Los propietarios de tiendas de comercio electrónico ya están lo suficientemente ocupados. SEO, social, diseño. No necesitas otra tarea pendiente.
Así que nos disculparemos de inmediato por agregar uno. Es solo que, bueno, el cumplimiento del RGPD es demasiado importante para ignorarlo.
Ha pasado más de un año desde que se implementó GDPR, y tSin duda, aún quedan lecciones por aprender y pasos a seguir para reforzar el cumplimiento del RGPD.
Esta publicación analizará lo que dice GDPR, lo que significa el cumplimiento de GDPR para usted, lo que se necesita para cumplir y cómo puede usarlo para su beneficio.
Contenido de la publicación
OPTAD-3
- ¿Qué es el RGPD?
- Por qué es importante el RGPD
- ¿A quién se aplica el RGPD?
- ¿Qué significa el cumplimiento de GDPR?
- ¿Qué pasa con GDPR para pequeñas empresas?
- ¿Qué deben hacer los propietarios de tiendas para cumplir con el RGPD?
- ¿Cuáles son los requisitos del RGPD?
- ¿Existen beneficios del cumplimiento de GDPR para las tiendas de comercio electrónico?
- ¿Qué pasa con el RGPD y el marketing?
- ¿Qué pasa con Google y GDPR?
- ¿Qué pasa con Shopify y GDPR?
- ¿Qué pasa con el cumplimiento de Facebook y GDPR?
- Conclusiones sobre el cumplimiento de GDPR para propietarios de tiendas

No espere a que alguien más lo haga. Contrate usted mismo y comience a tomar las decisiones.
Empiece Gratis¿Qué es el RGPD?
GDPR es la abreviatura de Reglamento general de protección de datos . Adoptado en abril de 2016, el RGPD crea reglas sobre cómo se deben administrar todos los datos de los residentes europeos. GDPR entró en vigencia en mayo de 2018 e impacta el manejo de datos relacionados con todo, desde el historial médico hasta los registros financieros y la actividad en Internet.
En el proceso, GDPR remodelará lo que significa hacer comercio electrónico en Europa, influyendo en cómo interactúa con sus clientes, las herramientas que usa y cómo las usa.
GDPR no es un documento técnico. En absoluto. De hecho, comercio electronico solo se discute una vez. Y eso está en una nota a pie de página. Y lo llaman 'comercio electrónico'. El RGPD es menos un manual digital que una declaración sobre derechos fundamentales: 'El procesamiento de datos personales debe estar diseñado para servir a la humanidad'.
Pero todavía hay mucho que los propietarios de las tiendas deben tener en cuenta. Así que familiaricémonos con el RGPD.
Por qué es importante el RGPD
La implementación del RGPD se deriva de la creciente cantidad de datos que se recopilan, transfieren, administran y utilizan en la actualidad. La UE ya contaba con su Directiva de protección de datos, pero la directiva se promulgó en 1995 y, hoy en día, está desactualizada y no es del todo aplicable a la era digital.
Como resultado, el GDPR se implementó como un reemplazo para continuar con la protección adecuada de los datos de los ciudadanos de la Unión Europea. Según el RGPD, las organizaciones están obligadas a cumplir con la recopilación y el uso de datos responsables para proteger los derechos y la privacidad de los usuarios.
Al asignar esta responsabilidad a las organizaciones, el GDPR otorga a las personas de la UE más derechos para comprender cómo y por qué se recopila y procesa su información personal. También les da derecho a decidir cómo quieren que se utilice esta información.
Si estuvieras ejecutando un negocio de comercio electrónico cuando entró en vigor el RGPD, probablemente haya cumplido un poco. Pero si recién está comenzando como un emprendedor de comercio electrónico en ciernes y todavía está pensando en GDPR, lo perdonamos por sentirse abrumado.
No vamos a endulzarlo, cumpliendo con el RGPD es un montón de trabajo. Pero también es extremadamente importante y ciertamente no es algo que puedas simplemente barrer debajo de la alfombra y esperar que desaparezca.
Según la Comisión Europea, en el primer año desde la implementación del GDPR, hubo aproximadamente 145.000 casos de consultas y quejas y casi 90.000 notificaciones de violaciones de datos.
