¿Tu sitio web utiliza servicios de terceros? Cumple con el RGPD en minutos.
Probar FlowConsentmobileCta.note
Microsoft Dynamics 365 Commerce es la plataforma de comercio omnicanal de Microsoft. Combina tienda online, punto de venta en tienda física y call center, se ejecuta sobre Microsoft Azure, utiliza Microsoft Entra ID para la autenticación y se integra con Power Platform y Customer Insights para personalización, marketing y análisis de ventas.
Microsoft Dynamics 365 Commerce es la plataforma de comercio omnicanal de Microsoft. Combina tienda online, punto de venta en tienda física y call center. Funciona sobre Microsoft Azure, utiliza Microsoft Entra ID (antes Azure AD) para la identidad, se integra con Power Platform para la automatización e incorpora telemetría de Application Insights. Los comercios la usan para gestionar productos, precios, promociones, checkout, logística y perfiles de cliente en todos los canales.
La plataforma trata identificadores, datos de contacto, direcciones de facturación y envío, tokens de pago, historial de pedidos, contenido del carrito, comportamiento de navegación, datos de dispositivo e IP a través de Application Insights y eventos de autenticación mediante Microsoft Entra ID. Customer Insights habilita perfiles de comportamiento y segmentación. La integración opcional con Microsoft Clarity registra sesiones y mapas de calor. Los datos de pago circulan por pasarelas certificadas PCI DSS.
Microsoft es un encargado del tratamiento con sede en EE. UU. Los datos personales pueden transferirse a Estados Unidos y a otras instalaciones globales de Microsoft. Microsoft está autocertificado bajo el Marco de Privacidad de Datos UE EE. UU., su extensión británica y el marco Suiza EE. UU. Las cláusulas contractuales tipo están incluidas en los Términos del Producto y en el Acuerdo de Protección de Datos. Los clientes que eligen una región de la UE se benefician del compromiso EU Data Boundary para los datos principales, aunque ciertos flujos de telemetría e identidad pueden cruzar fronteras.
Get GDPR compliant in 10 minutes
Free plan available · No credit card required
Las cookies y los tratamientos estrictamente necesarios para carrito, checkout, pago, seguridad y anti CSRF se basan en el artículo 6.1.b RGPD (ejecución de contrato) y el artículo 6.1.f (interés legítimo en la prevención del fraude). Las funciones de análisis, personalización, perfilado, píxeles de marketing y grabaciones de Clarity requieren consentimiento previo conforme al artículo 6.1.a RGPD y al artículo 5.3 de la Directiva ePrivacy. El consentimiento debe ser específico, informado, granular y revocable, en línea con las directrices de la AEPD.
Firmar el Acuerdo de Protección de Datos de Microsoft, configurar la región y EU Data Boundary, condicionar Application Insights y Clarity a una plataforma de gestión del consentimiento, mapear encargados, documentar plazos de conservación de pedidos y telemetría, gestionar derechos de las personas a través del portal de privacidad de Microsoft y realizar una EIPD que cubra el perfilado, los pagos y las transferencias internacionales.
Los riesgos principales son el perfilado de compradores, las transferencias internacionales, la dependencia estratégica de Microsoft y el alcance PCI DSS. Recomendaciones: aplicar el principio de mínimo privilegio en Microsoft Entra ID, desactivar la telemetría opcional cuando sea posible, documentar la evaluación de interés legítimo para herramientas antifraude, informar con claridad a los clientes en la política de privacidad y vigilar los avisos de la AEPD, la CNIL y el BfDI sobre los servicios cloud de Microsoft.
Websites using Microsoft Dynamics 365 Commerce must obtain user consent under GDPR regulations.
DPIA considerations
Se recomienda encarecidamente realizar una EIPD para los despliegues de Microsoft Dynamics 365 Commerce. Riesgos principales: tratamiento a gran escala de datos de clientes y pagos (alcance PCI DSS), elaboración de perfiles mediante Application Insights y Customer Insights, transferencias fuera de la UE a EE. UU., integraciones de marketing (Clarity, píxeles publicitarios) y dependencia de Microsoft Entra ID. Documentar la base jurídica por tratamiento, mapear los encargados, definir plazos de conservación y verificar la configuración EU Data Boundary.
Sample consent text
Este sitio utiliza Microsoft Dynamics 365 Commerce para gestionar sus pedidos y mejorar su experiencia de compra. Las cookies estrictamente necesarias (carrito, pago, seguridad, anti CSRF) están siempre activas. Con su consentimiento, también activamos las cookies analíticas (Application Insights, Microsoft Clarity) y funciones de personalización, lo que puede implicar la transferencia de datos a Microsoft en EE. UU., amparada por el Marco de Privacidad de Datos UE EE. UU. y por cláusulas contractuales tipo. Puede retirar su consentimiento en cualquier momento desde el centro de preferencias.
