Respuesta rápida
Una tienda online que vende a Brasil trata datos en múltiples etapas: navegación, cuenta, carrito, pedido, pago, antifraude, entrega, soporte, marketing y posventa. Cada finalidad necesita una base adecuada y una retención coherente. También deben mapearse plataformas, pasarelas de pago, transportistas, CRM, analítica y publicidad.
Puntos clave
- El checkout no es el único tratamiento relevante.
- Marketing y cumplimiento del pedido pueden tener bases distintas.
- Transportistas y pagos requieren análisis de roles.
- Pixels y cookies necesitan revisión separada.
- La tienda debe poder responder derechos sin romper registros que deban conservarse.
Qué significa en la práctica
La forma más segura de aplicar este tema es separar tres capas: lo que exige la ley o la regulación, lo que la organización hace realmente y la evidencia que permite demostrar esa decisión. Una política o contrato que no coincide con los sistemas, proveedores y flujos reales crea una falsa sensación de cumplimiento.
Para empresas globales, el análisis también debe considerar dónde están los titulares, qué entidades toman decisiones, qué proveedores reciben datos y qué países participan. La LGPD se aplica a operaciones concretas; por eso un mismo grupo empresarial puede tener respuestas diferentes según producto, finalidad o unidad.
Cómo implementar este tema
- Paso 1. Mapee el journey completo del cliente.
- Paso 2. Separe pedido, fraude, soporte y marketing.
- Paso 3. Revise formularios y campos innecesarios.
- Paso 4. Documente proveedores y países.
- Paso 5. Conecte borrado con obligaciones fiscales y legales.
Después de completar los pasos iniciales, conecte el resultado con el ROPA, el mapa de datos, la matriz de proveedores y el plan de remediación. Si aparece un cambio material —nuevo proveedor, país, finalidad, IA, tipo de dato o incidente— revise nuevamente la decisión.
Errores comunes
- Pedir consentimiento para todo.
- Reutilizar el teléfono de entrega para WhatsApp marketing sin análisis.
- Mantener carritos abandonados indefinidamente.
- Suponer que Shopify/WooCommerce hace todo el cumplimiento automáticamente.
Un error recurrente es tratar el cumplimiento como un documento estático. ANPD y la propia estructura de la LGPD apuntan a una gobernanza continua: registros, medidas, revisión de riesgo y capacidad de demostrar por qué una decisión era razonable en el contexto existente.
Qué debería documentar
| # | Registro | Evidencia mínima |
|---|---|---|
| 1 | Mapa del customer journey | Conserve owner, fecha, evidencia y criterio de revisión. |
| 2 | Inventario de cookies | Conserve owner, fecha, evidencia y criterio de revisión. |
| 3 | ROPA ecommerce | Conserve owner, fecha, evidencia y criterio de revisión. |
| 4 | Matriz de retención | Conserve owner, fecha, evidencia y criterio de revisión. |
| 5 | Vendor review | Conserve owner, fecha, evidencia y criterio de revisión. |
Relación con otras obligaciones LGPD
Este tema rara vez existe de manera aislada. Revise su conexión con mapeo de datos, ROPA, bases legales, proveedores, seguridad y transferencias internacionales.
Preguntas frecuentes
¿Necesito consentimiento para procesar un pedido?
No necesariamente. La base depende de la finalidad y los hechos.
¿Puedo reutilizar el teléfono del pedido para marketing?
No debe asumirse automáticamente; es una finalidad distinta que requiere análisis.
¿La plataforma ecommerce me hace cumplir la LGPD?
No. La configuración de la plataforma es solo una parte del programa.
Fuentes oficiales principales
Para esta guía se priorizaron fuentes primarias. Consulte siempre la versión vigente antes de tomar decisiones de alto impacto.
Convierta esta guía en un proceso repetible
El Manual de Cumplimiento LGPD en Brasil — Edición 2026 incluye una auditoría de 100 puntos, 16 hojas de trabajo de implementación y una hoja de ruta estructurada de 30 días.
Obtener el Manual · $47