El comercio con agentes es opt-in · Sin cookies publicitarias · Cifrado en tránsito y en reposo
Política de privacidad.
ecentic ("nosotros", "nos", "nuestro") se compromete a proteger la privacidad de los comerciantes que usan nuestra plataforma de optimización ecommerce. Esta política explica qué datos recopilamos, cómo los usamos y tus derechos.
De un vistazo
La versión corta, en lenguaje claro. Cada punto se amplía en las secciones numeradas abajo.
Qué guardamos
Datos básicos de cuenta, el catálogo que conectas y — solo si activas comercio con agentes — los pedidos que colocan los agentes de IA.
Lo que nunca tocamos
Datos de tarjeta, secretos de pasarela de pago y contraseñas de clientes. Los escaneos solos usan alcances solo de productos.
A dónde van los datos
A proveedores de IA durante simulaciones, y a la plataforma de agente de la que vino un pedido. Nunca se venden con fines de marketing.
Lo que controlas
Elimina tu cuenta y todo se va con ella. Solicitudes GDPR: privacy@ecentic.ai.
Información que recopilamos
Cuando creas una cuenta, recopilamos tu nombre, dirección de correo y contraseña (hasheada, nunca almacenada en texto plano).
Cuando conectas una tienda Shopify, WooCommerce o feed personalizado, accedemos y almacenamos:
- Datos del catálogo de productos (títulos, descripciones, precios, imágenes, SKU, handles, información de variantes)
- Dominio y nombre de la tienda
- Tokens de acceso OAuth y credenciales API necesarias para leer y escribir datos de producto en tu nombre
Si usas solo el producto de escaneo y optimización, ese es el panorama completo: no accedemos ni almacenamos datos personales de clientes, datos de pedidos ni información de pago, y nuestra integración Shopify solicita únicamente los alcances \`read_products\` y \`write_products\`.
Comercio con agentes (UCP). Si además activas comercio con agentes — conectando una tienda mediante el plugin écentic for WooCommerce o nuestra app de Shopify, para que sirvamos la superficie del Universal Commerce Protocol en tu nombre — también recibimos:
- Política de tienda necesaria para servir el protocolo: moneda, opciones de envío, configuración fiscal, URLs de páginas legales, declaraciones de manejadores de pago y tu configuración UCP
- Los pedidos que colocan los agentes de compras con IA en tu tienda: líneas, cantidades, totales y el nombre, correo y direcciones de envío y facturación del comprador, todo ello necesario para crear y cumplir el pedido en tu tienda
- Tokens de acceso que tu tienda emite cuando uno de tus clientes vincula su cuenta a un asistente de IA
El comercio con agentes está desactivado hasta que conectes explícitamente una tienda, y se detiene en el momento en que revoques las credenciales que esa tienda nos emitió.
Google Merchant Center. Si también conectas una cuenta de Google Merchant Center, recibimos el conjunto de datos de Merchant Center descrito en la sección 04, que cubre por completo nuestro tratamiento de datos de usuario de Google.
Nunca recibimos los secretos de tu pasarela de pago ni las contraseñas de tus clientes, y los datos de tarjeta de los compradores nunca se transmiten ni almacenan en ecentic — los pagos los cobra tu propia pasarela, con credenciales que permanecen en tu propia infraestructura.
Cómo usamos tus datos
Los datos de tu catálogo de productos se usan exclusivamente para:
- Ejecutar simulaciones de agentes de IA que evalúan cómo los modelos de compras con IA (ChatGPT, Claude, Gemini, Perplexity) comparan tus productos con competidores
- Generar sugerencias de optimización para títulos, descripciones y datos estructurados de producto
- Publicar optimizaciones aprobadas de vuelta en tu tienda conectada vía la API de la plataforma
- Generar tu perfil de comerciante Universal Commerce Protocol (UCP)
- Mostrar analítica, tasas de victoria e informes en tu panel
Donde hayas activado comercio con agentes, los datos de política de tienda y pedidos se usan exclusivamente para:
- Servir la superficie del protocolo UCP en tu nombre: responder búsquedas de catálogo de agentes, cotizar carritos contra tu tienda en vivo y ejecutar sesiones de checkout
- Crear el pedido resultante en tu tienda y retransmitir su estado a la plataforma de agente que lo colocó
- Atribuir referidos de agentes de IA a pedidos, que es lo que informa tu panel y, en pay-as-you-go, de lo que se calcula tu comisión por rendimiento
Nunca vendemos, alquilamos ni compartimos tus datos de producto, política de tienda o pedidos con terceros para sus propios fines de marketing o comerciales.
