Una tienda WooCommerce tiene todas las obligaciones legales de cualquier WordPress español (aviso legal, cookies, RGPD) más un conjunto adicional específico de vender online: condiciones de venta, información sobre el derecho de desistimiento, y un tratamiento de datos de clientes más amplio que el de un simple formulario de contacto.
Esta guía cubre específicamente esas obligaciones adicionales que una tienda necesita cumplir.
Para el cumplimiento legal general de WordPress (aviso legal, cookies, RGPD básico), parte de LSSI y RGPD en WordPress: Aviso Legal, Cookies y Formularios; para el panorama de gestión de WooCommerce, parte de Gestión y Mantenimiento de Tiendas WooCommerce.
Aviso: este artículo es una guía divulgativa, no asesoramiento legal. Las obligaciones concretas dependen de tu actividad, tu forma jurídica y tu catálogo, para el texto definitivo de tus documentos, consulta con un profesional.
Condiciones generales de venta: el documento que toda tienda necesita
Más allá del aviso legal y la política de privacidad, una tienda online necesita condiciones generales de contratación que informen con claridad sobre:
- Precios, impuestos aplicables y gastos de envío
- Métodos de pago aceptados
- Plazos de entrega estimados
- Proceso de devolución y reembolso
- Garantías aplicables a los productos vendidos
Estas condiciones deben ser aceptadas explícitamente por el cliente antes de completar una compra, normalmente mediante un checkbox en el checkout, no basta con tenerlas publicadas en una página que el cliente podría no haber leído.
Hay un matiz que se pasa por alto a menudo: la ley distingue entre informar antes de la compra y confirmar después. El cliente tiene que poder leer las condiciones esenciales antes de pagar, y además recibir una confirmación duradera de lo contratado una vez formalizado el pedido (típicamente, el email de confirmación con el detalle). Tener las condiciones publicadas cubre solo la mitad; la otra mitad es que el proceso de compra las ponga delante en el momento adecuado y deje constancia después.
Cómo se implementa esto en WooCommerce (no solo redactarlo)
Redactar los documentos es la mitad del trabajo; la otra mitad es conectarlos de verdad al flujo de compra. Es aquí donde vemos fallar a tiendas que “sí tienen sus textos legales” pero no los tienen bien enganchados:
- La página de condiciones y su checkbox. WooCommerce permite designar una página de términos y condiciones y mostrar en el checkout una casilla de aceptación obligatoria. Si esa casilla no está activada, el cliente puede completar la compra sin aceptar nada, y pierdes la prueba de que aceptó.
- La información precontractual visible. Precios con impuestos, gastos de envío y plazos deben verse durante el proceso, no escondidos en una página aparte. El propio checkout es información precontractual.
- El consentimiento de cookies antes de cargar scripts. Los píxeles de marketing y la analítica no deben dispararse hasta que el usuario acepte. En una tienda esto es fácil de romper: muchos plugins de estadística de ventas o remarketing insertan sus scripts sin esperar al consentimiento.
- El aviso de privacidad en cada punto de recogida de datos. Registro de cuenta, checkout, formulario de contacto y suscripción a newsletter son puntos distintos donde debe informarse del tratamiento y, según el caso, recabar consentimiento.
La idea de fondo: cumplir no es “tener los PDF colgados”, es que el comportamiento real de la tienda coincida con lo que dicen esos documentos.
Un detalle más, fácil de descuidar: los textos legales tienen que estar en el idioma en que vendes y redactados de forma comprensible, no en jerga copiada de otra web. Y no son documentos que se escriben una vez y se olvidan: si cambias de pasarela de pago, de empresa de envíos, de plazos o de política de devoluciones, esos textos tienen que reflejarlo. Una tienda cuyas condiciones describen un proceso de devolución que ya no usa está incumpliendo aunque tenga el documento publicado. Revisar los textos legales cuando cambia la operativa es parte del mantenimiento, no un trámite de una sola vez.
Derecho de desistimiento: 14 días que debes explicar con claridad
Los consumidores tienen derecho a desistir de una compra online sin justificar el motivo, dentro de un plazo legal tras la recepción del producto. Tu tienda debe:
- Informar claramente de este derecho antes de la compra, no solo tras haberla completado.
- Explicar el proceso concreto para ejercerlo (a quién contactar, en qué plazo, quién asume el coste de la devolución).
- Procesar los reembolsos dentro de los plazos legales una vez recibido el producto devuelto en condiciones adecuadas.
Hay excepciones a este derecho (productos personalizados, perecederos, contenido digital ya descargado, entre otros) que deben estar claramente explicadas si tu catálogo incluye ese tipo de productos.
