Política de privacidad de la aplicación SellBot
Última actualización: August 27, 2026
Resumen rápido
Qué recopilamos
- El dominio de su tienda Shopify y el token de acceso OAuth
- Su catálogo de productos (título, precio, inventario, descripción, imágenes, variantes) — utilizado para recomendaciones de IA
- Mensajes de conversación entre compradores y la IA
- Un identificador de visitante anónimo (UUID aleatorio) por sesión de chat
- Correo electrónico del comprador — únicamente si el comprador lo proporciona voluntariamente (lista de espera / alternativa en caso de agotarse el tiempo de espera del agente)
- Metadatos de webhook de pedidos pagados — únicamente para atribución de ventas, sin datos personales
- Presencia de visitantes en tiempo real (planes de pago): el mismo identificador de visitante anónimo más la ruta de la página actual en la propia tienda del comerciante y una marca de tiempo de la última vez visto — se conserva en la memoria del servidor solo durante unos minutos y nunca se escribe en la base de datos
- Aplicación telefónica del equipo (opcional): el nombre, la función y un token push de dispositivo por cada teléfono vinculado de cada miembro del equipo — utilizados únicamente para enviar alertas a dicho dispositivo
Qué NO recopilamos
- Datos de tarjetas de crédito — el proceso de pago se realiza íntegramente en Shopify
- Información de identificación personal (PII) de clientes más allá de la que los compradores introducen voluntariamente en el chat
- Historial de navegación fuera de la propia tienda en línea del comerciante — nunca rastreamos a los compradores en otros sitios web
- Información bancaria o de pagos del propietario de la tienda
Cómo utilizamos los datos
- Generar respuestas de chat mediante IA a través del proveedor que elija (Claude, GPT o Gemini)
- Recomendar productos de su propio catálogo (nunca productos inventados)
- Impulsar análisis — conversaciones, valoraciones, ingresos estimados
- Mostrar a los comerciantes quién se encuentra en su tienda en este momento (Visitantes en tiempo real, planes de pago)
- Alertar a los teléfonos vinculados de su equipo cuando un comprador solicita hablar con una persona
- Enviar correos electrónicos de reposición de existencias únicamente cuando los compradores otorguen su consentimiento expreso
Lo que nunca hacemos
- Vender datos a terceros o anunciantes
- Entrenar modelos de IA de terceros con los datos de su tienda
- Rastrear a los compradores en sitios web no relacionados
- Almacenar números de tarjetas de crédito o credenciales de pago
Esta Política de privacidad explica cómo CurrencyWiki Technologies LLC ("nosotros", "nos" o "SellBot") recopila, utiliza y protege la información cuando instala nuestra aplicación SellBot en su tienda Shopify. Al instalar la aplicación, acepta esta política. Hemos diseñado SellBot para solicitar los permisos mínimos de Shopify necesarios para ejecutar un widget de chat con IA — no solicitamos datos de clientes, historial de pedidos ni datos de contacto del propietario.
1. Datos que recopilamos de los comerciantes
Cuando instala SellBot, recopilamos lo siguiente mediante el flujo OAuth de Shopify:
| Tipo de datos | Finalidad |
|---|---|
| Dominio de la tienda (mystore.myshopify.com) | Identificar su tienda y delimitar los datos |
| Token de acceso OAuth de Shopify | Leer el catálogo de productos y recibir webhooks |
| Catálogo de productos (read_products) | Basar las respuestas de IA en su inventario real |
| Configuración regional de la tienda (read_locales) | Detectar automáticamente el idioma predeterminado de la tienda |
| Carga útil del webhook Orders/paid | Atribuir ventas a conversaciones de chat (solo de forma agregada) |
| Configuración del chatbot | Guardar su diseño, activadores e interruptores de funciones |
| Perfil del miembro del equipo (nombre, función) | Licencias de personal, atribución de la bandeja de entrada y asignación de conversaciones |
| Token de notificaciones push del dispositivo (aplicación móvil) | Enviar a los teléfonos que vincule alertas de escalamiento, recordatorios y compradores no atendidos |
2. Datos que recopilamos de los compradores
Cuando un comprador interactúa con el widget de SellBot en su escaparate, recopilamos:
ID de visitante anónimo (UUID)
Un identificador aleatorio generado por cada sesión de chat. No está vinculado a la IP, el nombre, el correo electrónico ni la dirección. Se utiliza para agrupar mensajes dentro de una misma conversación.