El incumplimiento del RGPD puede resultar en multas y sanciones bastante considerables: ¡hasta el 4 por ciento de la facturación anual de una empresa! Caso en cuestión: recientemente, un minorista polaco se vio afectado por la mayor multa de GDPR aún de 650.000 €.
En las siguientes secciones, veremos cómo le afecta el RGPD y cómo cumplirlo.
¿A quién se aplica el RGPD?
Independientemente de su ubicación, el RGPD se aplica a todas las empresas que ofrecen productos o servicios a los consumidores en Europa.
'No importa si la empresa está en Europa, fuera de Europa o en alguna isla', dijo el Dr. Christoph Bauer, director ejecutivo de ePrivacy , le dijo a Oberlo. 'Si los servicios se ofrecen a clientes europeos, deben cumplir con la ley'.
Entonces, si su tienda de comercio electrónico es disponible en Europa , probablemente tenga que cumplir con GDPR.
Solo recuerde: el cumplimiento de GDPR no es solo para empresas europeas que venden productos a clientes europeos. Cubre cualquier interacción con clientes en Europa, punto.
Por supuesto, el RGPD se aplica a algo más que a los propietarios de tiendas. El cumplimiento de GDPR también se aplica a sus herramientas favoritas. Google, Facebook y Shopify, por nombrar algunos, también deben cumplir con GDPR. Más adelante, veremos cómo esas herramientas y plataformas abordan el cumplimiento del RGPD.
¿Qué significa el cumplimiento de GDPR?
Antes de entrar en cómo cumplir con el RGPD, primero tenemos que entender lo que realmente implica el cumplimiento.
Para facilitarle la entrada, no nos vamos a poner demasiado técnicos todavía, así que aquí tiene una forma sencilla de comprender el cumplimiento del RGPD.
Navegue por su sitio web e imagínese como un usuario de su propio sitio web de comercio electrónico. Siempre que se soliciten sus datos, ya sea su nombre, correo electrónico, número de teléfono, etc., hágase estas cuatro preguntas:
- ¿Sé qué datos recopilan y para qué los utilizan?
- ¿Necesitan esta información para las acciones que estoy llevando a cabo en su sitio web?
- ¿Puedo solicitar que se modifiquen o eliminen mis datos en cualquier momento?
- ¿Estoy informado de mis derechos como usuario?
Si la respuesta a alguna de las preguntas es no, es probable que aún no cumpla con el RGPD. Si hay un sí a alguna o todas las preguntas, felicitaciones, ¡estás en el camino correcto! De cualquier manera, las siguientes secciones ayudarán a mejorar su conocimiento y los esfuerzos resultantes para lograr que usted y su empresa cumplan con el RGPD.
¿Qué pasa con GDPR para pequeñas empresas?
El RGPD afecta a empresas de todos los tamaños. Desde un empleado hasta 10,000 empleados, si una empresa maneja datos sobre europeos, entonces se aplica GDPR.
La mayoría de las tiendas de comercio electrónico están mucho más cerca de un empleado que de 10,000, por lo que es importante comprender cómo GDPR distingue entre grandes y pequeñas empresas.
Los propietarios de tiendas de comercio electrónico deben saber que el RGPD no los trata de la misma manera que trata a las grandes empresas. Por ejemplo, ciertos requisitos de mantenimiento de registros en GDPR se aplican solo a empresas con más de 250 empleados.
Cuando lees consejos como , 'Es esencial planificar su enfoque para el cumplimiento del RGPD ahora y obtener la' aceptación 'de las personas clave de su organización', puede relajarse. Si es propietario de una tienda en línea, probablemente las 'personas clave' y la 'organización' sean usted. Si ese es el caso, GDPR es un poco más simple.
¡Pero! Todavía hay muchos requisitos de GDPR que se aplican a todos, sin importar qué. Vamos a sumergirnos.
¿Cómo consigue la gente miles de seguidores en Instagram?
¿Qué deben hacer los propietarios de tiendas para cumplir con el RGPD?
GDPR tiene 88 páginas y más de 50,000 palabras, y la escritura es tan interesante como una larga fila en la oficina de correos. Si no quiere leer el RGPD, está perdonado.
Pero las reglas establecidas son aplicables a todas las tiendas que venden a los consumidores en Europa, y Europa representa aproximadamente el 25% del PIB mundial. Entonces, incluso si no puede molestarse en leer GDPR, hay algunas cosas que debe tener en cuenta sobre el cumplimiento de GDPR.
