AltForge
ALTFORGE
Documento oficial

Política de Privacidad

Última actualización: 23 de agosto de 2026

01

Introducción

JizaiDev («nosotros») desarrolla la aplicación de Shopify «AltForge» (la «Aplicación»). Proteger y gestionar debidamente la información que nos confían nuestros usuarios es para nosotros una responsabilidad fundamental.

La Aplicación genera y gestiona con inteligencia artificial el texto alternativo de las imágenes de sus productos; además, crea un sitemap de imágenes que envía a Google Search Console y cuyos resultados analiza. Esta Política de privacidad explica qué información recopilamos y conservamos, cuál se transmite a servicios externos, durante cuánto tiempo la guardamos y de qué derechos dispone usted.

02

Información que recopilamos y conservamos

La Aplicación trata la siguiente información, únicamente en la medida necesaria para su funcionamiento, y la guarda en nuestra base de datos (PostgreSQL alojado en Fly.io).

  • Tienda y autenticación — Dominio de la tienda, token de acceso de Shopify y sesión autenticada. Cuando la Aplicación recurre a una sesión en línea de Shopify, estos datos incluyen el nombre, la dirección de correo electrónico y el idioma de la cuenta del personal de la tienda.
  • Productos e imágenes — Identificador del producto, nombre del producto, nombre de la variante, tipo de producto, proveedor, etiquetas, así como el identificador de las imágenes (medios) y su texto alternativo actual.
  • Historial de cambios del texto alternativo — Texto alternativo antes y después de la modificación, y origen de esta (edición manual, generación automática, aplicación de una sugerencia, etc.). Estos datos se conservan con fines de auditoría.
  • Datos de rendimiento en la búsqueda — Fecha, URL de la página, consulta de búsqueda, impresiones, clics, CTR y posición media, obtenidos de Google Search Console. Se trata de datos agregados y anonimizados por Google, que no permiten identificar a ninguna persona.
  • Estado de los sitemaps y de la verificación de propiedad — Historial de generación de sitemaps, número de URL, estado del envío y estado de la verificación de propiedad del sitio. El archivo XML del sitemap no se guarda en la base de datos, sino en Redis.
  • Ajustes — Proveedor de IA y modelo utilizados, plantillas de texto alternativo, activación o no de la generación automática, plan contratado y número de generaciones realizadas. Si introduce su propia clave de API de IA, esta también se conserva.

La Aplicación no solicita ningún permiso de API relativo a clientes o pedidos. No puede consultar ni conservar el nombre, el correo electrónico, la dirección postal, el contenido del pedido ni los datos de pago de los compradores.

03

Información transmitida para generar el texto alternativo con IA

Para generar el texto alternativo, proponer mejoras y evaluar las pruebas A/B, transmitimos la siguiente información al proveedor de IA que usted haya elegido. Esta transmisión constituye la función central de la Aplicación y solo se produce en el momento en que usted lanza una generación.

  • Imagen del producto — La imagen en cuestión se transmite tal cual. A OpenAI le enviamos la URL de la imagen alojada en el CDN de Shopify, reducida a 512 px de ancho; si esa URL no está disponible, se envían directamente los datos de la imagen. A Anthropic y a Google Gemini se les envían siempre los datos de la imagen de forma directa.
  • Textos del producto — Nombre del producto, nombre de la variante, tipo de producto, proveedor, etiquetas (ocho como máximo) y ejemplos tomados de sus plantillas de texto alternativo.
  • Consultas y métricas de búsqueda — Únicamente cuando usted solicita una sugerencia de mejora basada en los datos de búsqueda: consultas, impresiones, clics, CTR y posición media de la página en cuestión.
  • Metadatos de la tienda — Únicamente cuando utiliza la función de sugerencia de productos: lista de tipos de producto, proveedores, etiquetas (treinta como máximo) y nombres de colecciones empleados en la tienda.

Los datos solo se transmiten al proveedor seleccionado en sus ajustes: OpenAI, Anthropic o Google. Como no recopilamos ningún dato personal de los compradores, esa información nunca llega a un proveedor de IA.

04

Información intercambiada con Google Search Console

Si utiliza las funciones de envío de sitemaps, verificación de propiedad o seguimiento del rendimiento en la búsqueda, recurrimos a las API de Google sobre la base de su autorización expresa, otorgada al conectar su cuenta de Google.

A Google le transmitimos la URL de su tienda en línea, la URL del sitemap generado y el token de verificación de propiedad del sitio. De Google obtenemos las consultas de búsqueda, las URL de las páginas, las impresiones, los clics, el CTR y la posición media, así como el estado de procesamiento de los sitemaps.