Un punto que conviene tener resuelto de antemano: quién paga la devolución. La ley permite trasladar al cliente el coste de devolver el producto, pero solo si se le ha informado claramente de ello antes de la compra. Si no lo informaste, ese coste puede acabar siendo tuyo. Dejar esto por escrito en las condiciones y visible antes de pagar evita discusiones caso por caso.
Facturación y datos fiscales
Dependiendo de tu volumen y tipo de negocio, pueden aplicar obligaciones específicas de facturación electrónica y de información fiscal en cada transacción, verifica con tu gestoría o asesoría qué obligaciones concretas aplican a tu caso, ya que varían según el volumen de facturación y la forma jurídica del negocio.
Datos de clientes: un tratamiento más amplio que un formulario
Una cuenta de cliente en WooCommerce típicamente almacena:
- Nombre completo y datos de contacto
- Direcciones de facturación y envío
- Historial completo de pedidos y productos comprados
- En algunos casos, preferencias o comportamiento de compra usado para personalización
Este volumen de datos, más amplio que el de un simple formulario de contacto, exige que tu política de privacidad detalle específicamente este tratamiento, no una descripción genérica pensada para un blog corporativo.
No estás solo tratando esos datos: los terceros que también los tocan
Aquí hay una obligación que muchas tiendas ignoran. En cuanto vendes online, los datos de tus clientes no se quedan solo en tu WordPress: la pasarela de pago procesa el cobro, la empresa de mensajería recibe la dirección de envío, la herramienta de email marketing guarda los contactos. Cada uno de esos proveedores trata datos personales por cuenta tuya y, por tanto, la normativa exige regular esa relación por escrito (los llamados contratos de encargo del tratamiento).
Para una tienda pequeña esto no significa montar un despacho de abogados: significa saber qué terceros tocan los datos de tus clientes y tener con cada uno el acuerdo que corresponde. Es también parte de la seguridad de la operación, un proveedor que trata mal esos datos es un riesgo tuyo, no solo suyo. Cómo proteger ese flujo de datos y pagos lo tratamos en Seguridad en WooCommerce.
Marketing basado en el historial de compra
Si usas el historial de compra de tus clientes para marketing personalizado (recomendaciones, emails de seguimiento), esto requiere una base legal específica y, en muchos casos, informar explícitamente de esta práctica en tu política de privacidad, no se puede asumir de forma implícita solo por haber realizado una compra.
La distinción práctica que conviene tener clara: no es lo mismo recomendar productos dentro de la propia tienda mientras el cliente navega, que enviarle correos comerciales después. Cuanto más se aleja el uso de la compra original y más se acerca a la publicidad, más probable es que necesites un consentimiento explícito y separado, no dado por hecho.
Errores comunes que vemos en tiendas
De lo que llega por soporte, estos son los tropiezos que más se repiten, y ninguno cuesta mucho arreglar una vez detectado:
- Condiciones publicadas pero sin casilla de aceptación en el checkout: existe el documento, pero no hay prueba de que el cliente lo aceptó.
- Política de privacidad genérica, copiada de una plantilla de blog, que no menciona pedidos, direcciones ni historial de compra.
- Cookies y píxeles cargando antes del consentimiento, especialmente los de remarketing y analítica que meten muchos plugins de ventas.
- El derecho de desistimiento explicado solo después de comprar, cuando la obligación es informarlo antes.
- Datos de clientes compartidos con proveedores (mensajería, email marketing) sin tener regulada esa cesión.
Cuándo esto se queda corto y toca un profesional
Esta guía te da el mapa de lo que una tienda estándar necesita, pero hay casos en los que el cumplimiento se complica y conviene asesorarse en serio antes de vender: catálogos de productos digitales o por suscripción (donde el desistimiento y la renovación tienen reglas propias), venta de alimentación, salud o productos regulados, tiendas que venden fuera de España, y operaciones mixtas B2B/B2C. En esos escenarios, copiar los textos de otra tienda es justo lo que no hay que hacer: las obligaciones cambian lo suficiente como para que una plantilla ajena te deje expuesto.
