Política de privacidad
LabelCraft - etiquetas de código de barras para Shopify, impresas exactamente al tamaño que defines.
Última actualización: 9 de octubre de 2026
Esta traducción se ofrece por comodidad. En caso de discrepancia, prevalece la versión en inglés.
LabelCraft es una app de Shopify que imprime etiquetas de código de barras para tus productos. Esta política explica qué datos trata la app cuando la instalas en tu tienda de Shopify, por qué y cómo solicitar su eliminación. Una sección posterior trata del sitio público labelcraft.tech, que puedes leer sin instalar nada. LabelCraft está operada por RidgyDidge SAS, sociedad francesa en formación (domicilio social: 36 avenue Jean Jaurès, 69370 Saint-Didier-au-Mont-d'Or, Francia), representada por su presidente, Clement Foltzer, que actúa en su nombre y por su cuenta hasta su inscripción. Hasta que RidgyDidge SAS esté inscrita y asuma LabelCraft, el responsable del tratamiento de los datos personales que describe esta política es Clement Foltzer; esta política nombrará entonces a la sociedad. Los datos que guardamos para tu tienda sobre tus clientes y tu personal (los datos de sus pedidos y el identificador de Shopify de un miembro del personal para el idioma de la interfaz) son la excepción: para ellos, tu tienda es la responsable del tratamiento y nosotros los tratamos por su cuenta. Puedes contactarnos en support@labelcraft.tech.
Datos que almacenamos
Cuando instalas LabelCraft, almacenamos:
Información de la tienda. El dominio .myshopify.com de tu tienda, tu plan de suscripción, el número de etiquetas usadas en el mes y los ajustes de la app (cantidades predeterminadas, prefijo GS1, la marca y el modelo de impresora que declares, y los ajustes de calibración que haya). Desde el 4 de septiembre de 2026 guardamos también la dirección de correo del propietario de la tienda, la que Shopify usa para comunicarse con él, leída en Shopify cuando refrescamos el nombre de tu tienda (más o menos una vez al mes). A esa dirección, por ser la del propietario, escribimos: un mensaje de bienvenida el día de la instalación; las novedades del martes, una vez que ese mensaje de bienvenida las ha anunciado, a la dirección a la que se envió; y, si no has dejado ninguna dirección en la app, todos los demás correos descritos en Dónde residen los datos: el correo de ayuda, la única pregunta que hacemos cuando cancelas tu plan de pago, los mensajes sobre la puesta en marcha y sobre etiquetas que dejan de salir, la única pregunta sobre lo que piensas de la app y la nota semanal sobre problemas de códigos de barras de tu catálogo. La nota semanal también va a esa dirección cuando la casilla que marcaste junto a la tuya no la nombra. Cada mensaje lleva un enlace para darte de baja con un clic, y la dirección se va con todo lo demás al desinstalar, salvo si nos pediste que dejáramos de escribirte: entonces se queda en nuestra lista de exclusión para respetarlo, como dice la sección sobre conservación. Quitar la dirección que dejaste en la app llega menos lejos que darte de baja: la dirección del propietario no se toca, cada uno de esos correos pasa a ir a ella, y las novedades del martes van a la dirección a la que se envió tu mensaje de bienvenida, si este las anunció. La página de baja a la que lleva cada uno de estos correos puede detenerlos todos, tanto en la dirección que lo recibió como en las demás direcciones de tu tienda.
Conexión de impresora y ajustes de puesto. Si conectas una impresora mediante PrintNode, almacenamos la clave de API de PrintNode que pegas, la impresora que eliges y su nombre, para que la app pueda enviarle los trabajos. Esa clave se usa solo en el servidor para comunicarse con PrintNode y nunca se devuelve a tu navegador. Si configuras puestos de impresión por ubicación, almacenamos además, para cada ubicación de Shopify, la plantilla de etiqueta y la regla de copias que ese puesto usó por última vez. Ambos residen en el mismo registro de ajustes que la información de la tienda de arriba.
