Trustbadge-Documentación para comerciantes en línea

Un código, todas las posibilidades: Con la tecnología Trustbadge®, los comerciantes de tiendas online pueden integrar los productos de Trusted Shops en su tienda, independientemente de si sólo utilizan valoraciones de producto o si la tienda también lleva nuestro Sello de Calidad.

En esta página encontrará documentación del proceso técnico que se lleva a cabo en el caso de la integración estándar del Trustbadge en una tienda en línea en el curso de un pedido. Si la tecnología del Trustbadge no se integra correctamente, puede haber fallos en el servicio, en el sentido de que ciertas funciones (por ejemplo, comprobar si el cliente ya está registrado en Trusted Shops) no funcionan correctamente. En ninguna circunstancia se produce una recopilación de datos personales que vaya más allá de la que aquí se describe.

Si además de las funciones estándar se activan o utilizan funciones adicionales de Trustbadge ofrecidas por Trusted Shops, también pueden producirse desviaciones. Por favor, póngase en contacto con nosotros directamente si tiene alguna pregunta sobre el proceso técnico en estos casos. Las funciones estándar del Trustbadge incluyen la diferenciación de los compradores conocidos por Trusted Shops de los compradores desconocidos por Trusted Shops tras la finalización de un pedido y la oferta correspondiente de productos de Trusted Shops integrada por la tienda en línea (protección del comprador y/o valoraciones). La configuración estándar del Trustbadge no incluye el envío automático de invitaciones para la valoración y el uso del Recopilador de valoraciones.

Texto modelo para su política de protección de datos 

Lo más importante de antemano: Trusted Shops ofrece un texto modelo para su política de protección de datos. Los detalles que figuran a continuación van más allá de sus obligaciones de información. Trusted Shops informa a los usuarios de todos los casos en los que Trusted Shops es responsable del tratamiento de datos en la política de protección de datos de Trusted Shops.

El alcance de los datos tratados por Trusted Shops se limita a lo que es absolutamente necesario para el cumplimiento de dicho propósito. Trusted Shops trata los datos exclusivamente para los fines acordados dentro del marco del acuerdo de corresponsabilidad y, además para la prestación de los servicios adeudados en virtud del contrato de adhesión, como se indica a continuación:

Responsabilidades dentro del marco de la corresponsabilidad

Para las actividades que Trusted Shops realiza en su nombre y que se basan en intereses legítimos preponderantes en términos de la ley de protección de datos de acuerdo con el Art. 6 párr. 1 lit. f RGPD, Trusted Shops ofrece guías para complementar su lista de tratamiento y documentar la ponderación de intereses. Puedes encontrarlas en los siguientes sitios web:

Procedimiento

Trusted Shops

Tienda en linea

Uso del sistema en línea B2B

Ùnico responsable 

 

 

Uso del sistema en línea B2C

Ùnico responsable 

 

 

Uso del sistema de valoraciones

Ùnico responsable 

 

 

Contenido del Trustbadge / Uso de los servicios de Trusted Shops

Corresponsabilidad

 Corresponsabilidad

 

Trustbadge-Visualización en la tienda en línea

 

Ùnico responsable 

 

Recopilador de valoraciones

Corresponsabilidad

Corresponsabilidad

 

Recolección automática

Corresponsabilidad

Corresponsabilidad

 

Interfaz de programación de aplicaciones (siglas en inglés API)

Corresponsabilidad

Corresponsabilidad

Visita la tienda en línea con el Trustbadge

Si una tienda online integra completamente la tecnología del Trustbadge, este será visible en la página de inicio de la tienda en línea. El Trustbadge aparece en todas las demás páginas también.

Cuando se llama al sitio web de la tienda en línea, el navegador envía la dirección de Internet introducida al servidor web, que a su vez transfiere el sitio web al navegador como un documento HTML. El receptor HTTP del navegador se asegura de que la página web se muestre. La solicitud de posicionar un recurso en un servidor web se llama solicitud HTTP. Esa solicitud siempre se hace cuando se va a cargar un archivo o secuencia de comandos cuyo contenido aún no está en la memoria caché del navegador (por ejemplo, de visitas anteriores a este sitio web). La respuesta del servidor y el flujo de datos asociado, por otra parte, son la respuesta.

Cada solicitud es registrada por el servidor web y almacenada en sus archivos de registro. Esta entrada de registro es un formato estándar. Contiene información sobre el cliente del navegador de recuperación del visitante del sitio (fecha, hora, remitente, dirección IP del cliente, agente de usuario, entre otros). Se trata de datos de utilización que se acumulan durante cualquier transmisión de datos en Internet. La dirección IP también se anonimiza inmediatamente.

