Política de privacidad

Última actualización: 11 de julio de 2026

1. Responsable del tratamiento

El responsable del tratamiento de datos en virtud del Reglamento General de Protección de Datos (RGPD) es:

Suplify UG (haftungsbeschränkt)
Alte Weseler Straße 18
46569 Hünxe, Alemania
Correo electrónico: info@suplify.app

La presente política de privacidad se aplica al uso del sitio web www.suplify.app y de la aplicación Suplify en el ecosistema de Shopify.

2. Información general sobre el tratamiento de datos

La protección de sus datos personales es importante para nosotros. Tratamos sus datos de forma confidencial y de conformidad con las leyes de protección de datos aplicables, especialmente el RGPD.

3. Recogida de datos en el sitio web

Al visitar nuestro sitio web, el servidor web recoge automáticamente información transmitida por su navegador (los llamados archivos de registro del servidor). Esto incluye el tipo y la versión del navegador, el sistema operativo utilizado, la URL de referencia, el nombre de host del dispositivo que accede y la hora de la solicitud al servidor. El tratamiento se basa en el art. 6, ap. 1, letra f del RGPD para garantizar la estabilidad técnica y la seguridad.

4. Cookies y tecnologías de seguimiento

No se carga ningún servicio opcional sin consentimiento. Puede elegir por separado Análisis (Clarity/Vercel), Marketing (Google Ads/Klaviyo) y Funcionalidad (Wistia/Crisp), o rechazarlos todos. Nada está premarcado y solo reciben datos los servicios de categorías activadas.

Preferencia necesaria: la cookie propia «suplify_cookie_consent» guarda hasta 12 meses las categorías Análisis, Marketing y Funcionalidad activadas, sin identificador de visitante. Se respetan los antiguos valores «all» y «necessary» (§ 25(2) n.º 2 TDDDG; art. 6(1)(c) y (f) RGPD). Los registros del servidor pueden contener IP, hora, URL, referente, navegador/dispositivo y estado por seguridad y entrega, sin perfil de marketing.

Los servicios opcionales se basan exclusivamente en su consentimiento (art. 6(1)(a) RGPD y § 25(1) TDDDG). Puede haber transferencias a EE. UU. conforme al Marco UE–EE. UU. (art. 45 RGPD), cuando proceda, o a cláusulas contractuales tipo (art. 46 RGPD).

  • Conversiones de Google Ads (AW-17848889113): Google Ireland Limited, Dublín, y posiblemente Google LLC (EE. UU.) tratan tras el consentimiento IP, navegador/dispositivo, URL, referente, hora, identificadores de clic (p. ej., GCLID) y conversiones para atribuir/medir anuncios y, si está activado, personalizarlos. Las cookies «_gcl_» duran hasta 90 días; los datos de cuenta siguen los plazos publicados/configurados por Google. Aviso de privacidad del proveedor
  • Microsoft Clarity: Microsoft Ireland Operations Limited, Dublín, y empresas Microsoft en EE. UU. tratan tras el consentimiento páginas, clics, desplazamiento, puntero, navegación, ubicación aproximada, IP y datos del dispositivo para repeticiones y mapas de calor. Usa identificadores como «_clck» y «_clsk». Las repeticiones suelen conservarse 30 días; clics/mapas y sesiones marcadas hasta 13 meses. Aviso de privacidad del proveedor
  • Vercel Web Analytics: Vercel Inc. (EE. UU.) trata tras el consentimiento URL/ruta, parámetros filtrados, referente, hora, ubicación aproximada, sistema, navegador y dispositivo para estadísticas agregadas. Vercel declara no guardar cookies de seguimiento, IP ni identificadores persistentes entre sitios y descartar el hash temporal a las 24 horas. Aviso de privacidad del proveedor
  • Reproductor Wistia: Wistia, Inc. (EE. UU.) solo se carga tras el consentimiento y recibe IP, navegador/dispositivo y eventos de vídeo (inicio, pausa, duración y finalización) para servirlo y medir uso; puede utilizar almacenamiento local. Los registros de usuarios desconocidos suelen conservarse 30 días y algunos datos vinculados pueden durar más. Aviso de privacidad del proveedor
  • Chat de soporte Crisp: Crisp IM SAS (Francia) solo carga el chat tras el consentimiento y puede tratar IP, URL, identificadores del navegador/dispositivo y eventos de uso. Si envía una consulta, tratamos además nombre, correo y mensaje para responder (art. 6(1)(b) o (f) RGPD), solo durante el tiempo necesario para la consulta y las obligaciones contractuales/legales. Aviso de privacidad del proveedor
  • Marketing Klaviyo: Klaviyo, Inc. (EE. UU.) puede tratar tras el consentimiento IP, navegador/dispositivo, referente, páginas e interacciones; tras identificarse mediante formulario o enlace Klaviyo, correo/teléfono y navegación asociada al perfil para formularios, campañas y personalización. «__kla_id» puede durar dos años y la actividad anónima opcional hasta 14 días en el navegador. Aviso de privacidad del proveedor

Puede modificar o retirar cada categoría en cualquier momento desde «Cookies» en el pie. Retirar es tan sencillo como consentir y no afecta al tratamiento previo lícito. Desactivar una categoría activa recarga la página para detener su código externo.

