Javascript is required
logo-dastralogo-dastra

Modelo de tratamiento de datos RGPDUse of a payment card number in connection with the sale of goods or the provision of services at a distance

PrivateOrders and Payments
This processing model relates to the use of payment card numbers in the sale of goods or the provision of remote services, including subscriptions taken out online or goods reservations

Finalidades (6)

La finalidad de un tratamiento es el objetivo principal del uso de los datos personales. Estos datos deben ser recopilados para un propósito bien determinado y legítimo y no deben ser tratados posteriormente de manera incompatible con este objetivo inicial.

1
Fight against fraud
Obligación legal - art. 6-1 c)
2
Simplification of any subsequent purchases on the merchant's site
Consentimiento - art. 6-1 a)
3
Reservation of a good or service
Medidas contractuales o precontractuales - art. 6-1 b)
4
Offer of payment solutions dedicated to distance selling by payment service providers
Intereses legítimos del responsable o de un tercero - art.6.1 f)
5
Settlement of subscriptions taken out online involving defined and regular payments
Medidas contractuales o precontractuales - art. 6-1 b)
6
Completion of a transaction for the delivery of a good or the provision of a service in return for payment
Medidas contractuales o precontractuales - art. 6-1 b)

Datos (1)

El artículo 30 del RGPD exige el registro de las categorías de datos tratados. Se trata aquí de definir las categorías de datos tratados. Estas pueden ser consideradas comunes o sensibles.

Data required to carry out a remote payment card transaction

Detalles de los datos


Cardholder identityopcional
Visual cryptogramrequerido
expiration daterequerido
Credit card numberrequerido

Reglas de conservación

Base activa:

Until transaction is completed and reconciled (typically up to 13 months)

To process payment, handle immediate disputes, and comply with card scheme rules (e.g. Mastercard, Visa); supported by UK GDPR Article 6(1)(b) – performance of a contract

Archivado intermedio:

Up to 6 years (after transaction date, but without storing full PAN or CVV)

For accounting records and potential contractual claims; aligns with the Limitation Act 1980 (6 years for most civil claims) and Companies Act 2006 for record-keeping

Orden final

Personas afectadas (1)

Una persona interesada es toda persona cuyos datos son recopilados, retenidos o tratados por el tratamiento de datos en cuestión. Ej: En el marco de un tratamiento de gestión de reclutamiento, cualquier candidato para el puesto en cuestión constituye una persona interesada.

  • Other

Creado el:07/08/2023

Actualizado el:06/14/2025

Licencia: © Creative commons :
Attribution / Pas d'utilisation commerciale
CC-BY-NC AttributionPas d'utilisation commerciale

Número de usos:5


Acceda al modelo completo

Pruebe Dastra ahora mismo para acceder a la totalidad de nuestros modelos de tratamiento de datos que podrá adaptar a su organización. Es gratuito y sin compromiso durante los primeros 30 días (no se requiere tarjeta de crédito).

Añadir a mi registro de tratamientos
Suscríbase a nuestro boletín

Le enviaremos algunos correos electrónicos para mantenerlo informado sobre nuestras novedades y las actualizaciones de nuestra solución.

* Siempre podrá darse de baja en cada boletín.