Privacidad
Privacidad.
Sync Master parte de una idea sencilla: tratar únicamente los datos necesarios para sincronizar el inventario y nada más.
Con qué trabajamos
Sync Master lee las cantidades de inventario y los metacampos de producto de la hoja de Google que conectes, y actualiza las variantes correspondientes de tu tienda Shopify.
Lo que nunca tocamos
Sync Master no recopila datos personales de clientes, detalles de pedidos, direcciones ni información de pago. Tampoco escribe en tu hoja de Google.
Cómo se usan tus datos
Tus datos se usan únicamente para ejecutar las sincronizaciones de inventario y metacampos que configures. Nunca se venden, nunca se comparten con terceros con fines de marketing y nunca se usan para publicidad ni elaboración de perfiles.
Almacenamiento
La configuración y las credenciales necesarias para operar la aplicación se almacenan cifradas en Google Cloud (región de Tokio). Los registros de ejecución de sincronización y de operaciones de inventario se conservan 30 días y luego se eliminan automáticamente.
Eliminación de tus datos
Puedes desconectar el acceso a Google en cualquier momento desde la aplicación; al hacerlo, los tokens almacenados se eliminan de inmediato. Al desinstalar Sync Master de tu tienda Shopify, los datos asociados se eliminan de inmediato.
RGPD
Sync Master atiende las solicitudes estándar de Shopify sobre datos de clientes y supresión de datos de la tienda.
Tratamiento de los datos de usuario de Google
Sync Master (proveedor: MTS APPS) accede a los siguientes datos de usuario de Google cuando conectas una cuenta de Google. El acceso se basa exclusivamente en tu consentimiento explícito en la pantalla de consentimiento de OAuth de Google.
| Permiso (scope) solicitado | Datos a los que se accede | Finalidad |
|---|---|---|
https://www.googleapis.com/auth/spreadsheets.readonly | Los nombres de hoja y los valores de celda de la hoja de cálculo de Google que selecciones dentro de la aplicación; en concreto, las columnas y filas que asignes (cantidades de inventario, SKU/código de barras y valores destinados a metacampos). | Leer el contenido de la hoja seleccionada y aplicarlo a las cantidades de inventario y a los metacampos de las variantes correspondientes de tu tienda Shopify. El acceso es de solo lectura: nunca escribimos, creamos ni eliminamos hojas de cálculo. |
https://www.googleapis.com/auth/userinfo.email | La dirección de correo electrónico de la cuenta de Google conectada. | Identificar qué cuenta de Google está conectada y mostrarla en la aplicación, para que no sincronices con una cuenta no deseada. |
No accedemos a datos de ningún otro servicio de Google, incluidos Gmail, otros archivos de Google Drive, Calendar o Contactos.
Conservación de los datos leídos
Los valores de celda leídos de tu hoja de cálculo se procesan en memoria solo durante el tiempo que requiere una ejecución de sincronización o una vista previa antes de aplicar los cambios, y no se almacenan después. Los registros de auditoría solo guardan el identificador sincronizado (SKU/código de barras), la cantidad de inventario antes y después del cambio, la marca de tiempo y el estado del resultado; los registros con más de 30 días se eliminan automáticamente mediante un proceso diario. La dirección de correo de la cuenta de Google y los tokens de acceso y de actualización de OAuth se conservan únicamente mientras la conexión esté activa.
Comunicación a terceros
Nunca vendemos datos de usuario de Google. Nunca los usamos para publicidad, segmentación, elaboración de perfiles ni evaluación de solvencia, y ninguna persona los lee. Tampoco se usan para entrenar modelos de IA o de aprendizaje automático. La comunicación se limita al proveedor de infraestructura necesario para operar la aplicación (Google Cloud Platform, región de Tokio); no se comunican a ningún otro tercero salvo requerimiento legal.
Cumplimiento del Uso Limitado (Limited Use)
El uso y la transferencia por parte de Sync Master de la información recibida de las API de Google a cualquier otra aplicación se ajustan a la Política de Datos de Usuario de los Servicios de API de Google, incluidos los requisitos de Uso Limitado.
Mecanismos de protección de datos sensibles
Las siguientes medidas técnicas y organizativas protegen los datos de usuario de Google obtenidos mediante el permiso sensible (spreadsheets.readonly) y los tokens de OAuth asociados.
- Cifrado en tránsito
- Todo el tráfico hacia y desde la aplicación se cifra con HTTPS (TLS) a través de Google Cloud Run. Las conexiones HTTP se redirigen automáticamente a HTTPS.
- Cifrado en reposo
- La base de datos (Cloud SQL) y los registros están protegidos por el cifrado en reposo predeterminado de Google Cloud (AES-256).
- Protección de credenciales
- Los tokens de acceso y de actualización de OAuth de Google se cifran con AES-256-GCM en la capa de aplicación antes de escribirse en la base de datos. La clave de cifrado, el secreto de cliente de OAuth y la cadena de conexión a la base de datos se gestionan en Google Secret Manager y solo se cargan en tiempo de ejecución. Los tokens nunca se escriben en los registros en texto plano.
- Control de acceso
- El acceso al entorno de producción (Cloud Run, Cloud SQL, Secret Manager) está restringido mediante Google Cloud IAM al personal que lo necesita para su función (principio de mínimo privilegio). Las cuentas de Google utilizadas para ese acceso requieren verificación en dos pasos, y las operaciones quedan registradas en Cloud Audit Logs.
- Minimización de datos
- Solo leemos los valores de celda de las columnas necesarias para una sincronización. No leemos ni almacenamos datos personales de clientes, detalles de pedidos, direcciones ni información de pago de tu tienda Shopify.
- Conservación y eliminación automática
- Los registros de ejecución de sincronización y de operaciones de inventario se eliminan automáticamente a los 30 días. La configuración de sincronización y las credenciales se conservan únicamente mientras la aplicación permanezca instalada.
- Tu derecho de supresión
- Al desconectar Google desde la aplicación, los tokens de OAuth almacenados se eliminan de inmediato. Al desinstalar la aplicación de Shopify se eliminan de inmediato los datos asociados —sesiones, credenciales de Google, configuración de sincronización y registros de ejecución— y se realiza una eliminación final cuando Shopify envía la solicitud de supresión de la tienda (shop/redact) 48 horas después. Para solicitudes de eliminación, escribe a studio@hit-an.com.
- Prácticas operativas
- La infraestructura se ejecuta en Google Cloud (región de Tokio, asia-northeast1) y las dependencias se supervisan continuamente en busca de vulnerabilidades y se actualizan. Si tenemos conocimiento de una violación de datos personales, lo notificamos a la autoridad de control competente y a los usuarios afectados dentro de los plazos que fija la legislación aplicable.
Contacto
Para cualquier consulta sobre esta política o sobre el tratamiento de tus datos, así como para solicitudes de eliminación, contacta con MTS APPS (Chuo-ku, Tokio) en studio@hit-an.com.
Esta página es la política de privacidad completa de Sync Master y puede leerse íntegramente sin iniciar sesión ni instalar la aplicación. Última actualización: 7 de agosto de 2026.