No adoptamos decisiones con efectos jurídicos o similares sobre visitantes basadas únicamente en tratamiento automatizado (art. 22 RGPD).

5. Contacto a través del sitio web

Al utilizar nuestro formulario de contacto o chat de soporte, procesamos los datos personales que usted proporciona (por ejemplo, nombre, dirección de correo electrónico, mensaje) para gestionar su consulta. La base jurídica es el art. 6, ap. 1, letra b del RGPD (medidas precontractuales) o letra f (interés legítimo en una comunicación eficaz).

6. Uso de la aplicación Suplify (Shopify)

Al instalar y usar la aplicación Suplify, procesamos los siguientes datos de los propietarios de tiendas Shopify: nombre de la empresa, dirección comercial, datos de contacto, dominio de la tienda Shopify e información de facturación a través de la API de facturación de Shopify. Estos datos son necesarios para proporcionar y facturar la aplicación. Base jurídica: art. 6, ap. 1, letra b del RGPD.

7. Tratamiento de datos de clientes finales (a través de la aplicación)

Al usar la aplicación, Suplify también procesa datos personales de los clientes finales de las tiendas Shopify respectivas (por ejemplo, nombre, dirección, número de teléfono, detalles del pedido) para reenviar los pedidos a nuestro socio de producción y logística para su fabricación, embalaje y envío. Suplify actúa como responsable del tratamiento conforme al art. 4, ap. 7 del RGPD.

8. Divulgación de datos a terceros y transferencias internacionales

Los datos personales solo se comparten de conformidad con los requisitos legales y para cumplir obligaciones contractuales. Esto incluye a los siguientes destinatarios:

  • Socios de fabricación y distribución (UE)
  • Proveedores de alojamiento (UE)
  • Procesadores de pagos (UE/EE. UU. con las salvaguardas adecuadas)
  • Proveedores de envío (UE)
  • Servicios de marketing y analítica (solo con consentimiento, UE/EE. UU. con las salvaguardas adecuadas)
  • Herramientas de soporte al cliente (UE/EE. UU. con garantías adecuadas)

Para los proveedores con sede fuera de la UE (por ejemplo, EE. UU.), los datos se transfieren bajo las cláusulas contractuales tipo conforme al art. 46, ap. 2, letra c del RGPD o basándose en el EU-US Data Privacy Framework si el proveedor está certificado.

9. Conservación de datos

Conservamos los datos personales solo durante el tiempo necesario para los fines respectivos o según lo requiera la ley. Los datos de contacto se eliminan una vez resuelta la solicitud. Los datos relevantes para el derecho fiscal o mercantil se conservan conforme a las disposiciones legales aplicables.

10. Derechos de los interesados

Usted tiene derecho a solicitar el acceso a sus datos (art. 15 RGPD), la rectificación (art. 16), la supresión (art. 17), la limitación del tratamiento (art. 18), la portabilidad de los datos (art. 20) y a oponerse al tratamiento (art. 21). Si ha dado su consentimiento para el tratamiento, puede retirarlo en cualquier momento con efecto futuro. También tiene derecho a presentar una reclamación ante una autoridad de protección de datos en virtud del art. 77 del RGPD.

11. a. Seguridad de los datos

Aplicamos medidas de seguridad técnicas y organizativas adecuadas para proteger sus datos personales contra la manipulación, la pérdida, la destrucción o el acceso no autorizado. Nuestro sitio web y aplicación utilizan cifrado SSL.

11. b. Incidentes de seguridad y violaciones de datos

Disponemos de una política documentada de respuesta a incidentes de seguridad que rige la detección, contención, investigación y notificación de incidentes de seguridad. Si una violación de seguridad confirmada conduce a la destrucción accidental o ilícita, pérdida, alteración, divulgación no autorizada o acceso no autorizado a datos personales ("Violación de datos"), procederemos a:

  1. Detectar y evaluarIdentificar inmediatamente el incidente y evaluar los riesgos para la confidencialidad, integridad y disponibilidad de los datos afectados.
  2. Contener y remediarTomar medidas rápidas para limitar el impacto y restaurar la seguridad del sistema.
  3. Notificar a la autoridad supervisoraCuando sea legalmente obligatorio, notificar la violación sin dilación indebida y, en cualquier caso, en un plazo de 72 horas desde que se tenga conocimiento de ella, de conformidad con el art. 33 del RGPD.
  4. Informar a las personas afectadasNotificar a los interesados sin dilación indebida si la violación puede ocasionar un alto riesgo para sus derechos y libertades (art. 34 del RGPD).
  5. Documentar y prevenirRegistrar cada incidente y cada paso de la respuesta, e implementar medidas correctivas para evitar su recurrencia.
  6. ContactoLas preguntas relativas a incidentes de seguridad pueden dirigirse a info@suplify.app.

12. Actualizaciones de esta política de privacidad

Nos reservamos el derecho de actualizar esta política de privacidad en cualquier momento. La versión actual siempre está disponible en nuestro sitio web.