Certix

Comercio y retail

Protección de datos
para el comercio físico

La videovigilancia, los programas de fidelización y la gestión de empleados convierten a cualquier comercio en un responsable del tratamiento con obligaciones concretas. El RGPD se aplica desde el primer cliente.

30 días

conservación máx. videovigilancia

Art. 21.2

LSSI — excepción cliente previo

4 años

conservación datos fiscales

24 h

propuesta personalizada

Retos del sector

Obligaciones generales para el comercio físico

Videovigilancia

Las cámaras de seguridad son el tratamiento más frecuente en el comercio físico. Requieren cartel informativo visible, conservación máxima de 30 días y documentación en el RAT.

Programas de fidelización

La tarjeta de cliente, los puntos y las ofertas personalizadas implican el tratamiento de datos de compra y comunicaciones comerciales con base jurídica documentada.

Datos de empleados

Nóminas, contratos, horarios, videovigilancia laboral y datos de salud de bajas generan un tratamiento continuo de datos del personal con sus propias obligaciones.

Devoluciones y gestión post-venta

Los datos recogidos en el proceso de devolución (nombre, cuenta bancaria, motivo) son datos personales que deben conservarse solo el tiempo necesario.

Marketing y comunicaciones

El envío de publicidad por email, SMS o WhatsApp a clientes requiere base jurídica válida (consentimiento o excepción de cliente previo) y mecanismo de baja sencillo.

Proveedores personas físicas

Los datos de autónomos y personas físicas que proveen al comercio (nombre, email, IBAN) son datos personales sujetos al RGPD con los mismos derechos que cualquier interesado.

El servicio

Qué incluye el servicio para tu comercio

RAT

Registro de Actividades adaptado: clientes, empleados, videovigilancia y programa de fidelización.

Cláusulas informativas

Textos para la ficha de alta en el programa de fidelización y carteles de videovigilancia.

Política de privacidad y aviso legal

Documentación para la web del comercio.

Contratos de encargo

DPA para TPV, software de fidelización y plataformas de marketing.

Protocolo de brechas

Procedimiento de respuesta con notificación en 72 horas.

Atención a derechos

Procedimiento para solicitudes de clientes y empleados.

Plataforma documental

Acceso a plataforma privada con documentos y firma electrónica.

Soporte continuo

Consultas ilimitadas. Actualización ante cambios normativos.

DPD externo (si procede)

Con carácter general, los comercios físicos no están en los supuestos taxativos del art. 34 LOPDGDD ni del art. 37 RGPD. Aunque esta es la regla general, la exigencia final dependerá de la escala, volumen y tipología exacta de los tratamientos de cada entidad. Cada caso requiere un análisis individualizado. Contrato independiente.

¿Necesitas una propuesta para tu comercio?

Cuéntanos el tipo de negocio y el número de empleados. Propuesta en menos de 24 horas.

Solicitar propuesta

FAQ

Preguntas frecuentes sobre protección de datos en el comercio

¿Es obligatorio poner un cartel informativo donde hay cámaras de seguridad?

Sí. El RGPD y la LOPDGDD exigen que las zonas videovigiladas estén señalizadas con un cartel informativo visible en el que figure el responsable del tratamiento y cómo ejercer los derechos. La AEPD ha sancionado a comercios por instalar cámaras sin cartelería adecuada. Además, las cámaras deben estar orientadas exclusivamente al espacio privado del establecimiento: los particulares y empresas no pueden grabar la vía pública ni el espacio público, competencia exclusiva de las Fuerzas y Cuerpos de Seguridad del Estado (art. 22 LOPDGDD).

¿Un programa de fidelización de clientes requiere consentimiento?

La participación en el programa de fidelización puede ampararse en la ejecución del contrato con el cliente. Sin embargo, el envío de comunicaciones comerciales y ofertas asociadas al programa requiere el consentimiento por separado del titular, quien debe poder participar en el programa sin estar obligado a recibir publicidad.

¿Cuánto tiempo deben conservarse los datos de devoluciones?

Los datos asociados a una devolución (nombre, DNI si se exige, cuenta bancaria para el reembolso) deben conservarse el tiempo necesario para la gestión del proceso y para atender posibles reclamaciones del consumidor. Los datos de facturación asociados a la operación deben conservarse 4 años por obligación fiscal.

¿Puede el comercio enviar publicidad por email o WhatsApp a sus clientes?

Sí, con la base jurídica adecuada. A clientes que ya han comprado, puede enviarse publicidad de productos similares sin consentimiento previo (excepción cliente previo, art. 21.2 LSSI), siempre que se ofrezca la posibilidad de darse de baja. Para prospectos o para cualquier otro tipo de publicidad, se requiere consentimiento previo y explícito.

¿Cómo deben tratarse los datos de los empleados de un comercio?

Los datos de los trabajadores (nóminas, contratos, horarios, bajas laborales) deben tratarse con base jurídica adecuada (ejecución del contrato laboral y obligaciones legales) e informando al empleado. El acceso a los datos de otros empleados debe estar restringido. Las imágenes de los empleados captadas por las cámaras de seguridad también son datos personales.

¿Los datos de los proveedores están sujetos al RGPD?

Sí, cuando los proveedores son personas físicas o autónomos. Los datos de contacto, bancarios y fiscales de los proveedores personas físicas son datos personales sujetos al RGPD. Para empresas (personas jurídicas), el RGPD no aplica directamente, aunque los datos de las personas de contacto sí están protegidos.

Herramienta gratuita

Test general de protección de datos

Comprueba en 5 minutos tu grado general de adaptación en protección de datos.

Sin email · Anónimo · Sin compromiso

Empezar test

Comercio y retail

Cumplimiento RGPD
para tu comercio.

Un experto analiza tu actividad y te propone la solución adecuada. Sin intermediarios.

INFORMACIÓN BÁSICA DE PROTECCIÓN DE DATOS: De conformidad con las normativas de Protección de Datos, le facilitamos la siguiente información del tratamiento: Responsable: Certificación y Gestión Normativa S.L.U. Finalidad: atender su solicitud y contactarle para ofrecerle la información solicitada. Derechos: acceso, rectificación, portabilidad, supresión, limitación y oposición, así como otros derechos detallados en la información adicional. + info: Puedes encontrar información más detallada en nuestra Política de privacidad.

O cuéntanos tu caso completo →

Propuesta en 24 h · info@certix.es

Nota legal: Este contenido es meramente orientativo y divulgativo; no constituye en ningún caso asesoramiento especializado.