El mismo procedimiento se aplica al contenido de terceros que se integra en el sitio web de una tienda en línea. El Trustbadge es un contenido de terceros que es entregado por los servidores web a los que se dirige después de una solicitud HTTP correspondiente. Por lo tanto, el llamamiento del Trustbadge también genera una entrada de registro en el servidor web.

El Trustbadge es proporcionada por AWS como proveedor de CDN en el ámbito del tratamiento de pedidos. Sin embargo, los datos se procesan exclusivamente en servidores de Europa. En consecuencia, no son aplicables los artículos 44 y siguientes del RGPD sobre la transferencia de datos personales a un tercer país. Por lo tanto, la sentencia del TJCE Schrems II no tiene un impacto directo en el tratamiento.

Cuando se accede al Trustbadge, el servidor web guarda automáticamente un denominado archivo de registro del servidor que contiene, por ejemplo, la dirección IP (anonimizada), la fecha y la hora del accesola cantidad de datos transferidos y el proveedor solicitante (datos de acceso) y documenta la llamada. Los datos de acceso individuales se almacenan en una base de datos de seguridad para el análisis de las anomalías de seguridad. Como la dirección IP se anonimiza inmediatamente, los archivos de registro ya no pueden asignarse a una persona.

Después de que se realice un pedido en la tienda en línea, también se recogerá el número del pedido. Esto sirve para la verificar las valoraciones posteriores del pedido o en el caso de daños dentro del ámbito de adhesión para compradores de Trusted Shops, los que también transmiten, dado el caso, el número del pedido. Además, esto evita el ingreso múltiple e incorrecto de los números de orden individuales.

Además, ningún dato personal (como por ejemplo, el nombre, la dirección de correo electrónico, etc.) se transmite o almacena automáticamente a Trusted Shops simplemente visitando una página de la tienda en el que está integrado el Trustbadge.

Representación gráfica del Trustbadge

Los datos personales tramitados

Dirección IP (directamente anonimizada), número de orden

Receptor

Trusted Shops; Proveedor de servicios de infraestructura. Transmisión encriptada (TLS)

Propósito

Presentación del Trustbadge para mostrar el Sello de calidad de Trusted Shops, las valoraciones recogidas y, si procede para ofrecer los servicios de Trusted Shops a los compradores después de que se haya hecho un pedido.

Trusted Shops no crea perfiles de uso a partir de los datos de uso que figuran en el presente documento.

Pedido en una tienda con Trustbadge / tratamiento al finalizar el pedido

Si un visitante completa un pedido en una tienda con el Trustbadge, es importante para cualquier transmisión de datos si este comprador ya utiliza activamente los productos de Trusted Shops o si decide utilizar los productos de Trusted Shops directamente después del pedido en la página de confirmación del pedido.

En cada caso, en principio sólo se recogen los datos, que son los necesarios para el uso de los productos de Trusted Shops. El procedimiento  es el siguiente:

Reconocimiento de los compradores registrados en Trusted Shops

El primer paso es comprobar si el comprador ya está registrado o ha adquirido los productos y servicios de Trusted Shops ( Adhesión de Trusted Shops para los compradores, Protección al Comprador automático y/o invitación automática para valorar las tiendas en línea).

El Trustbadge asegura primero que la dirección de correo electrónico del cliente de la tienda en línea está disponible en el código fuente de la página de confirmación del pedido en un contenedor DIV y es sintácticamente correcta. Esto es siempre el caso cuando la integración del Trustbadge se ha hecho de forma correcta.

Si se dispone de una dirección de correo electrónico, el navegador del visitante la convierte en un valor hash mediante una función criptográfica unidireccional antes de su transmisión. La dirección de correo electrónico no se transmite en texto. Después de comprobar si hay una coincidencia, el parámetro se borra automáticamente. Sólo si el cliente ya ha utilizado la dirección de correo electrónico para registrarse en los productos de Trusted Shops, el valor de hash transmitido puede asignarse a esta dirección de correo electrónico conocida. El valor de hash es anónimo en relación con los usuarios no registrados para los servicios.

Reconocimiento de los usuarios de Trusted Shops ya registrados

Los datos personales tratados

Hash unidireccional de la dirección de correo electrónico (método MD-5)

Destinatario

Trusted Shops; proveedor de servicios de infraestructura. Transmisión encriptada (TLS)

Propósito

Cumplimiento de los contratos de los usuarios de Trusted Shops

Prestación de servicios Trusted Shops

En el segundo paso, se procesa el resultado del primer paso. El proceso posterior depende de los productos que Trusted Shops ofrece en el país de destino respectivo y que la tienda realmente utiliza.

