Certix

Comercio e e-commerce

Protección de datos
para comercio electrónico e tendas en liña

As tendas en liña tratan datos de clientes en cada pedido, usan cookies de rastrexo e traballa con plataformas de EEUU. Cada elemento require análise específica conforme ao RGPD e á LSSICE.

Marco normativo

Obrigas xerais para comercio electrónico e tendas en liña

O e-commerce acumula datos de clientes en cada etapa do proceso de compra: navegación, pedidos, pagamento e envío. O RGPD e a LSSICE regulan cada un destes momentos.

Cookies e rastrexo

As cookies de analítica e publicidade require consentimento previo. O usuario debe poder rexeitar as non necesarias sen que isto limite o acceso á tenda.

Datos de pedidos

Os datos de nome, enderezo e pagamento recollidos en cada pedido requiren base xurídica na execución do contrato e información clara ao comprador.

Plataforma e-commerce

Shopify, WooCommerce e similares actúan como encargadas de tratamento. Require contrato específico e verificación de garantías de transferencia se están fóra da UE.

Email marketing

O envío de newsletter e comunicacións require consentimento previo. A excepción para clientes existentes ten requisitos estritos que deben analizarse.

Provedores de loxística

As empresas de envíos acceden a datos de destinatarios. A relación debe estar documentada e o cliente debe ser informado desta comunicación.

Protocolo de incidentes

Calquera brecha que afecte a datos de clientes ou pedidos require avaliación e, se procede, notificación á AEPD no prazo de 72 horas.

Servizo

Que inclúe o servizo de Certix para e-commerce

RAT para tendas en liña

Rexistro de Actividades de Tratamento con todos os fluxos: clientes, pedidos, cookies, email marketing e provedores dixitais.

Información a compradores

Cláusulas informativas na proceso de compra e na política de privacidade, conformes ao RGPD e á LSSICE.

Documentación web

Aviso legal, política de privacidade e sistema de xestión de cookies conforme ao RGPD.

Contratos con provedores

Acordos de encargado de tratamento para plataforma, pasarela de pagamento e servizos de envío.

Protocolo de incidentes

Procedemento para detectar, xestionar e notificar brechas de seguridade que afecten a datos de compradores.

Soporte continuo

Asistencia permanente ante consultas sobre cookies, novos provedores e cambios na normativa aplicable ao e-commerce.

FAQ

Preguntas frecuentes sobre protección de datos no e-commerce

Que obrigas de protección de datos ten unha tenda en liña?

Unha tenda en liña está suxeita ao RGPD e á LSSICE. Debe ter política de privacidade, xestión de cookies conforme ao RGPD, base xurídica para cada tratamento (pedidos, marketing, analítica) e contratos de encargado cos provedores de plataforma, pagamento e loxística que aceden a datos de clientes.

As cookies dunha tenda en liña requiren consentimento?

Si. As cookies non estritamente necesarias (analítica, publicidade, rastrexo) requiren consentimento previo e informado do usuario. O consentimento debe ser libre, específico e inequívoco. O usuario debe poder rexeitar as cookies non necesarias sen que iso impida o acceso á tenda.

A plataforma de e-commerce (Shopify, WooCommerce) é encargada de tratamento?

Si. A plataforma de e-commerce que almacena datos de clientes e pedidos actúa como encargada de tratamento. É obrigatorio formalizar o contrato de encargado. Para plataformas de EEUU, debe verificarse que estean adheridas ao Data Privacy Framework (DPF) ou que existan outras garantías de transferencia internacional.

Pódese usar o email do cliente para enviar newsletter despois dunha compra?

O envío de comunicacións comerciais por email require consentimento previo conforme á LSSICE. A excepción para clientes existentes (comunicacións sobre produtos similares) ten requisitos específicos e non é automática. En calquera caso, cada email debe incluír mecanismo de baixa sinxelo.

As pasarelas de pagamento como Stripe ou PayPal son encargadas de tratamento?

A relación xurídica con pasarelas de pagamento é complexa. Con carácter xeral, actúan como responsables independentes dos datos de pagamento dos seus usuarios, pero reciben datos do comprador que tamén trata o comercio. Debe analizarse a relación concreta con cada provedor e formalizar os acordos que correspondan.

Canto tempo hai que conservar os datos dos pedidos?

Os datos dos pedidos deben conservarse durante os prazos determinados pola normativa fiscal e mercantil (xeralmente catro ou cinco anos). Os datos de contacto para comunicacións comerciais deben suprimirse cando o cliente solicita a baixa ou cando deixan de ser necesarios para a finalidade que xustificaba o seu tratamento.

Os provedores de loxística ou envíos teñen acceso a datos de clientes?

Si. As empresas de transporte e loxística que xestionan os envíos acceden a datos de nome e enderezo dos destinatarios. Actúan como encargados de tratamento ou como responsables independentes, dependendo do grao de control. En calquera caso, a tenda debe ter documentada esta relación de datos.

Ferramenta gratuíta

Test xeral de protección de datos

Comproba en 5 minutos o teu grao xeral de adaptación en protección de datos.

Sen email · Anónimo · Sen compromiso

Comezar test

Comercio e e-commerce

Cumprimento do RGPD
para a túa tenda en liña.

Adaptamos o cumprimento normativo á realidade do teu e-commerce, desde as cookies ata os contratos cos provedores.

INFORMACIÓN BÁSICA DE PROTECCIÓN DE DATOS: De conformidade coa normativa de Protección de Datos, facilitámoslle a seguinte información do tratamento: Responsable: Certificación y Gestión Normativa S.L.U. Finalidade: atender a súa solicitude e contactar con vostede para ofrecerlle a información solicitada. Dereitos: acceso, rectificación, portabilidade, supresión, limitación e oposición, e outros dereitos detallados na información adicional. + info: Pode atopar información máis detallada na nosa Política de privacidade.

Ou explícanos o teu caso completo →

Proposta en 24 h · info@certix.es

Nota legal: Este contido é meramente orientativo e divulgativo; non constitúe en ningún caso asesoramento xurídico especializado. A aplicación da normativa a cada caso concreto require análise individualizada.