Datos de compradores en checkouts de agentes
Esta sección aplica solo a comerciantes que han activado comercio con agentes.
Cuando un agente de compras con IA completa un checkout, los datos de contacto y dirección del comprador pasan por la superficie UCP que servimos en tu nombre, y el pedido se crea en tu propia tienda. Para esos datos, tú eres el responsable del tratamiento y ecentic es tu encargado: los tratamos solo para ejecutar el checkout que nos has pedido servir, según tus instrucciones documentadas.
En concreto, esto significa que:
- Usamos los datos del comprador únicamente para cotizar, crear y retransmitir el pedido, y pasar el estado de cumplimiento a la plataforma de agente que usó el comprador
- Nunca usamos los datos del comprador para comercializarles, nunca construimos perfiles de compradores entre comerciantes y nunca vendemos ni alquilamos esos datos
- No recibimos números de tarjeta ni credenciales de pago en ningún momento — el cargo lo hace tu propia pasarela de pago
Sigues siendo el vendedor y Merchant of Record, y el aviso de privacidad de tu propia tienda rige tu relación con el comprador. Las solicitudes de compradores que ejercen sus derechos deben dirigirse a ti; te ayudaremos a responderlas, y puedes contactarnos en privacy@ecentic.ai.
Datos de usuario de Google (Merchant Center)
Esta sección aplica solo a comerciantes que conectan una cuenta de Google Merchant Center, y describe nuestro tratamiento de datos de usuario de Google según la Política de datos de usuario de servicios API de Google.
El acceso que solicitamos. Un alcance: https://www.googleapis.com/auth/content — el único alcance que ofrece la Merchant API de Google para leer y gestionar datos de Merchant Center. No existe un alcance más estrecho para estas operaciones. Por separado, si eliges iniciar sesión en ecentic con Google, ese inicio de sesión recibe tu nombre, correo y foto de perfil, usados solo para crear e identificar tu cuenta ecentic.
Lo que leemos. De la cuenta de Merchant Center que conectas:
- Las cuentas de Merchant Center a las que puede acceder tu inicio de sesión de Google — id y nombre de cuenta — y la página de inicio registrada de cada cuenta, que usamos para emparejar la cuenta correcta con tu tienda
- Tus ofertas de producto: ids de oferta, etiquetas de feed, idiomas de contenido, títulos, descripciones, tipos de producto, atributos personalizados y el estado de procesamiento, problemas a nivel de artículo y estado de aprobación o desaprobación de cada oferta
- Problemas y diagnósticos a nivel de cuenta
- Tu configuración de fuentes de datos, incluida la regla predeterminada de tu feed principal
- Tus políticas de devolución online y datos de contacto de atención al cliente, leídos para auditar tu preparación para checkout agéntico
Lo que escribimos. Solo en tiendas donde hayas conectado Google y nos hayas pedido optimizar:
- Una fuente de datos suplementaria llamada "ecentic Optimizations" en tu cuenta, y una actualización de la regla predeterminada de tu feed principal para que esa fuente se lea primero
- Sobrescrituras de atributos de producto — títulos, descripciones, tipos de producto, etiquetas personalizadas, GTINs y atributos de checkout agéntico — enviadas solo a esa fuente suplementaria. Nunca escribimos en tu feed principal; tu plugin de Google mantiene la propiedad de precio, disponibilidad, imágenes y enlaces
- Políticas de devolución y datos de contacto de atención al cliente, solo cuando los introduces y guardas en el panel de ecentic
- Un enlace de gestión de cuenta entre tu cuenta de Merchant Center y la cuenta avanzada de ecentic, propuesto solo después de que lo confirmes en nuestro panel
Cómo lo usamos. Los datos de usuario de Google se usan exclusivamente para entregar las funciones para las que conectaste Google: identificar y vincular la cuenta de Merchant Center correcta, publicar las optimizaciones que apruebas, confirmar que esas optimizaciones se fusionaron en tus ofertas en vivo, y mostrarte diagnósticos, desaprobaciones y preparación de checkout en tu panel. No los usamos para publicidad, préstamos, decisiones de crédito ni ningún fin ajeno a esas funciones.
