada en línea minimiza riesgos de fraude y asegura que los contratos digitales sean válidos y seguros.

3. Mejora de la Experiencia del Cliente: Con un proceso de contratación eficiente y bien diseñado, el cliente puede realizar transacciones fácilmente y tener garantías sobre su compra. Entender esto permite a un ingeniero mejorar la experiencia del cliente, aumentando la satisfacción y fidelización.

4. Control y Gestión de Datos: La contratación en comercio electrónico genera una gran cantidad de datos sobre clientes, productos y transacciones. Un ingeniero en gestión empresarial puede aprovechar estos datos para la toma de decisiones informadas, ajustando estrategias de marketing, logística y ventas en base al comportamiento del consumidor.

5. Expansión de Mercado: La contratación en comercio electrónico permite que las empresas lleguen a un mercado global. Con esta modalidad, el ingeniero puede diseñar estrategias para expandir el alcance de la empresa, optimizar la logística internacional y ajustar precios y términos de acuerdo con cada región.

Ejemplos de Contratación en Comercio Electrónico
1. Marketplace (Amazon, eBay):
Al realizar una compra en Amazon, el comprador acepta automáticamente los términos y condiciones del marketplace, que regula temas como la política de devoluciones y el pago seguro. El contrato electrónico se realiza al momento de la compra y se formaliza mediante una confirmación por correo electrónico.

2. Contratación de Servicios Digitales (Netflix, Spotify):
Servicios como Netflix y Spotify ofrecen contratos de suscripción que se realizan en línea. El usuario acepta términos de uso y pago recurrente, lo cual forma un contrato digital vinculante. Estos contratos son importantes para asegurar la continuidad del servicio y definir responsabilidades entre la plataforma y el usuario.




Seguridad privada en el comercio 


La seguridad privada en el comercio abarca un conjunto de estrategias, tecnologías y medidas implementadas para proteger tanto los bienes físicos como la información digital de las empresas comerciales. Incluye desde servicios de vigilancia física, como guardias de seguridad y sistemas de alarmas, hasta soluciones de ciberseguridad que protegen los datos de clientes y transacciones en línea. La seguridad privada es esencial en el entorno actual debido al aumento de las amenazas, que van desde robos físicos hasta ciberataques y fraude electrónico.

¿En Qué Consiste la Seguridad Privada en el Comercio?
1. Vigilancia Física: Consiste en el empleo de guardias de seguridad, sistemas de cámaras de vigilancia (CCTV) y alarmas en tiendas físicas, almacenes, centros de distribución y oficinas corporativas. Estos sistemas ayudan a prevenir robos, controlar el acceso y disuadir actividades delictivas.

2. Sistemas de Control de Acceso: Permiten gestionar quién entra y sale de instalaciones comerciales y restringen el acceso a áreas sensibles. Estos sistemas incluyen dispositivos biométricos, tarjetas de acceso y códigos de autenticación que aseguran que solo el personal autorizado acceda a determinadas zonas.

3. Ciberseguridad: Con el auge del comercio electrónico, la seguridad digital se ha vuelto fundamental. Esta área se enfoca en proteger los datos personales y financieros de los clientes y la infraestructura digital de las empresas mediante firewalls, encriptación de datos, sistemas de detección de intrusos y capacitación en buenas prácticas de seguridad para empleados.

4. Gestión de Riesgos y Detección de Fraudes: Incluye el monitoreo de transacciones en línea y el uso de software que detecta actividades sospechosas o inusuales, como compras de grandes volúmenes en un corto periodo o desde ubicaciones inusuales. Estos sistemas ayudan a prevenir el fraude y el robo de identidad.

5. Protocolos de Respuesta y Recuperación: En caso de un incidente de seguridad, contar con un plan de respuesta es crucial. Esto puede incluir la contención de un ataque cibernético, la evacuación en una tienda en caso de amenaza física o la notificación inmediata a las autoridades.

¿Por Qué Tiene Tanto Impacto en la Actualidad?
1. Incremento de Amenazas: Hoy en día, los comercios enfrentan mayores riesgos de robos físicos, vandalismo y ataques cibernéticos. Los ciberataques, en particular, han aumentado drásticamente debido a la creciente digitalización del comercio y al valor de los datos financieros y personales.

2. Protección de Datos y Cumplimiento de Normativas: Normas como el GDPR en Europa y la CCPA en California exigen que las empresas protejan los datos de sus clientes. La seguridad privada digital no solo evita pérdidas económicas, sino también sanciones legales y daño a la reputación de la empresa por incumplimiento de estas regulaciones.

3. Experiencia y Confianza del Cliente: La seguridad impacta directamente en la percepción de los clientes. Si un cliente siente que su información personal o financiera está en riesgo, podría optar por no comprar o buscar otras alternativas. La implementación de sistemas de seguridad sólida genera confianza y lealtad.

4. Digitalización y Expansión del Comercio Electrónico: Con el crecimiento del comercio en línea, el volumen de datos sensibles que manejan las empresas también ha aumentado. Esto hace que la ciberseguridad sea crucial para protegerse contra el fraude en las transacciones, el robo de identidad y la piratería de datos.



