La protección de datos también aplica al comercio electrónico
Material de fiscalización del MEIC recuerda obligaciones de seguridad, información sobre tratamiento y protección de confidencialidad, además de remitir a la Ley 8968.
Una tienda pequeña no debería asumir que estas reglas son sólo para grandes empresas.
Pide sólo los datos que necesitas
Para un pedido normalmente necesitas identificación comercial básica, contacto y datos de entrega. No recopiles campos sensibles por costumbre si no existe una finalidad clara.
Menos datos innecesarios significa menos riesgo y una experiencia de checkout más corta.
Explica almacenamiento, uso y terceros
La política de privacidad debe describir cómo se usan los datos y qué proveedores intervienen, por ejemplo hosting, correo, analítica o pagos.
Si un tercero procesa información por cuenta del comercio, revisa sus términos y medidas de seguridad antes de conectarlo.
Protege también el acceso interno
No todos los empleados necesitan ver la misma información. Roles, contraseñas, sesiones y aislamiento por negocio son parte de la seguridad del eCommerce.
Una filtración no siempre empieza por un ataque sofisticado; puede comenzar con permisos excesivos o una cuenta compartida.
Guías relacionadas
Ver todas →Preguntas frecuentes
¿Una tienda online maneja datos personales?
Sí. Datos como nombre, correo, teléfono y dirección de entrega identifican o pueden identificar a una persona.
¿Debo tener política de privacidad?
Es recomendable informar claramente el tratamiento, almacenamiento, transmisión y finalidad de los datos que recolectas.
¿Puedo pedir cualquier dato en el checkout?
Conviene limitar la recolección a datos necesarios y compatibles con la finalidad de la operación.
Fuentes consultadas
Convierte la guía en una tienda real
Crea tu tienda en Tiendli, publica tu catálogo y empieza con el plan Gratuito en Costa Rica.
Crear mi tienda gratis