Clientes de la tienda ya registrador

Si la tienda está certificada y el cliente de la tienda ya está registrado como adherido de Trusted Shops (protección al comprador), los siguientes datos se recogen mediante una segunda consulta DIV del código fuente de la página de confirmación del pedido y se transfieren a Trusted Shops:

  • la fecha del pedido
  • el número del pedido
  • un número de cliente, si procede
  • valor total del pedido
  • la moneda
  • la fecha de entrega prevista, si procede
  • la forma de pago
  • la dirección de correo electrónico

Los siguientes datos también se transmiten cuando se integran las valoraciones de producto:

  • El LRU (en inglés: URL) del producto
  • Denominación del producto/Imagen del producto
  • Número de referencia del producto (en inglés: Stock Keeping Unit o SKU)
  • GTIN
  • MPN
  • El fabricante

Al cliente de la tienda se le muestra la Trustcard para compradores conocidos* - su pedido puede ser asegurado hasta un valor de compra de 100,- Euro (adhesión Básica), o hasta un valor de compra de 20.000,- Euro (Protección al comprador - Plus).mceclip0.png

Si el comprador está registrado como adherido básico y si su pedido tiene un valor de compra superior a 100,- euros, se le confirma la terminación de la protección gratuita del comprador y se le ofrece una protección completa opcional del valor total del pedido.

mceclip1.png

Imagen del 06.01.2021

Para los casos en los que el comprador sólo se ha registrado para el envío de un invitación automática a valorar o en la medida en que las tiendas en línea no estén certificadas y, por lo tanto, no sea posible aplicar la protección del comprador, se actuará como se ha descrito anteriormente, para tales efectos sólo se necesitará y se recopilará el número de pedido, la fecha de pedido y la dirección de correo electrónico o, en el caso de valoraciones de productos, también la URL del producto y la descripción/imagen del mismo, el nombre del producto, el SKU, el GTIN y el MPN del producto y el fabricante.

Los datos recibidos se almacenarán internamente exclusivamente para la tramitación de los contratos celebrados y durante el tiempo que dure el cumplimiento mutuo del contrato. A partir de entonces, los datos serán bloqueados para su uso posterior y finalmente eliminados tras la expiración de todos los períodos de retención posibles con arreglo al derecho comercial y fiscal.

Si los compradores no deciden utilizar los productos de Trusted Shops y abandonan el sitio web, no se transmite ningún dato a Trusted Shops ni se almacena o procesa por parte de Trusted Shops, a excepción de los que deben ser procesados técnicamente para mostrar el Trustbadge (véase la sección correspondiente).

Uso de los servicios de Trusted Shops

Datos procesados para los invitaciones a valoraciones

Fecha del pedido, número de pedido, dirección de correo electrónico

 

Datos adicionales para la Protección al Comprador 

(opcional) número de cliente, total del pedido, moneda, (opcional) fecha de entrega prevista, forma de pago,

 

Datos adicionales para la clasificación de productos

URL del producto, (opcional) URL de la imagen del producto, nombre del producto, (opcional) SKU del producto, GTIN y MPN, (opcional) Fabricante

 

Destinatario

Trusted Shops, proveedor de servicios de infraestructura. Transmisión encriptada (TLS)

 

Propósito

Cumplimiento de los contratos de usuario de Trusted Shops

Nos son clientes registrados de la tienda

Si los clientes de la tienda en línea no se han registrado aún obtener los beneficios de los productos de Trusted Shops, aparece la Trustcard de Trusted Shops con el contenido para los clientes desconocidos de la tienda. Dependiendo del uso del producto que el comerciante en línea utilice, esta contendrá la oferta de registro para la protección del comprador con Trusted Shops, una invitación de valoraciones. Esta Trustcard puede verse así, por ejemplo:

mceclip2.png

Imagen del 06.01.2021

Si los clientes que siguen siendo desconocidos para Trusted Shops deciden posteriormente utilizar el producto por primera vez haciendo clic en el botón de la Trustcard (adhesión a la Protección al Comprador o - si la tienda no está certificada – o no tiene las invitaciones de valoración activadas), se ofrecen las siguientes alternativas dependiendo de qué productos de Trusted Shops utiliza el comerciante en línea en la tienda en cuestión:

  1. Se puede recordar a los clientes la posibilidad de dejar una valoraciones sobre el pedido realizado.
  2. Los clientes pueden inscribirse a Trusted Shops (Básico o Plus) (invitación automática de valoración y Protección al Comprador de Trusted Shops (en la tarifa Básica), o Protección al Comprador (en la tarifa Plus) después de todas las compras realizadas a los adheridos certificados por Trusted Shops en Alemania).

