Certix

Comercio e e-commerce

Protección de datos
para comercio físico

As tendas físicas tratan datos de clientes en programas de fidelización, sistemas de videovigilancia e comunicacións comerciais. O RGPD aplícase desde a primeira recollida de datos.

Marco normativo

Obrigas xerais para comercio físico

O comercio físico trata datos en múltiples puntos de contacto: cámaras, programas de fidelización, comunicacións comerciais e datos de traballadores. Cada tratamento require xestión específica.

Videovigilancia

Cámaras de seguridade en establecementos comerciais con información obrigatoria mediante carteis. As imaxes só poden usarse para a finalidade de seguridade.

Programas de fidelización

A recollida de datos para programas de puntos e ofertas require consentimento específico para cada finalidade e mecanismo de baixa sinxelo.

Comunicacións comerciais

O envío de SMS, WhatsApp ou email con promocións require consentimento previo. Non basta con ter o contacto do cliente.

Software de xestión e TPV

O provedor de software que almacena datos de clientes actúa como encargado de tratamento e require contrato específico con todas as cláusulas do RGPD.

Datos de traballadores

Os datos laborais dos empregados (nóminas, control de presencia) son datos persoais que requiren base xurídica adecuada e información aos traballadores.

Protocolo de incidentes

Calquera brecha que afecte a datos de clientes ou traballadores require avaliación e, se procede, notificación á AEPD no prazo de 72 horas.

Servizo

Que inclúe o servizo de Certix para comercio físico

RAT para comercio

Rexistro de Actividades de Tratamento con todos os fluxos: clientes, traballadores, videovigilancia e provedores.

Información a clientes e traballadores

Cláusulas informativas para a recollida de datos en programas de fidelización e para os traballadores do establecemento.

Documentación web

Aviso legal, política de privacidade e xestión de cookies para a web da tenda ou negocio.

Contratos con provedores

Acordos de encargado de tratamento para TPV, software de xestión e outros provedores con acceso a datos.

Protocolo de incidentes

Procedemento para detectar e xestionar brechas de seguridade que afecten a datos de clientes ou traballadores.

Soporte continuo

Asistencia permanente ante consultas sobre videovigilancia, programas de fidelización e outras situacións do día a día.

FAQ

Preguntas frecuentes sobre protección de datos no comercio físico

As tendas físicas están obrigadas a cumprir o RGPD?

Si. Calquera tenda física que recolla datos de clientes, teña programa de fidelización, use videovigilancia ou trate datos de traballadores está suxeita ao RGPD. Non importa o tamaño do negocio: o RGPD aplícase desde a primeira recollida de datos.

As cámaras de seguridade nunha tenda son legais?

A videovigilancia en establecementos comerciais con finalidade de seguridade está permitida. Require información aos clientes mediante carteis claramente visibles con identificación do responsable. As imaxes deben conservarse por un período limitado e non poden usarse para fins distintos da seguridade.

Os programas de fidelización con tarxeta requiren consentimento?

Si. Os programas de fidelización que recollen datos de clientes para xestionar puntos e enviar ofertas requiren consentimento específico. O cliente debe ser informado de todas as finalidades (xestión do programa, comunicacións comerciais) e poder rexeitar as comunicacións mantendo o programa.

Pode a tenda enviar SMS ou WhatsApp con promocións aos clientes?

O envío de comunicacións comerciais por SMS, WhatsApp ou correo electrónico require consentimento previo e específico conforme á LSSICE. Non basta con ter o número de teléfono do cliente. Cada comunicación debe incluír mecanismo de baixa sinxelo.

O software de punto de venda (TPV) require contrato de encargado?

Si, se o TPV almacena datos de clientes. O provedor actúa como encargado de tratamento e require contrato específico. Se o TPV só procesa pagamentos sen almacenar datos identificativos de clientes, a relación pode ser diferente, pero debe analizarse en cada caso.

Como deben xestionarse as follas de reclamacións que conteñen datos de clientes?

As follas de reclamacións conteñen datos persoais dos clientes que as presentan. Deben tratarse con confidencialidade, conservarse polo prazo necesario para xestionar a reclamación e non acceder a elas máis que o persoal autorizado.

A tenda necesita política de privacidade na web?

Si, se a tenda ten web que recolla datos (formularios de contacto, suscricións a newsletter, etc.). Calquera web debe contar con política de privacidade, aviso legal e xestión de cookies conforme ao RGPD e á LSSICE.

Ferramenta gratuíta

Test xeral de protección de datos

Comproba en 5 minutos o teu grao xeral de adaptación en protección de datos.

Sen email · Anónimo · Sen compromiso

Comezar test

Comercio e e-commerce

Cumprimento do RGPD
para a túa tenda.

Adaptamos o cumprimento normativo á realidade do teu establecemento comercial.

INFORMACIÓN BÁSICA DE PROTECCIÓN DE DATOS: De conformidade coa normativa de Protección de Datos, facilitámoslle a seguinte información do tratamento: Responsable: Certificación y Gestión Normativa S.L.U. Finalidade: atender a súa solicitude e contactar con vostede para ofrecerlle a información solicitada. Dereitos: acceso, rectificación, portabilidade, supresión, limitación e oposición, e outros dereitos detallados na información adicional. + info: Pode atopar información máis detallada na nosa Política de privacidade.

Ou explícanos o teu caso completo →

Proposta en 24 h · info@certix.es

Nota legal: Este contido é meramente orientativo e divulgativo; non constitúe en ningún caso asesoramento xurídico especializado. A aplicación da normativa a cada caso concreto require análise individualizada.