Cómo lo compartimos. No vendemos, alquilamos ni transferimos datos de usuario de Google a brokers de datos, anunciantes ni ningún tercero para sus propios fines. Los tratan los proveedores de infraestructura que ejecutan ecentic — nuestro proveedor de hosting y base de datos y nuestro proveedor de monitorización de errores — actuando únicamente como nuestros encargados bajo contrato, y nadie más.
IA y aprendizaje automático. Los datos leídos de tu cuenta de Merchant Center nunca se envían a proveedores de modelos de IA, y nunca se usan para desarrollar, mejorar o entrenar modelos de IA o machine learning, ni nuestros ni de terceros. Nuestras sugerencias de optimización se generan a partir del catálogo de productos que sincronizas desde tu plataforma de tienda, no desde las APIs de Google, y se te muestran para aprobación antes de escribir nada de vuelta. El uso de información recibida de las APIs de Google por ecentic cumple la Política de datos de usuario de servicios API de Google, incluidos los requisitos de Limited Use.
Cómo lo protegemos. Los tokens OAuth de Google se guardan en nuestra base de datos PostgreSQL con cifrado en reposo, se transmiten solo por TLS, nunca se exponen a tu navegador y nunca se escriben en logs ni informes de error. El flujo OAuth está protegido por una cookie de estado httpOnly y segura de corta duración, y los datos de Merchant Center solo son legibles por el usuario autenticado de ecentic que posee la tienda conectada.
Cuánto tiempo los guardamos y cómo eliminarlos. Conservamos tus tokens de Google y los datos de Merchant Center que cacheamos mientras tu tienda siga conectada. Desconectar Google en el panel de ecentic elimina nuestra fuente de datos suplementaria de tu cuenta, restaura la regla predeterminada de tu feed principal, termina el enlace de gestión de cuenta e inmediatamente elimina tus tokens y nuestros registros de ofertas enviadas. Eliminar tu cuenta ecentic elimina todo ello. También puedes revocar el acceso de ecentic en cualquier momento desde tu página de permisos de cuenta de Google; revocar ahí detiene todo acceso posterior, y cualquier fuente de datos sobrante puede eliminarse en Merchant Center.
Servicios de terceros
Usamos los siguientes servicios de terceros para operar ecentic:
- Proveedores de modelos de IA (Azure OpenAI, Anthropic, Google, Perplexity): El catálogo de productos que sincronizas desde tu plataforma de tienda se envía a modelos de IA durante simulaciones y optimización. Los datos leídos de una cuenta conectada de Google Merchant Center nunca se envían (ver sección 04). Los datos se transmiten mediante llamadas API cifradas y no los retienen los proveedores más allá del ciclo de vida de la solicitud API según sus acuerdos de tratamiento de datos.
- Sentry: Monitorización de errores. Puede recibir contexto de error anonimizado (sin datos de producto).
- PostHog: Analítica de producto. Recibe eventos de uso anonimizados (vistas de página, interacciones con funciones). No se envían datos de catálogo de productos.
- Google Analytics 4: Analítica web. Recibe vistas de página y fuentes de tráfico. No se envían datos de catálogo, credenciales de tienda ni identificadores de cuenta.
- Resend: Entrega de correo transaccional (códigos de verificación, notificaciones). Recibe solo direcciones de correo y contenido del mensaje.
- UploadThing: Almacenamiento de archivos para activos subidos. Almacena solo archivos que subes explícitamente.
- Vercel: Infraestructura de hosting. Procesa solicitudes pero no almacena de forma independiente datos de la aplicación.
- Stripe: Facturación de tu suscripción ecentic o comisión por rendimiento. Recibe tus datos de facturación y los importes adeudados. Los datos de pago de compradores nunca pasan por aquí — la tarjeta de un comprador la cobra la pasarela de tu propia tienda, no la nuestra.