La ética en el comercio electrónico 

La ética en el comercio electrónico se refiere a los principios y normas morales que guían las prácticas de las empresas que venden y operan en plataformas digitales. Estos principios abordan la responsabilidad de las empresas de actuar de manera justa, transparente y respetuosa con los derechos y la privacidad de los consumidores. Con el crecimiento acelerado del comercio en línea, la ética en este ámbito cobra gran relevancia para mantener la confianza de los usuarios y proteger los datos y derechos de todos los involucrados.

¿En Qué Consiste la Ética en el Comercio Electrónico?
1. Protección de Datos y Privacidad: Se refiere al manejo ético de los datos personales de los consumidores. Esto incluye la recolección, almacenamiento y uso responsable de la información, respetando los derechos del usuario y cumpliendo con normativas de privacidad como el GDPR en Europa y el CCPA en Estados Unidos.

2. Transparencia y Veracidad en la Información: Las empresas deben ser honestas y transparentes en la presentación de sus productos y servicios. Esto incluye información clara sobre precios, características del producto, costos de envío y políticas de devolución, evitando prácticas engañosas que puedan inducir al error.

3. Seguridad en las Transacciones: Las compañías de comercio electrónico tienen la responsabilidad de proteger los datos financieros de los usuarios. Esto implica adoptar medidas de seguridad para evitar fraudes y ciberataques, garantizando un entorno seguro para las transacciones.
4. Marketing Ético y Publicidad Responsable: Consiste en evitar técnicas de marketing engañosas o invasivas, como el spam o la publicidad oculta. La publicidad dirigida debe ser transparente, explicando claramente el uso de cookies o técnicas de seguimiento que personalizan la publicidad según el comportamiento del usuario.

5. Justicia en las Prácticas Laborales: Las empresas de comercio electrónico deben mantener prácticas laborales éticas en toda la cadena de suministro, garantizando condiciones justas para sus empleados y proveedores, especialmente en temas de salarios, condiciones laborales y derechos humanos.
6. Responsabilidad Social Corporativa (RSC): En el comercio electrónico, la ética también se extiende a temas ambientales y sociales. Las empresas deben ser conscientes de su impacto en el medio ambiente (por ejemplo, mediante el uso responsable de envases y la logística sostenible) y en la sociedad, apoyando el comercio justo y la inclusión.

¿Por Qué Tiene Tanto Impacto en la Actualidad?
1. Crecimiento Exponencial del Comercio Electrónico: A medida que el comercio en línea sigue creciendo, también aumenta la responsabilidad de las empresas hacia sus consumidores y el medio ambiente. Las expectativas de los usuarios sobre cómo se deben manejar sus datos y cómo deben ser tratados como consumidores son cada vez mayores.

2. Confianza y Lealtad del Consumidor: La ética en el comercio electrónico es clave para construir una relación de confianza con los consumidores. En un entorno donde existen cada vez más opciones de compra, los clientes prefieren aquellas marcas que demuestran responsabilidad y compromiso con la ética.

3. Regulaciones Cada Vez Más Estrictas: Las leyes de protección de datos y los derechos de los consumidores son cada vez más rigurosas en muchas partes del mundo. Cumplir con estas regulaciones no solo es una obligación legal, sino también un requisito ético para garantizar que los derechos de los usuarios estén protegidos.

4. Responsabilidad Social y Ambiental: Los consumidores actuales valoran las prácticas sostenibles y responsables. La ética en el comercio electrónico incluye reducir el impacto ambiental mediante una cadena de suministro sostenible, lo cual es fundamental en un contexto donde las preocupaciones ambientales son crecientes.


Delitos y amenazas en el comercio electrónico 

Los delitos y amenazas en el comercio electrónico abarcan una amplia gama de actividades delictivas y riesgos, como fraudes, ciberataques, phishing, robo de identidad, malware y piratería de datos personales y financieros. Estas amenazas tienen un impacto directo en la confianza del consumidor, la reputación de la empresa y su estabilidad financiera. Por ello, las empresas que operan en el ámbito digital otorgan una gran importancia a la seguridad en el comercio electrónico, invirtiendo en medidas de protección que buscan tanto prevenir como mitigar estos riesgos.

Principales Delitos y Amenazas en el Comercio Electrónico
1. Fraude en las Transacciones: Consiste en el uso de información de pago falsa o robada para realizar compras. Esto puede implicar tarjetas de crédito robadas o cuentas de pago en línea hackeadas.
2. Phishing y Suplantación de Identidad: Los atacantes envían correos electrónicos o mensajes que aparentan ser de fuentes confiables para engañar a los usuarios y robarles información confidencial como contraseñas o datos financieros.
3. Robo de Identidad: Consiste en obtener información personal del usuario para realizar compras o suscripciones no autorizadas, aprovechándose de la identidad robada para cometer otros delitos financieros.
4. Malware y Ataques de Ransomware: Estos programas maliciosos infectan los sistemas de la empresa, comprometiendo su seguridad y bloqueando información crítica. En el caso del ransomware, los atacantes exigen un rescate para liberar los sistemas.
5. Violaciones de Datos (Data Breaches): Los hackers acceden a las bases de datos de la empresa para robar información confidencial de los clientes, como contraseñas, correos electrónicos, números de tarjetas y otros datos personales.
6. Ataques de Denegación de Servicio (DDoS): Estos ataques sobrecargan los servidores de la empresa, interrumpiendo los servicios y haciéndolos inaccesibles para los usuarios legítimos.
7. Estafas con Reembolso y Devoluciones: Algunos usuarios pueden abusar de las políticas de devoluciones y reembolsos, generando pérdidas a la empresa mediante devoluciones fraudulentas.

