Privacidad
OneSite Assistant responde a las preguntas de los compradores sobre el catálogo de una tienda. Esta política explica qué datos recibimos, para qué, quién más los trata, cuánto tiempo los conservamos y cómo ejercer tus derechos.
Actualizado el 17 de septiembre de 2026
Quiénes somos y qué cubre esta política
OneSite Assistant es un servicio de OneSite Agency («nosotros»). Esta política cubre la aplicación de Shopify, el asistente instalado en tiendas fuera de Shopify (WooCommerce y otras), el panel del comerciante y nuestro sitio assistant.onesite.agency.
OneSite Agency es un nombre comercial de ARTIQUS LTD, sociedad registrada en Inglaterra y Gales con el número 12357522. Domicilio social: 32 Regent Street, Wycliffe College, Stonehouse, Gloucestershire, GL10 2AD, United Kingdom.
Para los datos de los visitantes de una tienda («compradores»), el responsable del tratamiento es el comerciante cuya tienda visitan y nosotros somos su encargado: tratamos esos datos para prestar el servicio a ese comerciante, según las instrucciones de esta política y de nuestras Condiciones del servicio, y, solo en las tiendas suscritas directamente con nosotros, para el aprendizaje agregado sin datos identificativos que se describe más abajo. Para las cuentas de los comerciantes, para ese aprendizaje y para nuestro sitio web, el responsable somos nosotros.
Qué recibimos de Shopify
Mediante los permisos que el comerciante aprueba al instalar:
- read_products: el catálogo, es decir, títulos, descripciones, precios, disponibilidad, imágenes, enlaces de producto y fechas de publicación; las novedades se toman de las fechas de publicación.
- read_locales: los idiomas publicados de la tienda, para que el asistente pueda responder en el idioma de la tienda.
- read_orders: se usa de dos maneras. Primero, mediante los avisos de pedido creado y pedido cancelado, que Shopify recorta a los campos que indicamos: identificador y número del pedido, hora, moneda, importes, referencia del carrito, atributos de nota, códigos de descuento con el importe que descontó cada uno, y líneas (producto, título, cantidad, precio, propiedades de línea y el descuento de cada línea). Con ellos mostramos al comerciante qué pedidos siguieron a una conversación con el asistente, los pedidos y los ingresos en los que ayudó el asistente y qué pedidos usaron cada código de descuento. Segundo, leemos los pedidos de la tienda de los últimos 60 días, tomando solo qué productos se vendieron y en qué cantidad, descontadas las devoluciones, para ordenar los más vendidos de esa misma tienda en esa tienda; esto nunca se usa para ningún otro comerciante. No se solicita ni se guarda el nombre, el correo, el teléfono ni la dirección del cliente.
Otros dos permisos son opcionales. El comerciante los concede desde la propia aplicación solo si quiere usar la función a la que sirven, y puede retirarlos:
- write_discounts: permite al comerciante crear, activar y desactivar y eliminar códigos de descuento de su tienda Shopify desde nuestra aplicación, y ver cuántas veces se usó cada código y en qué pedidos, incluidos los pedidos en los que ayudó el asistente. Los códigos de descuento no son datos de compradores; su uso se lee de los avisos de pedido indicados arriba.
- write_customers: nos permite guardar entre los clientes de Shopify del propio comerciante los contactos que los compradores dejan en el asistente, como se describe más abajo en «Contactos que dejan los compradores».
Shopify también nos comunica el dominio de la tienda y el estado de su suscripción a la aplicación, y nos da claves de acceso, que guardamos para llamar a su API. Aparte de guardar contactos cuando el comerciante lo permite, no accedemos a fichas de clientes, y no solicitamos acceso a procesos de compra, pagos ni cuentas de personal.
Qué guardamos sobre los comerciantes
- Cuenta, para los comerciantes que inician sesión en nuestro sitio: correo electrónico, una contraseña guardada solo como hash Argon2id e idioma. La aplicación de Shopify no tiene cuenta propia: se abre dentro de tu panel de Shopify.
- Inicios de sesión: la hora, la dirección IP y el navegador de cada sesión, para que puedas detectar un acceso que no fue tuyo.