Mensajes de conversación
Se almacenan tanto los mensajes del comprador como los de IA para que los comerciantes puedan revisarlos en la bandeja de entrada y corregir respuestas incorrectas de IA. Se conservan mientras su suscripción esté activa.
Instantánea del carrito (por mensaje)
Una instantánea del carrito del comprador en el momento de un mensaje, para que la IA pueda proporcionar respuestas pertinentes. No se conserva a largo plazo una vez que finaliza la conversación.
Correo electrónico del comprador (opcional, con consentimiento)
Solo se almacena si el comprador lo proporciona voluntariamente — para unirse a la lista de espera de reposición de existencias o para recibir un seguimiento cuando no había ningún agente conectado. Nunca es obligatorio para usar el chat.
Calificación de satisfacción del cliente
Un pulgar hacia arriba o hacia abajo que el comprador puede pulsar al final de un chat. Se utiliza para métricas agregadas de calidad.
Presencia de visitantes en tiempo real (planes de pago)
Mientras una pestaña del escaparate está abierta, el widget informa el ID de visitante anónimo y la ruta de la página actual aproximadamente cada 30 segundos para que el comerciante pueda ver quién está en su tienda en ese momento. La presencia solo se mantiene en la memoria del servidor, caduca aproximadamente un minuto después de que se cierre la pestaña y nunca se almacena en la base de datos ni se vincula al nombre, correo electrónico o IP.
No recopilamos nombres, direcciones, números de teléfono ni información de pago de los compradores. Cualquier PII que un comprador escriba voluntariamente en el chat se almacena en el registro de la conversación para que los comerciantes puedan responder — nada más.
3. Servicios de terceros y subencargados del tratamiento
SellBot se integra con los siguientes subencargados del tratamiento para prestar el servicio. Los mensajes enviados a proveedores de IA se envían por conversación y no se utilizan para entrenar sus modelos públicos.
| Proveedor | Finalidad | Datos compartidos |
|---|---|---|
| Shopify | OAuth, facturación, webhooks | Dominio de la tienda, token de acceso, webhooks de pedidos |
| Anthropic (Claude) | Respuestas de IA (si se selecciona) | Mensajes de conversación, contexto de productos |
| OpenAI (GPT) | Respuestas de IA (si se selecciona) | Mensajes de conversación, contexto de productos |
| Google (Gemini) | Respuestas de IA (si se selecciona) | Mensajes de conversación, contexto de productos |
| Amazon Web Services (SES) | Correo electrónico transaccional (lista de espera, transferencia a agente) | Correo electrónico del comprador (solo con consentimiento), correo electrónico del comerciante |
| Expo (con servicios de notificaciones push de Apple/Google) | Notificaciones push a la aplicación telefónica del comerciante | Token de notificaciones push del dispositivo, texto de la notificación — nombre de la tienda, tipo de alerta, un fragmento de conversación y, en las alertas de compradores no atendidos, el correo electrónico del comprador que haya dado su consentimiento |
| Railway | Alojamiento de la aplicación y la base de datos (Postgres) | Todos los datos de la aplicación en tránsito y en reposo |
Los comerciantes que utilizan Bring-Your-Own-Key (disponible en todos los planes de pago) usan sus propias claves de API, por lo que las solicitudes de IA fluyen directamente de SellBot al proveedor elegido por el comerciante — nunca las enrutamos a través de una clave compartida ni de un tercero. Los comerciantes con planes de pago también pueden conectar su propio servicio de correo electrónico (SMTP, Mailgun, SendGrid, Postmark o Resend); los correos electrónicos dirigidos a los compradores fluyen entonces a través del proveedor elegido por el comerciante en lugar del nuestro.
