Normativa aplicable 2 min. de lectura

RGPD

⚖️
Nombre completo Reglamento (UE) 2016/679
🔐
Regula Protección de datos personales
🌍
Ámbito Toda la Unión Europea

El RGPD (Reglamento (UE) 2016/679, General de Protección de Datos) regula cómo las empresas, incluidas las tiendas online, deben tratar los datos personales de sus clientes: qué datos recogen, con qué finalidad, durante cuánto tiempo y qué derechos tiene el titular de esos datos.

Principios clave para una tienda online

Principio Qué implica
Minimización Solo recoger los datos necesarios para el pedido
Transparencia Informar con claridad en la política de privacidad
Consentimiento Necesario para comunicaciones comerciales
Derechos ARSULiPO Acceso, rectificación, supresión, entre otros

Relación con los términos y condiciones

Los términos y condiciones de venta y la política de privacidad son documentos distintos: los primeros regulan la compra, la segunda regula el tratamiento de los datos personales. Es habitual que los términos y condiciones incluyan una breve cláusula que remita a la política de privacidad completa.

Ejemplo práctico

Una tienda online pide el DNI del cliente para completar cualquier compra, aunque no sea necesario para la entrega ni la facturación. Esa recogida de datos incumple el principio de minimización del RGPD, ya que el DNI no es necesario para la mayoría de las compras habituales.

Plazos de conservación

El RGPD exige conservar los datos personales solo durante el tiempo necesario para la finalidad del tratamiento. En una tienda online, los datos de un pedido suelen conservarse mientras exista una obligación legal de facturación (varios años por normativa fiscal), mientras que los datos de un usuario que solo se registró sin comprar pueden eliminarse en un plazo más corto si permanece inactivo.

⚠️
Error habitual. Marcar por defecto la casilla de suscripción al boletín comercial. El consentimiento para comunicaciones comerciales debe ser libre, específico e inequívoco, nunca premarcado.

Encargados del tratamiento y proveedores externos

Si usas servicios externos para gestionar pedidos, envíos o pagos (plataformas de ecommerce, pasarelas de pago, empresas de mensajería), esos proveedores actúan como encargados del tratamiento y deben tener firmado un contrato de encargo conforme al artículo 28 del RGPD. Comprueba que tus proveedores habituales cumplen esta obligación antes de trabajar con ellos.

Sigue explorando

Relacionado con el RGPD están el consentimiento expreso y la política de cookies. Consulta también nuestra guía completa de RGPD para tiendas online, y el sitio oficial de la Agencia Española de Protección de Datos.

Direct toepassen

Verwerk dit correct in jouw voorwaarden

Onze generator stelt dit soort clausules automatisch op - juridisch correct in 3 minuten.

Start de generator →
Preguntas frecuentes

Preguntas frecuentes sobre rgpd

Respuestas concretas a las preguntas que más nos hacen sobre esto.

¿El RGPD forma parte de mis términos y condiciones?
El RGPD suele desarrollarse en un documento independiente, la política de privacidad, aunque los términos y condiciones deben mencionar cómo se tratan los datos personales durante la compra y remitir a esa política.
¿Qué pasa si no cumplo el RGPD en mi tienda?
Puede acarrear sanciones de la Agencia Española de Protección de Datos, que en casos graves alcanzan varios millones de euros, además del daño reputacional frente a tus clientes.