· 2 min read · Privacidade

GDPR

O GDPR é o regulamento de proteção de dados da UE que rege como os dados pessoais podem ser coletados, processados e armazenados.

Kasper Hermann Due Stück
Fundador e especialista em comércio eletrônicoCriando aplicativos Shopify focados em SEO e crescimento para comerciantes.

O que é GDPR?

O GDPR (General Data Protection Regulation, ou RGPD em português) é o regulamento de proteção de dados da União Europeia que, desde 2018, rege como os dados pessoais podem ser coletados, processados, armazenados e compartilhados. Ele não se limita a empresas da UE: uma loja sediada fora da União também é coberta caso ofereça bens ou serviços a — ou monitore o comportamento de — pessoas na UE. Entre outras garantias, o regulamento concede aos titulares de dados os direitos de acesso, retificação, exclusão (o direito de ser esquecido) e portabilidade dos dados.

Por que o GDPR é importante?

Para uma loja online, o GDPR afeta quase tudo o que você faz com os dados dos clientes: informações de conta, pedidos, listas de e-mail, rastreamento e publicidade. Infrações podem gerar multas de até 20 milhões de euros ou 4% do faturamento anual global — o que for maior. A confiança também é fundamental: os clientes compram com mais segurança quando fica claro quais dados você mantém e por quê. Se você usa operadores externos, como aplicativos ou provedores de logística, o GDPR exige um acordo de processamento de dados com cada um deles.

Casos de uso comuns

  • Consentimento de cookies. Cookies não essenciais de marketing e análise exigem consentimento ativo por parte do usuário antes de serem ativados (a exigência vem da Diretiva ePrivacy, enquanto o GDPR define o que é um consentimento válido).
  • Acordos de processamento de dados. Assine um contrato com cada aplicativo e fornecedor que processe dados de clientes em seu nome.
  • Solicitações de acesso e exclusão. Mantenha um fluxo para entregar ou excluir os dados de um cliente dentro do prazo legal.
  • Transferências internacionais. Verifique se as ferramentas de software enviam dados para fora da UE/EEE.

Perspectiva do Shopify

O Shopify oferece a API de Privacidade do Cliente e um banner de consentimento integrado, permitindo que você gerencie o consentimento de cookies sem códigos adicionais. Todos os aplicativos públicos do Shopify também devem lidar com as webhooks de privacidade obrigatórias: customers/data_request, customers/redact e shop/redact. Revise seus aplicativos instalados e scripts de terceiros — eles costumam ser os responsáveis por ativar cookies de rastreamento antes do consentimento. Se você precisa de mais controle, um aplicativo dedicado pode ajudar; veja os melhores aplicativos de cookies e GDPR do Shopify.

Atualizações Pocium para comerciantes Shopify

Novos aplicativos, guias práticos Shopify e atualizações de produtos.