Comerç electrònic
Protecció de dades per a
e-commerce i botigues en línia
Les botigues en línia gestionen cookies, dades de compra, màrqueting automation, retargeting i passarel·les de pagament. El RGPD i la normativa de cookies (ePrivacy) imposen obligacions específiques que l'AEPD supervisa activament.
Cookies
consentiment previ obligatori
Art. 21.2
LSSI — excepció client previ
4 anys
conservació dades fiscals
24 h
proposta personalitzada
Reptes del sector
Obligacions generals per a e-commerce i botigues en línia
Cookies i consentiment
El banner de cookies ha de permetre rebutjar totes les no essencials amb la mateixa facilitat que acceptar-les. Les cookies d'anàlisi, publicitat i xarxes socials requereixen consentiment previ actiu.
Màrqueting automation
Els correus de cistella abandonada, recomanacions i newsletters a persones físiques requereixen consentiment previ o l'excepció de client previ segons la LSSI.
Passarel·les de pagament
Els proveïdors de pagament (Stripe, Redsys, PayPal) processen dades financeres dels compradors. La relació jurídica amb cada proveïdor determina si actuen com a encarregats o responsables independents.
Retargeting i publicitat personalitzada
El retargeting a Meta, Google i altres plataformes requereix cookies de publicitat amb consentiment previ. Sense ell, les campanyes de retargeting poden plantejar problemes de compliment normatiu.
Dades de comandes i devolucions
Les dades d'enviament, seguiment i devolucions s'han de conservar durant el període de garantia i el termini fiscal. Les dades de compradors que sol·liciten supressió no es poden eliminar si hi ha obligacions fiscals pendents.
Ressenyes i contingut generat per usuaris
Els sistemes de ressenyes que mostren el nom real del comprador publiquen dades personals. El comprador ha de poder triar pseudònim i ser informat d'aquesta publicació.
El servei
Què inclou el servei per a la teva botiga en línia
RAT
Registre d'Activitats adaptat: compradors, empleats, cookies, eines de màrqueting i passarel·les de pagament.
Política de privacitat i cookies
Documentació legal completa per a la botiga en línia: política de privacitat, avís legal i política de cookies.
Banner de cookies
Assessorament per a la implementació d'un banner de cookies que compleixi els requisits de l'AEPD.
Contractes d'encàrrec
DPA per a plataformes d'e-commerce (Shopify, WooCommerce), eines d'email màrqueting i passarel·les de pagament.
Protocol de bretxes
Procediment de resposta amb notificació en 72 hores.
Atenció a drets
Procediment per a sol·licituds de compradors: accés, supressió, portabilitat i oposició.
Plataforma documental
Accés a plataforma privada amb documents i signatura electrònica.
Suport continu
Consultes il·limitades. Actualització davant de canvis normatius.
DPD extern (si escau)
Amb caràcter general, els e-commerce no estan en els supòsits taxatius de l'art. 34 LOPDGDD ni de l'art. 37 RGPD. Tot i que aquesta és la regla general, l'exigència final dependrà de l'escala, volum i tipologia exacta dels tractaments de cada entitat. Cada cas requereix una anàlisi individualitzada. Contracte independent.
Necessites una proposta per a la teva botiga en línia?
Explica'ns la plataforma i el volum. Proposta en menys de 24 hores.
FAQ
Preguntes freqüents sobre protecció de dades en e-commerce
Cal un banner de cookies en una botiga en línia?
En general, l'ús de cookies no estrictament necessàries (anàlisi, publicitat, xarxes socials) requereix el consentiment previ de l'usuari d'acord amb la normativa ePrivacy i la Guia de cookies de l'AEPD. El banner ha de permetre el rebuig amb la mateixa facilitat que l'acceptació. L'AEPD ha publicat criteris detallats sobre aquest requisit que convé revisar per a cada cas concret.
Quina base jurídica s'utilitza per al màrqueting automation en e-commerce?
Per enviar correus automàtics de cistella abandonada, recomanacions de productes o newsletters a persones físiques cal consentiment previ o l'excepció de client previ (art. 21.2 LSSI) per a productes similars. La base d'interès legítim no és vàlida per a comunicacions comercials directes a persones físiques a Espanya.
La passarel·la de pagament és un encarregat del tractament?
Depèn del model. Si la passarel·la de pagament (Stripe, PayPal, Redsys) processa les dades de pagament en nom de la botiga, actua com a encarregada del tractament. Si les dades de targeta s'introdueixen directament al sistema de la passarel·la sense que la botiga les vegi, la passarel·la pot actuar com a responsable independent. La botiga ha de revisar les condicions de cada proveïdor.
Quant de temps s'han de conservar les dades de les comandes?
Les dades de la comanda s'han de conservar durant el període de garantia legal del producte (almenys 2 anys en béns de consum) i durant el termini de conservació fiscal (4 anys). Si el client exerceix el dret de supressió abans que expirin aquests terminis, les dades s'han de bloquejar (no eliminar) fins que expirin les obligacions legals.
El retargeting requereix consentiment de l'usuari?
En general, el retargeting (mostrar anuncis a usuaris que han visitat la botiga) implica l'ús de cookies de publicitat i perfilació. Segons la normativa ePrivacy i la doctrina de l'AEPD, aquest tipus de cookies requereixen consentiment previ informat. L'incompliment pot derivar en infraccions, tot i que les circumstàncies concretes de cada cas s'han d'analitzar per separat.
Les ressenyes de productes poden contenir dades personals?
Sí. Si el sistema de ressenyes mostra el nom real del comprador o una altra dada identificable, s'estan publicant dades personals. La botiga ha d'informar el comprador que el seu nom apareixerà a la ressenya i permetre-li utilitzar un pseudònim si ho prefereix. Les ressenyes no poden incloure dades personals de tercers (com el nom d'un altre comprador o d'un empleat).
Recursos del sector
Aprèn més
Ecommerce
Cookies i consentiment en botiga online: com complir el RGPD i la LSSICE
Bàner de cookies conforme a la Guia de l'AEPD, integració amb GA4, píxels de Meta i TikTok, equiparació d'acceptar i rebutjar, termini de caducitat del consentiment i enllaç de configuració accessible.
9 min·Llegir l'article
Ecommerce
Política de privacitat en ecommerce: què ha d'incloure i com redactar-la
Contingut obligatori de la política de privacitat d'una botiga online: responsable, finalitats, bases jurídiques, destinataris, transferències internacionals, terminis de conservació, drets del client i obligacions específiques de l'ecommerce.
8 min·Llegir l'article
Eina gratuïta
Test general de protecció de dades
Comprova en 5 minuts el teu grau general d'adaptació en protecció de dades.
Sense correu · Anònim · Sense compromís
Comerç electrònic
Compliment RGPD
per a la teva botiga en línia.
Un expert analitza la teva botiga i et proposa la solució adequada. Sense intermediaris.
Proposta en 24 h · info@certix.es
Nota legal: Aquest contingut és merament orientatiu i divulgatiu; no constitueix en cap cas assessorament especialitzat.