Arcanum Hollow Labs · App de Shopify

Margin Keep — Privacidad y tratamiento de datos

Última actualización: agosto de 2026

Esta página describe cómo Margin Keep (nuestra app integrada de Shopify) trata datos personales en nombre de los comerciantes. Apoya nuestras divulgaciones de datos de clientes protegidos del programa Shopify Partner y ofrece a los comerciantes un registro claro de lo que recopilamos, por qué y durante cuánto tiempo lo conservamos.

Resumen

Margin Keep es una app de margen de contribucion y seguro de campana para comerciantes de Shopify. Tratamos identidad de tienda, perfiles de coste de producto, auditorias de promociones y precios rebajados, simulaciones de Safety Studio, evaluaciones de margen a nivel de pedido (identificadores de pedido, no perfiles de cliente), ajustes Protect y conectores opcionales de alertas para que los comerciantes detecten promociones no rentables y puedan Flag o Bloquear checkouts arriesgados cuando los costes son fiables.

Arcanum Hollow Labs actua como proveedor de servicios del comerciante. El comerciante sigue siendo responsable de su storefront, las relaciones con clientes y el cumplimiento de las leyes de privacidad aplicables.

Datos personales y de tienda que tratamos

Identidad de la tienda: dominio de la tienda, zona horaria y nivel del plan de suscripcion.

Autorizacion: tokens de acceso offline de Shopify cifrados y metadatos de sesion necesarios para llamar a la Admin API de Shopify en nombre del comerciante.

Configuracion de costes y margen: perfiles de coste de producto/variante (incluido sync e importacion de hojas de calculo), suelos de margen, estimaciones de comisiones, ajustes de venta punta, presupuestos de perdida y politica Flag/Bloqueo que configura el comerciante.

Analisis de promociones y precios rebajados: hallazgos de auditoria, entradas/resultados de Safety Studio, reglas de margen, hallazgos y evaluaciones del Decision ledger asociadas a identificadores de pedido y linea de Shopify — no un CRM ni un almacen de perfiles de clientes.

Preferencias de contacto del comerciante: emails de notificacion y ajustes del informe semanal configurados en Ajustes.

Credenciales de conectores: claves API de Resend cifradas (email), URLs de webhook de Slack y URLs de webhook de Microsoft Teams que el comerciante guarda en Ajustes.

Metadatos de enforcement en checkout: metafields de tienda y variante publicados para que la Cart Validation Function aplique la politica Flag/Bloqueo del comerciante en el carrito en vivo (costes unitarios y politica; sin PII de clientes).

Facturacion: estado de suscripcion de la app via Shopify Billing API (sin almacenamiento separado de tarjetas en Margin Keep).

Finalidades del tratamiento

Usamos los datos anteriores unicamente para ofrecer Margin Keep: sincronizar y revisar costes de producto, simular promociones, auditar descuentos y precios rebajados, registrar evaluaciones del Decision ledger, enviar alertas configuradas por el comerciante, publicar la politica de checkout cuando elige Flag o Bloqueo, y gestionar la facturacion de la app.

No usamos datos de comerciantes ni de clientes para publicidad, reventa ni analitica no relacionada.

Minimizacion de datos

Solicitamos los scopes de Admin de Shopify necesarios para productos, inventario, descuentos y pedidos, y tratamos el minimo necesario para cobertura de costes, auditorias, simulaciones y funciones Protect.

Margin Keep no requiere read_customers. No mantenemos un client ledger de primera clase. Las evaluaciones almacenan identificadores de pedido y el calculo de margen, no nombres ni emails de compradores. El comerciante puede desinstalar la app para detener el tratamiento.

Acuerdos del comerciante y transparencia

Los comerciantes instalan Margin Keep bajo los terminos del programa Shopify Partner y esta descripcion de tratamiento de datos.

Informamos a los comerciantes de lo que tratamos mediante esta pagina, Ajustes y documentacion en la app, y materiales del listado de App Store.

El uso de Margin Keep se limita a las finalidades de margen de contribucion y seguro de campana descritas aqui.

Consentimiento del cliente

Margin Keep no recoge consentimiento directamente de los clientes del comerciante. El tratamiento se realiza sobre los datos de la tienda Shopify segun la configuracion del comerciante.

