GDPR
El GDPR es el reglamento de protección de datos de la UE que regula cómo se pueden recopilar, procesar y almacenar los datos personales.

¿Qué es el GDPR?
El GDPR (Reglamento General de Protección de Datos, o RGPD en español) es la normativa de protección de datos de la Unión Europea que, desde 2018, regula cómo se pueden recopilar, procesar, almacenar y compartir los datos personales. No se limita únicamente a empresas de la UE: una tienda con sede fuera de la Unión también está sujeta a ella si ofrece productos o servicios a personas en la UE, o si supervisa su comportamiento. Entre otros derechos, concede a los interesados el derecho de acceso, rectificación, supresión (el derecho al olvido) y portabilidad de los datos.
¿Por qué es importante el GDPR?
Para una tienda online, el GDPR afecta a casi todo lo que haces con los datos de los clientes: detalles de cuentas, pedidos, listas de correo electrónico, seguimiento y publicidad. Las infracciones pueden acarrear multas de hasta 20 millones de euros o el 4% de la facturación anual global, lo que sea mayor. La confianza también es clave: los clientes compran con más tranquilidad cuando está claro qué datos guardas y por qué. Si utilizas encargados de tratamiento externos, como aplicaciones o proveedores de fulfillment, el GDPR exige firmar un acuerdo de encargo de tratamiento con cada uno de ellos.
Casos de uso comunes
- Consentimiento de cookies. Las cookies de marketing y análisis no esenciales requieren el consentimiento explícito de los usuarios antes de poder activarse (esta exigencia proviene de la Directiva ePrivacy, mientras que el GDPR define qué constituye un consentimiento válido).
- Acuerdos de encargo de tratamiento. Firma un acuerdo con cada aplicación y proveedor que procese datos de clientes en tu nombre.
- Solicitudes de acceso y supresión. Establece un proceso para entregar o eliminar los datos de un cliente dentro del plazo establecido.
- Transferencias internacionales. Comprueba si las herramientas de software envían datos fuera de la UE/EEE.
Perspectiva de Shopify
Shopify ofrece la API de Privacidad del Cliente y un banner de consentimiento integrado, para que puedas gestionar el consentimiento de cookies sin código adicional. Todas las aplicaciones públicas de Shopify también deben procesar los webhooks obligatorios de privacidad: customers/data_request, customers/redact y shop/redact. Revisa tus aplicaciones instaladas y los scripts de terceros; a menudo son los responsables de activar cookies de seguimiento antes de obtener el consentimiento. Si requieres más control, un complemento especializado puede ser de utilidad; consulta las mejores aplicaciones de Shopify para cookies y GDPR.