¿Cuáles son los requisitos del RGPD?
Cada cuerpo gobernante o texto establece principios y mandamientos que sirven como base para los reglamentos que establece.
El GDPR ciertamente no es una excepción a esto: tiene siete principios para guiar su implementación, regulación y castigo. La siguiente sección se volverá un poco más técnica (solo un poco, lo prometemos) a medida que echemos un vistazo a los siete principios del GDPR directamente de la Biblia del GDPR.
¡Ten paciencia con nosotros!
Los siete principios del GDPR
1. Licitud, equidad y transparencia
Esto indica que cualquier dato que esté recopilando de sus usuarios deber Cumplir con los requisitos de GDPR. La equidad y la transparencia se refieren al uso de datos y la visibilidad de este uso. En otras palabras, el motivo por el que afirma recopilar sus datos debe corresponder con sus acciones. Los usuarios también deben tener visibilidad sobre estas acciones.
2. Limitación de la finalidad
El procesamiento de datos debe ser 'específico, explícito y legítimo', y eso significa que el uso de los datos recopilados más allá de su propósito especificado se considera una infracción. En pocas palabras, si el usuario consiente en proporcionarle su correo electrónico para recibir boletines informativos, esta información no debe utilizarse de ninguna otra manera, incluso con 'fines estadísticos'.
la foto no es lo suficientemente grande para la portada de la línea de tiempo
3. Minimización de datos
Según el principio de minimización de datos, los datos recopilados deben mantenerse al mínimo y solo lo necesario. Más específicamente, debe ser 'en relación con los fines para los que se procesan'. Si solicita más datos de los que realmente se necesitan para su propósito, probablemente se considerará que está en violación.
4. Precisión
'Precisión' aquí significa exactamente lo que suena: tener solo información actualizada y hacer el esfuerzo de asegurarse de que estén al día. Eso significa que debe revisar y limpiar sus datos con regularidad. Los datos que se consideren 'inexactos' deben eliminarse de inmediato o, si prefiere escucharlos de la boca del caballo, 'borrarse o rectificarse sin demora'.
5. Limitación de almacenamiento
Este quinto principio del RGPD es bastante extenso y está lleno de jerga, así que permítanos simplificarlo: elimine los datos que ya no necesite a menos que tenga razones legítimas y legales para almacenarlos. Si decide almacenar datos, debe determinar durante cuánto tiempo se almacenarán y su propósito (el RGPD no establece explícitamente cuánto tiempo deben conservarse los datos personales).
6. Integridad y confidencialidad (seguridad)
“Integridad y confidencialidad” se propone proteger los datos recopilados. De acuerdo con este principio, debe contar con las medidas de seguridad 'técnicas u organizativas' adecuadas y adecuadas para evitar el robo y la pérdida de datos, ya sean internos o externos. ¡Definitivamente nada como el escándalo Facebook-Cambridge Analytica ni nada siquiera mínimamente parecido!
7. Responsabilidad
El principio final del RGPD es la forma que tiene el gobierno de la UE de garantizar que cumple con el RGPD. Establece que debe poder demostrar los pasos tomados para cumplir. Eso significa tener registros claros de lo que se hizo cuando, si contrató a un especialista en protección de datos, si está revisando sus datos de manera regular y, en general, si está cumpliendo con el GDPR y cómo lo hace.
Mejores prácticas de GDPR
Sabemos. Los siete principios del RGPD pueden ser bastante complicados.
Puede parecer una gran cantidad de jerga técnica y legal desmotivante (y lo es) que te hace querer hacer cualquier cosa menos cumplirla. Pero no se preocupe, estamos aquí para desglosarlo en términos simples.
En la siguiente sección, analizaremos las mejores prácticas de GDPR y compartiremos con usted algunos ejemplos para que pueda convertirse en un propietario de comercio electrónico que cumpla con GDPR y sea totalmente compatible.
¿Cómo se cumple con el RGPD?
El consentimiento es el rey.
GDPR permite a los europeos controlar exactamente cómo se utilizan sus datos. Como resultado, cumplir con GDPR significa que no puede asumir lo que quieren sus usuarios.