4. Conservación de datos
Conservamos sus datos de conformidad con las siguientes políticas:
- Las conversaciones y transcripciones se eliminan automáticamente después de 30 días (mediante una tarea de limpieza diaria) — exporte desde la Bandeja de entrada todo lo que desee conservar antes de ese momento.
- La configuración de la tienda, el diseño, los desencadenantes y la caché del catálogo se conservan mientras su suscripción esté activa. Los recuentos analíticos agregados (sin contenido de mensajes) se conservan para que sus tendencias de Insights perduren más allá del período de 30 días de las transcripciones.
- Correo electrónico del comprador (lista de espera): se conserva hasta que el comerciante lo elimine o el comprador cancele su suscripción.
- Tokens de notificaciones push del dispositivo (aplicación telefónica): se eliminan cuando un dispositivo cierra sesión o se elimina del equipo, y junto con todo lo demás al desinstalar la aplicación.
- Después de la desinstalación: todos los datos del comerciante se eliminan cuando llega el webhook shop_redact de Shopify (aproximadamente 48 horas después de la desinstalación) — mucho antes del plazo de 30 días al que nos comprometemos.
- Los análisis agregados (recuentos, no contenido) pueden conservarse de forma anónima para mejorar el producto.
5. Seguridad
Seguimos prácticas de seguridad modernas para proteger los datos de los comerciantes y compradores:
- Las claves de API de los comerciantes (Bring-Your-Own-Key) se cifran en reposo con AES-256-GCM; la clave de descifrado nunca sale del servidor de la aplicación.
- Todo el tráfico se sirve mediante HTTPS (TLS 1.2+).
- El almacenamiento de sesiones de Shopify utiliza el adaptador oficial de sesiones Prisma con cookies firmadas.
- La vinculación con la aplicación telefónica utiliza códigos QR de un solo uso — cada código se invalida tras el primer uso y caduca tras un breve período si nunca se escanea.
- Copias de seguridad de la base de datos cifradas y con redundancia geográfica.
- Controles de acceso con privilegios mínimos para los ingenieros — los registros de auditoría se conservan durante 90 días.
6. Cumplimiento del GDPR y la CCPA
Para usuarios de la UE / Reino Unido (GDPR)
Procesamos datos sobre la base del interés legítimo y del contrato (para proporcionar la aplicación que instaló). Puede solicitar acceso, rectificación, supresión o portabilidad en cualquier momento. Somos el encargado del tratamiento de los datos de los comerciantes y corresponsables del tratamiento de los datos de los compradores que usted decida recopilar.
Para usuarios de California (CCPA)
No vendemos información personal. Los residentes de California pueden solicitar la divulgación de los datos recopilados y solicitar su eliminación. Ejerza estos derechos a través del correo electrónico que se indica a continuación.
Derecho de acceso
Solicite una exportación de todos los datos que SellBot conserva sobre su tienda o una conversación específica.
Derecho de supresión
Solicite la eliminación completa de los datos del comerciante o del comprador (también se activa automáticamente al desinstalar la aplicación).
Derecho a la portabilidad
Exporte conversaciones y configuraciones como JSON.
Derecho de oposición
Desactive las funciones de análisis, de agente en vivo o los proveedores de modelos de IA en la configuración de la aplicación en cualquier momento.
Cumplimos automáticamente con los webhooks GDPR de Shopify (customers/data_request, customers/redact, shop/redact) — no se requiere ninguna acción por parte del comerciante.
7. Contáctenos
Si tiene preguntas sobre esta política de privacidad o desea ejercer sus derechos sobre los datos անձ:
Correo electrónico
[email protected]Empresa
CurrencyWiki Technologies LLC