- Tienda: dominio, catálogo, los ajustes que elijas y el estado de la suscripción. En tiendas fuera de Shopify, el catálogo se lee desde la propia tienda, un feed de productos o nuestro plugin.
- Facturación: los comerciantes que se suscriben directamente con nosotros pagan a través de Stripe. Los datos de la tarjeta se introducen en Stripe y nunca nos llegan; recibimos los identificadores de cliente y de suscripción de Stripe y el estado de la suscripción.
- Solicitudes enviadas desde nuestro sitio: la dirección de la tienda, la plataforma, el tamaño del catálogo y el contacto que dejes (correo, teléfono, WhatsApp o Telegram).
- Nuestro sitio y el panel: analítica de uso con PostHog (nube de la UE): páginas vistas, acciones realizadas, navegador y dispositivo. PostHog no guarda ningún identificador en tu navegador salvo que lo permitas. Dos cookies propias vinculan una visita con un registro posterior y recuerdan qué recorrido de alta se te mostró. Ninguna de las dos se coloca dentro del panel del asistente en la tienda de un comerciante.
- Recomendaciones: si un socio de nuestro programa de referidos (un bloguero o una agencia) trajo tu tienda, ese socio ve el dominio de tu tienda, si está pagando y la comisión devengada por ella.
- Los correos que nos envías.
Qué guardamos sobre los compradores
Por tienda, y solo para esa tienda:
- La conversación: lo que el comprador escribe o dicta al asistente y los productos mostrados y elegidos. La voz dictada se convierte en texto en nuestros propios servidores (GigaAM); el audio no se guarda: en nuestros registros solo queda su duración.
- Un identificador de sesión aleatorio, no vinculado a un nombre ni a una cuenta.
- Ubicación aproximada (país y ciudad), obtenida a partir de la dirección IP en una tabla de nuestro propio servidor. La dirección IP en sí no se guarda.
- Cómo empezó la visita y desde qué: página de referencia, etiquetas UTM, página de entrada, tipo de dispositivo, navegador, sistema operativo y la zona horaria que indica el navegador. La zona horaria muestra a qué hora preguntan, según su propio reloj; no es una ubicación.
- Eventos: asistente abierto, productos mostrados y pulsados, añadidos al carrito y pedidos vinculados a la sesión.
- Un contacto (correo electrónico, número de teléfono o de WhatsApp, o nombre de usuario de Telegram), solo si el comprador decide dejarlo tras una petición que la tienda no pudo atender; se guarda junto con esa petición, como se describe más abajo. Si la tienda muestra un aviso de consentimiento, la propuesta solo aparece cuando el comprador ha aceptado el marketing.
Las respuestas las redacta un modelo de IA a partir del propio catálogo de la tienda y se indican como elegidas por IA. Pueden equivocarse: lo que vale es la página del producto y las condiciones del propio comerciante.
Contactos que dejan los compradores
Pedir hablar con una persona: si un comprador pulsa «Hablar con una persona» y deja un correo y unas palabras, los enviamos directamente al propietario de la tienda por correo y no los guardamos. Solo conservamos el hecho de que se hizo la petición (la tienda y el nombre de la sesión, para evitar repeticiones). La tienda responde ella misma al comprador y es responsable de lo que haga con el contacto.
Junto con el contacto guardamos cuándo se dejó, qué versión del aviso se mostró y en qué idioma, y si el comprador marcó una casilla aparte para recibir novedades y ofertas de la tienda. Esa casilla está desmarcada por defecto.
Dejar un contacto significa aceptar un único mensaje sobre esa petición. La tienda solo puede enviar novedades y ofertas si se marcó la casilla aparte.
Los contactos se guardan cifrados (AES-GCM), con la clave fuera de la base de datos. Para encontrar los contactos de un comprador cuando llega una solicitud de borrado o de datos, guardamos también un hash con clave (HMAC-SHA256) de cada contacto, a partir del cual no se puede recuperar el contacto.
En las tiendas Shopify, y solo si el comerciante lo permite en la aplicación (el permiso opcional write_customers), guardamos el contacto entre los clientes de Shopify del propio comerciante: la dirección de correo o el número de teléfono en formato internacional. El cliente recibe la etiqueta «onesite-assistant» y se agrupa en un segmento llamado «OneSite Assistant».
