Comercio electrónico Ejemplo gratuito

Ejemplo de política de privacidad para una tienda online Ejemplo real para copiar

Un ejemplo completo para tiendas online, con secciones propias para pedido, pago, envío y valoraciones de productos.

Descarga directa
PDF, Word y HTML
Sin necesidad de cuenta

Una tienda online vende a consumidores y queda sujeta a las normas de contratación a distancia y protección del consumidor. Una buena política de privacidad no es opcional: determina si ganas o pierdes las discusiones sobre devoluciones, plazos de entrega y garantías.

Qué debe incluir específicamente una tienda online

Buena parte de la política de privacidad se compone de cláusulas estándar (responsable, conservación, derechos, seguridad). Pero en una tienda online estos puntos merecen atención especial:

  • Pedido y cuenta de cliente. Nombre, dirección de facturación y envío, correo electrónico e historial de pedidos son necesarios para ejecutar el contrato de compraventa.
  • Procesamiento de pagos. Indica con claridad que el pago lo gestiona un proveedor externo y que los datos completos de la tarjeta no se almacenan en tu propia tienda.
  • Envío. El nombre y la dirección se transmiten a la empresa de transporte únicamente para la entrega y el seguimiento del paquete.
  • Valoraciones de productos. Si permites reseñas, aclara qué datos se publican (normalmente el nombre) y cuáles se mantienen privados (el correo electrónico).

Errores frecuentes

Un error habitual es olvidar mencionar el modelo de desistimiento, que es obligatorio para las tiendas que venden a consumidores. Otro es publicar la política de privacidad solo mediante un enlace en el pie de página, sin que el comprador tenga que aceptarla de forma explícita durante el proceso de compra. Un tercero es fijar plazos de garantía más cortos que los que exige la ley, lo cual puede ser nulo.

B2B y B2C no son lo mismo

Si tu tienda vende tanto a particulares como a empresas, ten en cuenta que se aplican reglas distintas, especialmente en materia de desistimiento y garantías. Puede convenir aclarar esta diferencia directamente en tu política, o mantener dos versiones separadas.

Carritos abandonados y programas de fidelización

Si envías recordatorios de carrito abandonado, necesitas haber capturado el correo antes de completar la compra, y ese tratamiento debe figurar de forma independiente. Lo mismo ocurre con un programa de puntos o fidelización: aunque sea sencillo, implica analizar el comportamiento de compra de cada cliente a lo largo del tiempo.

Devoluciones, un tratamiento que se olvida con frecuencia

Gestionar una devolución implica volver a tratar los datos del pedido original, junto con el motivo y, a veces, fotografías del producto. Si usas un proveedor externo para gestionar devoluciones, menciónalo explícitamente, igual que haces con el proveedor de pagos o de envío.

Cómo usar este ejemplo

El ejemplo completo que encontrarás más abajo desarrolla cada uno de estos puntos como una sección propia, junto con las cláusulas estándar del RGPD. Cópialo, elimina lo que no aplique a tu tienda y añade los proveedores concretos que utilizas.

Crear tu propia versión con el generador →

Cómo adaptar este ejemplo para una tienda online

En pocos pasos conviertes el ejemplo de arriba en una versión con tus propios datos:

  1. Elige el ejemplo adecuado. Busca arriba el ejemplo que corresponda a tu tipo de sitio web, o empieza con el ejemplo general de esta página.
  2. Indica el responsable. Sustituye en la primera sección los datos de muestra por tu nombre o razón social, tu dirección y un correo electrónico de contacto.
  3. Elimina las secciones que no apliquen. Quita las secciones que no se den en tu sitio web, como el procesamiento de pagos si no tienes tienda propia, o los comentarios si no los permites.
  4. Añade tus propios servicios. Indica los nombres concretos de las herramientas que usas realmente, como tu proveedor de alojamiento, tu empresa de transporte o el servicio de envío de tu newsletter.
  5. Publica y mantenla actualizada. Enlaza la página terminada desde el pie de tu sitio web y actualízala en cuanto cambie algo en tu tratamiento de datos.

Ejemplo de política de privacidad para ejemplo de política de privacidad para una tienda online

Esto es un ejemplo orientativo y no constituye asesoramiento jurídico. Adapta el texto a tus tratamientos reales o haz que lo revise un profesional del derecho.

1. Responsable del tratamiento

Este ejemplo de política de privacidad describe cómo la tienda online de este ejemplo trata los datos personales. El responsable del tratamiento en el sentido del RGPD es la persona o empresa titular del sitio web. Quién es exactamente y cómo contactarla se indica al inicio de tu propia versión.

2. Acceso al sitio web (registros del servidor)

Al acceder a este sitio web, el proveedor de alojamiento recopila automáticamente datos técnicos: dirección IP, fecha y hora, página solicitada, navegador y sistema operativo utilizados. Estos datos se guardan en registros (logs), sirven para la estabilidad técnica y se eliminan automáticamente al cabo de poco tiempo. La base jurídica es el artículo 6.1.f) del RGPD (interés legítimo en un funcionamiento seguro).

