Política de Privacidad

Última actualización: 10 de agosto de 2026

Esta Política de Privacidad explica cómo PlaceStock (la “App”, “nosotros”), operada por 67.644.899 JOAO PAULO ALVES, CNPJ 67.644.899/0001-56, con domicilio en Av. Rio Grande do Sul, 387, Vila Barbosa, Terra Rica/PR, CEP 87.890-000, Brasil, recopila, usa, almacena y protege información relacionada con el uso de la App.

PlaceStock es una aplicación de consignación distribuida integrada en el admin de Shopify. Permite al comerciante colocar su propio stock en puntos socios, seguir cuánto hay en cada punto y darles a esos socios un portal para registrar ventas y pedir reposición. Al instalar o usar la App, usted acepta esta Política.

1. Roles: responsable y encargado

Respecto de los datos sobre usted, comerciante, y sobre su tienda, actuamos como responsable. La App es proporcionada por 67.644.899 JOAO PAULO ALVES, CNPJ 67.644.899/0001-56, con domicilio en Av. Rio Grande do Sul, 387, Vila Barbosa, Terra Rica/PR, CEP 87.890-000, Brasil.

Respecto de los datos personales de los socios que usted registra en la App, USTED es el responsable y nosotros actuamos como encargado por cuenta suya. Usted decide qué socios registrar y qué información introducir; nosotros solo la almacenamos y tratamos para que la App funcione. Es su responsabilidad contar con base legal para introducir esos datos e informar a sus socios de que se tratan mediante esta App.

Para cualquier solicitud de privacidad, escríbanos a jls.mkt25@gmail.com.

2. Información que almacenamos

Datos de la tienda / comerciante. El dominio de su tienda (su-tienda.myshopify.com) y el token de acceso offline emitido por Shopify (la sesión), necesario para leer su catálogo y, en modo avanzado, mover inventario.

Datos de los socios (datos personales de terceros). Por cada socio registrado: razón social o nombre, nombre de la persona de contacto, correo electrónico, teléfono, dirección, porcentaje de comisión, la Location de Shopify asignada en modo avanzado, estado activo/inactivo y un hash de contraseña para autenticar su acceso al portal. Las contraseñas se guardan solo como hash scrypt — nunca en texto plano.

Entregas y sus ítems. Qué productos y cantidades se entregaron a qué socio, la fecha de entrega, la fecha de caducidad (opcional) y la cantidad restante.

Ventas. Las ventas que registran sus socios: producto, cantidad, valor, fecha y el socio que la registró. Son registros internos — la App no crea pedidos en Shopify ni procesa pagos.

Solicitudes de reposición. Los ítems y cantidades pedidos por un socio, la fecha y el estado de la solicitud.

Ajustes de la tienda. Qué modo de control está activo (simple o avanzado), la estrategia de location consignada y el idioma elegido.

Cuentas del equipo interno. Correo, nombre y hash de contraseña de las cuentas de equipo que acceden al panel máster consolidado. Son cuentas administrativas; no son datos de comprador.

3. Información que NO recopilamos

No recopilamos datos personales de los compradores o clientes finales de su tienda. La App no tiene componente de escaparate: no se ejecuta en su tienda pública, no establece cookies allí y nunca sabe quién compró qué.

No procesamos pedidos, checkout ni pagos. Las ventas registradas en la App son registros internos de control de la consignación.

No solicitamos acceso a los clientes ni a los pedidos de su Shopify. Vea los scopes más abajo.

4. Permisos (scopes)

La App solicita read_products (para que usted elija ítems del catálogo al colocar stock) y read_inventory, write_inventory y read_locations (usados en modo avanzado para mover cantidades a la Location de Shopify dedicada a un socio, de modo que su stock general refleje lo que está en consignación).

La App no solicita acceso a pedidos, clientes, datos de pago ni al tema de su escaparate.

5. Cómo usamos la información

Para operar la App: autenticar con Shopify, leer los productos que usted selecciona y —en modo avanzado— mover inventario entre sus locations.

Para autenticar socios: verificar las credenciales de acceso al portal y mantener una cookie de sesión firmada mientras estén conectados.

Para ejecutar el flujo de consignación: registrar entregas, ventas, saldos y solicitudes de reposición, y calcular comisiones.

Para recordar sus preferencias: como el idioma del panel y el modo de control.

6. Alojamiento y subencargados

La App se aloja en nuestro propio servidor (VPS) con una base de datos local (SQLite). Nos integramos con las API de Shopify. No usamos proveedores de analítica de terceros y no vendemos ni compartimos sus datos —ni los de sus socios— con anunciantes.

Los datos se transmiten por conexiones cifradas (HTTPS). Los webhooks de Shopify se verifican por firma HMAC. Las cookies de sesión de socios y equipo están firmadas, son HTTP-only y se limitan a su propia ruta.

7. Retención y eliminación de datos

Sus datos existen mientras la App esté instalada. Al desinstalarla, Shopify envía el webhook shop/redact (unas 48 horas después) y eliminamos todos los datos asociados a su tienda — incluidos los registros de socios que usted creó.

También puede eliminar a un socio concreto y sus datos en cualquier momento desde el panel de la App.

Respondemos a los webhooks de cumplimiento obligatorios de Shopify: customers/data_request (no guardamos datos de comprador que devolver), customers/redact (no guardamos datos de comprador que borrar) y shop/redact (borramos todos los datos de la tienda).

8. Derechos de sus socios (GDPR / LGPD)

Sus socios son titulares de datos. Pueden solicitar acceso, rectificación o supresión de sus datos personales. Como usted es el responsable de esos datos, tales solicitudes deben dirigirse primero a usted, y pueden atenderse desde el panel de la App.

Si un socio nos contacta directamente en jls.mkt25@gmail.com, trasladaremos la solicitud al comerciante que lo registró y colaboraremos en calidad de encargado.

No usamos los datos de los socios para ninguna finalidad distinta de operar la App para usted. No los usamos para hacerles marketing.

9. Sus derechos como comerciante

Según su jurisdicción, puede tener derecho de acceso, rectificación o supresión de sus datos, entre otros. Puede ejercer la supresión desinstalando la App y/o escribiéndonos a jls.mkt25@gmail.com.

10. Cambios en esta Política

Podemos actualizar esta Política periódicamente. Los cambios relevantes se reflejarán actualizando la fecha de “última actualización” al inicio de esta página.

11. Contacto

Para cualquier duda sobre esta Política, escríbanos a jls.mkt25@gmail.com.