Instantáneas de datos de productos. Las plantillas de etiquetas que creas y tu historial de impresiones, que incluye los detalles de producto impresos en las etiquetas (títulos, variantes, SKU, precios, códigos de barras). Los datos de productos se leen desde la API de Shopify únicamente para generar tus etiquetas.
Datos de la cuenta del personal. La app accede a tu tienda con una clave de acceso que Shopify emite para la tienda, no para una persona. El inicio de sesión de Shopify no nos da el nombre ni la dirección de correo de ningún miembro del personal (la dirección descrita en «Información de la tienda» se lee por separado, a través de la API de Shopify). Cada pantalla de la app sí lleva el identificador de usuario de Shopify del miembro del personal que la usa. Ese identificador es un número sin nombre ni dirección de correo, y solo lo usamos para el idioma de tu panel que se describe en el párrafo siguiente.
El idioma elegido para tu panel de administración. Shopify solo nos indica el idioma de tu panel en la primera pantalla que abres, así que para que la app siga en ese idioma mientras navegas guardamos el idioma junto con el identificador de usuario de Shopify del miembro del personal al que corresponde. Ese identificador, que Shopify incluye en el inicio de sesión, es un número sin nombre ni dirección de correo. Solo conservamos uno a la vez por tienda, nunca una lista de quienes trabajan en ella.
Los comentarios que nos escribes. Las notas que escribes en el cuadro de opinión de la app se guardan con tu tienda, las leemos nosotros, no las publicamos en ningún sitio y se borran con todo lo demás cuando desinstalas. Bajo ese cuadro puedes añadir una dirección para que te respondamos y marcar la casilla que hay al lado. Si lo haces, ocurren dos cosas: guardamos esa dirección en esa nota concreta y nos enviamos también esa nota y esa dirección por correo, a través de Resend, para poder responderte. Ese correo queda después en nuestro buzón de soporte como cualquier mensaje que recibimos, y desinstalar borra tu nota de la app pero no elimina un correo que ya nos han enviado. La dirección no recibe nada más que nuestra respuesta, no entra en ninguna lista de correo y nunca sirve para contactarte por otra cosa. Cuando respondemos dentro de la app, nuestra respuesta se guarda con tu nota y se borra con ella, y la primera vez que abres tus comentarios después, anotamos que la respuesta te fue mostrada, para saber que ha llegado y dejar de avisarte.
Datos que NO recopilamos
LabelCraft nunca pide la identidad de tus clientes ni guarda nada de ella: ningún nombre, correo, número de teléfono, dirección ni información de pago de clientes. Si una solicitud de datos de cliente incluye alguno, lo descartamos (consulta RGPD). De los pedidos y las devoluciones, la app solo lee las líneas de producto, el número, la fecha, el ID que Shopify les da y, en una devolución, su estado, y solo si le das acceso. De ellos solo guarda, en tu historial de impresión y por cuenta de tu tienda, las líneas de producto impresas, el número del pedido o de la devolución y el ID que Shopify da al pedido (consulta Acceso a pedidos y devoluciones).
Acceso a pedidos y devoluciones
Dos funciones - imprimir etiquetas directamente desde un pedido y reetiquetar una devolución - necesitan los permisos read_orders y read_returns de Shopify. Son opcionales: la instalación base solo pide tus productos e inventario. Concedes el acceso a pedidos o devoluciones de forma contextual, solo cuando abres esas páginas, y puedes revocar cada permiso desde la página que lo usa: el acceso a pedidos en «Etiquetas de pedido», el acceso a devoluciones en «Reetiquetar devoluciones». Reetiquetar una devolución necesita AMBOS, porque en Shopify una devolución pertenece a un pedido: la página de devoluciones pide los dos, y el permiso de pedidos se retira desde la página de pedidos.
