Salta al contingut principal
Tornar a notícies
6 min de lecturaEquip Cifrago

Dades personals en els pagaments: què diu l'RGPD sobre correus, adreces i compres

L'RGPD exigeix limitar la recollida de dades al mínim necessari, però la normativa fiscal i la prevenció del frau imposen conservar justificants de cobrament. Analitzem quines bases jurídiques justifiquen cada dada i durant quant de temps.

Gestionar una botiga en línia o una plataforma digital implica tractar diàriament informació sensible de clients. En completar un checkout, el comprador introdueix el seu nom, correu electrònic, adreça física i detalls de facturació, generant un registre de transaccions que perdura a les bases de dades. El Reglament General de Protecció de Dades (RGPD) imposa límits clars a la captura i ús d'aquesta informació, exigint un equilibri estricte entre la privacitat de l'usuari, les obligacions tributàries i la defensa operativa del negoci.

Comprendre què es pot emmagatzemar, amb quin fonament legal i durant quant de temps evita tant sancions administratives de l'Agència Espanyola de Protecció de Dades (AEPD) com problemes en inspeccions fiscals o litigis comercials.

Les bases jurídiques en el flux de cobrament

El principi de licitud de l'RGPD exigeix que tot tractament de dades personals compti amb una base legal vàlida. En un procés de pagament, el comerç se sol recolzar en tres supòsits complementaris:

  • Execució del contracte (article 6.1.b): Permet tractar les dades indispensables per processar el cobrament, lliurar el producte i enviar les confirmacions operatives. Si un usuari compra un bé físic, recopilar l'adreça de lliurament i el correu per remetre el justificant respon directament a aquesta relació contractual.
  • Obligació legal (article 6.1.c): Les normatives mercantils i tributàries obliguen els comerços a emetre factures i conservar els justificants comptables de les transaccions. Per tant, guardar les dades fiscals no depèn de la voluntat del comprador, sinó d'imperatius legals establerts en les normes de facturació i impostos.
  • Interès legítim (article 6.1.f): Justifica la recopilació i anàlisi de certes dades tècniques (com l'adreça IP, l'identificador del dispositiu o la geolocalització aproximada) per avaluar riscos, prevenir estafes i recolzar la postura de l'empresa en la gestió de contracàrrecs per frau amistós.

És fonamental recordar que el consentiment exprés poques vegades és la base adequada per al cobrament ordinari. Exigir una casella d'acceptació de privacitat per autoritzar el cobrament mateix és jurídicament redundant; la casella només s'ha de reservar per a finalitats addicionals, com l'enviament de butlletins comercials no vinculats a la compra o la cessió de dades a tercers no encarregats del tractament.

Quines dades es poden conservar i amb quins límits

El principi de minimització (article 5.1.c de l'RGPD) dictamina que les dades tractades han de ser adequades, pertinents i limitades al que és estrictament necessari per a les finalitats perseguides.

Correu electrònic i comunicacions operatives

El correu electrònic introduït durant la compra serveix primàriament com a identificador de compte i canal per notificar l'estat de la transacció. El comerç té dret a utilitzar-lo per enviar el rebut, avisos d'enviament i notificacions sobre canvis contractuals. Això no obstant, transformar aquest correu en un destinatari automàtic de campanyes publicitàries requereix respectar els requisits de l'article 21.2 de la LSSI-CE, que només admet enviaments de productes similars a clients existents sempre que s'ofereixi un mecanisme de baixa senzill i gratuït en cada missatge.

Adreces de lliurament i domicilis de facturació

Si es comercialitzen exclusivament béns digitals o serveis descarregables, exigir una adreça postal física de lliurament vulnera el principi de minimització. Per a aquests serveis, n'hi ha prou amb sol·licitar la informació indispensable per determinar la fiscalitat aplicable (com el país de residència i el codi postal per al càlcul de l'IVA mitjançant les regles del règim OSS europeu).

Quan el lliurament físic és imprescindible, l'adreça de lliurament s'ha de dissociar internament de l'adreça de facturació. No tots els destinataris són els qui paguen la factura, i registrar més dades de les necessàries per al lliurament postal no està justificat.

Historial de compres i registres de pagament

L'historial de comandes permet al client consultar les seves compres prèvies i al venedor gestionar garanties o devolucions. A més, els logs tècnics associats a la passarel·la de pagament (dates exactes, identificadors de transacció, codis de resposta del banc emissor i referències d'autenticació reforçada) resulten indispensables per resoldre incidències.

El que mai ha de figurar a les bases de dades pròpies del comerç és la informació sensible de la targeta bancària, com el número complet (PAN) o el codi de seguretat (CVC). Aquestes dades només les processa la passarel·la de pagament sota l'estàndard PCI DSS, limitant-se el comerç a custodiar el token facilitat pel proveïdor de pagaments.

Terminis de conservació i el bloqueig de dades

L'RGPD prohibeix retenir dades personals indefinidament. La regla general és mantenir-les únicament mentre duri la finalitat per a la qual van ser recollides. Tanmateix, quan un client sol·licita la cancel·lació del seu compte o l'esborrat de les seves dades (dret de supressió), el comerç no pot simplement destruir tota la informació comptable.

A Espanya, el Codi de Comerç exigeix conservar els llibres comptables, factures i correspondència comercial durant un termini de 6 anys. Paral·lelament, la Llei General Tributària estableix un període de prescripció de 4 anys per als deutes i obligacions fiscals. Així mateix, els esquemes de targetes estableixen finestres d'entre 120 i 540 dies perquè l'emissor presenti disputes.

Per conciliar aquestes obligacions contradictòries, l'article 32 de la Llei Orgànica de Protecció de Dades (LOPDGDD) articula el mecanisme del bloqueig de dades:

  • La informació identificativa i de transaccions es retira de l'entorn operatiu visible (l'usuari ja no hi pot accedir ni l'equip de suport utilitzar-la per a nous fins).
  • Els registres es mantenen sota estrictes mesures de seguretat tècnica i organitzativa, xifrats i amb accessos restringits.
  • Les dades únicament es posen a disposició de jutges, tribunals, el Ministeri Fiscal o les administracions tributàries per a la depuració de responsabilitats durant els terminis legals de prescripció.
  • Un cop transcorreguts els terminis de prescripció fiscal i mercantil, les dades s'han de destruir o anonimitzar de forma irreversible.

Conclusió pràctica

Complir amb l'RGPD en el procés de pagament no consisteix a demanar consentiment per a tot, sinó a identificar amb claredat la base legal de cada dada i aïllar els registres segons la seva finalitat. Sol·licitar exclusivament les dades requerides per al lliurament i la fiscalitat, recolzar-se en tokens en comptes d'emmagatzemar targetes i establir polítiques automàtiques de bloqueig i purga permet operar amb agilitat comercial sense descuidar la protecció regulatòria davant de clients i administracions públiques.

Estàs muntant subscripcions?

Mira les tarifes i prova el tauler amb dades d'exemple abans d'integrar res.

Continuar llegint

4 min de lectura

Apple Pay i Google Pay sense artificis: què és un token de xarxa i per què redueix el frau

Més enllà de ser moneders digitals, Apple Pay i Google Pay funcionen amb tokens de xarxa i criptogrames dinàmics. Analitzem com operen i el seu impacte real en la seguretat.

5 min de lectura

Mateixa subscripció a web, iOS i Android: com evitar cobraments dobles amb un estat unificat

Permetre que un client utilitzi la seva subscripció a qualsevol plataforma sense pagar dues vegades exigeix vincular els cobraments a un compte central. Analitzem l'arquitectura necessària per coordinar web, App Store i Google Play.