¿Tu sitio web utiliza servicios de terceros? Cumple con el RGPD en minutos.
Probar FlowConsentmobileCta.note
Plataforma de comercio electrónico empresarial de HCL Software (antes IBM WebSphere Commerce), usada por grandes distribuidores B2B y B2C para catálogo, carrito, pago y personalización.
HCL Commerce es una plataforma de comercio electrónico empresarial desarrollada originalmente por IBM como WebSphere Commerce y adquirida por HCL Software en 2019. Cubre catálogo, búsqueda, carrito, pago, gestión de pedidos, contratos y jerarquías de cuentas B2B para grandes minoristas, fabricantes y distribuidores. Puede desplegarse on premise, en nubes gestionadas por el cliente o en HCL Cloud, y suele integrarse con HCL Marketing Platform, HCL Unica y HCL DX.
HCL Commerce instala cookies de origen como WC_SESSION_ESTABLISHED, WC_AUTHENTICATION, WC_ACTIVEPOINTER, WC_USERACTIVITY y JSESSIONID para mantener sesión, carrito persistente, tienda activa y contexto de personalización. La plataforma también almacena cuentas de clientes, historial de pedidos, direcciones, tokens de pago (delegados al proveedor de pagos) y señales de comportamiento para segmentación. Integrada con HCL Marketing o Unica, añade identificadores adicionales para el seguimiento de campañas.
Las cookies de sesión, carrito y pago son estrictamente necesarias y se amparan en el artículo 6(1)(b) del RGPD. La personalización, la segmentación conductual y la analítica de marketing exigen consentimiento explícito conforme al artículo 5(3) ePrivacy, al artículo 22.2 de la LSSI y al artículo 6(1)(a) del RGPD. Un banner conforme debe bloquear los scripts no esenciales, incluidos HCL Marketing, hasta obtener el consentimiento. La prueba del consentimiento debe cumplir el artículo 7. El perfilado con efectos significativos queda regulado además por el artículo 22.
Get GDPR compliant in 10 minutes
Free plan available · No credit card required
HCL Software Inc. tiene su sede en Estados Unidos y HCL Technologies Ltd. en India. Los datos personales tratados en soporte, en HCL Cloud o en servicios gestionados pueden salir del EEE. Los responsables pueden apoyarse en el Data Privacy Framework UE EE. UU. cuando la entidad HCL receptora esté certificada, o en Cláusulas Contractuales Tipo acompañadas de una evaluación de impacto de la transferencia, según las directrices del CEPD. Los flujos deben quedar documentados en el registro.
Configure la plataforma de gestión de consentimiento para bloquear scripts de personalización, marketing y analítica hasta obtener consentimiento. Mapee cada categoría de cookies en la política, fije plazos de conservación de pedidos y carritos abandonados, restrinja el acceso a tablas con datos personales, active el cifrado en reposo y la tokenización de pagos. Firme un contrato de encargado con HCL y cada subencargado y audítelos al menos una vez al año.
Dado el volumen de datos y el uso frecuente de perfilado promocional, se recomienda firmemente una EIPD antes del lanzamiento y ante cada integración relevante (programa de fidelización, motor de recomendación, exportación transfronteriza). Describirá la base legal por finalidad, las garantías de las transferencias y los flujos para el ejercicio de derechos (acceso, supresión, portabilidad) que el comerciante ofrece a sus clientes.
Websites using HCL Commerce must obtain user consent under GDPR regulations.
DPIA considerations
Se recomienda firmemente realizar una EIPD. HCL Commerce concentra grandes volúmenes de datos de clientes, pedidos y comportamiento, y suele integrarse con HCL Marketing Platform, Unica o motores de personalización externos que perfilan y segmentan. Evalúe la minimización en el registro, la base legal de la personalización, los plazos de conservación, los efectos del perfilado y las transferencias a entidades HCL en EE. UU. o India.
