fecha de respuesta: 23.12.2024
Como responsable del tratamiento, la tienda online debe cumplir el RGPD: registrar actividades de tratamiento, informar a los usuarios, recabar consentimientos para finalidades específicas, asegurar la base legal (ej. ejecución de contrato, interés legítimo), y respetar los derechos de acceso, rectificación, supresión, etc. Además, si se contrata a un proveedor (hosting, pasarela de pago, email marketing) que trate datos por cuenta de la tienda, se convierte en 'encargado del tratamiento'. Se firma un contrato de encargo con cláusulas que garanticen la confidencialidad, las medidas de seguridad y las instrucciones del responsable, conforme al art. 28 RGPD. Sin este contrato, habría infracción.