Por ejemplo, el RGPD dice: 'El silencio, las casillas marcadas previamente o la inactividad no deben constituir consentimiento'. Eso significa que debes evitar cosas como esta:
Econsultancy tiene una buen post sobre cómo se ve la UX compatible con GDPR cuando se trata de consentimiento.
Solo recopile los datos que necesite.
El corazón del cumplimiento de GDPR es proteger los datos de las personas. Puede limitar su exposición al no recopilar datos que no necesita.
Si no tiene ningún valor comercial saber, digamos, para qué empresa trabaja su comprador, entonces GDPR le da un incentivo para ni siquiera preguntar.
Si usa Shopify, puede adaptar las preguntas que hace a sus visitantes en la configuración de 'Pago':
Si no va a utilizar la información, no la solicite. Y si lo va a utilizar, tenga muy claro para qué lo va a utilizar.
Por ejemplo, a veces verá páginas de pago que solicitan el número de teléfono de un comprador. Los propietarios de las tiendas deben preguntarse: '¿Para qué voy a usar el número de teléfono de esta persona?'
Definitivamente existen razones legítimas para solicitar un número de teléfono. Podría ser para campañas de SMS o como protección contra pedidos fraudulentos. El mecanismo de detección de fraude de Shopify marca los pedidos si la dirección de envío y la dirección IP se encuentran en diferentes ubicaciones, y luego usa el número de teléfono para proteger a los consumidores y obtener confirmación. Eso está totalmente bien en lo que respecta al cumplimiento de GDPR. Solo asegúrate de explicar estas cosas en el Términos y condiciones y política de privacidad.
Deja todo muy claro.
Los reguladores a cargo del cumplimiento de GDPR aman la transparencia. Puede colocar un enlace para 'cancelar suscripción' en su sitio web junto a 'suscribirse'. Puede vincular directamente a sus términos y condiciones desde su pie de página. Y su política de privacidad.
Hacer público todo esto es una de las formas más sencillas de protegerse de las preocupaciones sobre el cumplimiento del RGPD. Y si tiene procesos certificados o verificados, ¡dígaselo al mundo! Así lo hace el gigante de la moda Zalando:
No hagas cosas furtivas.
Para las empresas de menos de 250 empleados, gran parte de GDPR se reduce simplemente a no ser astuto. Si es honesto y transparente e implementa las mejores prácticas, no enfrentará las multas masivas que vienen con el GDPR.
En una publicación de blog sobre GDPR , el proveedor de seguridad tecnológica Sophos lo expresó de esta manera:
Por desalentador que parezca, las pequeñas empresas pueden sentirse tranquilas con esto: siempre que puedan demostrar que han hecho todo lo posible para cumplir con los requisitos del RGPD, los reguladores trabajarán con ellos en cualquier problema que pueda surgir.
Lo que significa…
¡Sigue vendiendo en Europa!
La Unión Europea no está intentando cerrar las tiendas online. De hecho, entre el ' Mercado único digital ' y decenas de miles de millones bombeada a las redes de banda ancha, la UE ha estado algo obsesionada con la creación de una economía digital más robusta.
Además, los reguladores entienden que cierto almacenamiento de datos es vital para mantener en funcionamiento la economía digital.
Entonces, incluso si GDPR parece un poco anticuado, no es parte de un esfuerzo coordinado para hundir el comercio electrónico. ¡Lo que significa que puedes vender en Europa todo lo que quieras!
Lista de verificación de cumplimiento de GDPR
En resumen, aquí hay una lista de verificación de GDPR de lo que debe cumplir para cumplir.
- Asegúrese de obtener un consentimiento claro. Eso significa que no hay casillas marcadas previamente ni suposiciones.
- Recoge solo lo necesario. La regla es que, si no lo necesita, no lo pida.
- Sea abierto sobre su cumplimiento de GDPR. Las opciones de exclusión, los términos y condiciones, las declaraciones de privacidad deben ser claras y visibles. Si tiene marcas de confianza certificadas, muéstrelas.
- Sea transparente y honesto. El cumplimiento total de GDPR puede no ser un paseo por el parque, si es directo con sus métodos, los reguladores pueden cerrar un ojo a cualquier infracción leve e incluso ayudarlo con ella.
Tenga en cuenta que esta lista de verificación de GDPR solo sirve como guía. Cada organización tendrá sus propios requisitos específicos de GDPR que cumplir y una política que establecer.
