Datos, privacidad y seguridad

Qué datos almacena esta aplicación, dónde se encuentran y cómo están protegidos. Si necesita esta información para una revisión de cumplimiento normativo, esta página, junto con nuestra Política de privacidad de (), nuestro Acuerdo de Tratamiento de Datos (DPA) de () y nuestro Acuerdo de Tratamiento de Datos (DPA) de «» (), debería cubrir sus necesidades.

La aplicación no solicita ningún ámbito de Shopify.

Esto es lo más importante que debe comprender. La aplicación no solicita ningún permiso de acceso. No puede acceder a sus productos, pedidos, clientes ni a ningún otro dato de la tienda.

Los datos del cliente llegan a un correo electrónico únicamente porque usted los transmite desde Shopify Flow, a través del campo «Variables (JSON)» de la acción. Shopify Flow lee los datos de su tienda; usted decide qué información desea transmitir. Si envía únicamente un número de pedido, eso es lo único que veremos.

¿Qué se almacena?

Datos ¿Por qué? ¿Cuánto tiempo?
Diseños de correo electrónico, solicitudes HTTP, configuraciones predefinidas Su configuración Hasta que los elimine o desinstale
Configuración del remitente Servidor SMTP / puerto / credenciales, o tokens de OAuth Hasta que elimine el remitente o desinstale
Secretos Valores que almacena de forma deliberada Hasta que los elimine o desinstale
Historial de acciones Estado, tiempo de ejecución, solicitud resuelta y respuesta para cada ejecución Se elimina automáticamente al cabo de 30 días
Lista para darse de baja Destinatarios que han optado por no recibir sus correos electrónicos de marketing: un hash de la dirección para la comparación, además de la propia dirección cifrada Hasta que vuelva a suscribirlos, Shopify envíe una solicitud de eliminación para ese cliente o desinstale
Archivos subidos Imágenes y archivos adjuntos utilizados en las maquetaciones Hasta que se elimine o se desinstale
Historial de compras Su dominio de MyShopify, el correo electrónico de la tienda y el plan Hasta que lo desinstale

El historial de acciones es lo que debe tenerse en cuenta. En él se registra lo que realmente se envió; en el caso de un correo electrónico, esto incluye las direcciones de los destinatarios y las variables resueltas; y, en el caso de la acción «Solicitud HTTP», la solicitud y la respuesta. Eso es lo que permite la resolución de problemas; además, se trata de datos personales, por lo que debe tratar el historial como datos de clientes en su propio trabajo de cumplimiento normativo. El historial se borra automáticamente al cabo de 30 días.

Los valores confidenciales se ocultan del historial antes de que este se registre, por lo que nunca aparecerá ningún token almacenado en sus registros.

Dónde vive

En la Unión Europea, todo se ejecuta en Google Cloud, en la región «europe-west1» (Bélgica). Las bases de datos, las cachés, el almacenamiento de archivos y los registros de las aplicaciones se almacenan en dicha región, con cifrado en reposo. No utilizamos el seguimiento de solicitudes.

Cómo se protegen las credenciales

Cualquier elemento que pueda utilizarse para el envío recibe una segunda capa de cifrado, además de la que ya existe a nivel de disco:

  • Nombres de usuario y contraseñas de SMTP
  • Tokens de acceso y de actualización de Microsoft 365 y Google OAuth
  • Sus secretos guardados
  • Shopify tokens de sesión

Estos se cifran individualmente mediante un servicio específico de gestión de claves y solo se descifran en memoria, en el momento en que se ejecuta una acción. El texto sin cifrar nunca se guarda en el disco.

Cada proceso de descifrado de un valor protegido queda registrado en un registro interno de accesos.

Lo que reciben los destinatarios

Los correos electrónicos se envían a través de su buzón, no del nuestro: su entorno de Microsoft 365, su cuenta de Google Workspace o su proveedor de SMTP. Entregamos el mensaje a su proveedor y este se envía bajo su dominio. Los nuevos pasos de correo electrónico siempre se envían a través del buzón o del servidor SMTP que usted configure. Los pasos guardados antes de que se retirara el remitente predeterminado compartido seguirán utilizándolo hasta que elija su propio remitente. Consulte Capacidad de entrega del correo electrónico.

