Ally Bundles — Política de Privacidad / Privacy Policy

Última actualización / Last updated: 2026-09-28

Español

Ally Bundles es una aplicación para tiendas Shopify que crea packs fijos, armadores de packs, descuentos por volumen y regalos con condición. Nuestra regla central de privacidad es simple: no recolectamos ni almacenamos datos personales de los clientes finales de las tiendas.

Qué datos maneja la app: (1) Credenciales de la tienda: el identificador de la tienda y el token de acceso que otorga Shopify al instalar. Se guardan en nuestra base de datos, alojada en Railway (Estados Unidos), con acceso restringido y cifrado en tránsito (HTTPS/TLS). (2) Configuración de promociones (productos, porcentajes, textos, colores) que crea el comerciante: se guarda en la infraestructura de Shopify (metafields de la tienda, de productos y del descuento), no en nuestros servidores. (3) Pedidos, para el panel de Ventas: con el permiso de lectura de pedidos, la app consulta a Shopify los pedidos de los últimos 60 días —número de pedido, fecha, subtotal, nombre de los descuentos aplicados y líneas (producto y cantidad)— para calcular cifras agregadas que se muestran al comerciante. Se leen en el momento y no se almacenan. No solicitamos nombre, correo, dirección ni teléfono de los compradores. (4) Etiquetas de pedido: cuando Shopify nos avisa de un pedido nuevo (webhook orders/create), revisamos qué promociones de la app participaron y agregamos una etiqueta al pedido (por ejemplo «Volume discount»). Ese aviso trae los datos del pedido: usamos solo las líneas y los descuentos, no guardamos su contenido y descartamos el resto.

En la tienda: los bloques de la app funcionan dentro del tema y no recopilan datos de los compradores. En el modo de «código auto-aplicado», el bloque le pide a nuestro servidor un código de descuento para la caja armada; esa solicitud lleva solo el identificador del armador y de la tienda, nunca datos del comprador.

Cookie y videos: en el panel de la app guardamos una cookie funcional (ally_locale, 1 año) con el idioma elegido; no usamos cookies de seguimiento ni analítica. La Guía del panel inserta videos de YouTube (youtube-nocookie.com) que se cargan solo cuando el comerciante toca «reproducir»; desde ese momento aplica la política de privacidad de Google.

Qué NO hacemos: no almacenamos nombres, correos, direcciones ni teléfonos de clientes finales; no vendemos, alquilamos ni compartimos datos con terceros; no usamos datos para publicidad ni perfilamiento; no leemos pedidos anteriores a 60 días. El cobro de los planes lo procesa Shopify: nosotros no vemos ni guardamos datos de pago.

Eliminación: al desinstalar la app, Shopify nos avisa (app/uninstalled) y borramos las credenciales de la tienda de inmediato; Shopify elimina los metafields y descuentos de la app. Atendemos los webhooks de privacidad de Shopify (customers/data_request, customers/redact, shop/redact) conforme al GDPR/CCPA: como no guardamos datos de clientes no hay nada que entregar ni borrar, y con shop/redact eliminamos cualquier registro restante de la tienda.

Cambios y contacto: si esta política cambia, actualizamos la fecha de arriba. Escríbenos a support@allyapps.cl · Ally Apps, Santiago, Chile.

English

Ally Bundles is a Shopify app that creates fixed bundles, bundle builders, volume discounts and conditional gifts. Our core privacy rule is simple: we do not collect or store personal data of the stores’ end customers.

Data the app handles: (1) Store credentials: the store identifier and the access token Shopify grants at install. They are stored in our database, hosted on Railway (United States), with restricted access and encryption in transit (HTTPS/TLS). (2) Promotion configuration (products, percentages, texts, colors) created by the merchant: stored in Shopify’s own infrastructure (shop, product and discount metafields), not on our servers. (3) Orders, for the Sales dashboard: with the read-orders permission, the app asks Shopify for the orders of the last 60 days —order number, date, subtotal, names of the discounts applied and line items (product and quantity)— to compute aggregate figures shown to the merchant. They are read on the fly and never stored. We do not request buyers’ names, emails, addresses or phone numbers. (4) Order tags: when Shopify notifies us of a new order (orders/create webhook), we check which app promotions took part and add a tag to the order (for example “Volume discount”). That notification carries the order data: we use only the line items and discounts, we do not store its content and we discard the rest.

On the storefront: the app’s blocks run inside the theme and collect no buyer data. In “auto-applied code” mode, the block asks our server for a discount code for the box being built; that request carries only the builder and store identifiers, never buyer data.

Cookie and videos: in the app panel we set one functional cookie (ally_locale, 1 year) with the chosen language; we use no tracking or analytics cookies. The panel’s Guide embeds YouTube videos (youtube-nocookie.com) that load only when the merchant presses “play”; from then on Google’s privacy policy applies.

What we do NOT do: we do not store end-customer names, emails, addresses or phone numbers; we do not sell, rent or share data with third parties; we do not use data for advertising or profiling; we do not read orders older than 60 days. Plan billing is processed by Shopify: we never see or store payment details.

Deletion: when the app is uninstalled, Shopify notifies us (app/uninstalled) and we delete the store’s credentials immediately; Shopify removes the app’s metafields and discounts. We honor Shopify’s privacy webhooks (customers/data_request, customers/redact, shop/redact) under GDPR/CCPA: since we keep no customer data there is nothing to hand over or erase, and on shop/redact we delete any remaining record of the store.

Changes and contact: if this policy changes, we update the date above. Write to support@allyapps.cl · Ally Apps, Santiago, Chile.

Ally Bundles · una app de Ally Apps · Santiago, Chile · bundles.allyapps.cl · Términos / Terms