返回文章列表GDPR

电子商务中的数据保护:在线商店指南

葡萄牙在线商店的特定GDPR义务。涉及Cookies、市场营销和客户权利。

2026年2月4日11 min 阅读作者 Jônata Guimarães
电子商务中的数据保护:在线商店指南
分享

引言

在线商店处理大量客户个人数据。本指南旨在阐述葡萄牙电子商务的特定数据保护义务。

电子商务中处理的数据

身份识别数据

  • 姓名
  • 电子邮件
  • 电话
  • 送货和账单地址

支付数据

  • 银行卡数据(由支付网关处理)
  • 购买历史
  • 支付偏好

浏览数据

  • Cookies
  • 浏览历史
  • 查看过的产品
  • 废弃的购物车

法律义务

1. 隐私政策

必须包括:

  • 控制者身份
  • 处理目的
  • 每项处理的法律依据
  • 数据接收方
  • 保留期限
  • 数据主体权利

2. Cookie 同意

  • 强制性的 Cookie 横幅
  • 拒绝非必要 Cookie 的选项
  • 同意文件记录

3. 直接营销

  • 强制性的事先同意(选择加入)
  • 每次通信中提供取消订阅选项
  • 同意记录

合规清单

网站

  • 可访问的隐私政策
  • 功能性的 Cookie 横幅
  • 带有同意复选框的表单
  • 电子邮件中的取消订阅链接

内部流程

  • 处理活动记录
  • 与处理方(支付网关、物流)的合同
  • 行使权利的程序
  • 数据保留政策

安全

  • SSL/TLS 证书
  • 敏感数据加密
  • 定期备份
  • 访问控制

保留期限

数据类型建议期限
账单数据10年(税务义务)
购买历史5年
营销数据直至取消订阅
Cookies最长12个月

客户权利

客户可以行使:

  • 访问权:获取其数据的副本
  • 纠正权:更正不正确的数据
  • 删除权:请求删除(有一定限制)
  • 可携权:以结构化格式接收数据
  • 反对权:反对直接营销

结论

电子商务中的GDPR合规需要关注多个方面。结构化的方法可以保护公司并建立客户信任。

Jônata Guimarães

Jônata Guimarães

律师 · 数字法

RGPD、LGPD和数字合同领域,在葡萄牙和巴西执业。

需要法律咨询?

联系我们,讨论如何帮助您的企业处理GDPR、LGPD和数字合同事务。

开启聊天
WhatsApp (初次联系 — 请勿分享文件)
开启聊天
WhatsApp (初次联系 — 请勿分享文件)