Arcanum Hollow Labs · App de Shopify

Hollow Sentinel — Privacidad y tratamiento de datos

Última actualización: julio de 2026

Esta página describe cómo Hollow Sentinel (nuestra app integrada de Shopify) trata datos personales en nombre de los comerciantes. Apoya nuestras divulgaciones de datos de clientes protegidos del programa Shopify Partner y ofrece a los comerciantes un registro claro de lo que recopilamos, por qué y durante cuánto tiempo lo conservamos.

Resumen

Hollow Sentinel es una app de inteligencia operativa para comerciantes de Shopify. Tratamos métricas de tienda, agregados de inventario y pedidos, preferencias de briefing y ajustes de conectores para que los comerciantes puedan monitorizar la salud de la tienda, anomalías y señales de ingresos en riesgo.

Arcanum Hollow Labs actúa como proveedor de servicios del comerciante. El comerciante sigue siendo responsable de su storefront, las relaciones con clientes y el cumplimiento de las leyes de privacidad aplicables.

Datos personales y de tienda que tratamos

Identidad de la tienda: dominio de la tienda, zona horaria y nivel del plan de suscripción.

Autorización: tokens de acceso offline de Shopify cifrados y metadatos de sesión necesarios para llamar a la Admin API de Shopify en nombre del comerciante.

Inteligencia operativa: eventos de negocio, observaciones de métricas, baselines de tienda, insights, briefings y datos relacionados de salud o instantáneas derivados de lecturas de la Admin API (pedidos, productos, inventario, temas) — normalmente como agregados y registros operativos, no como una base de perfiles de clientes.

Preferencias de contacto del comerciante: emails de destinatarios de alertas y ajustes de canal de briefing que el comerciante configura en Ajustes.

Credenciales de conectores: claves API de Resend cifradas, URLs de webhook entrante de Slack y claves API privadas de Klaviyo que el comerciante guarda en Ajustes.

API pública opcional: claves API con hash cuando el comerciante genera una clave de API pública en un plan con derecho.

Facturación: estado de suscripción de la app de Shopify mediante la Shopify Billing API (sin almacenamiento separado de tarjetas de pago en Hollow Sentinel).

Finalidades del tratamiento

Usamos los datos anteriores únicamente para prestar la funcionalidad de Hollow Sentinel: sincronizar métricas de tienda, generar briefings e insights, entregar alertas configuradas por el comerciante, mostrar vistas de salud y timeline, y gestionar la facturación de la app.

Cuando las funciones de narrativa con IA están activadas en un plan con derecho y hay una clave API de OpenAI configurada en nuestro entorno, podemos enviar contexto agregado de insights (sin perfiles de cliente) a OpenAI para generar texto explicativo para comerciantes.

No usamos datos de comerciantes o clientes para publicidad, reventa ni analítica no relacionada.

Minimización de datos

Solicitamos los scopes de Admin de Shopify necesarios para la monitorización operativa (pedidos, productos, inventario, temas) y tratamos el mínimo necesario para briefings, puntuaciones de salud e insights.

Hollow Sentinel no requiere read_customers. No mantenemos un client ledger de primer nivel en Sentinel. Los comerciantes pueden desinstalar la app para detener el tratamiento.

Acuerdos con comerciantes y transparencia

Los comerciantes instalan Hollow Sentinel bajo los términos del programa Shopify Partner y esta descripción de tratamiento de datos.

Informamos a los comerciantes sobre lo que tratamos mediante esta página, Ajustes en la app, documentación y materiales de la ficha de Shopify App Store.

El uso de Hollow Sentinel se limita a las finalidades de inteligencia operativa descritas aquí.

Consentimiento del cliente

Hollow Sentinel no recopila consentimiento directamente de los clientes del comerciante. El tratamiento se ejecuta sobre los datos de la tienda Shopify del comerciante según su configuración.