Si los compradores deciden registrarse para adquirir los productos de Trusted Shops y hacen clic en el botón correspondiente en la Trustcard, aceptan entonces ellos mismos la recopilación de los datos necesarios mediante la celebración de un contrato con Trusted Shops. El registro sigue inmediatamente (reconocible por la rotación del logotipo de Trusted Shops en el mapa). En el proceso, la fecha del pedido actual, el número de pedido, cualquier número de cliente existente, el total del pedido, la moneda, si procede la fecha de entrega prevista, la forma de pago y la dirección de correo electrónico, o en el caso de la integración de las valoraciones de producto, así como también la URL del producto y la imagen del producto, el nombre del producto, el SKU del producto, el GTIN y el MPN así como el fabricante se recogen mediante una segunda consulta DIV del código fuente de la página de confirmación del pedido y se transfieren a Trusted Shops. Posteriormente, una nueva tarjeta se abre automáticamente, confirmando el registro para los compradores y la protección del pedido actual:

mceclip3.png

Imagen del 06.01.2021

Dependiendo del valor de compra, también se ofrece la celebración de la Protección al Comprador - Plus. Si los clientes desean contratarla y hacer clic en el botón correspondiente, son redirigidos a un formulario en Trusted Shops, en el que deben introducir más datos.

Si los datos requeridos no son proporcionados por la tienda en línea o el sistema de la tienda, al hacer clic en el botón de la Trustcard se abre un formulario de registro con Trusted Shops en una nueva pestaña.

Formulario de inscripción para la Protección al Comprador Trusted Shops (formulario de inscripción)

En el formulario de registro hay campos libres, que el comprador puede rellenar por sí mismo. Por lo que respecta a los datos individuales, éstos ya están precargados.

Los datos introducidos sólo se transmiten a Trusted Shops cuando los clientes se registran a la Protección al Comprador de Trusted Shops Plus, es decir, cuando hacen clic en el botón correspondiente del formulario.

Sin embargo, si los clientes no se registran  y abandonan el sitio, los datos de los campos completados no son almacenados por Trusted Shops.

Formulario de Protección al Comprador 

Si no es posible registrarse en los servicios de Trusted Shops en el mercado deseado o si la tienda en línea no proporciona los datos necesarios, se abre un formulario para adquirir los servicios de Trusted Shops; los campos individuales pueden estar ya prellenados, siempre y cuando la tienda en línea haya proporcionado algunos datos de carácter individual.

No obstante, en este momento no se ha producido ninguna transmisión de datos personales a Trusted Shops que sea relevante en virtud de la ley de protección de datos.

En la página de confirmación del pedido, los datos que están previamente introducidos en el formulario de Protección al Comprador ya están incluidos en el código fuente. Cuando los clientes de la tienda hacen clic en el botón de esta página o en el mapa, se genera un enlace individual a partir del código fuente de la página con los parámetros correspondientes (incluido el valor del pedido, la dirección de correo electrónico, etc.), que llama al formulario de registro previamente rellenado.

Aunque el formulario se encuentra en una página de Trusted Shops, la información previamente introducida se debe únicamente al enlace generado y sólo sirva para mejorar y brindar el uso correspondiente.

Los datos contenidos en el enlace sólo se transfieren o almacenan por Trusted Shops cuando los compradores se registran para adquirir algún producto de Trusted Shops, es decir, cuando hacen clic en el botón correspondiente del formulario. Sin embargo, con este clic se concluye una nueva transacción de tipo legal con Trusted Shops, teniendo en cuenta tanto las condiciones de uso correspondientes, como la necesidad de tratar algunos datos de carácter personal.

Si, por el contrario, los compradores no se registran en Trusted Shops y abandonan el sitio, los datos de los campos previamente introducidos no son almacenados por Trusted Shops.

Resumen

Sólo cuando los clientes de la tienda deciden registrarse para adquirir un servicio de Trusted Shops se recogen y tratan los datos personales. A través de ello es que el comprador acepta dicho tratamiento.

Si los clientes de la tienda no celebran un contrato con Trusted Shops y abandonan el sitio, los datos de los campos previamente introducidos no serán almacenados por Trusted Shops.

Glosario

Comerciante en línea/adherido

Persona que dirige una tienda online y es a su vez cliente de Trusted Shops/adherido de Trusted Shops (empresa)

Visitante de la tienda en línea /visitante

Persona que visita el sitio web de la tienda en línea y que aún no es cliente, es decir, que visita el sitio antes de hacer un pedido (persona física, puede actuar como consumidor o empresario).

Cliente de la tienda en línea/comprador

Persona que realiza un pedido en la tienda en línea y se registra en ésta o hace el pedido como invitado/visitante (persona física, puede actuar como consumidor o empresario).

Adherido a la Protección al Comprador de Trusted Shops para compradores

Persona que está registrada como adherido de Trusted Shops, es decir, que adquirió la Protección al Comprador de Trusted Shops (Básico o Plus)

 


¿Ha sido útil el artículo?

Usuarios a los que les pareció útil: 0 de 5