Cómo redactar una política de privacidad satisfactoria que cumpla con el RGPD
Ya habrás notado que el término 'política de privacidad' sigue apareciendo. Eso se debe a que es uno de los requisitos y componentes clave del RGPD.
Ya sea que esté utilizando un generador de política de privacidad o haciendo uno desde cero, su política de privacidad debe enumerar y aclarar claramente cómo recopila y procesa los datos que recibe, y las medidas que tiene implementadas para evitar la violación de sus principios de protección de datos.
Entonces, para empezar, su política de privacidad debe
- ser fácilmente accesible desde todas las páginas de su sitio web
- ser visible y no oscurecido por el color o el posicionamiento y
- utilice un término de uso común como 'Política de privacidad' o 'Privacidad' o 'Aviso de protección de datos'.
Por ejemplo, así es como Shopify tiene su política de privacidad en su pie de página.
En la propia política de privacidad, se debe utilizar un lenguaje 'claro y sencillo'. Eso significa evitar un lenguaje como (tomado del oficial de la UE pautas de transparencia ):
'Podemos utilizar sus datos personales para desarrollar nuevos servicios' (ya que no está claro qué son los 'servicios' o cómo los datos ayudarán a desarrollarlos)
'Podemos utilizar sus datos personales con fines de investigación (ya que no está claro a qué tipo de' investigación 'se refiere) y
'Podemos utilizar sus datos personales para ofrecer servicios personalizados' (ya que no está claro qué implica la 'personalización').
Todos estos son vagos e insuficientemente concisos para que los usuarios comprendan cómo se utilizan sus datos.
A continuación, se muestra un buen ejemplo de la UE que se aplica a las empresas de comercio electrónico:
'Conservaremos su historial de compras y utilizaremos los detalles de los productos que ha comprado anteriormente para hacerle sugerencias sobre otros productos que creemos que también le interesarán'.
Dejando a un lado el lenguaje claro y simple, para que su política de privacidad cumpla con los requisitos de GDPR, también debe ser integral. Esto es lo que debe incluir:
- Los datos de contacto completos de su empresa. Eso incluye, como mínimo, su nombre, dirección, número de teléfono y correo electrónico.
- Qué datos recopila y cómo los procesa. Nuevamente, y no podemos enfatizar esto lo suficiente, se debe usar un lenguaje claro.
- Cuánto tiempo se almacenarán los datos. Si no puede proporcionar un período de tiempo específico, simplemente enumere los criterios que utiliza para determinar dicho período.
- Si los datos se utilizarán, de alguna manera, a un tercer país (fuera de la UE). Si no tiene su sede en la UE, es probable que esté transfiriendo datos de una forma u otra.
- Si los datos que recopiló serán compartidos. Esto puede ser, por ejemplo, con proveedores / proveedores externos.
- Derecho del usuario a su información personal. Debe declarar explícitamente los derechos de los usuarios para acceder, modificar, borrar sus datos y todo lo demás.
- Derecho del usuario a retirar su consentimiento. Según las directrices del RGPD, 'será tan fácil retirarlo como dar su consentimiento'.
¿Existen beneficios del cumplimiento de GDPR para las tiendas de comercio electrónico?
Gran momento. GDPR no son solo reglas y dolores de cabeza. Es una gran oportunidad: a los clientes europeos les agradará más si cumple con el RGPD.
Sin duda, la privacidad de los datos es un gran problema en Europa. Y puede ver temas relacionados con el cumplimiento de GDPR emergentes en toda la web. De hecho, las empresas europeas de todos los sectores utilizan la protección y la privacidad de los datos como un punto de venta, y los propietarios de las tiendas pueden hacer lo mismo.
Aquí, por ejemplo, está la página de inicio de la cadena de supermercados alemana Edeka. Cuando llegue, recibirá un aviso de que utilizan cookies, así como un enlace a su página de 'Política de privacidad' (' Información de protección de datos ”).
Este asunto de la privacidad de los datos es camino más grande que el logo de Edeka. Está al frente, en el centro y es enorme:
configurar página de negocios en facebook
Los clientes interesados también pueden encontrar una sección de cookies masiva en el pie de imprenta, así como otro enlace a la sección de privacidad de datos. Los temas relacionados con el cumplimiento de GDPR se encuentran en todo el sitio web.