Almacenamiento y seguridad de datos
Tus datos se almacenan en una base de datos PostgreSQL alojada en infraestructura con cifrado en reposo y en tránsito (TLS 1.2+).
Implementamos prácticas de seguridad estándar que incluyen:
- Comunicación solo HTTPS
- Verificación de firma HMAC en todos los webhooks entrantes de Shopify
- Protección CSRF mediante parámetros state/nonce en flujos OAuth
- Cookies seguras, httpOnly y sameSite para gestión de sesión
- Hash de contraseñas mediante algoritmos estándar del sector (bcrypt/argon2)
Retención y eliminación de datos
Conservamos tus datos mientras tu cuenta esté activa. Cuando desconectas una tienda, los tokens de acceso asociados se eliminan de inmediato. Los datos de producto importados de esa tienda se conservan para tu historial de simulaciones salvo que solicites explícitamente su eliminación.
Los pedidos colocados mediante comercio con agentes se conservan mientras tu cuenta esté activa, porque son la base de tus informes y — en pay-as-you-go — de tu comisión por rendimiento. Donde la ley nos exige conservar registros de facturación por impuestos o contabilidad, conservamos la referencia y el importe del pedido, no los datos de contacto y dirección del comprador.
Cuando eliminas tu cuenta, todos los datos asociados se eliminan de forma permanente, incluyendo:
- Tu perfil de usuario y credenciales de autenticación
- Todos los registros de tiendas conectadas y tokens de acceso
- Todos los datos de producto importados
- Todos los resultados de simulación, historial de optimización e informes
- Tu perfil de comerciante UCP y cualquier registro de pedidos colocados por agentes, incluidos datos de compradores
- Tu conexión con Google Merchant Center: tokens OAuth, referencia de cuenta vinculada y nuestros registros de ofertas enviadas
Cuando un comerciante Shopify desinstala la app ecentic, recibimos un webhook \`shop/redact\` y eliminamos automáticamente todos los datos de tienda, productos y registros asociados de esa tienda.
Para solicitudes de derechos del interesado GDPR (acceso, rectificación, supresión, portabilidad), contacta privacy@ecentic.ai.
Cookies
Usamos cookies esenciales y de analítica:
- Cookies de sesión: Mantienen tu sesión autenticada
- Cookies de estado OAuth: Cookies de corta duración (10 minutos) usadas durante el flujo OAuth de Shopify para prevenir ataques CSRF
- Cookies de analítica: Establecidas por Google Analytics (\`_ga\`, \`_ga_*\`) y PostHog para medir vistas de página y uso de funciones y así mejorar el producto. Se establecen solo después de que las aceptes en el banner de cookies — si rechazas, ninguna herramienta recopila nada ni almacena una cookie.
Puedes cambiar tu respuesta en cualquier momento vía Configuración de cookies en el pie de página. No usamos cookies publicitarias, y no usamos datos de analítica para segmentación publicitaria ni los compartimos con redes publicitarias.
Tus derechos
Según tu jurisdicción, puedes tener derecho a:
- Acceder a los datos personales que tenemos sobre ti
- Solicitar la corrección de datos inexactos
- Solicitar la eliminación de tus datos
- Exportar tus datos en un formato portable
- Oponerte o restringir ciertos tratamientos
- Retirar el consentimiento cuando el tratamiento se base en consentimiento
Para ejercer cualquiera de estos derechos, contacta privacy@ecentic.ai.
Cambios en esta política
Podemos actualizar esta política de privacidad de vez en cuando. Los cambios materiales se comunicarán por correo a la dirección asociada a tu cuenta al menos 30 días antes de entrar en vigor. El uso continuado de ecentic después de que los cambios entren en vigor constituye la aceptación de la política actualizada.
Contacto
Para preguntas sobre esta política de privacidad o nuestras prácticas de datos:
- Correo: privacy@ecentic.ai
- Empresa: zennit (ecentic es un producto de zennit)
¿Listo para ser el producto que recomiendan los agentes?
Instálalo gratis en Shopify o WooCommerce y mira tu puntuación de IA en minutos.
© 2026 ecentic. All rights reserved.
Made for merchants who refuse to be invisible to AI.