El código HTML del correo electrónico generado se depura antes de su envío: se eliminan los scripts, los controladores de eventos, las URL de javascript:, los iframes y los elementos de formulario, de modo que un valor enviado desde Shopify Flow no pueda convertirse en contenido activo en la bandeja de entrada de ningún destinatario.

Los correos electrónicos de marketing y la lista de baja

Una plantilla de marketing envía un correo electrónico por destinatario, cada uno con su propio enlace para darse de baja. El enlace contiene un token cifrado que identifica su tienda, al destinatario, la plantilla y el idioma del correo electrónico; la dirección no es legible en el enlace, por lo que no puede extraerse de los registros de correo, los servidores proxy ni de un correo reenviado, y cualquier enlace modificado es rechazado. Al abrir el enlace, aparece una página de confirmación con la dirección en forma enmascarada; solo el botón de dicha página, o el botón de baja con un solo clic del cliente de correo del destinatario, registra la baja.

La lista de bajas almacena cada dirección dos veces: como un hash, para que el remitente pueda comprobar sus destinatarios sin necesidad de descifrar nada, y cifrada con el mismo servicio de gestión de claves que sus credenciales, de modo que la página de bajas y la exportación en formato CSV puedan mostrársela. La dirección solo se descifra en nuestros servidores, para esa página y esa exportación. Las direcciones nunca se registran en los registros de la aplicación. Consulte Correos electrónicos de marketing y bajas de la lista de suscriptores.

Solicitudes salientes

Las solicitudes HTTP que configure se comprueban antes de establecer la conexión. Se rechazan las solicitudes dirigidas a direcciones de redes internas o privadas - loopback, link-local, puntos finales de metadatos en la nube, rangos privados - , incluso si se realizan a través de una redirección. Las redirecciones están limitadas y el tamaño de las respuestas está restringido. Cualquier dato personal que se devuelva en una respuesta se remite a Shopify Flow y puede quedar registrado en el historial de ejecuciones (que se borra al cabo de 30 días).

Eliminación

El historial se borra al cabo de 30 días. El historial de envíos y ejecuciones con más de 30 días de antigüedad se elimina automáticamente, independientemente de si se desinstala la aplicación.

Al desinstalar la aplicación se elimina todo. Se eliminarán las plantillas, los remitentes, los secretos, el historial, la lista de bajas y los archivos subidos. El proceso es inmediato e irreversible, por lo que le recomendamos que exporte primero todo aquello que desee conservar.

Las solicitudes relacionadas con el RGPD procedentes de Shopify se gestionan de forma automática. Shopify envía los webhooks obligatorios de solicitud de datos, de supresión de datos de clientes y de supresión de datos de la tienda; la aplicación los procesa y elimina los datos correspondientes, incluida la inscripción del cliente en la lista de baja.

La eliminación de registros individuales surte efecto de forma inmediata y es irreversible.

Subencargados del tratamiento

  • Google Cloud (europe-west1, Bélgica) - alojamiento, bases de datos, almacenamiento, gestión de claves
  • Su proveedor de correo electrónico conectado: su servidor de Microsoft 365, Google Workspace o su propio servidor SMTP, que solo se utiliza cuando se conecta a uno de ellos para enviar correos electrónicos
  • Shopify - la plataforma con la que la aplicación intercambia datos
  • Amazon Web Services (Fráncfort, Alemania): envío de los correos electrónicos de alerta propios de la aplicación y de los pasos guardados por correo electrónico sin que usted tenga que indicar un remitente

Para consultar la lista completa y oficial, visite , así como el anexo 3 de nuestra Ley de Protección de Datos (DPA):.

Preguntas

Si tiene alguna duda sobre un acuerdo de tratamiento de datos (DPA), un cuestionario de seguridad o una cuestión específica relacionada con el cumplimiento normativo, póngase en contacto con nosotros a través del Centro de ayuda o en la dirección support@codecreationlabs.com.

Relacionado