Los comerciantes son responsables de proporcionar avisos adecuados y obtener el consentimiento requerido de sus clientes conforme a la ley aplicable.

Sin venta de datos personales

No vendemos, alquilamos ni intercambiamos datos personales de comerciantes o clientes. No compartimos datos con terceros salvo los subprocesadores indicados abajo, únicamente para operar el servicio.

Decisiones automatizadas

Sentinel aplica reglas y modelos a métricas de tienda para mostrar insights, puntuaciones de salud y estimaciones de ingresos en riesgo para operadores del comerciante. Son señales operativas para el equipo del comerciante, no decisiones con efectos legales o de importancia similar para los consumidores.

Hollow Sentinel no toma decisiones de crédito, empleo, vivienda ni elegibilidad comparable sobre clientes.

Conservación

Las credenciales de tienda y los secretos de conectores se conservan mientras la app esté instalada en la tienda del comerciante.

Insights, briefings, eventos de negocio, métricas y baselines se conservan para ofrecer memoria e historial de tienda. Aplicamos límites razonables de conservación y eliminamos datos de Sentinel asociados a la tienda cuando se desinstala la app (incluido mediante webhooks de redacción de tienda de Shopify), sujeto a ciclos breves de copias de seguridad operativas.

Los comerciantes pueden contactarnos para solicitar ayuda con exportación o eliminación según se describe abajo.

Seguridad

Los datos en tránsito están protegidos con TLS (HTTPS) entre Shopify, nuestra aplicación y servicios integrados como Slack.

Los valores sensibles en reposo (tokens de acceso de Shopify, claves API de Resend, URLs de webhook de Slack y claves API de Klaviyo) se cifran a nivel de aplicación antes de almacenarse en nuestra base de datos.

El acceso a sistemas de producción está limitado al personal autorizado de Arcanum Hollow Labs con necesidad legítima de negocio.

Subprocesadores

Shopify — plataforma de comercio, webhooks, Admin API y facturación de apps.

Proveedores de hosting y bases de datos — alojamiento de la aplicación y almacenamiento PostgreSQL para configuración de tienda y registros de inteligencia operativa.

Resend (opcional) — cuando el comerciante conecta alertas por email, los correos de alerta del equipo se envían mediante la cuenta Resend del comerciante a las bandejas de destinatarios configuradas.

Slack (opcional) — cuando el comerciante conecta un webhook entrante de Slack, el texto de la alerta se entrega al workspace de Slack elegido por el comerciante.

Klaviyo (opcional) — cuando el comerciante conecta una clave API privada de Klaviyo, Sentinel puede usarla para monitorización y señales relacionadas con Klaviyo configuradas por el comerciante.

OpenAI (opcional) — cuando las funciones de narrativa con IA están activadas en nuestro entorno en un plan con derecho, el contexto agregado de insights puede enviarse a OpenAI para generar texto explicativo orientado al comerciante.

Desinstalación y eliminación

Cuando un comerciante desinstala Hollow Sentinel, recibimos el webhook app/uninstalled de Shopify y eliminamos credenciales de tienda, configuración de conectores y conjuntos de datos operativos de Sentinel asociados a esa tienda.

Los webhooks customers/data_request y customers/redact de Shopify se acusan de recibo. Como Sentinel no almacena filas de perfil de cliente de primer nivel, normalmente no hay registros de cliente que exportar o eliminar más allá de los datos operativos a nivel de tienda eliminados en la desinstalación o redacción de tienda.

Las copias de seguridad residuales pueden persistir un periodo limitado para recuperación ante desastres, tras el cual se purgan según nuestras prácticas de conservación.

Contacto

Arcanum Hollow Labs

Privacidad y solicitudes de datos: privacy@arcanumhollow.com

Para soporte a comerciantes relacionado con Hollow Sentinel, usa las opciones de contacto en arcanumhollow.com o tu contacto de proyecto Arcanum.

← Volver al índice legal