Política de privacidad
Direxa Validador Ciudades CO — aplicación para Shopify
1. Qué hace la aplicación
Direxa valida, durante el checkout de una tienda Shopify, que la ciudad escrita por el comprador corresponda al departamento seleccionado, según la división político-administrativa oficial de Colombia. Si no corresponde, sugiere la ciudad correcta o impide continuar.
Su finalidad es una sola: evitar entregas fallidas por direcciones inválidas.
2. Datos que se procesan, y dónde
2.1 Datos del comprador — se procesan, no se almacenan
Para validar la dirección, la aplicación necesita el nombre de la ciudad y el código del departamento del envío.
Ese procesamiento ocurre íntegramente dentro de la infraestructura de Shopify, en una Shopify Function que se ejecuta en sus servidores. Esa función no tiene acceso a red: no puede transmitir información a ningún destino, ni a nosotros ni a terceros. Es una restricción de la plataforma, no una promesa nuestra.
No se almacena ningún dato del comprador. Ni ciudad, ni dirección, ni nombre, ni teléfono, ni correo, ni identificador. No existe en nuestra base de datos ninguna tabla de compradores ni de pedidos.
2.2 Eventos de pedido — solo se cuentan
La aplicación recibe una notificación cuando se crea un pedido, para aplicar el límite de pedidos del plan gratuito. De ese evento se conserva:
- El identificador del evento, para no contar dos veces el mismo aviso. Se borra a los 7 días.
- Un número entero: la cantidad de pedidos del ciclo en curso.
El contenido del pedido se descarta sin escribirse en disco ni en registros.
2.3 Datos del comerciante
- Dominio de la tienda
- Configuración elegida: modo de validación, ciudades agregadas, ciudades bloqueadas y correcciones propias
- Plan contratado y fecha de su última verificación
- Credenciales de acceso a la API de Shopify, cifradas
3. Con quién se comparte
No vendemos, alquilamos ni compartimos datos personales con terceros para ningún fin comercial. No hay publicidad, ni analítica de compradores, ni enriquecimiento de datos.
Encargados del tratamiento utilizados para operar el servicio:
| Encargado | Para qué | Qué recibe |
|---|---|---|
| Shopify Inc. | Plataforma, ejecución de la validación | Los datos ya están en Shopify |
| Fly.io, Inc. (EE. UU.) | Servidor de la aplicación | Configuración y contadores. Ningún dato de comprador |
| Supabase, Inc. (EE. UU.) | Base de datos | Configuración, contadores y credenciales cifradas |
| Resend (EE. UU.) | Aviso por correo al comerciante | Correo del comerciante |
4. Transferencia internacional
La infraestructura está alojada en Estados Unidos. Eso significa que la información descrita en el punto 2.3 —dominio de la tienda, configuración, contadores y credenciales cifradas— se almacena fuera de Colombia.
Ningún dato de comprador sale de la infraestructura de Shopify, porque ningún dato de comprador se almacena. Lo que se transfiere es información del comercio, no de sus clientes.
Los encargados listados operan bajo cláusulas contractuales estándar y programas de transferencia reconocidos. El comerciante acepta esta transferencia al instalar la aplicación.
5. Cuánto tiempo se conserva
| Dato | Retención |
|---|---|
| Datos de compradores | No se almacenan. Retención: cero |
| Identificadores de eventos (deduplicación) | 7 días |
| Configuración de la tienda | Mientras la aplicación esté instalada, más 30 días |
| Contadores de uso | 24 meses, para métricas de negocio agregadas |
| Registros de trabajos internos | 30 días |
Al desinstalarse la aplicación, o ante una solicitud de supresión de Shopify, se elimina toda la información de esa tienda.
6. Seguridad
- Cifrado en tránsito (TLS) en todas las comunicaciones.
- Cifrado en reposo de la base de datos y de sus copias de seguridad.
- Acceso administrativo restringido y con doble factor de autenticación.
- Minimización como control principal: la mayor protección sobre los datos de los compradores es que no se almacenan. No puede filtrarse lo que no existe.
- Entornos de desarrollo y producción separados, con bases de datos distintas.
7. Derechos de los titulares
Como no conservamos datos de compradores, no tenemos información que entregar, rectificar ni suprimir a su respecto. Las solicitudes que Shopify nos remite en nombre de un comprador se responden indicando que no existe registro alguno.
Un comerciante puede solicitar el acceso o la eliminación de los datos de su tienda escribiendo a soporte@msantini.com. Respondemos dentro de los 30 días.
8. Decisiones automatizadas
La aplicación puede impedir que un pedido continúe cuando la ciudad no corresponde al departamento. No hay elaboración de perfiles ni inferencias sobre la persona: es una comparación entre un texto y un catálogo oficial. El comprador puede corregir la ciudad y continuar en el momento, y el comerciante puede configurar la aplicación en modo permisivo, que solo sugiere sin bloquear.
9. Cambios
Los cambios sustanciales se comunican a los comerciantes con al menos 30 días de antelación, en la ficha de la aplicación y por correo.
10. Documento de identidad en el campo Empresa (función opcional)
Si el comercio activa la verificación de documento, la validación lee además el contenido del campo Empresa del checkout, donde algunos comercios colombianos piden la cédula o el NIT del comprador.
Ese contenido:
- se lee en el momento de la validación, dentro de la infraestructura de Shopify;
- se usa solo para comprobar el formato y, en el caso del NIT, el dígito de verificación;
- no se almacena, no se transmite y no se registra en ningún log. La función no tiene acceso a red: técnicamente no puede enviarlo a ningún lado.
La función viene desactivada y solo se activa por decisión expresa del comercio.