Y esto no es una institución financiera ni un organismo gubernamental. Es un supermercado.
Esto no es solo una cosa alemana. El sitio web de entretenimiento francés tf1.fr tiene un banner flotante sobre cookies, justo debajo de las secciones dedicadas de 'política de privacidad' y 'cookies':
Los holandeses podrían llevarse la palma. O tomar la galleta, por así decirlo. Solo mire este enorme aviso de cookies que todos los visitantes ven al llegar al popular sitio Marktplaats:
Mientras tanto, el principal sitio de noticias holandés Telegraaf tiene no menos de tres secciones relacionadas con la privacidad de los datos en su pie de página:
En pocas palabras, la privacidad y la protección de datos son temas importantes en Europa. Claro, algunos países requieren que los sitios web brinden detalles sobre las cookies y la protección de datos. Pero estos sitios web no solo brindan detalles. Lo lucen. ¡Es marketing!
Los consumidores europeos quieren sentirse cómodos con los problemas de cumplimiento de GDPR antes de realizar una compra o comprometerse con una marca. Es por eso que los sitios web que van desde los supermercados hasta los medios de comunicación dan tanta importancia a los temas relacionados con el RGPD, como las cookies y la privacidad de los datos.
Puede aprovechar estas actitudes para hacer crecer su negocio de comercio electrónico . Hágale saber a la gente que cumple con el RGPD. Haga que el cumplimiento del RGPD sea parte de su página de Términos y condiciones. Ponlo en el pie de página de tus correos electrónicos. Cada pequeña ventaja ayuda.
Si cumple con el RGPD y su competidor no, o incluso si ambos cumplen con el RGPD pero es el único que se jacta de ello, entonces ese podría ser un gran punto de venta en el mercado europeo.
¿Qué pasa con el RGPD y el marketing?
Supongamos que hace todo lo que está a su alcance para cumplir con el RGPD. Elimina esas casillas previamente marcadas, solo recopila datos vitales, sus políticas se explican claramente. Increíble.
Todavía existe el problema de sus herramientas: son ellos ¿Cumple con GDPR?
Después de todo, los propietarios de tiendas suelen utilizar un puñado de plataformas y soluciones para optimizar su marketing, análisis, redes sociales, correo electrónico, etc. Además, la mayoría de esas herramientas de comercio electrónico se encuentran fuera de Europa: Google Analytics, Google AdWords, Facebook, servicio de correo electrónico y mucho más.
¿Puede el propietario de una tienda cumplir con el RGPD y seguir utilizando estas herramientas? Vamos a ver.
¿Qué pasa con Google y GDPR?
Es probable que interactúe con el conjunto de productos de Google a diario. Como la solución de análisis más utilizada del mundo, Google analitico probablemente ya sea una herramienta que esté utilizando para su negocio de comercio electrónico. Además, Google AdWords es el número uno en marketing de búsqueda e incluso puede ejecutar su correo electrónico con Google.
Los propietarios de tiendas conocen a Google. ¿Conoce Google el RGPD?
Absolutamente. De hecho, Google ha hecho todo lo posible para tranquilizar a la tienda de comercio electrónico.
propietarios que cumplirá por completo con el RGPD en mayo de 2018. Como Google lo pone :
Estamos trabajando duro para prepararnos para el Reglamento General de Protección de Datos (GDPR) de la UE…. Estamos comprometidos con el cumplimiento de la nueva legislación y colaboraremos con los socios a lo largo de este proceso.
Anuncios Google actualizó sus términos y condiciones en agosto de 2017, presentando medidas de protección de datos 'relacionadas con el Reglamento General de Protección de Datos de la UE'.
Google también anunciado recientemente que dejaría de escanear correos electrónicos para ofrecer anuncios y servicios personalizados. PageFair, grupo británico especializado en publicidad digital, especula que el cumplimiento del RGPD 'puede ser la razón real, o al menos una razón que contribuye, por la que Google anunció que dejará de buscar anuncios en los correos electrónicos de las personas'.
En la URL dedicada de Google para el cumplimiento del RGPD: google.com/cloud/security/gdpr - puede encontrar lo que equivale a una promesa de Google sobre el cumplimiento de GDPR y Google Cloud:
Puede contar con el hecho de que Google está comprometido con el cumplimiento de GDPR en todos los servicios de Google Cloud. También nos comprometemos a ayudar a nuestros clientes en su viaje de cumplimiento de GDPR al proporcionar protecciones sólidas de privacidad y seguridad integradas en nuestros servicios y contratos a lo largo de los años.
