Saltar al contenido

DPA

Última actualización: July 14, 2026

Finalidad y alcance

Este Anexo de Tratamiento de Datos ("DPA") describe cómo Stackable trata los datos personales como parte de la prestación de la aplicación a un comerciante. Complementa nuestros Términos de Servicio y nuestra Política de Privacidad, y se aplica a los datos personales limitados descritos a continuación.

Funciones de responsable y encargado del tratamiento

En relación con cualquier dato personal que transite por Stackable en conexión con tu tienda (por ejemplo, a través de los webhooks de cumplimiento obligatorios de Shopify), tú (el comerciante) eres el responsable del tratamiento y Stackable actúa como tu encargado del tratamiento, tratando esos datos únicamente conforme a tus instrucciones y en la medida necesaria para prestar el servicio.

Por separado, respecto de los datos limitados de cuenta que Stackable conserva sobre ti como cliente nuestro (el dominio de tu tienda, el correo electrónico del administrador y los nombres del personal utilizados en el registro de actividad dentro de la aplicación), Stackable actúa como responsable del tratamiento por derecho propio, según se describe en nuestra Política de Privacidad.

Objeto y duración

El objeto del tratamiento es la prestación de la aplicación de descuentos Stackable. El tratamiento continúa mientras la aplicación esté instalada en tu tienda, y finaliza conforme al calendario de eliminación establecido en la sección de conservación de nuestra Política de Privacidad (incluida la eliminación mediante shop/redact que sigue a la desinstalación).

Naturaleza y finalidad del tratamiento

  • Calcular y aplicar las campañas de descuento que configuras, del lado del servidor, mediante Shopify Functions.
  • Registrar analítica agregada a nivel de pedido (ID del pedido, total y qué descuento se aplicó) para que puedas medir el rendimiento de tus campañas.
  • Responder en tu nombre a los webhooks de cumplimiento obligatorios de Shopify (customers/data_request, customers/redact, shop/redact), según se describe en nuestra Política de Privacidad.
  • Prestar funciones opcionales asistidas por IA (el asistente de campañas y Scripts Rescue) enviando la información proporcionada por el comerciante que se describe en nuestra Política de Privacidad - una solicitud escrita, nombres de catálogo o un Script pegado - a nuestros subencargados del tratamiento de IA para generar borradores de campañas. Esta información son datos comerciales del comerciante, no datos personales de los clientes de la tienda.

Categorías de datos

Consulta "Información que recopilamos" y "Qué no recopilamos" en nuestra Política de Privacidad para ver la lista completa. En resumen: datos a nivel de tienda y de cuenta de comerciante, configuración de campañas de descuento, y analítica de totales de pedido/atribución de descuentos. No tratamos datos personales de clientes de la tienda más allá de la breve carga en bruto del webhook, eliminada automáticamente, descrita allí.

Subencargados del tratamiento

Utilizamos los siguientes subencargados del tratamiento para prestar el servicio. Esta lista se mantiene idéntica a la lista de subencargados de nuestra Política de Privacidad:

Vercel
Alojamiento e infraestructura para la aplicación y este sitio web (Estados Unidos).
Supabase
Base de datos Postgres gestionada: almacena los datos de tienda, campaña y analítica descritos arriba (región de Estados Unidos).
Shopify
La plataforma sobre la que se ejecuta Stackable: autenticación, facturación y las API de tienda/checkout de las que depende el motor de descuentos (procesadas conforme a la propia infraestructura global de Shopify).
Resend
Correo electrónico transaccional: envía las notificaciones del formulario de contacto y de la lista de espera (Estados Unidos).
Google Analytics
Analítica agregada del tráfico de este sitio web de marketing, solo después de que aceptes las cookies analíticas; consulta nuestra Política de Cookies (Estados Unidos).
Google (Gemini API)
Proveedor de IA para el asistente de campañas de la app y para Scripts Rescue. Cuando describes un descuento en el asistente, el texto que escribes se envía para redactar una campaña adecuada, junto con nombres de tu catálogo (títulos de colecciones, etiquetas de productos, títulos de productos) para que el borrador se dirija a los productos correctos. Cuando pegas un Script de Shopify en Scripts Rescue, se envía el texto del Script para que podamos reconstruirlo como una campaña equivalente. Nunca enviamos datos personales de clientes - ni nombres, correos electrónicos, pedidos ni direcciones (Estados Unidos).
OpenAI
Proveedor de IA de respaldo para el asistente de campañas de la app y para Scripts Rescue, utilizado solo si el proveedor principal no está disponible. Procesa la misma solicitud escrita y los nombres de catálogo (títulos de colecciones, etiquetas de productos, títulos de productos), o el texto del Script pegado, sin datos personales de clientes (Estados Unidos).

Cambios en los subencargados del tratamiento

Si añadimos o sustituimos a un subencargado que trate datos personales en tu nombre, actualizaremos la lista anterior y señalaremos el cambio en nuestro registro de cambios. El uso continuado de Stackable después de dicha actualización constituye la aceptación del nuevo subencargado.

Transferencias internacionales

Cuando un subencargado trata datos fuera de tu jurisdicción (por ejemplo, en Estados Unidos), esa transferencia se basa en las garantías que el propio subencargado mantiene, incluidas las Cláusulas Contractuales Tipo (CCT) cuando resulten aplicables. Actualmente no suscribimos CCT independientes por cada comerciante, pero las proporcionaremos si se solicitan, según lo requieran nuestra base de comerciantes y nuestras obligaciones legales.

Medidas de seguridad

Consulta la sección "Seguridad" de nuestra Política de Privacidad para conocer las medidas técnicas y organizativas que aplicamos: conexiones cifradas, credenciales de base de datos limitadas y acceso restringido a los miembros del equipo que lo necesitan.

Toda persona con acceso a datos personales en virtud de este DPA (nuestro equipo y nuestros subencargados) está sujeta a obligaciones de confidencialidad respecto de esos datos, ya sea mediante contrato laboral, contrato de colaborador externo o los propios términos del subencargado con nosotros.

Notificación de brechas de seguridad

Si tenemos conocimiento de una brecha de seguridad que afecte a datos personales que tratamos en tu nombre, te lo notificaremos sin dilación indebida y, en cualquier caso, dentro de las 72 horas siguientes a haber tenido conocimiento de ella, con la información de que dispongamos en ese momento. Cooperaremos contigo de buena fe en cualquier investigación de seguimiento o notificación que debas realizar.

Asistencia con las solicitudes de los interesados

Te ayudamos a responder a las solicitudes de los interesados gestionando directamente los webhooks de cumplimiento obligatorios de Shopify, según se describe en nuestra Política de Privacidad, y respondiendo en un plazo razonable a cualquier solicitud directa que nos reenvíes.

Duración y eliminación al finalizar

Este DPA permanece en vigor mientras Stackable trate datos personales en tu nombre. Al finalizar (desinstalación), los datos se eliminan conforme al calendario de conservación establecido en nuestra Política de Privacidad.

Contáctanos

¿Tienes preguntas sobre este DPA? Escríbenos por correo electrónico; consulta la página de Contacto para ver nuestra dirección de soporte.

Usamos cookies esenciales para el funcionamiento de este sitio y, solo con tu permiso, cookies analíticas para entender el tráfico. Lee nuestra Política de cookies.