- La suscripción al marketing solo se activa si el comprador marcó la casilla (por correo para una dirección de correo, por SMS para un número de teléfono), como consentimiento simple (single opt-in), con la hora en que se marcó la casilla. Un número de WhatsApp se guarda sin suscripción.
- Los nombres de usuario de Telegram y los números sin prefijo de país no se guardan, y no se envía nada más: ni nombre, ni el texto de la petición, ni la ubicación.
- Guardamos el número de cliente de Shopify y si el guardado salió bien, con el motivo que dio Shopify si no fue así. Se borran junto con el contacto (395 días, es decir, 13 meses, después de registrarse la petición, o cuando Shopify nos remite la solicitud de borrado del cliente) y se incluyen cuando un cliente pide sus datos.
Desde el momento en que se guarda un contacto, el comerciante tiene esa ficha de cliente en Shopify como responsable del tratamiento por cuenta propia.
En el navegador del comprador
El asistente guarda dos valores aleatorios en el almacenamiento del navegador de la propia tienda (localStorage): un identificador de conversación que caduca tras un tiempo sin mensajes, para poder seguir lo que se dijo, y una marca de visitante que indica al comerciante si este navegador ya había visitado la tienda. Ninguno contiene un nombre, un correo ni nada de lo que escribió el comprador.
Solo si el comprador acepta la analítica, el asistente marca además el camino hacia la compra para que el comerciante vea qué pedidos siguieron a una conversación: una propiedad de línea (_ai_shop_q) con el identificador de la respuesta en los productos añadidos al carrito desde el asistente; en tiendas Shopify con nuestra aplicación, un atributo del carrito (__ai_shop) con el identificador de la conversación; en tiendas con nuestro módulo de WordPress, una cookie propia (ai_shop_thread) con el identificador de la conversación, que dura 14 días. Estas marcas acaban en los registros de pedidos del propio comerciante.
En tiendas Shopify, el asistente lee la Customer Privacy API de Shopify. En otros sitios lee el aviso de cookies del sitio (la WP Consent API, Cookiebot, OneTrust, CookieYes, Borlabs Cookie o cualquier aviso que use el IAB TCF) y no contabiliza al comprador que lo rechazó o que aún no ha respondido. Si el comprador rechaza la analítica, no se envían eventos de uso; si rechaza el marketing, no se ofrece el formulario de contacto. El asistente sigue respondiendo: es la petición del propio comprador. No usamos cookies publicitarias ni creamos perfiles entre tiendas.
Mientras el aviso de cookies de la tienda está en pantalla, el asistente se mantiene oculto para que el aviso pueda leerse y responderse; reconocemos los avisos de las herramientas de consentimiento habituales. Hasta que el comprador abre el asistente o acepta la analítica, no se registra nada sobre él. En las tiendas con nuestra aplicación de Shopify, solo la configuración del comerciante decide qué funciones del asistente se usan en la tienda: no se pueden activar añadiendo nada a la dirección de la página.
Valoraciones y reseñas públicas de otros sitios
Para las librerías, nuestros servidores leen páginas públicas de libros en livelib.ru y chitai-gorod.ru: la valoración de cada libro y hasta 12 reseñas con el nombre visible de quien la escribió, la fecha y el texto. Las guardamos, las actualizamos aproximadamente cada 14 días y las mostramos en las páginas de producto indicando la fuente con un enlace, para que los compradores vean la opinión de los lectores junto al libro: interés legítimo nuestro y del comerciante. Para resumir lo que los lectores elogian y critican, los textos de las reseñas, sin los nombres de sus autores, se envían a DeepSeek. Si escribiste una de estas reseñas y quieres que la retiremos de nuestra copia, escríbenos. Una tienda puede desactivarlo: entonces sus páginas de producto y el asistente no muestran nada de esto, y dejamos de buscar valoraciones para su catálogo. Conservamos cada reseña, con el nombre de su autor, como máximo 30 días desde la última vez que la fuente la mostró; la valoración general del libro no identifica a nadie y se conserva.