Checklist legal específico para una tienda WooCommerce
- Condiciones generales de venta publicadas y aceptadas explícitamente en el checkout
- Información clara sobre el derecho de desistimiento antes de la compra
- Proceso de devolución y reembolso documentado y accesible
- Política de privacidad que refleja específicamente el tratamiento de datos de una tienda (pedidos, direcciones, historial)
- Base legal clara si se usa el historial de compra para marketing
- Terceros que tratan datos de clientes (pago, envío, email) identificados y con su acuerdo por escrito
- Cookies y píxeles que no se disparan antes del consentimiento
- Verificación con asesoría fiscal de las obligaciones de facturación aplicables a tu volumen
Diferencias con el cumplimiento legal de un WordPress informativo
| Obligación | WordPress informativo | Tienda WooCommerce |
|---|---|---|
| Aviso legal | Sí | Sí |
| Política de privacidad | Sí, básica | Sí, ampliada para cubrir pedidos y datos de compra |
| Cookies | Sí | Sí |
| Condiciones de venta | No aplica | Obligatorias |
| Derecho de desistimiento | No aplica | Obligatorio informar con claridad |
| Contratos con terceros que tratan datos | Según servicios usados | Habituales (pago, envío, marketing) |
| Facturación fiscal específica | Generalmente no aplica | Puede aplicar según volumen y forma jurídica |
Preguntas Frecuentes
¿Necesito condiciones de venta si vendo solo productos digitales? Sí, aunque las condiciones específicas de devolución pueden diferir, muchos productos digitales tienen excepciones al derecho de desistimiento una vez descargados, pero eso debe estar claramente explicado.
¿El checkbox de aceptación de condiciones de venta es obligatorio en cada compra? Es la forma más segura de demostrar que el cliente aceptó explícitamente las condiciones antes de completar la compra, y se recomienda encarecidamente como práctica estándar.
¿Puedo negarme a aceptar devoluciones dentro del plazo de desistimiento? No, salvo que tu producto esté dentro de las excepciones legalmente reconocidas (personalizado, perecedero, ciertos digitales ya consumidos) y esto esté claramente explicado antes de la compra.
¿Debo informar del derecho de desistimiento aunque nunca haya tenido una devolución? Sí, es una obligación de información previa a la compra, independientemente de si algún cliente lo ha ejercido hasta ahora.
¿Usar el historial de compra para recomendaciones de producto necesita consentimiento explícito? Depende del tipo de uso, recomendaciones básicas dentro de la propia tienda suelen basarse en el interés legítimo, pero el email marketing personalizado suele requerir consentimiento explícito adicional.
¿Necesito facturación electrónica para mi tienda pequeña? Depende de tu volumen y forma jurídica, consulta con tu asesoría fiscal, ya que las obligaciones varían y están sujetas a cambios normativos.
¿Qué pasa si mi política de privacidad no menciona específicamente los datos de pedidos? Es un incumplimiento del principio de información clara y específica del RGPD, la política debe reflejar exactamente qué datos recoge tu tienda, no una versión genérica.
¿Estas obligaciones aplican igual si vendo solo a otras empresas (B2B)? Algunas protecciones específicas de consumidores (como el derecho de desistimiento en su forma estándar) están pensadas para consumidores finales; las relaciones B2B pueden regirse por condiciones contractuales distintas, aunque el RGPD sigue aplicando al tratamiento de datos personales de contacto.
¿Tengo que firmar algo con mi pasarela de pago o mi empresa de envíos? Cuando un proveedor trata datos de tus clientes por cuenta tuya, la relación debe estar regulada por escrito. Los proveedores serios suelen ofrecer ya ese acuerdo; tu parte es identificarlos a todos y asegurarte de tenerlo con cada uno.
¿Basta con enlazar mis condiciones en el pie de página? No del todo: tenerlas accesibles es necesario, pero además el cliente debe aceptarlas activamente en el momento de comprar y recibir una confirmación de lo contratado. El enlace en el pie es el mínimo, no el proceso completo.
Conclusión
Una tienda WooCommerce hereda todas las obligaciones legales de cualquier WordPress español y añade un conjunto propio: condiciones de venta claras, información sobre el derecho de desistimiento, y una política de privacidad que refleje el volumen real de datos que gestiona una operación de venta online. Y, sobre todo, exige que esas obligaciones estén conectadas al flujo de compra, no solo redactadas en una página perdida.
Si prefieres no revisar tú mismo si tu tienda cumple con todos estos puntos, en Avantys lo verificamos como parte de la gestión completa en Gestión WordPress.
Artículos relacionados
- Gestión y mantenimiento de tiendas WooCommerce
- LSSI y RGPD en WordPress: aviso legal, cookies y formularios
- Seguridad en WooCommerce: cómo proteger pagos y datos de clientes
- Multas de la AEPD por incumplimiento en webs: casos reales
- Seguridad y cumplimiento legal en WordPress
¿Y si tu WordPress lo lleváramos nosotros?
Actualizaciones, seguridad, backups verificados, staging y rendimiento, gestionado de forma continua por una persona que responde, donde ya lo tengas o te lo montamos. Auditoría gratuita de tu web actual.