RGPD en la tienda online: cookies, consentimiento y datos de clientes
Cumplir el RGPD no es solo poner un aviso de cookies. Repasamos lo que una tienda online tiene que hacer y los errores más habituales.
Updated: 26/09/2026
3
Share:
El Reglamento General de Protección de Datos afecta a cualquier tienda que venda a clientes en la Unión Europea. Estos son los puntos que más se descuidan. No sustituye al asesoramiento legal, pero te ayuda a saber qué preguntar.
Cookies y consentimiento
- Las cookies técnicas (sesión, carrito) no necesitan consentimiento. Las de analítica y publicidad, sí.
- El aviso debe permitir rechazar tan fácil como aceptar: un botón «Rechazar» al mismo nivel que «Aceptar».
- Nada de cargar Google Analytics, píxeles o chats antes de que el usuario acepte.
- Si usas productos de Google con publicidad, necesitas Consent Mode v2 para que respeten la elección del usuario.
Formularios
- Primera capa informativa junto a cada formulario: responsable, finalidad, legitimación, destinatarios y derechos, con enlace a la política completa.
- Casillas de consentimiento sin marcar por defecto, separadas para cada finalidad (por ejemplo, boletín aparte de la compra).
Datos de clientes
- Guarda solo lo necesario y durante el tiempo necesario.
- Atiende los derechos de acceso, rectificación y supresión (PrestaShop tiene herramientas para exportar y borrar datos de un cliente).
- Contratos de encargado de tratamiento con tus proveedores: hosting, email marketing, agencia.
Copias de trabajo: cuando se hace una copia de la tienda para desarrollo o pruebas, los datos personales de los clientes deben anonimizarse, y la copia no debe poder enviar correos a clientes reales. Es una de las cosas que más cuidamos en cada proyecto.
Fuentes y servicios externos
Cargar fuentes o librerías desde servidores de terceros transfiere la IP del visitante a ese tercero en cada visita. Alojarlas en tu propio servidor evita esa transferencia y, de paso, acelera la carga.
0 comments
info
You must log in to comment.
Log in
Laden...