Última actualización: 8/10/2026
Este acuerdo aplica automáticamente a todo comercio que instala DrShopi ("el Comercio") y describe cómo Zeroazul, operador de DrShopi ("el Procesador"), trata los datos personales de los clientes del Comercio ("Datos") en su nombre.
El Comercio es el responsable del tratamiento (controller) de los datos de sus clientes. Zeroazul actúa como encargado del tratamiento (processor) únicamente para prestar la funcionalidad de DrShopi: envío de correos de recuperación de carritos, generación de backups y reportes de analíticas.
Nombre y correo electrónico de clientes con un checkout abandonado (solo para enviarles el correo de recuperación, y por defecto únicamente si aceptaron marketing), totales y líneas de pedidos para analíticas y backups, y productos, descuentos, colecciones e inventario — obtenidos vía la Admin API de Shopify con los alcances que el Comercio autoriza al instalar la app. No se guardan nombre ni correo de clientes en nuestra base de datos ni en los backups.
customers/redact o shop/redact de Shopify.DrShopi utiliza los siguientes subencargados para operar: EmailIt (envío de los correos de recuperación de carritos; recibe el correo y el nombre del cliente únicamente para entregar ese mensaje), OpenRouter (generación de texto SEO con IA, sin datos de clientes en los prompts — solo información de producto) y el proveedor de infraestructura donde se aloja el servidor.
Los registros de acceso y de envíos se conservan 90 días y los backups 30 días. Al desinstalar, la sesión se elimina de inmediato y el resto de los datos de la tienda se borra al recibir el webhook shop/redactde Shopify (unas 48 horas después).
Ante cualquier incidente que comprometa Datos del Comercio, Zeroazul notificará al Comercio en un plazo máximo de 72 horas desde su detección. Ver nuestra Política de respuesta a incidentes.
Para cualquier duda sobre este acuerdo, escribe a cristian.parada@zeroazul.com.