Política de privacidad — BubbleCrossSell

Última actualización: 31 de agosto de 2026

1. Qué hace la app

BubbleCrossSell permite a los comercios que usan Shopify crear ofertas de cross-sell (productos complementarios) que se muestran en un popup cuando el cliente añade un producto al carrito. El merchant configura productos disparadores, productos ofrecidos, descuentos y herencia de atributos desde el panel de administración de la app.

2. Datos que tratamos

Datos de la tienda (merchant):

  • Identificador de la tienda (dominio) y datos de la sesión de instalación.
  • Ofertas configuradas por el merchant: productos disparadores, productos ofrecidos, descuentos y configuración de herencia de atributos.

Datos de productos:

productId, title, handle e image de los productos seleccionados por el merchant al configurar sus ofertas. Estos datos se almacenan como caché para mostrar el popup en el storefront sin consultas adicionales a la Admin API.

Datos de clientes finales:

BubbleCrossSell no recopila datos personales de los clientes finales directamente. El popup se renderiza en el storefront de la tienda del merchant y la adición al carrito utiliza la AJAX Cart API nativa de Shopify. La app no accede al carrito ni a datos personales de los compradores.

Datos de uso:

Logs técnicos (dirección IP con fines de limitación de abuso, registros de auditoría).

Datos de suscripción y facturación:

El plan premium de $5.99/mes se gestiona íntegramente a través de la Billing API de Shopify. BubbleCrossSell no almacena ni procesa datos de tarjeta de crédito ni datos de facturación: el cobro, el estado de la suscripción y su cancelación los gestiona Shopify en nombre del merchant. La app solo consulta el estado de la suscripción (plan activo o gratuito) para decidir qué funciones muestra.

3. Finalidad y base legal

  • Mostrar ofertas de cross-sell configuradas por el merchant (interés legítimo del merchant).
  • Crear discount codes automáticos para los productos ofrecidos con descuento.
  • Mantener la seguridad y el funcionamiento de la app.

No vendemos datos personales. No usamos los datos para publicidad ni para perfilar a los clientes.

4. Cómo obtiene los datos

La app solicita únicamente los scopes read_products (para buscar y mostrar productos al configurar ofertas), write_discounts (para crear discount codes automáticos) y read_themes (para detectar si el App Embed de la app está activado en el theme de la tienda y mostrar el estado en el panel). Consulta la Admin API de Shopify de la tienda donde se instala. Los datos se usan solo dentro de la tienda correspondiente y nunca se comparten entre tiendas.

5. Almacenamiento y conservación

  • Los datos se almacenan en una base de datos segura gestionada por el desarrollador (PostgreSQL en producción).
  • Las ofertas y los datos asociados se conservan mientras estén activas o hasta que el merchant las elimine desde el panel de administración.
  • Al desinstalar la app, los datos de la tienda se eliminan de forma automática (webhook app/uninstalled).

6. Datos de menores

La app no está dirigida a menores de 13 años ni recopila datos de forma deliberada de menores.

7. Seguridad

  • Validación de webhooks (HMAC) y de sesiones (OAuth / App Bridge).
  • Validación de la firma HMAC en el App Proxy que sirve las ofertas al storefront.
  • Acceso restringido a la base de datos por credenciales de entorno.

8. Contacto

Para consultas sobre privacidad o para solicitar la eliminación de datos:

9. Cambios en esta política

Notificaremos cualquier cambio material actualizando la fecha de esta página.