Third-party domains contacted
dynamics.comcommerce.dynamics.comlogin.microsoftonline.comdataverse.comapplicationinsights.azure.comclarity.msCookies placed
| Name | Type | Duration | Purpose |
|---|---|---|---|
| ai_user | first_party | 1 year | Application Insights anonymous user identifier for product telemetry, error tracking, and usage analytics. Requires consent. |
| ai_session | first_party | 30 minutes | Application Insights session identifier used to group telemetry events within a browsing session. Requires consent. |
| msal.session.state | first_party | Session | Microsoft Entra ID (MSAL) session state cookie used during sign in flows and to validate authentication exchanges. Strictly necessary. |
| msdyn365___RequestVerificationToken | first_party | Session | Anti forgery (anti CSRF) token issued by the Dynamics 365 Commerce storefront to protect form submissions. Strictly necessary. |
| msdyn365___cart | first_party | 30 days | Persists shopping cart contents across sessions for the current visitor or signed in customer. Strictly necessary for the e commerce contract. |
| msdyn365___locale | first_party | 1 year | Stores the visitor selected language and market so that the storefront renders the correct catalog, currency, and pricing. Strictly necessary. |
Microsoft Dynamics 365 Commerce utiliza cookies para las preferencias de los usuarios — informa a tus visitantes con un banner de consentimiento.
Dynamics 365 Commerce establece cookies propias para el carrito, el checkout, la sesión, los tokens anti CSRF y el idioma. Application Insights añade cookies analíticas (ai_user, ai_session). Microsoft Entra ID emite cookies de autenticación para los clientes registrados. Las integraciones opcionales como Microsoft Clarity, los píxeles publicitarios y Customer Insights pueden añadir más cookies de analítica, personalización o marketing.
Las cookies estrictamente necesarias (carrito, pago, seguridad, anti CSRF) no requieren consentimiento. Las funciones de analítica, perfilado, personalización, Application Insights, Microsoft Clarity y los píxeles de marketing requieren consentimiento previo conforme al artículo 6.1.a del RGPD y al artículo 5.3 ePrivacy. El consentimiento debe ser específico, informado, granular y tan fácil de retirar como de otorgar, de acuerdo con las directrices de la AEPD.
El procesamiento de pedidos, carrito, checkout, pago y logística se basa en el artículo 6.1.b RGPD (ejecución de contrato). La prevención del fraude y la seguridad se basan en el artículo 6.1.f (interés legítimo). La analítica, el perfilado, la personalización, el marketing y el retargeting se basan en el artículo 6.1.a (consentimiento). Cada tratamiento debe figurar en el registro de actividades de tratamiento.
Sí. Microsoft es un encargado del tratamiento con sede en EE. UU. y los datos pueden transferirse a EE. UU. y a otras regiones de Microsoft. Las transferencias se amparan en el Marco de Privacidad de Datos UE EE. UU. (Microsoft está certificado), su extensión británica, el Marco Suiza EE. UU. y las cláusulas contractuales tipo incluidas en el Acuerdo de Protección de Datos. Seleccionar una región de la UE activa la EU Data Boundary para los datos principales, aunque algunos flujos de telemetría e identidad pueden cruzar fronteras.
Se recomienda encarecidamente realizar una EIPD. La plataforma implica un tratamiento a gran escala de datos de clientes y pagos, perfilado conductual mediante Application Insights y Customer Insights, grabaciones opcionales de Microsoft Clarity, integración con Microsoft Entra ID y transferencias internacionales. Estos factores activan varios criterios de EIPD en las directrices del CEPD y en las listas nacionales de la AEPD, la CNIL y el BfDI.
Firmar el Acuerdo de Protección de Datos de Microsoft, elegir una región de la UE con EU Data Boundary, condicionar Application Insights, Clarity y las etiquetas de marketing a una plataforma de gestión del consentimiento, documentar los encargados, definir plazos de conservación de pedidos y telemetría, gestionar derechos a través del portal de privacidad de Microsoft, reforzar Microsoft Entra ID con mínimo privilegio y MFA, y realizar una EIPD.
Las alternativas incluyen Shopify, Adobe Commerce (Magento), SAP Commerce Cloud, Salesforce Commerce Cloud, Commerce Tools y Sylius para alojamiento europeo. Cada opción tiene sus propios flujos de datos, ubicaciones de alojamiento y requisitos de consentimiento. Las soluciones con sede en la UE o autoalojadas pueden reducir las preocupaciones de transferencia a terceros países, aunque trasladan parte del trabajo de cumplimiento y seguridad a su equipo.
Enumere cada cookie de Dynamics 365 Commerce con su nombre, finalidad, duración y categoría (necesaria, analítica, personalización, marketing). Indique a Microsoft como encargado del tratamiento, mencione a los subencargados relevantes, declare las transferencias a EE. UU. al amparo del Marco de Privacidad de Datos UE EE. UU. y de las cláusulas contractuales tipo, y enlace al Microsoft Trust Center y al Acuerdo de Protección de Datos. Ofrezca un opt in granular y un mecanismo de retirada claro.