En resumen:
- Esta web no usa cookies, ni analítica, ni publicidad, y no carga nada de terceros.
- La app guarda lo necesario para funcionar en tu tienda: sus ajustes, una copia del catálogo público y contadores de uso anónimos.
- No recogemos datos personales de los clientes de tu tienda.
- No vendemos datos ni los compartimos con anunciantes.
1. Quién es el responsable
| Titular | [Nombre y apellidos o razón social] |
|---|---|
| NIF | [NIF / CIF] |
| Dirección | [Dirección postal completa] |
| Contacto | hola@inshelf.app |
En esta política, «InShelf», «nosotros» y «la app» se refieren al titular y a su aplicación InShelf – 3D Bookshelf Display para Shopify.
2. Datos que trata esta web
La web inshelf.app es informativa. No tiene formularios, no pide registro y no instala cookies. Las fuentes tipográficas y el motor 3D de la demo se sirven desde el mismo dominio, así que tu navegador no se conecta a terceros al visitarla.
- Registros del servidor. Como cualquier web, el proveedor que la aloja registra datos técnicos de cada visita (dirección IP, fecha, página pedida y navegador) para servirla y protegerla de abusos. No los usamos para identificarte ni para hacer estadísticas.
- Correo. Si nos escribes a hola@inshelf.app o soporte@inshelf.app, usaremos tu dirección y lo que nos cuentes solo para contestarte.
3. Datos que trata la app de Shopify
Cuando una tienda instala InShelf, guardamos:
- Identidad de la tienda: su dominio
myshopify.comy las fechas de instalación y desinstalación. - Facturación: el plan, el identificador de la suscripción de Shopify, la moneda de cobro y la fecha de inicio de la prueba gratuita. Los pagos los gestiona Shopify: nunca vemos datos de tarjetas ni de cuentas bancarias.
- Ajustes: moneda y formato de precios de la tienda, diseño de la estantería, idioma del panel de la app y el progreso de la configuración inicial.
- Estado de la sincronización del catálogo y, si falla, el mensaje de error.
- Credenciales: los tokens de acceso de Shopify y los permisos concedidos, para que la app pueda leer el catálogo en nombre de la tienda. Son tokens «offline», así que no guardamos nombres ni correos del personal de la tienda.
- Catálogo: una copia de la información pública de productos y colecciones (título, autor, descripción, imagen, precio, disponibilidad, número de páginas, ISBN y datos parecidos), la misma que la tienda ya muestra en su web.
- Estadísticas: solo contadores diarios agregados por tienda y por producto (veces que se abre la estantería, libros vistos, añadidos al carrito y clics en «ver detalles»). No guardamos IP, identificadores de cliente, cookies ni navegadores.
- Registro de la prueba gratuita: para que cada tienda tenga una sola prueba, guardamos un resumen criptográfico (SHA-256) de su dominio y la fecha de inicio de la prueba. No contiene datos personales y se conserva tras desinstalar solo para este fin.
- Soporte: si la tienda nos escribe desde la app, el correo incluye su dominio y un resumen técnico (plan, tema, número de libros y estado de la sincronización) para poder ayudarle.
4. Datos de los clientes de la tienda
InShelf no recoge datos personales de los clientes de las tiendas y no pide acceso a los datos protegidos de clientes de Shopify. Shopify añade a algunas peticiones el identificador del cliente conectado; la app lo ignora y no lo guarda. El carrito funciona con las herramientas de la propia tienda: no vemos ni guardamos su contenido. La estantería no instala cookies; solo guarda en el localStorage del navegador los colores sacados de las portadas (clave inshelf:colors:v1), para cargar más rápido la próxima vez. No contiene datos personales.
Si eres cliente de una tienda que usa InShelf, el responsable de tus datos es esa tienda. Para cualquier consulta, escríbele; ella puede contactar con nosotros si hace falta.
5. Para qué usamos los datos y con qué base legal
| Finalidad | Base legal (RGPD) |
|---|---|
| Prestar el servicio de la app: sincronizar el catálogo, mostrar la estantería, aplicar el plan y el diseño | Ejecución del contrato con la tienda (art. 6.1.b) |
| Facturar a través de Shopify y controlar la prueba gratuita | Ejecución del contrato y obligaciones legales (art. 6.1.b y 6.1.c) |
| Mostrar estadísticas agregadas a la tienda | Ejecución del contrato (art. 6.1.b) |
| Responder a correos y dar soporte | Interés legítimo en atender lo que nos pides (art. 6.1.f) |
| Registros técnicos del servidor de la web | Interés legítimo en la seguridad de la web (art. 6.1.f) |
Respecto al catálogo de la tienda, actuamos siguiendo sus instrucciones. No usamos los datos para elaborar perfiles, no tomamos decisiones automatizadas y no los cedemos a nadie salvo obligación legal.
6. Proveedores que nos ayudan
- Shopify — la plataforma en la que funciona la app, incluido el cobro de los planes.
- Railway — alojamiento del servidor de la app y de su base de datos PostgreSQL.
- Google Workspace — correo electrónico de
@inshelf.app. - Cloudflare — alojamiento de esta web (Cloudflare Pages) y DNS del dominio.
Algunos de estos proveedores pueden tratar datos fuera del Espacio Económico Europeo. En ese caso lo hacen con las garantías que exige el RGPD, como el Marco de Privacidad de Datos UE-EE. UU. o las cláusulas contractuales tipo de la Comisión Europea.
7. Cuánto tiempo guardamos los datos
- Al desinstalar la app se borran sus sesiones y tokens de acceso.
- 48 horas después, Shopify nos envía el aviso
shop/redacty borramos todos los datos de la tienda, salvo el registro anónimo de la prueba gratuita. - Las estadísticas diarias se guardan 120 días.
- Los correos de soporte se guardan mientras dure la relación y, después, el tiempo necesario para atender posibles reclamaciones.
- Una tienda puede pedirnos en cualquier momento que borremos o exportemos sus datos.
8. Seguridad
Todo el tráfico va cifrado por HTTPS. Comprobamos la firma de los avisos (webhooks) que envía Shopify y de las peticiones que llegan a través del proxy de la tienda. El acceso a la base de datos está restringido.
9. Tus derechos
Puedes pedirnos acceder a tus datos, corregirlos, borrarlos, llevártelos a otro servicio, limitar su uso u oponerte a él. Escríbenos a hola@inshelf.app indicando qué derecho quieres ejercer; te contestaremos en un mes como máximo.
Si crees que no hemos tratado bien tus datos, puedes reclamar ante la Agencia Española de Protección de Datos (aepd.es) o la autoridad de tu país.
Si vives en California (CCPA/CPRA), tienes derecho a saber qué información personal recogemos y a pedir que la borremos. No vendemos ni compartimos información personal.
10. Cambios en esta política
Si cambia lo que hacemos con los datos, actualizaremos esta página y su fecha. Si el cambio es importante, lo avisaremos también dentro de la app.