Permisos: qué datos de sus tiendas puede leer la aplicación
Esta aplicación está diseñada para que necesite la menor cantidad posible de datos de su tienda. En esta página se explica con exactitud qué datos puede leer o qué acciones puede realizar, cuándo lo hace y cómo puede recuperar dichos datos.
No se produce ningún error durante la instalación
Al instalar la aplicación, Shopify no le solicita ningún ámbito de acceso. La aplicación no puede acceder a sus productos, pedidos, clientes ni a ningún otro dato de su tienda. Los datos de los clientes llegan a un correo electrónico únicamente porque usted los transmite desde Shopify Flow, a través de los campos del paso y del campo «Variables (JSON)». Shopify Flow lee los datos de su tienda; usted decide qué información desea compartir.
Eso no ha cambiado. Todo lo que figura a continuación es opcional y está desactivado hasta que usted lo active.
Los permisos opcionales
Hay dos funciones que requieren más posibilidades. Adjuntar el archivo que contiene un metacampo del pedido o del cliente, por ejemplo, el PDF de la factura que otra aplicación ha guardado en el pedido (véase Adjunte un archivo desde un metacampo de pedido o de cliente): Shopify solo permite que una aplicación lea un metacampo con el permiso correspondiente al recurso en el que se encuentra, y solo le permite convertir la referencia del archivo en el propio archivo si cuenta con el permiso de archivos. Y el bloque de códigos de descuento configurado para crear un código único para cada correo electrónico (véase Bloques de contenido: producto, descuento, cuenta atrás, seguimiento y mucho más): para crear un código de descuento en su tienda se necesita el permiso de descuentos.
| Autorización | Shopify ámbito de aplicación | Qué hace la aplicación con ello |
|---|---|---|
| Pedidos | read_orders |
Lee el único metacampo indicado en su diseño, correspondiente al pedido al que se refiere el paso de Shopify Flow. Pedidos de los últimos 60 días. |
| Clientes | read_customers |
Lo mismo: el paso «Shopify Flow» se refiere al cliente. |
| Archivos | read_files |
Indica el archivo al que apunta un metacampo: su enlace de descarga, y nada más de su carpeta «Archivos». |
| Descuentos | write_discounts |
Crea un descuento de un solo uso cuando se envía un correo electrónico que incluya el bloque «crear un código único», con el valor, la validez y el importe mínimo que usted haya establecido en dicho bloque. Nunca lee, modifica ni elimina otros descuentos. |
La aplicación nunca lee ni crea nada por sí misma. Solo actúa cuando envía un correo electrónico cuyo diseño así lo requiere: ese metacampo de ese recurso y el archivo al que apunta, o ese código de descuento concreto. No muestra una lista de sus pedidos ni de sus clientes, no lee nombres, direcciones, correos electrónicos ni artículos, y no almacena nada de lo que lee: el archivo se descarga para ese envío y se adjunta; el código creado se conserva junto con el envío en el Historial, de modo que un reenvío pueda mostrarlo.
Cómo se concede uno
Nunca se concede un permiso en una página de configuración por error. La primera vez que seleccione un metacampo de pedido o de cliente en el selector de archivos adjuntos, o que cambie un bloque de descuento para crear códigos, la aplicación le explicará qué permiso necesita y le ofrecerá la opción «Conceder acceso». A continuación, Shopify muestra su propio cuadro de diálogo de consentimiento, en el que se enumeran los ámbitos; no se concede nada hasta que usted lo confirme allí.
La concesión de un permiso se realiza por tienda y requiere una cuenta de administrador con capacidad para modificar los permisos de la aplicación. Si su cuenta no tiene dicha capacidad, Shopify rechazará la solicitud y la aplicación le indicará que se dirija al propietario de la tienda.
Cómo lo devuelve
Acceda a «Permisos» en el menú de navegación de la aplicación. Cada permiso aparece en la lista junto con su ámbito de aplicación, si está concedido o no, y un botón «Revocar». La revocación surte efecto de forma inmediata.
Tras una revocación, todos los correos electrónicos que requieran dicho permiso se rechazarán en el momento del envío y quedarán registrados en el Historial junto con el motivo, hasta que se vuelva a conceder. Los correos electrónicos que no lo requieran no se verán afectados. Los códigos creados antes de la revocación permanecerán en su tienda; elimínelos en la sección «Descuentos» si desea que desaparezcan.
Qué implica esto para su documentación sobre privacidad
Si mantiene un registro de los tratamientos o una lista de encargados del tratamiento, la función de la aplicación no cambia: actúa como su encargado del tratamiento, siguiendo las instrucciones que usted le haya proporcionado en Shopify Flow. Una vez concedido el permiso, las categorías de datos a las que puede acceder se amplían al archivo del metacampo que haya seleccionado. Esto se describe en nuestra página Datos, privacidad y seguridad y en el Acuerdo de Tratamiento de Datos (DPA) de nuestro sitio web; el DPA está disponible previa solicitud a través de la página de Ayuda.
Preguntas frecuentes
¿La aplicación lee mis pedidos una vez que le concedo acceso a ellos? No. Lee un metacampo de un pedido mientras envía un correo electrónico cuyo formato incluye un archivo adjunto procedente de ese metacampo. No hay sincronización, ni lista, ni lectura en segundo plano.
¿Puedo conceder permisos para «Pedidos», pero no para «Archivos»? Sí, puede hacerlo, pero en ese caso no se podrá adjuntar el archivo: un metacampo solo almacena una referencia, y para leer el archivo asociado se necesitan los permisos correspondientes. El selector solicita ambos permisos a la vez, mientras que la página «Permisos» muestra cada uno de ellos por separado.
¿Por qué el cuadro de diálogo de consentimiento indica «Ver datos del cliente» y «Datos del dispositivo y de la actividad»? Se trata de la redacción estándar de Shopify para el ámbito de los pedidos, que aparece en el cuadro de diálogo de todas las aplicaciones. La aplicación no lee ninguno de esos campos.
¿Qué ocurre con el archivo tras el envío? Se adjunta al correo electrónico y se elimina. No se copia en el almacenamiento de la aplicación y no se descuenta de su cuota de almacenamiento.
¿Cómo se ve un código de descuento creado en mi tienda? Se trata de un código de descuento denominado «Código de correo electrónico PREFIX-XXXXXX», de un solo uso, con la configuración del bloque. Puede encontrarlo, editarlo o eliminarlo en la sección «Descuentos», como cualquier otro.
Relacionado
- Adjunte un archivo desde un metacampo de pedido o de cliente - la función que requiere permisos sobre los pedidos, los clientes y los archivos.
- Bloques de contenido: producto, descuento, cuenta atrás, seguimiento y mucho más - el bloque de descuentos que requiere el permiso de descuentos.
- Datos, privacidad y seguridad - qué datos almacena la aplicación, dónde y durante cuánto tiempo.
- Historial y resolución de problemas - leer un mensaje cuyo envío ha fallado.