Nada de esto se aplica a las tiendas que usan nuestra aplicación de Shopify: no usamos su catálogo para buscar valoraciones ni reseñas en otros sitios, y no mostramos ninguna en sus páginas de producto ni en las respuestas del asistente.
Para qué lo usamos y con qué base jurídica
- Para responder a los compradores y mostrar al comerciante qué se preguntó, qué se encontró y qué se compró, siguiendo sus instrucciones. Para los datos de los compradores, la base jurídica la elige el comerciante; el contacto que deja un comprador se basa en su consentimiento.
- Para prestarte el servicio que contrataste y facturarlo: ejecución de nuestro contrato contigo (art. 6.1.b del RGPD).
- Para mantener el servicio seguro y en funcionamiento (registros de acceso, límites de frecuencia, registros de errores y analítica de producto en nuestro propio sitio): nuestro interés legítimo (art. 6.1.f).
- Para mejorar el orden de los productos, la ortografía y las listas de productos de todas las tiendas a partir de la actividad agregada de las tiendas suscritas directamente con nosotros, como se describe abajo: nuestro interés legítimo (art. 6.1.f).
- Para conservar los registros de pago cuando la ley lo exige: obligación legal (art. 6.1.c).
No vendemos datos ni los compartimos con fines publicitarios, y no entrenamos ni ajustamos modelos de lenguaje con ningún dato de comerciantes o compradores. Los datos de las tiendas instaladas a través de Shopify no se usan para ningún tipo de aprendizaje. A partir de la actividad de las tiendas suscritas directamente con nosotros construimos tres cosas que se usan en todas las tiendas: los pesos que nuestra fórmula de orden de productos da a 13 señales, ajustados según qué productos mostrados pulsaron los compradores; un diccionario de ortografía y expresiones para cada nicho, a partir de las preguntas de los compradores; y una lista de «lo que eligen los compradores», hecha con clics sumados entre tiendas. Cada una se construye solo con lo que aportan al menos dos tiendas, no contiene la identidad de ningún comprador y no nombra ninguna tienda. Fuera de esto, el catálogo, los registros de compradores y los informes de un comerciante nunca se usan para otro.
Quién lo trata por encargo nuestro
- Hetzner Online GmbH, Alemania: alojamiento. Nuestros servidores están en Núremberg; todo lo que guardamos está allí.
- DeepSeek, Hangzhou (China): el modelo de lenguaje. Para redactar una respuesta recibe el texto de la conversación y datos de productos del catálogo de la tienda; para describir productos recibe datos del catálogo y, en el caso de los libros, los textos de reseñas públicas. No recibe el nombre, el contacto, la dirección IP ni los pedidos del comprador.
- Shopify: la plataforma en la que funciona la aplicación y la facturación de las instalaciones.
- Stripe: la facturación de los comerciantes que se suscriben directamente con nosotros.
- PostHog, nube de la UE: analítica de uso de nuestro sitio y del panel.
- Telegram: cuando está activado, avisos internos a nuestro equipo sobre nuevas solicitudes de comerciantes, con la dirección de la tienda y el contacto dejado.
La búsqueda, los embeddings de texto y el reconocimiento de voz funcionan en nuestros propios servidores, sin terceros. Cualquier encargado nuevo lo añadimos a esta lista, y cambiamos la fecha de arriba, antes de que empiece.
Para agencias y juristas, lo que guardamos, durante cuánto tiempo, quién lo ve y dónde se trata está recogido en una sola página: Tratamiento de datos.
Transferencias fuera del Espacio Económico Europeo
Lo que guardamos se queda en Alemania. Cada petición al modelo de lenguaje es una transferencia a China, que no cuenta con una decisión de adecuación de la UE. La limitamos al texto de la conversación, a datos del catálogo y a textos de reseñas públicas (sin nombres, contactos, direcciones IP ni pedidos) y la enviamos por una conexión cifrada. Como responsable del tratamiento, el comerciante decide si esta transferencia es aceptable para sus compradores.
Shopify, Stripe y PostHog pueden tratar datos en otros países con arreglo a sus propias condiciones publicadas de protección de datos.
