Modelo de tratamiento de datos RGPDUse of a payment card number in connection with the sale of goods or the provision of services at a distance
Finalidades (6)
La finalidad de un tratamiento es el objetivo principal del uso de los datos personales. Estos datos deben ser recopilados para un propósito bien determinado y legítimo y no deben ser tratados posteriormente de manera incompatible con este objetivo inicial.
Datos (1)
El artículo 30 del RGPD exige el registro de las categorías de datos tratados. Se trata aquí de definir las categorías de datos tratados. Estas pueden ser consideradas comunes o sensibles.
Data required to carry out a remote payment card transaction
Detalles de los datos
Reglas de conservación
Base activa:
Until transaction is completed and reconciled (typically up to 13 months)
To process payment, handle immediate disputes, and comply with card scheme rules (e.g. Mastercard, Visa); supported by UK GDPR Article 6(1)(b) – performance of a contract
Archivado intermedio:
Up to 6 years (after transaction date, but without storing full PAN or CVV)
For accounting records and potential contractual claims; aligns with the Limitation Act 1980 (6 years for most civil claims) and Companies Act 2006 for record-keeping
Orden final
Personas afectadas (1)
Una persona interesada es toda persona cuyos datos son recopilados, retenidos o tratados por el tratamiento de datos en cuestión. Ej: En el marco de un tratamiento de gestión de reclutamiento, cualquier candidato para el puesto en cuestión constituye una persona interesada.
- Other
Attribution / Pas d'utilisation commerciale
CC-BY-NC

