Política de Privacidad
Última actualización: [DATA]
Plantilla en borrador — este documento debe ser revisado y aprobado por un abogado calificado antes del lanzamiento. Los valores entre corchetes (p. ej., [RAZÓN SOCIAL], [DATA]) son marcadores que debe completar el responsable.
Esta Política de Privacidad explica cómo NexBundle (la “App”, “nosotros”), operada por [RAZÓN SOCIAL], CNPJ [CNPJ], con domicilio en [ENDEREÇO], recopila, usa, almacena y protege información en relación con el uso de la App.
NexBundle es una aplicación de “compra junto / venta cruzada” integrada en el panel de administración de Shopify. Permite al comerciante definir relaciones de productos (un producto principal y productos complementarios) que se muestran juntos en la tienda. Al instalar o usar la App, usted acepta esta Política.
1. Quién es el responsable de los datos
La App es proporcionada por [RAZÓN SOCIAL], CNPJ [CNPJ], con domicilio en [ENDEREÇO]. Para cualquier solicitud relacionada con la privacidad, contáctenos en suporte@nexbundle.sprezzia.live.
2. Información que almacenamos
Datos de la tienda / comerciante. Almacenamos el dominio de su tienda (su-tienda.myshopify.com) y el token de acceso offline emitido por Shopify para su tienda (la sesión), necesario para que la App lea sus productos.
Relaciones de productos (“componentes”). IDs de productos (principal y complementarios) e IDs de variantes como GIDs de Shopify, el diseño/plantilla elegido, un JSON de estilo (colores, título, botón), dirección y estado activo/inactivo.
Configuración global de estilo. Una preferencia de estilo por tienda.
Eventos de métrica. Datos agregados de rendimiento: tipo de evento (impresión o clic), los IDs de producto involucrados, el diseño y una marca de tiempo. Estos eventos NO contienen identificadores del comprador.
Preferencia de idioma del panel. El idioma elegido en el panel de administración de la App.
Soporte / chat. Mensajes intercambiados entre usted y nuestro equipo de soporte, y los archivos adjuntos que envíe (imágenes / PDF), almacenados en nuestro servidor.
3. Información que NO recopilamos
No recopilamos ningún dato personal de los compradores o clientes finales de su tienda. El bloque en la tienda solo usa IDs de producto y registra eventos de impresión / clic — no establece cookies de PII y no captura nombre, correo, dirección ni datos de pago del comprador.
La adición al carrito usa el endpoint estándar de Shopify (/cart/add.js); no procesamos el checkout ni el pago.
4. Permisos (scopes)
La App solicita únicamente el scope read_products (lectura de productos). No solicita acceso de escritura a productos, pedidos o clientes.
5. Cómo usamos la información
Para operar la App: autenticar con Shopify, leer sus productos y mostrar el bloque de compra-junto en su tienda.
Para medir el rendimiento: agregar métricas de impresión / clic para que pueda ver cómo rinden las relaciones (sin identificadores del comprador).
Para brindar soporte: responder a sus mensajes y gestionar los archivos adjuntos que envíe.
Para recordar sus preferencias: como el idioma del panel de administración.
6. Alojamiento y sub-procesadores
La App está alojada en nuestro propio servidor (VPS) con una base de datos local (SQLite). Nos integramos con las APIs de Shopify. No usamos proveedores de analítica de terceros y no vendemos ni compartimos sus datos con anunciantes.
Los datos se transmiten por conexiones cifradas. Los webhooks recibidos de Shopify se verifican mediante firma HMAC, y los archivos adjuntos se sirven únicamente a través de rutas autenticadas.
7. Conservación y eliminación de datos
Sus datos existen mientras la App esté instalada. Al desinstalar la App, Shopify envía el webhook shop/redact (aproximadamente 48 horas después de la desinstalación), y eliminamos todos los datos asociados a su tienda.
También respondemos a los webhooks obligatorios de cumplimiento de Shopify: customers/data_request (no tenemos datos de cliente para devolver), customers/redact (no tenemos datos de cliente para borrar) y shop/redact (borramos todos los datos de la tienda).
8. Sus derechos (GDPR / LGPD)
Según su jurisdicción, puede tener derecho de acceso, rectificación o eliminación de sus datos, entre otros. Puede ejercer la eliminación desinstalando la App y/o contactándonos en suporte@nexbundle.sprezzia.live.
9. Cuentas del equipo interno
Mantenemos cuentas para nuestro propio equipo interno de soporte (correo, nombre, hash de contraseña). Son cuentas de nuestro personal y no son datos del comerciante ni del comprador.
10. Cambios en esta Política
Podemos actualizar esta Política periódicamente. Los cambios relevantes se reflejarán actualizando la fecha de “Última actualización” en la parte superior de esta página.
11. Contacto
Para cualquier duda sobre esta Política, contáctenos en suporte@nexbundle.sprezzia.live.