Para verificar la propiedad del sitio, la Aplicación puede escribir una etiqueta meta de verificación en el tema de su tienda. Esa escritura solo se produce cuando usted mismo inicia la verificación y en ningún caso altera el contenido de sus productos ni el de sus páginas.

05

Finalidades del tratamiento

  • Analizar las imágenes de producto con IA para generar y registrar el texto alternativo.
  • Registrar el texto alternativo de los idiomas distintos del principal como traducciones de Shopify.
  • Generar el sitemap de imágenes, enviarlo a Google Search Console y supervisar su procesamiento.
  • Proponer mejoras del texto alternativo, medir sus efectos y realizar pruebas A/B a partir del rendimiento en la búsqueda.
  • Registrar el historial de cambios del texto alternativo para que usted pueda consultarlo más adelante.
  • Mejorar el funcionamiento de la Aplicación, analizar y resolver incidencias y atender las solicitudes de soporte.
06

Plazo de conservación y eliminación de los datos

La información enumerada en el artículo 2 no se borra después de cada operación: permanece guardada en nuestra base de datos mientras usted utilice la Aplicación. En cambio, nunca conservamos las imágenes de producto empleadas para generar el texto alternativo; esas imágenes siguen alojadas en Shopify.

Cuando usted desinstala la Aplicación, o cuando Shopify nos remite una solicitud de eliminación de la tienda (Shop Redact), borramos la sesión autenticada, los ajustes de la tienda, las correspondencias entre productos e imágenes, el historial de cambios del texto alternativo, los contadores de uso de la IA, el historial de tareas, los datos relativos a los sitemaps y los tokens de Google, cuya revocación solicitamos además a Google.

Sin embargo, el historial de rendimiento en la búsqueda y los registros de sugerencias de mejora, mediciones de efecto y pruebas A/B todavía no están incluidos en esa eliminación. Son estadísticas asociadas al dominio de la tienda, sin datos personales de compradores, pero que permanecen en la base de datos tras la desinstalación. Si desea que las eliminemos, escríbanos a la dirección indicada en el artículo 14.

Por último, el «plazo de conservación de registros» asociado a cada plan determina hasta dónde llega el historial que se muestra en el panel de administración; no implica la eliminación automática de los registros más antiguos.

07

Ámbito de acceso de la API

La Aplicación solicita a Shopify los siguientes permisos de API.

  • read_products / write_products Lectura de los productos y de sus imágenes (medios), creación de productos e incorporación de medios durante una carga masiva.
  • read_files / write_files Actualización del texto alternativo de las imágenes.
  • read_locales / read_translations / write_translations Obtención de los idiomas admitidos por la tienda y registro, en forma de traducciones, del texto alternativo de los idiomas distintos del principal.
  • read_content Lectura de las imágenes contenidas en las entradas del blog para incluirlas en el sitemap.
  • read_themes / write_themes Lectura y escritura del tema para inscribir en él la etiqueta de verificación de propiedad de Google.

A Google solo le solicitamos dos ámbitos: Search Console (webmasters) y verificación de propiedad del sitio (siteverification). No pedimos acceso a ningún otro servicio de Google, como Gmail, Drive o los contactos.

08

Servicios externos que utilizamos

La Aplicación recurre a los siguientes servicios externos.

  • Shopify — Lectura y escritura de productos, imágenes, traducciones y del tema a través de la Admin API y los webhooks.
  • Fly.io — Infraestructura que aloja la Aplicación y la base de datos. La aplicación se ejecuta en la región de Tokio.
  • OpenAI / Anthropic / Google — Generación del texto alternativo. Los datos transmitidos son los descritos en el artículo 3 y solo se envían al proveedor seleccionado en sus ajustes.
  • Google Search Console / Site Verification — Envío de los sitemaps, verificación de la propiedad del sitio y obtención del rendimiento en la búsqueda (artículo 4).
  • Plataforma de soporte de JizaiDev (desk-api.jizai.dev) — Almacenamiento del contenido enviado desde los formularios de solicitud de función e informe de error de la Aplicación, junto con las capturas de pantalla adjuntas. No se transmite nada mientras usted no envíe un formulario.

No utilizamos redes publicitarias ni servicios de analítica. El sitemap de imágenes generado, en cambio, se publica en una URL accesible sin autenticación para que los rastreadores de los buscadores puedan recuperarlo; contiene las URL y los textos alternativos de las imágenes de sus productos publicados.