En resumen, Google planea estar listo.
¿Qué pasa con Shopify y GDPR?
Si tu tienda funciona con Shopify, no te preocupes. Shopify es una empresa completamente global. Su fundador y CEO es de Alemania, la empresa tiene su sede en Canadá y actualmente están contratando en San Francisco e Irlanda, sus usuarios se encuentran dispersos por todo el mundo.
Shopify ahora incluso tiene una sección en su manual de usuario que aborda específicamente temas de GDPR:
Shopify se ha ocupado de las regulaciones internacionales desde sus inicios, razón por la cual la empresa puedo decir , 'Shopify espera cumplir con el RGPD cuando entre en vigor el 25 de mayo de 2018'.
¿Qué pasa con el cumplimiento de Facebook y GDPR?
Facebook definitivamente ha tenido sus problemas legales en Europa. La empresa fue multado con 110 millones de euros en mayo de 2017 para vincular cuentas de usuario y datos de usuario entre Facebook y la aplicación de mensajería de propiedad de Facebook WhatsApp. Ese es exactamente el tipo de problema de privacidad de datos que aborda el GDPR.
Pero incluso si Facebook tiene un historial con los reguladores europeos, saben que el cumplimiento de GDPR es un requisito. Y quieren que todos los propietarios de tiendas que utilizan sus herramientas de marketing (Audiencias personalizadas de Facebook, Facebook Connect, Facebook Beacon, etc.) sigan usándolas.
En agosto de 2017, un portavoz de Facebook dijo a The Financial Times ,
Ahora hemos reunido el equipo multifuncional más grande en la historia de la familia de empresas de Facebook. Decenas de personas en Facebook Irlanda están trabajando a tiempo completo en este esfuerzo [GDPR].
El artículo continúa diciendo que el equipo de protección de datos de Facebook Irlanda aumentará un 250 por ciento este año para apoyar los esfuerzos relacionados con el cumplimiento de GDPR.
Conclusiones sobre el cumplimiento de GDPR para propietarios de tiendas
Entonces, ¿qué significa todo eso para GDPR y su tienda en línea? Aquí está la versión tldr:
- El RGPD afecta a las empresas que interactúan con los consumidores en Europa, o que podría interactuar con los europeos, sin importar dónde se encuentren esas empresas.
- El cumplimiento de GDPR es un poco más simple para las pequeñas empresas. Lo que significa que el cumplimiento de GDPR es diferente para su negocio de comercio electrónico que para una empresa masiva.
- Puede ayudar a su tienda con el cumplimiento de GDPR asegurándose de que su Términos y condiciones son claros al eliminar las casillas previamente marcadas y, en general, respetan la privacidad de sus clientes y clientes potenciales.
- Su negocio de comercio electrónico puede aprovechar GDPR. La privacidad de los datos es un gran problema en Europa, por lo que si toma medidas para cumplir con el RGPD, puede informar a todos sus compradores europeos al respecto.
- Las herramientas y canales de marketing que utiliza en su tienda en línea deberán cumplir con el RGPD para cuando el RGPD entre en vigor en mayo de 2018. Debe estar atento a esto y contactarlos directamente si tiene preguntas. Pero el RGPD no es un secreto para nadie.
Recursos
Hay algunos recursos excelentes disponibles para las personas que se preguntan cómo afecta el GDPR a su tienda en línea o negocio de dropshipping. Aquí hay algunas golosinas.
Página de descripción general de ePrivacy , que incluye un seminario web, un informe técnico, una 'revisión rápida' y más
Puesto de Econsultancy , GDPR: 10 ejemplos de mejores prácticas para obtener el consentimiento de marketing
cuál es tu feed en instagram
El GDPR sección del 'Centro de confianza' de Microsoft
El Reglamento general de protección de datos sección del manual de Shopify
Descripción general de Boxcryptor de aplicaciones GDPR
Y si te sientes valiente el texto real del Reglamento General de Protección de Datos
Esta guía es solo para fines informativos. Al proporcionar esta guía, no actuamos como su abogado ni le brindamos asesoramiento legal, y no somos responsables de cómo la use.