Certix

Comerç electrònic

Protecció de dades per a
e-commerce i botigues en línia

Les botigues en línia gestionen cookies, dades de compra, màrqueting automation, retargeting i passarel·les de pagament. El RGPD i la normativa de cookies (ePrivacy) imposen obligacions específiques que l'AEPD supervisa activament.

Cookies

consentiment previ obligatori

Art. 21.2

LSSI — excepció client previ

4 anys

conservació dades fiscals

24 h

proposta personalitzada

Reptes del sector

Obligacions generals per a e-commerce i botigues en línia

Cookies i consentiment

El banner de cookies ha de permetre rebutjar totes les no essencials amb la mateixa facilitat que acceptar-les. Les cookies d'anàlisi, publicitat i xarxes socials requereixen consentiment previ actiu.

Màrqueting automation

Els correus de cistella abandonada, recomanacions i newsletters a persones físiques requereixen consentiment previ o l'excepció de client previ segons la LSSI.

Passarel·les de pagament

Els proveïdors de pagament (Stripe, Redsys, PayPal) processen dades financeres dels compradors. La relació jurídica amb cada proveïdor determina si actuen com a encarregats o responsables independents.

Retargeting i publicitat personalitzada

El retargeting a Meta, Google i altres plataformes requereix cookies de publicitat amb consentiment previ. Sense ell, les campanyes de retargeting poden plantejar problemes de compliment normatiu.

Dades de comandes i devolucions

Les dades d'enviament, seguiment i devolucions s'han de conservar durant el període de garantia i el termini fiscal. Les dades de compradors que sol·liciten supressió no es poden eliminar si hi ha obligacions fiscals pendents.

Ressenyes i contingut generat per usuaris

Els sistemes de ressenyes que mostren el nom real del comprador publiquen dades personals. El comprador ha de poder triar pseudònim i ser informat d'aquesta publicació.

El servei

Què inclou el servei per a la teva botiga en línia

RAT

Registre d'Activitats adaptat: compradors, empleats, cookies, eines de màrqueting i passarel·les de pagament.

Política de privacitat i cookies

Documentació legal completa per a la botiga en línia: política de privacitat, avís legal i política de cookies.

Banner de cookies

Assessorament per a la implementació d'un banner de cookies que compleixi els requisits de l'AEPD.

Contractes d'encàrrec

DPA per a plataformes d'e-commerce (Shopify, WooCommerce), eines d'email màrqueting i passarel·les de pagament.

Protocol de bretxes

Procediment de resposta amb notificació en 72 hores.

Atenció a drets

Procediment per a sol·licituds de compradors: accés, supressió, portabilitat i oposició.

Plataforma documental

Accés a plataforma privada amb documents i signatura electrònica.

Suport continu

Consultes il·limitades. Actualització davant de canvis normatius.

DPD extern (si escau)

Amb caràcter general, els e-commerce no estan en els supòsits taxatius de l'art. 34 LOPDGDD ni de l'art. 37 RGPD. Tot i que aquesta és la regla general, l'exigència final dependrà de l'escala, volum i tipologia exacta dels tractaments de cada entitat. Cada cas requereix una anàlisi individualitzada. Contracte independent.

Necessites una proposta per a la teva botiga en línia?

Explica'ns la plataforma i el volum. Proposta en menys de 24 hores.

Sol·licitar proposta

FAQ

Preguntes freqüents sobre protecció de dades en e-commerce

Cal un banner de cookies en una botiga en línia?

En general, l'ús de cookies no estrictament necessàries (anàlisi, publicitat, xarxes socials) requereix el consentiment previ de l'usuari d'acord amb la normativa ePrivacy i la Guia de cookies de l'AEPD. El banner ha de permetre el rebuig amb la mateixa facilitat que l'acceptació. L'AEPD ha publicat criteris detallats sobre aquest requisit que convé revisar per a cada cas concret.

Quina base jurídica s'utilitza per al màrqueting automation en e-commerce?

Per enviar correus automàtics de cistella abandonada, recomanacions de productes o newsletters a persones físiques cal consentiment previ o l'excepció de client previ (art. 21.2 LSSI) per a productes similars. La base d'interès legítim no és vàlida per a comunicacions comercials directes a persones físiques a Espanya.

La passarel·la de pagament és un encarregat del tractament?

Depèn del model. Si la passarel·la de pagament (Stripe, PayPal, Redsys) processa les dades de pagament en nom de la botiga, actua com a encarregada del tractament. Si les dades de targeta s'introdueixen directament al sistema de la passarel·la sense que la botiga les vegi, la passarel·la pot actuar com a responsable independent. La botiga ha de revisar les condicions de cada proveïdor.

Quant de temps s'han de conservar les dades de les comandes?

Les dades de la comanda s'han de conservar durant el període de garantia legal del producte (almenys 2 anys en béns de consum) i durant el termini de conservació fiscal (4 anys). Si el client exerceix el dret de supressió abans que expirin aquests terminis, les dades s'han de bloquejar (no eliminar) fins que expirin les obligacions legals.

El retargeting requereix consentiment de l'usuari?

En general, el retargeting (mostrar anuncis a usuaris que han visitat la botiga) implica l'ús de cookies de publicitat i perfilació. Segons la normativa ePrivacy i la doctrina de l'AEPD, aquest tipus de cookies requereixen consentiment previ informat. L'incompliment pot derivar en infraccions, tot i que les circumstàncies concretes de cada cas s'han d'analitzar per separat.

Les ressenyes de productes poden contenir dades personals?

Sí. Si el sistema de ressenyes mostra el nom real del comprador o una altra dada identificable, s'estan publicant dades personals. La botiga ha d'informar el comprador que el seu nom apareixerà a la ressenya i permetre-li utilitzar un pseudònim si ho prefereix. Les ressenyes no poden incloure dades personals de tercers (com el nom d'un altre comprador o d'un empleat).

Eina gratuïta

Test general de protecció de dades

Comprova en 5 minuts el teu grau general d'adaptació en protecció de dades.

Sense correu · Anònim · Sense compromís

Començar test

Comerç electrònic

Compliment RGPD
per a la teva botiga en línia.

Un expert analitza la teva botiga i et proposa la solució adequada. Sense intermediaris.

INFORMACIÓN BÁSICA DE PROTECCIÓN DE DATOS: De conformidad con las normativas de Protección de Datos, le facilitamos la siguiente información del tratamiento: Responsable: Certificación y Gestión Normativa S.L.U. Finalidad: atender su solicitud y contactarle para ofrecerle la información solicitada. Derechos: acceso, rectificación, portabilidad, supresión, limitación y oposición, así como otros derechos detallados en la información adicional. + info: Puedes encontrar información más detallada en nuestra Política de privacidad.

O explica'ns el teu cas complet →

Proposta en 24 h · info@certix.es

Nota legal: Aquest contingut és merament orientatiu i divulgatiu; no constitueix en cap cas assessorament especialitzat.