3. Pedido y cuenta de cliente

Al realizar un pedido o crear una cuenta de cliente, se guardan el nombre, la dirección de facturación y envío, el correo electrónico y el historial de pedidos. Estos datos son necesarios para la ejecución del contrato de compraventa (art. 6.1.b RGPD).

4. Procesamiento de pagos

El pago se realiza a través de un proveedor de servicios de pago externo. Este recibe los datos necesarios para el pago y los trata bajo su propia responsabilidad; los datos completos de pago no se almacenan de forma permanente en la propia tienda.

5. Envío

Para la entrega del pedido se transmiten el nombre y la dirección de envío a la empresa de transporte contratada. Esta utiliza los datos exclusivamente para la entrega y el seguimiento del envío.

6. Valoraciones de productos

Si dejas una valoración, se publica el nombre que indiques junto con el texto. Tu correo electrónico no se muestra públicamente.

7. Cookies

Este sitio web utiliza cookies técnicamente necesarias, sin las cuales algunas funciones no funcionarían. Si además se utilizan cookies de estadística o de marketing, esto solo ocurre tras el consentimiento expreso a través del panel de cookies, conforme a la LSSI-CE. Este consentimiento se puede revocar en cualquier momento desde la configuración de cookies.

8. Contacto

Si te pones en contacto a través de un formulario, correo electrónico o teléfono, los datos facilitados se guardan únicamente para gestionar la consulta y posibles preguntas relacionadas. La base jurídica es el artículo 6.1.b) del RGPD cuando la consulta es de naturaleza precontractual, o el artículo 6.1.f) del RGPD en los demás casos.

9. Cesión a terceros

Los datos solo se ceden a terceros cuando sea necesario para la ejecución de un contrato, exista una obligación legal, o intervenga un encargado del tratamiento conforme al artículo 28 del RGPD. Con todos los encargados existe el correspondiente contrato de encargo.

10. Plazo de conservación

Los datos personales se conservan solo durante el tiempo que exija la finalidad correspondiente o mientras exista una obligación legal de conservación, como el plazo mercantil y fiscal de hasta seis años para la documentación comercial.

11. Derechos de la persona interesada

Toda persona interesada tiene derecho de acceso (art. 15 RGPD), rectificación (art. 16 RGPD), supresión (art. 17 RGPD), limitación del tratamiento (art. 18 RGPD), portabilidad (art. 20 RGPD) y oposición (art. 21 RGPD). Un consentimiento otorgado se puede revocar en cualquier momento, con efectos a partir de ese momento.

12. Derecho de reclamación

Sin perjuicio de cualquier otro recurso, toda persona interesada tiene derecho a presentar una reclamación ante una autoridad de control, en particular la Agencia Española de Protección de Datos (AEPD), o ante la autoridad del Estado miembro de su residencia habitual.

13. Seguridad de los datos

Este sitio web utiliza cifrado TLS para la transmisión de contenidos confidenciales. Además, se aplican medidas técnicas y organizativas adecuadas para proteger frente a pérdida, uso indebido o acceso no autorizado.

14. Actualidad y modificación de esta política

Este ejemplo de política de privacidad se actualiza cuando es necesario, por ejemplo ante cambios en los tratamientos o nuevas exigencias legales. La versión vigente se encuentra siempre en esta página.

Preguntas frecuentes

Preguntas frecuentes sobre ejemplo de política de privacidad para una tienda online

Lo que más nos preguntan sobre este tipo de sitio web.

¿Tengo que nombrar a mi proveedor de pagos?
Sí, es habitual y recomendable. Menciona al proveedor de forma concreta, en lugar de hablar solo en general de "un proveedor de pagos", para que los clientes puedan saber quién ve sus datos de pago.
¿Y si utilizo varias empresas de transporte?
Enumera todos los proveedores que uses realmente. Si cambias de transportista con frecuencia, redacta la sección de forma más general, pero indica al menos el tipo de datos que se transmiten.
¿Necesito un párrafo aparte para los códigos de descuento?
Solo si con ello se generan datos adicionales, por ejemplo a través de una plataforma externa de cupones. Un código de descuento puramente interno, sin servicio externo, no necesita un párrafo propio.
Sobre este ejemplo

Lo que debe incluir una política de privacidad para ejemplo de política de privacidad para una tienda online

Estas secciones forman parte de un buen ejemplo

  • Pedido y cuenta de cliente
  • Procesamiento de pagos
  • Envío
  • Valoraciones de productos
  • Cookies y seguimiento

Qué distingue a este ejemplo

Un ejemplo genérico rara vez cubre por separado el proveedor de pagos, el socio de transporte y las funciones de valoración. Este ejemplo nombra cada una de estas fases como una sección propia y copiable.

¿Ejemplo copiado pero con dudas sobre los detalles?

El generador incorpora tus datos automáticamente y entrega una versión en PDF, Word o HTML.

Crear tu propia versión