Un magazin online prelucrează, de regulă, mai multe categorii de date personale decât orice alt tip de site — de la datele de livrare, până la istoricul comenzilor și, indirect, datele de plată. Volumul mai mare de date înseamnă și un risc mai mare, dacă lucrurile nu sunt puse la punct de la început. Spre deosebire de un site de prezentare, un eCommerce colectează date pe tot parcursul relației cu clientul — de la prima vizită, până la livrare și, uneori, ani după ultima comandă, prin facturile păstrate.
Ce date colectează, de fapt, un magazin online
- Date de identificare și livrare: nume, adresă, telefon, e-mail.
- Date de cont: parolă (stocată criptat), istoric de comenzi, produse favorite.
- Date de plată — de regulă nu stocate direct de magazin, ci de procesatorul de plăți (card, portofel electronic).
- Date comportamentale: coș abandonat, produse vizualizate, cookie-uri de remarketing.
Toate aceste date trebuie explicate clar clienților, conform Articolului 13, în politica de confidențialitate a magazinului.
Datele de plată: cine răspunde de ele
Majoritatea magazinelor nu stochează numărul cardului — acesta trece direct la procesatorul de plăți, certificat PCI-DSS. Chiar și așa, ai nevoie de un contract de împuternicire cu procesatorul, pentru că el prelucrează date în numele tău.
Cât timp păstrezi istoricul comenzilor
Documentele fiscale (facturi) se păstrează conform legislației contabile — de regulă câțiva ani buni, indiferent dacă persoana își cere ștergerea contului. Datele „pur comerciale" (produse vizualizate, coș) nu au același temei — le păstrezi doar cât ai un scop real, apoi le ștergi sau anonimizezi. E o distincție importantă când cineva invocă dreptul la ștergere: ștergi contul și marketingul, dar păstrezi facturile.
Consimțământ pentru marketing, separat de comandă
Bifa „Vreau să primesc oferte și noutăți" trebuie să fie separată de finalizarea comenzii — un client nu poate fi obligat să accepte marketing ca să-și cumpere produsul. Consimțământul pentru newsletter se bazează pe Articolul 6, de regulă lit. (a), și trebuie să poată fi retras oricând, la fel de simplu cum a fost dat.
E-mailuri de coș abandonat: unde e limita
Un e-mail de reamintire pentru un coș abandonat, trimis unui client care are deja cont și a fost informat despre asta în politica de confidențialitate, se poate baza de regulă pe interes legitim. Dar dacă persoana și-a retras consimțământul de marketing sau și-a exercitat dreptul de opoziție, aceste e-mailuri trebuie oprite — inclusiv cele „automate", generate de platforma de e-commerce.
Furnizorii terți: curier, plăți, platformă
Firma de curierat, procesatorul de plăți, platforma de e-commerce (SaaS sau găzduire), instrumentul de e-mail marketing — toți sunt împuterniciți care prelucrează date în numele tău. Fiecare are nevoie de un contract de împuternicire, iar tu rămâi responsabil să alegi furnizori care oferă garanții suficiente de securitate.
Ștergerea contului de client
Când un client cere ștergerea contului, separă clar ce ștergi (date de marketing, preferințe, coș) de ce ești obligat să păstrezi (facturi, documente fiscale). Explică-i, pe scurt, ce ai șters și ce ai păstrat și de ce.
Recenzii și conturi de „invitat"
Dacă permiți clienților să lase recenzii publice cu numele lor, tratează și acele date ca date personale — spune clar, în politica de confidențialitate, că vor fi afișate public și oferă o modalitate simplă de a cere eliminarea unei recenzii. Pentru comenzile fără cont („checkout ca invitat"), aceleași reguli de retenție se aplică: păstrezi doar ce cere legea fiscală, nu creezi un profil de marketing din date colectate strict pentru livrarea unei singure comenzi.
Checklist rapid pentru eCommerce
- Nu stochezi direct datele complete de card — le lași la procesator.
- Contracte de împuternicire cu curier, procesator de plăți, platformă, e-mail marketing.
- Bifă de marketing separată de finalizarea comenzii.
- Politică de retenție diferită pentru facturi vs. date comerciale.
- Mecanism funcțional de dezabonare din e-mailurile de marketing și coș abandonat.
Vezi și ghidul complet GDPR. Vrei o evaluare a magazinului tău online? Cere un audit GDPR.
Întrebări frecvente
Trebuie să cer consimțământ separat pentru fiecare comandă?
Nu. Consimțământul pentru marketing se dă o singură dată (de regulă la crearea contului sau prima comandă) și rămâne valabil până la retragere — nu trebuie repetat la fiecare comandă.
Pot trimite e-mailuri de coș abandonat fără consimțământ explicit de marketing?
De regulă da, dacă te bazezi pe interes legitim și ai informat clar clientul despre asta — dar trebuie să oprești aceste e-mailuri imediat ce persoana se opune sau își retrage consimțământul de marketing.
