Tener una tienda online no se trata únicamente de vender productos. También implica cumplir con una normativa y serie de obligaciones legales que garantizan la transparencia, la protección de datos y los derechos de los consumidores.
En digitalDot, como agencia de marketing digital, diseño y desarrollo web, ayudamos a ecommerce a cumplir con todas estas normas desde el primer día.
En este artículo te contamos qué leyes afectan a tu tienda online, qué documentos necesitas y cómo evitar sanciones innecesarias.
1. Ley de Servicios de la Sociedad de la Información (LSSI-CE)
La Ley 34/2002, de 11 de julio, regula el comercio electrónico en España. Si vendes productos o servicios online, estás obligado a cumplirla.
Requisitos principales:
- Mostrar información legal en tu web: nombre o razón social, NIF/CIF, domicilio, email y datos del registro mercantil (si aplica).
- Indicar precios finales con IVA incluido.
- Mostrar condiciones de contratación claras.
- Incluir aviso de cookies y obtener consentimiento (según la AEPD).
- Disponer de un aviso legal accesible desde el pie de página.
2. Ley de Cookies
Una de las normativas más olvidadas y, a la vez, más sancionadas.
La Ley de Cookies, derivada del artículo 22.2 de la LSSI, obliga a informar y obtener el consentimiento expreso del usuario antes de instalar cookies no esenciales (analíticas, publicitarias, de terceros…).
Cumplimiento básico:
- Banner de cookies con botones de “Aceptar”, “Rechazar” y “Configurar”.
- Panel de configuración por categorías.
- Política de cookies detallada, actualizada y accesible desde el footer.
3. RGPD y LOPDGDD: Protección de datos personales
El Reglamento General de Protección de Datos (UE 2016/679) y la Ley Orgánica 3/2018 son obligatorios para cualquier ecommerce que trate datos personales.
Medidas esenciales:
- Política de privacidad clara y visible.
- Formularios con checkbox de consentimiento (no premarcado).
- Contratos de encargo de tratamiento con proveedores (hosting, email marketing, etc.).
- Registro de actividades de tratamiento.
- Derechos ARSULIPO (acceso, rectificación, supresión, etc.).
- Seguridad técnica: HTTPS, cifrado, backups.
4. Ley General para la defensa de los consumidores y usuarios
El Real Decreto Legislativo 1/2007 protege los derechos del consumidor en las compras online.
Puntos clave:
- Derecho de desistimiento de 14 días naturales.
- Información clara sobre precios, plazos, gastos de envío, garantías y devoluciones.
- Atención al cliente gratuita (no 902).
- Confirmación del pedido por email.
- Formulario de desistimiento descargable.
5. Fiscalidad y facturación
Para estar al día con Hacienda, asegúrate de:
- Estar dado de alta en el IAE y en Hacienda (modelo 036/037).
- Emitir facturas con IVA correcto.
- Aplicar el Régimen OSS si vendes a otros países de la UE.
- Conservar facturas y justificantes durante al menos 4 años.
6. Textos legales imprescindibles en tu ecommerce
- Aviso legal.
- Política de privacidad.
- Política de cookies.
- Condiciones de venta o contratación.
- Política de devoluciones.
- Información sobre pagos y envíos.
Además, si operas en comunidades como Andalucía, recuerda que también pueden aplicarte normas autonómicas específicas, como:
- Inscripción en el Registro de Comerciantes y Actividades Comerciales (si tienes tienda física o almacén).
- Disponibilidad de hojas de reclamaciones electrónicas (Decreto 72/2008).
- Cumplimiento de la normativa autonómica de consumo y medioambiental.
Caso real: Un pequeño comercio andaluz fue sancionado por no ofrecer hojas de reclamaciones electrónicas en su ecommerce. Aunque cumplía con las leyes de privacidad y cookies, descuidó este detalle y recibió una multa de más de 1.000 €.
Es un recordatorio de que cada aspecto cuenta cuando se trata de cumplir la normativa online.
Apúntate a nuestra newsletter en digitalDot y te enviaremos este documento actualizado en formato Excel editable, con casillas de verificación (Cumple / No cumple / Pendiente) y espacio para notas.
Preguntas frecuentes sobre el cumplimiento legal en ecommerce
¿Qué pasa si no tengo política de cookies en mi ecommerce?
Puedes recibir sanciones de hasta 30.000 € por incumplimiento de la LSSI y la AEPD.
¿Necesito un delegado de protección de datos (DPO)?
Solo si manejas datos sensibles o a gran escala. Pero siempre debes designar un responsable del tratamiento.
¿Cómo sé si mi tienda cumple con todas las leyes?
Haz una auditoría legal digital o utiliza un checklist de cumplimiento interno con los puntos clave que hemos visto.
¿Tengo que registrar mi ecommerce en Andalucía?
Si además de la web tienes una tienda o almacén físico en la comunidad, sí: debes inscribirte en el Registro de Comerciantes.
¿Cada cuánto debo revisar mis textos legales?
Se recomienda actualizarlos al menos una vez al año o cada vez que haya un cambio normativo relevante.