Política de privacidad

Direxa Validador Ciudades CO — aplicación para Shopify

1. Qué hace la aplicación

Direxa valida, durante el checkout de una tienda Shopify, que la ciudad escrita por el comprador corresponda al departamento seleccionado, según la división político-administrativa oficial de Colombia. Si no corresponde, sugiere la ciudad correcta o impide continuar.

Su finalidad es una sola: evitar entregas fallidas por direcciones inválidas.

2. Datos que se procesan, y dónde

2.1 Datos del comprador — se procesan, no se almacenan

Para validar la dirección, la aplicación necesita el nombre de la ciudad y el código del departamento del envío.

Ese procesamiento ocurre íntegramente dentro de la infraestructura de Shopify, en una Shopify Function que se ejecuta en sus servidores. Esa función no tiene acceso a red: no puede transmitir información a ningún destino, ni a nosotros ni a terceros. Es una restricción de la plataforma, no una promesa nuestra.

No se almacena ningún dato del comprador. Ni ciudad, ni dirección, ni nombre, ni teléfono, ni correo, ni identificador. No existe en nuestra base de datos ninguna tabla de compradores ni de pedidos.

2.2 Eventos de pedido — solo se cuentan

La aplicación recibe una notificación cuando se crea un pedido, para aplicar el límite de pedidos del plan gratuito. De ese evento se conserva:

El contenido del pedido se descarta sin escribirse en disco ni en registros.

2.3 Datos del comerciante

3. Con quién se comparte

No vendemos, alquilamos ni compartimos datos personales con terceros para ningún fin comercial. No hay publicidad, ni analítica de compradores, ni enriquecimiento de datos.

Encargados del tratamiento utilizados para operar el servicio:

EncargadoPara quéQué recibe
Shopify Inc.Plataforma, ejecución de la validaciónLos datos ya están en Shopify
Fly.io, Inc. (EE. UU.)Servidor de la aplicaciónConfiguración y contadores. Ningún dato de comprador
Supabase, Inc. (EE. UU.)Base de datosConfiguración, contadores y credenciales cifradas
Resend (EE. UU.)Aviso por correo al comercianteCorreo del comerciante

4. Transferencia internacional

La infraestructura está alojada en Estados Unidos. Eso significa que la información descrita en el punto 2.3 —dominio de la tienda, configuración, contadores y credenciales cifradas— se almacena fuera de Colombia.

Ningún dato de comprador sale de la infraestructura de Shopify, porque ningún dato de comprador se almacena. Lo que se transfiere es información del comercio, no de sus clientes.

Los encargados listados operan bajo cláusulas contractuales estándar y programas de transferencia reconocidos. El comerciante acepta esta transferencia al instalar la aplicación.

5. Cuánto tiempo se conserva

DatoRetención
Datos de compradoresNo se almacenan. Retención: cero
Identificadores de eventos (deduplicación)7 días
Configuración de la tiendaMientras la aplicación esté instalada, más 30 días
Contadores de uso24 meses, para métricas de negocio agregadas
Registros de trabajos internos30 días

Al desinstalarse la aplicación, o ante una solicitud de supresión de Shopify, se elimina toda la información de esa tienda.

6. Seguridad

7. Derechos de los titulares

Como no conservamos datos de compradores, no tenemos información que entregar, rectificar ni suprimir a su respecto. Las solicitudes que Shopify nos remite en nombre de un comprador se responden indicando que no existe registro alguno.

Un comerciante puede solicitar el acceso o la eliminación de los datos de su tienda escribiendo a soporte@msantini.com. Respondemos dentro de los 30 días.

8. Decisiones automatizadas

La aplicación puede impedir que un pedido continúe cuando la ciudad no corresponde al departamento. No hay elaboración de perfiles ni inferencias sobre la persona: es una comparación entre un texto y un catálogo oficial. El comprador puede corregir la ciudad y continuar en el momento, y el comerciante puede configurar la aplicación en modo permisivo, que solo sugiere sin bloquear.

9. Cambios

Los cambios sustanciales se comunican a los comerciantes con al menos 30 días de antelación, en la ficha de la aplicación y por correo.

10. Documento de identidad en el campo Empresa (función opcional)

Si el comercio activa la verificación de documento, la validación lee además el contenido del campo Empresa del checkout, donde algunos comercios colombianos piden la cédula o el NIT del comprador.

Ese contenido:

La función viene desactivada y solo se activa por decisión expresa del comercio.