Importancia para las Empresas de Prevenir estos Delitos y Amenazas

Las empresas entienden que el impacto de estos delitos va más allá de la pérdida económica directa, ya que las amenazas en el comercio electrónico también afectan:
Confianza del Cliente: La seguridad es fundamental para mantener la confianza de los consumidores. Los usuarios deben sentir que sus datos están protegidos para continuar realizando transacciones en la plataforma.
Reputación de la Marca: Una violación de datos o un fraude de gran escala puede dañar la reputación de una empresa de forma irreversible, afectando su imagen pública y la lealtad del cliente.
Cumplimiento Legal: Las leyes de protección de datos, como el GDPR y el CCPA, exigen que las empresas mantengan ciertos estándares de seguridad, y el incumplimiento puede resultar en sanciones económicas y legales severas.
Pérdidas Financieras: Además de las pérdidas directas, un ataque puede causar costos de recuperación y gasto en respuesta a incidentes que afectan a las ganancias de la empresa.

Medidas que Implementan las Empresas para Evitar Delitos y Amenazas
1. Ciberseguridad y Encriptación de Datos: Las empresas utilizan cifrado para proteger la información de los clientes. Esto significa que los datos sensibles, como números de tarjetas y contraseñas, están codificados y solo pueden ser leídos por usuarios autorizados.
2. Sistemas de Autenticación de Dos Factores (2FA): Añaden una capa extra de seguridad al requerir dos métodos de verificación (por ejemplo, una contraseña y un código enviado al teléfono) para iniciar sesión en cuentas.
3. Software de Detección y Prevención de Fraudes: Herramientas como sistemas de detección de fraude que analizan patrones de comportamiento sospechosos en las transacciones y bloquean posibles actividades fraudulentas en tiempo real.
4. Políticas de Privacidad y Cumplimiento de Normativas: Cumplir con regulaciones de protección de datos como el GDPR y el CCPA garantiza que las empresas establezcan prácticas seguras en el manejo de información sensible de sus clientes.

Conclusión

Como ingenieros en gestión empresarial, abordar la legislación y la seguridad en el comercio electrónico es crucial para garantizar la integridad, confiabilidad y éxito de las transacciones digitales en un mercado cada vez más globalizado. Las leyes que regulan el comercio electrónico permiten establecer un marco legal que protege tanto a los consumidores como a las empresas, promoviendo la transparencia y aumentando la confianza en las plataformas de venta en línea.

La seguridad en el comercio electrónico se ha convertido en un factor determinante para el crecimiento de los negocios digitales. Los ingenieros en gestión empresarial deben conocer las normativas relacionadas con la protección de datos, las políticas de privacidad y los derechos del consumidor, además de implementar prácticas de ciberseguridad, como el cifrado de datos y la autenticación segura, para prevenir riesgos de fraude y asegurar la integridad de la información.




VIDEO



https://youtu.be/ZSHmqIv53tU

Referencias

Justia México. (s.f.). Comercio Electrónico. Justia México. Recuperado de https://mexico.justia.com/derecho-mercantil/comercio-electronico/

Procuraduría Federal del Consumidor. (s.f.). Código de Ética en materia de comercio electrónico. Gob.mx. Recuperado de https://www.gob.mx/profeco/articulos/codigo-de-etica-en-materia-de-comercio-electronico?idiom=es

Conekta. (2021, marzo 3). ¿Qué es la seguridad en el comercio electrónico y cómo garantizarla en tu negocio?. Conekta Blog. Recuperado de https://www.conekta.com/blog/seguridad-comercio-electronico

Universidad Nacional Autónoma de México. (s.f.). Comercio Electrónico (UAPA). Recuperado de https://repositorio-uapa.cuaieed.unam.mx/repositorio/moodle/pluginfile.php/2619/mod_resource/content/1/UAPA-Comercio-Electronico/index.html

Comentarios

  1. el contenido de su trabajo esta bien explicado , buen video como lo explican ,es llamativo
    el uso de colores distintos en el texto

    ResponderBorrar
  2. El diseño es agradable y los colores hacen que la lectura sea muy fluida. La información está organizada de manera que resultan fáciles de entender.

    ResponderBorrar
  3. La claridad en la redacción y los ejemplos prácticos que incluyeron hacen que el contenido sea fácil de aplicar. Me pareció una lectura enriquecedora y muy bien elaborada.

    ResponderBorrar
  4. Muy buen trabajo con un diseño agradable a la vista y fácil entendimiento

    ResponderBorrar

Publicar un comentario

Entradas más populares de este blog

Tema 3

Tema 2

Tema 5