Sample consent text
Este sitio funciona con HCL Commerce. Las cookies estrictamente necesarias mantienen su carrito, sesión y pago seguro y no pueden desactivarse. Las cookies de personalización y analítica, incluidas las de HCL Marketing Platform y herramientas externas conectadas, solo se cargan tras su aceptación. Algunos tratamientos pueden implicar entidades HCL fuera del EEE, con garantías como Cláusulas Contractuales Tipo o el marco Data Privacy Framework UE EE. UU.
Third-party domains contacted
hcl-software.comhcltechsw.comcommerce.hcltechsw.comhelp.hcltechsw.comunica.hcltechsw.commy.hcltechsw.comCookies placed
| Name | Type | Duration | Purpose |
|---|---|---|---|
| WC_SESSION_ESTABLISHED | first_party | Session | Marks an established guest or registered shopper session in HCL Commerce |
| WC_AUTHENTICATION_[user] | first_party | Session | Authenticates the registered shopper for the storefront and REST APIs |
| WC_ACTIVEPOINTER | first_party | Session | Identifies the active store and language for catalog and content rendering |
| WC_USERACTIVITY_[user] | first_party | Session | Tracks ongoing shopper activity within HCL Commerce for cart and order continuity |
| JSESSIONID | first_party | Session | Java application server session identifier used by the HCL Commerce runtime |
| WC_CartOrderId_[storeId] | first_party | Up to 30 days | Persists the shopping cart and last viewed order across visits |
| UnicaID | first_party | 1 year | Identifier used by HCL Unica or HCL Marketing Platform for campaign and offer tracking |
HCL Commerce utiliza cookies para las preferencias de los usuarios — informa a tus visitantes con un banner de consentimiento.
HCL Commerce instala cookies de origen como WC_SESSION_ESTABLISHED, WC_AUTHENTICATION, WC_ACTIVEPOINTER, WC_USERACTIVITY, JSESSIONID y WC_CartOrderId para sesión, autenticación, contexto de tienda y carrito persistente. Integrada con HCL Marketing Platform o Unica añade identificadores como UnicaID para el seguimiento de campañas.
Las cookies estrictamente necesarias (sesión, carrito, pago) no requieren consentimiento previo. Las cookies de personalización, marketing y analítica, incluidas las etiquetas de HCL Marketing y Unica, requieren consentimiento explícito previo según el artículo 5(3) ePrivacy, el artículo 22.2 de la LSSI y el artículo 6(1)(a) del RGPD antes de cargarse.
El artículo 6(1)(b) del RGPD ampara la ejecución del contrato (pedidos, carrito, cuenta, entrega), el artículo 6(1)(f) la prevención del fraude y la seguridad, el artículo 6(1)(a) la personalización de marketing y el opt in de correo, y el artículo 6(1)(c) las obligaciones contables y fiscales.
Sí cuando la plataforma se opera en HCL Cloud o recibe soporte de HCL Software Inc. (EE. UU.) o HCL Technologies Ltd. (India). Cubra esos flujos con el Data Privacy Framework UE EE. UU. cuando proceda o con Cláusulas Contractuales Tipo y una evaluación de impacto de la transferencia.
Sí. Por el volumen de datos, el perfilado y las probables transferencias fuera del EEE, se recomienda firmemente una EIPD antes del lanzamiento y ante cada cambio relevante (fidelización, motor de recomendación, nuevo encargado, despliegue transfronterizo).
Implante una plataforma de gestión del consentimiento que bloquee scripts no esenciales antes del consentimiento, documente cada cookie, fije plazos de conservación, restrinja accesos a datos personales, cifre en reposo, tokenice los pagos, firme contratos de encargo con HCL y subencargados y audite anualmente.
Las principales alternativas empresariales son SAP Commerce Cloud, Salesforce Commerce Cloud, Adobe Commerce (Magento), Commercetools, BigCommerce Enterprise y Shopify Plus. Difieren en modelos de hospedaje, huella de tratamiento y perfil de transferencias.
Enumere cada categoría (estrictamente necesaria, funcional, personalización, analítica, marketing) con nombres, proveedores, duración y finalidad. Indique las entidades HCL implicadas, la base legal de cada finalidad y las garantías de las transferencias fuera del EEE. Revise la política cada vez que active un nuevo módulo o etiqueta externa.