Las tiendas online (los e-commerce) tratan a diario con datos personales de sus clientes. Por ese motivo, están obligados cumplir con la normativa vigente de protección de datos. Esta normativa, además, tiene una serie de requisitos propios para este tipo de negocios. En este artículo explicamos cómo adaptar a la ley de protección de datos tu tienda online.
Los datos que tratan las tiendas online
Son como mínimo los siguientes:
- nombre,
- número de tarjeta de crédito,
- dirección,
- etc.
Normativa que afecta a tiendas online
Es necesario hacer referencia a las siguientes leyes y reglamentos que se aplican sobre el comercio electrónico:
- RGPD: Reglamento General de Protección de Datos;
- LOPD GDD: Ley Orgánica de Protección de Datos y Garantía de Derechos Digitales;
- LSSI-CE: Ley de Servicios de la Sociedad de la Información y el Comercio Electrónico;
- LGDCU: Ley General para la Defensa de los Consumidores y Usuarios.
Requisitos de protección de datos para el comercio electrónico
Nos referimos a la inclusión en la página web de la tienda online de los textos legales:
- el Aviso Legal,
- la Política de Privacidad,
- la Política de Cookies,
- las Condiciones Generales de Venta o Contratación.
Otras obligaciones para tiendas online
- Registro de actividades de tratamiento si vas a tratar de manera sistemática datos personales;
- Análisis de riesgos para poder implantar medidas de seguridad adecuadas;
- Evaluación de impacto si vas a tratar categorías especiales de datos;
- Firmar contratos de Encargado de Tratamiento con los terceros;
- Recabar el consentimiento expreso de tus usuarios para poder realizar cualquier tratamiento de datos personales;
- Informar a los usuarios de los derechos que les asisten explicando cómo y a través de qué vía pueden ejercerlos;
- Comunicar las brechas de seguridad en el plazo máximo de 72 horas si puede tener un impacto en los derechos y libertades de los usuarios;
- Informar a los usuarios si se van a efectuar transferencias internacionales de datos, los plazos de conservación de los mismos, la legistimación del tratamiento, su derecho de acudir a la AEPD, etc.
- Nombrar Delegado de Protección de Datos, si procede.