Los comerciantes son responsables de facilitar avisos adecuados y obtener cualquier consentimiento requerido de sus clientes segun la ley aplicable — incluido el mensaje de checkout cuando el modo Bloqueo esta activo.

No venta de datos personales

No vendemos, alquilamos ni intercambiamos datos personales de comerciantes o clientes. No compartimos datos con terceros salvo los subencargados listados abajo, unicamente para operar el servicio.

Decisiones automatizadas

Margin Keep aplica suelos de margen y la politica Flag/Bloqueo definidos por el comerciante a carritos y pedidos. En modo Flag, los carritos arriesgados se registran en el Decision ledger tras el pedido. En modo Bloqueo, la Cart Validation Function puede detener el checkout cuando el margen en vivo esta por debajo del suelo activo y cada linea tiene costes de alta confianza.

El enforcement es fail-open: costes faltantes, estimados o inciertos nunca detienen el checkout. Son controles operativos del comerciante para promociones y checkout, no decisiones de credito, empleo, vivienda u otras elegibilidades comparables sobre consumidores.

Conservacion

Las credenciales de la tienda y los secretos de conectores se conservan mientras la app esta instalada en la tienda del comerciante.

Los perfiles de coste, simulaciones, auditorias, hallazgos, evaluaciones y ajustes Protect se conservan para ofrecer historial y herramientas de campana. Aplicamos limites de retencion razonables y eliminamos los datos de Margin Keep asociados a la tienda cuando se desinstala la app o Shopify envia un webhook shop/redact, sujetos a ciclos cortos de copia de seguridad operativa.

Los webhooks customers/data_request y customers/redact de Shopify se reconocen. Como Margin Keep no almacena filas de perfil de cliente de primera clase, normalmente no hay registros de cliente que exportar o borrar mas alla de los datos operativos a nivel de tienda eliminados en la desinstalacion o redaction de tienda.

Los comerciantes pueden contactarnos para solicitar ayuda con exportacion o eliminacion como se describe abajo.

Seguridad

Los datos en transito se protegen con TLS (HTTPS) entre Shopify, nuestra aplicacion e integraciones como Slack y Microsoft Teams.

Los valores sensibles en reposo (tokens de acceso de Shopify, claves API de Resend, URLs de webhook de Slack y de Microsoft Teams) se cifran con cifrado a nivel de aplicacion antes de almacenarse en nuestra base de datos.

El acceso a sistemas de produccion esta limitado al personal autorizado de Arcanum Hollow Labs con necesidad de negocio.

Subencargados del tratamiento

Shopify — plataforma de comercio, webhooks, Admin API, Shopify Functions (Cart Validation) y facturacion de apps.

Proveedores de hosting y base de datos — alojamiento de la aplicacion y almacenamiento PostgreSQL para configuracion de tienda, perfiles de coste, auditorias, simulaciones y registros del Decision ledger.

Resend (opcional) — cuando el comerciante conecta alertas por email, los resumenes semanales y emails de prueba se envian a traves de la cuenta Resend del comerciante a las bandejas configuradas.

Slack (opcional) — cuando el comerciante conecta un webhook entrante de Slack, el texto de alerta se entrega al workspace elegido.

Microsoft Teams (opcional) — cuando el comerciante conecta un webhook entrante de Teams, el texto de alerta se entrega al canal elegido.

Desinstalacion y eliminacion

Cuando un comerciante desinstala Margin Keep, recibimos el webhook app/uninstalled de Shopify y eliminamos credenciales de tienda, configuracion de conectores, perfiles de coste, reglas, simulaciones, auditorias, hallazgos, evaluaciones y datasets relacionados de Margin Keep asociados a esa tienda.

Shopify shop/redact dispara la misma purga a nivel de tienda. customers/data_request y customers/redact se reconocen sin filas de perfil de cliente almacenadas.

Las copias de seguridad residuales pueden persistir un periodo limitado para recuperacion ante desastres, tras el cual se eliminan segun nuestras practicas de retencion.

Contacto

Arcanum Hollow Labs

Privacidad y solicitudes de datos: privacy@arcanumhollow.com

Para soporte a comerciantes relacionado con Margin Keep, usa las opciones de contacto en arcanumhollow.com o tu contacto de proyecto Arcanum.

← Volver al índice legal