RGPD PrestaShop y Consentimiento de Cookies: Guia Completa de Cumplimiento
El RGPD es obligatorio para todas las tiendas online dirigidas a clientes de la Union Europea. Para los comerciantes de PrestaShop, esto implica implementar un consentimiento de cookies, transparencia en el tratamiento de datos y el Google Consent Mode v2.
¿Por qué importa?
El Reglamento General de Protección de Datos (GDPR) exige que los comerciantes de la UE obtengan el consentimiento explícito antes de recopilar datos personales o establecer cookies no esenciales. Las violaciones pueden resultar en multas hasta el 4% de los ingresos anuales globales.
#
A partir de marzo de 2024, Google requiere que todos los anunciantes usando Google Ads o Analytics implementen #M8#. Sin ella, su seguimiento de remarketing y conversión de Google Ads no funcionará correctamente para los visitantes de la UE.
¿Qué hace?
- Ajuste el comportamiento de la etiqueta de Google basado en opciones de consentimiento del usuario
- Utiliza el modelado para estimar las conversiones cuando se retiene el consentimiento
- Necesario para los usuarios de la UE para mantener la precisión de medición de anuncios
#M36¤ Requisitos para #M19¤ Tiendas
- Cookie consent banner - informar claramente a los usuarios sobre el uso de cookies antes de que se establezcan cookies no esenciales
- #P0¤ - consentimiento separado para análisis, marketing y cookies funcionales
- #P0¤ — accesible desde todas las páginas, explicando el procesamiento de datos
- #P0¤ — los clientes deben poder solicitar sus datos o su eliminación
- #P0¤ — define cuánto tiempo guardas los datos del cliente
#M19¤ Módulos #M36¤
#M19¤ incluye un Módulo oficial #M36¤ (disponible en PrestaShop Addons) que maneja:
- Solicitudes de acceso y eliminación de datos de clientes del área de la cuenta
- Cajas de control de consentimiento en formularios de contacto y registro
- Registro de procesamiento de datos
Para el consentimiento de las cookies con Consent Mode v2, necesitará un módulo de consentimiento de cookies dedicado que se integra con Google Tag Manager.
Lista de verificación: #M36¤ Cumplimiento de #M19#
| Tareas | Situación |
|---|---|
| banner de consentimiento de cookies implementado | Necesario |
| #M0¤ configurado | Necesario para Anuncios/GA |
| Privacy Policy page published | Necesario |
| Flujo de trabajo de eliminación de datos del cliente | Necesario |
| #M42#/#M29# on all pages | Necesario |
| Política de retención de datos documentada | Necesario |
Recursos relacionados
Vea nuestro #M19¤ Guía de compatibilidad de 9 módulos y nuestro catálogo de módulos completo.
Subiendo #M0# en #M19#
#M0¤ es necesario para todos los comerciantes que utilizan Google Ads o Google Analytics que reciben tráfico de usuarios de la UE/EEA. La configuración implica tres partes: una pancarta de consentimiento de cookie, Google Tag Manager y la configuración del Modo de Consentimiento.
Configuración paso a paso mediante Google Tag Manager
- #P0¤ on PrestaShop que soporta señales #M8¤ (mira los módulos que fijan #P1¤)
- #P0¤ y añadir el código de contenedores #M41¤ a tu tema #M19#
- En GTM, crea un Consentimiento que dispara antes de todas las otras etiquetas
- Set estado de consentimiento predeterminado para usuarios de la UE:
- Su módulo de consentimiento actualiza el estado de consentimiento cuando el usuario acepta o rechaza:
gtag("consent", "update", { "analytics_storage": "granted", "ad_storage": "granted" }); - Activar #P0¤ en tu configuración de la propiedad #M40¤
Lista de verificación de cumplimiento ampliada
| Requisitos | Situación | Dónde Configurar |
|---|---|---|
| Cookie consent banner | Necesario | Módulo #M36# |
| Consentimiento granular (analítica, marketing, funcional) | Necesario | Ajustes del módulo #M36¤ |
| # | Se requiere si se utiliza Google Ads/GA | #M41¤ + módulo de consentimiento |
| Privacy Policy page | Necesario | CMS pages → Política de privacidad |
| Términos y condiciones página | Necesario | CMS pages → T plagaamp;Cs |
| Uso de la solicitud de eliminación de datos del cliente | Necesario | #M36¤ Módulo → Cuenta cliente |
| Flujo de trabajo de solicitud de acceso a los datos | Necesario | #M36¤ Módulo → Cuenta cliente |
| Política de retención de datos | Necesario | Documento interno |
| #M42#/#M29# on all pages | Necesario | Hosting + PS Settings → General |
| Procedimiento de notificación de violación | Necesario | Documentación del proceso interno |
Preguntas frecuentes
¿Necesito consentimiento de cookies para Google Analytics?
Sí, si utilizas Google Analytics con capacidades de seguimiento completas para los usuarios de la UE. Sin embargo, con Consent Mode v2 correctamente configurado, Google puede modelar conversiones incluso cuando se niega el consentimiento, por lo que su analítica no es completamente ciega para los usuarios no consentidos.
¿Puedo usar las cajas de consentimiento pre-cortadas?
No. Bajo GDPR, el consentimiento debe ser dado libremente, específico, informado e inequívoco. Las cajas pre-cortadas no constituyen un consentimiento válido. Los usuarios deben marcar activamente la caja o hacer clic en "Aceptar" ellos mismos.
¿Qué es "interés legítimo" y cuándo puedo utilizarlo?
El interés legítimo es una alternativa legal al consentimiento, permitida para ciertas actividades de procesamiento (por ejemplo, prevención del fraude, comercialización directa a los clientes existentes). No se aplica a las cookies publicitarias o tecnologías de seguimiento, que siempre requieren un consentimiento explícito.
¿Cuánto tiempo puedo almacenar datos del cliente?
#M36¤ no establece un período de retención fijo. Usted debe definir lo que es necesario para su propósito de negocio. Práctica común: ordenar datos durante 10 años (requisitos de contabilidad), cuentas inactivas de clientes durante 3-5 años, luego eliminar o anonimato.
¿Qué debo hacer si hay una brecha de datos?
Si la violación pone en peligro los derechos y libertades de las personas, debe notificar a su autoridad nacional de protección de datos dentro de 72 horas de ser consciente de ello. Si la violación es probable que resulte en alto riesgo para las personas, también debe notificar a las personas afectadas directamente sin demora indebida.
Para cualquier PrestaShop SEO o preguntas de cumplimiento, compruebe nuestro #M19¤ 9 características y guía de migración completo.
Countdown x Bar
Xleft
Jump to Checkout
GDPR