09

Comunicación a terceros

No comunicamos información a terceros, salvo en los siguientes supuestos.

  • Cuando la ley obliga a divulgarla.
  • Cuando resulta necesario para proteger la vida, la integridad física o el patrimonio de una persona.
  • Cuando usted lo ha consentido previamente.
  • Cuando los datos se transmiten, dentro de los límites fijados en el artículo 8, a los servicios externos imprescindibles para el funcionamiento de la Aplicación.

Nunca utilizamos esta información con fines publicitarios ni la vendemos o compartimos con servicios de marketing de terceros o intermediarios de datos.

10

Sus derechos

Usted ostenta los siguientes derechos sobre la información que conservamos.

Derecho de accesoPuede solicitar que le comuniquemos la información que conservamos.
Derecho de rectificaciónPuede solicitar la corrección de información inexacta. El texto alternativo en sí puede modificarlo usted mismo en cualquier momento desde el panel de administración de la Aplicación.
Derecho de supresiónPuede solicitar que eliminemos su información. Como se indica en el artículo 6, también borramos a petición suya los datos que no desaparecen con la desinstalación.
Derecho a la limitación del tratamientoPuede solicitar que se limite el tratamiento de su información. La desinstalación de la Aplicación detiene de inmediato cualquier tratamiento posterior.

La Aplicación está suscrita a los webhooks de privacidad de Shopify. Dado que está diseñada para no recopilar ni conservar datos personales de los compradores, cuando recibimos una solicitud de acceso o de supresión de datos de clientes (Customer Data Request / Customer Redact) no disponemos de dato alguno que comunicar o eliminar. Cuando recibimos una solicitud de eliminación de la tienda (Shop Redact), borramos los datos dentro de los límites descritos en el artículo 6.

11

Cumplimiento de la Google API Services User Data Policy

El uso que la Aplicación hace de la información obtenida a través de las API de Google, así como su transferencia a otras aplicaciones, se ajusta a la Google API Services User Data Policy, incluidos sus requisitos de uso limitado (Limited Use). En concreto:

• Los datos obtenidos a través de las API de Google se emplean únicamente para enviar el sitemap de imágenes a Google Search Console, verificar la propiedad del sitio y mostrar y analizar el rendimiento en la búsqueda dentro del panel de administración de la Aplicación.

• No vendemos ni compartimos esos datos con terceros.

• No los utilizamos con fines publicitarios ni de marketing.

• Ninguna persona los consulta, salvo que usted lo consienta expresamente, que lo exija la seguridad, que lo imponga la ley o que se trate de datos agregados y anonimizados.

• Como se indica en el artículo 3, los datos de rendimiento en la búsqueda, consultas incluidas, solo se transmiten a un proveedor de IA cuando usted solicita una sugerencia de mejora del texto alternativo, y con el único fin de redactar esa sugerencia.

• Usted puede revocar en cualquier momento el acceso de la Aplicación desde los ajustes de su cuenta de Google (myaccount.google.com). Además, si desinstala la Aplicación, solicitamos a Google la revocación de los tokens que conservamos.

12

Transferencias internacionales de datos

La Aplicación se ejecuta en la región de Tokio de Fly.io, pero las API de los proveedores de IA y de Google pueden realizar su procesamiento en servidores situados fuera de Japón. La información descrita en los artículos 3 y 4 se transfiere, por tanto, al extranjero para esos tratamientos. En todos los casos, las comunicaciones van cifradas mediante SSL/TLS.

13

Medidas de seguridad

Procuramos evitar los accesos no autorizados, la pérdida y la fuga de datos mediante el cifrado SSL/TLS de las comunicaciones, la corrección de las vulnerabilidades de nuestros servidores y la limitación estricta de los permisos de acceso dentro del equipo de desarrollo.

Los tokens de autenticación de Google se cifran con AES-256-GCM antes de guardarse en la base de datos.

14

Cambios en esta política y contacto

Podemos actualizar esta política a medida que añadimos funciones o cambia la normativa. Si el cambio es relevante, actualizaremos la fecha de última actualización de esta página y se lo comunicaremos, entre otras vías, a través del panel de administración de la Aplicación. Para cualquier consulta sobre esta política o sobre el tratamiento de su información, así como para solicitar el acceso o la supresión de datos, escríbanos a través de los siguientes canales.

mail

JizaiDev (desarrollador y responsable de la Aplicación)

Escríbanos desde el formulario de solicitud de función o de informe de error del panel de administración de la Aplicación, o a través del canal de soporte accesible desde la lista de aplicaciones de su panel de Shopify.

Fin del documento