Política de privacidad — BubbleCrossSell
Última actualización: 31 de agosto de 2026
1. Qué hace la app
BubbleCrossSell permite a los comercios que usan Shopify crear ofertas de cross-sell (productos complementarios) que se muestran en un popup cuando el cliente añade un producto al carrito. El merchant configura productos disparadores, productos ofrecidos, descuentos y herencia de atributos desde el panel de administración de la app.
2. Datos que tratamos
Datos de la tienda (merchant):
- Identificador de la tienda (dominio) y datos de la sesión de instalación.
- Ofertas configuradas por el merchant: productos disparadores, productos ofrecidos, descuentos y configuración de herencia de atributos.
Datos de productos:
productId, title, handle e image de los productos seleccionados por el merchant al configurar sus ofertas. Estos datos se almacenan como caché para mostrar el popup en el storefront sin consultas adicionales a la Admin API.
Datos de clientes finales:
BubbleCrossSell no recopila datos personales de los clientes finales directamente. El popup se renderiza en el storefront de la tienda del merchant y la adición al carrito utiliza la AJAX Cart API nativa de Shopify. La app no accede al carrito ni a datos personales de los compradores.
Datos de uso:
Logs técnicos (dirección IP con fines de limitación de abuso, registros de auditoría).
Datos de suscripción y facturación:
El plan premium de $5.99/mes se gestiona íntegramente a través de la Billing API de Shopify. BubbleCrossSell no almacena ni procesa datos de tarjeta de crédito ni datos de facturación: el cobro, el estado de la suscripción y su cancelación los gestiona Shopify en nombre del merchant. La app solo consulta el estado de la suscripción (plan activo o gratuito) para decidir qué funciones muestra.
3. Finalidad y base legal
- Mostrar ofertas de cross-sell configuradas por el merchant (interés legítimo del merchant).
- Crear discount codes automáticos para los productos ofrecidos con descuento.
- Mantener la seguridad y el funcionamiento de la app.
No vendemos datos personales. No usamos los datos para publicidad ni para perfilar a los clientes.
4. Cómo obtiene los datos
La app solicita únicamente los scopes read_products (para buscar y mostrar productos al configurar ofertas), write_discounts (para crear discount codes automáticos) y read_themes (para detectar si el App Embed de la app está activado en el theme de la tienda y mostrar el estado en el panel). Consulta la Admin API de Shopify de la tienda donde se instala. Los datos se usan solo dentro de la tienda correspondiente y nunca se comparten entre tiendas.
5. Almacenamiento y conservación
- Los datos se almacenan en una base de datos segura gestionada por el desarrollador (PostgreSQL en producción).
- Las ofertas y los datos asociados se conservan mientras estén activas o hasta que el merchant las elimine desde el panel de administración.
- Al desinstalar la app, los datos de la tienda se eliminan de forma automática (webhook app/uninstalled).
6. Datos de menores
La app no está dirigida a menores de 13 años ni recopila datos de forma deliberada de menores.
7. Seguridad
- Validación de webhooks (HMAC) y de sesiones (OAuth / App Bridge).
- Validación de la firma HMAC en el App Proxy que sirve las ofertas al storefront.
- Acceso restringido a la base de datos por credenciales de entorno.
8. Contacto
Para consultas sobre privacidad o para solicitar la eliminación de datos:
- Correo: info@bytebubbles.com
- Titular: ByteBubbles SL
9. Cambios en esta política
Notificaremos cualquier cambio material actualizando la fecha de esta página.