Cuánto tiempo lo guardamos
- Los registros de compradores (conversaciones, sesiones, visitas, eventos y contactos, con el número de cliente de Shopify guardado para un contacto) se borran 13 meses después de registrarse.
- Tras una desinstalación, los datos de la tienda se conservan, para que una reinstalación los recupere, hasta que Shopify envía su aviso de borrado (shop/redact) 48 horas después. Entonces se borra todo lo relativo a la tienda: catálogo, conversaciones, contactos, pedidos y ajustes. En cualquier caso se borra en los 30 días siguientes a la desinstalación o al fin de una suscripción directa.
- La cuenta de un comerciante y sus registros de acceso se conservan mientras exista la cuenta y se borran en los 30 días siguientes a una solicitud.
- Las solicitudes se conservan hasta que nos pidas borrarlas.
- Las copias de seguridad nocturnas de la base de datos se guardan 14 días en el mismo servidor, así que los datos borrados desaparecen de ellas en 14 días.
Solicitudes que Shopify nos remite en nombre de clientes
- Solicitud de datos (customers/data_request): en 30 días enviamos al propietario de la tienda los datos que tenemos sobre ese cliente, en un archivo legible por máquina.
- Solicitud de borrado (customers/redact): borramos el contacto que dejó ese cliente, las conversaciones vinculadas a él y los pedidos indicados en la solicitud.
- Borrado de la tienda (shop/redact): borramos todo lo que tenemos sobre la tienda.
Tus derechos
Con arreglo al RGPD y leyes similares puedes pedir acceso a tus datos, su rectificación o supresión, la limitación del tratamiento y una copia en formato legible por máquina (portabilidad), y puedes oponerte al tratamiento basado en el interés legítimo. Cuando el tratamiento se basa en el consentimiento, puedes retirarlo en cualquier momento. También puedes reclamar ante una autoridad de protección de datos.
Si eres comprador: quien decide sobre tus datos es el comerciante, así que escribe primero a la tienda; si nos escribes a nosotros, trasladamos la solicitud y ayudamos al comerciante a responderla. Si eres comerciante: escribe a la dirección de abajo y te respondemos en 30 días.
Seguridad
El tráfico hacia y desde nuestros servidores va cifrado con TLS. El acceso a los sistemas de producción se limita a nuestro operador. Las contraseñas se guardan solo como hashes Argon2id y los tokens de sesión solo como huellas SHA-256. Los contactos de los compradores se guardan cifrados (AES-GCM), con la clave fuera de la base de datos. Los avisos de Shopify y Stripe solo se aceptan con una firma válida. Los registros de cada tienda se mantienen separados y solo se leen en nombre de esa tienda. Las copias de seguridad nocturnas de la base de datos van cifradas (AES-256), solo puede leerlas la cuenta de administración del servidor y se guardan 14 días.
Nuestro operador puede abrir el panel de un comerciante para ayudar con una consulta de soporte; cada apertura queda anotada en nuestros registros con quién abrió qué tienda.
Si algo sale mal
Si una brecha afecta a datos personales que tenemos, avisamos a los comerciantes afectados sin demora indebida y a más tardar 72 horas después de conocerla (qué pasó, qué datos y qué estamos haciendo), para que puedan cumplir sus propias obligaciones. Cuando la ley lo exige, avisamos también a la autoridad de protección de datos, y a Shopify cuando hay datos de su plataforma implicados.
Menores
El servicio está pensado para empresas. El asistente no pregunta a nadie su edad ni su identidad, y no recogemos a sabiendas datos personales de menores de 16 años. Si crees que un menor ha dejado un contacto, escríbenos y lo borraremos.
Cambios en esta política
Cuando esta política cambia, cambia con ella la fecha de arriba. Los cambios en el uso de los datos de comerciantes o compradores se anuncian a los comerciantes antes de entrar en vigor.
A quién escribir
OneSite Agency. Las preguntas sobre esta política, las solicitudes sobre tus datos y las notificaciones van a la dirección de abajo; solemos responder en un día laborable.
Esta página se publica en varios idiomas. Donde difieran, el texto en inglés es el que obliga.