Cuando se concede, solo leemos los campos de la etiqueta. De cada línea de pedido o devolución leemos los detalles de producto y variante necesarios para imprimir una etiqueta - título, variante, SKU, código de barras, precio, precio comparado, proveedor y peso - además de la cantidad (y, en una devolución, la cantidad devuelta al stock y el estado de la devolución) y el número y la fecha del pedido o la devolución.
Nunca leemos la identidad del cliente. Nunca se solicita, lee ni almacena ningún nombre, correo, número de teléfono ni dirección de envío o facturación del cliente. La pantalla de instalación de Shopify nombra una amplia categoría de datos de pedidos, pero LabelCraft solo selecciona las líneas de producto dentro de un pedido - nunca al comprador. Consulta Datos que NO recopilamos más arriba.
Se leen en directo, no se acumulan. Los datos de pedidos y devoluciones se leen en el momento de imprimir; para un trabajo de impresión anterior a que guardáramos el ID del pedido, se consulta a Shopify, por el número de pedido ya guardado, el ID y la fecha de creación de ese pedido, y solo se guarda el ID. No se conserva nada de ellos, salvo los detalles de producto y el número de pedido o devolución guardados en tu historial de impresión, para poder reimprimir la misma etiqueta (consulta Datos que almacenamos). Junto a ese número se guarda también el ID que Shopify da al pedido, por el motivo indicado en RGPD.
Alojados en la UE, borrados al desinstalar. Estas lecturas se ejecutan en nuestros servidores de la UE (consulta Dónde residen los datos) y, como todos tus datos, se eliminan cuando desinstalas (consulta Conservación y eliminación de datos).
Cómo usamos los datos
Para prestar el servicio: generar los PDF de etiquetas, recordar tus plantillas y ajustes, aplicar las cuotas del plan y responder a las solicitudes de soporte. Además, y solo como describen las secciones siguientes, para encontrar dónde se atascan la configuración y la impresión, entender por qué se va una tienda, ver cómo usan la app las tiendas y cuánto ingresa, decidir a quién escribir y levantar la app tras una avería. No vendemos datos, no los compartimos con terceros con fines de marketing ni los usamos para publicidad.
Medición de uso dentro de la aplicación
Algunas tiendas instalan LabelCraft y nunca imprimen una etiqueta. Desde fuera no podemos saber si no encontraron un botón, si la impresora no se dejó conectar, o si abrieron la aplicación una vez y cerraron la pestaña. Por eso la aplicación registra qué pantallas suyas abres, y solo dentro del admin de Shopify. Eso es todo.
Qué se envía. Lo que ponemos en ellos: el nombre de la pantalla que abriste, tu plan y un seudónimo de tu tienda. Nada más. Ningún título de producto, ningún SKU, ningún precio, ningún código de barras, ningún contenido de etiqueta, ningún dato de pedido o de cliente, ningún nombre ni correo del personal. El propio script de PostHog añade a ambos una descripción técnica de tu navegador, descrita más abajo.
Tu dominio no sale. El seudónimo es el mismo hash estable y de un solo sentido de tu dominio .myshopify.com que usa el registro de baja descrito más abajo. Es un seudónimo y no una anonimización, y lo decimos aquí en lugar de fingir lo contrario.
Qué lo mantiene cierto. La herramienta que usamos, PostHog, puede configurarse para capturar por su cuenta cada clic y cada texto de una página, y para grabar la sesión en vídeo. Ambas cosas están desactivadas. Salen dos eventos: la vista de pantalla que nombramos a mano y el que PostHog envía cuando la aplicación le dice a qué seudónimo pertenece esa vista, que lleva ese seudónimo y tu plan. En ambos, el script de PostHog estampa sus propias propiedades técnicas, que no quitamos: el navegador y su versión, el sistema operativo, el tipo de dispositivo, el tamaño de tu pantalla y de la ventana, tu zona horaria y la versión de la biblioteca de PostHog. La dirección de la página se recorta antes del envío, pero la conexión en sí muestra a los servidores de PostHog la dirección de internet desde la que llega tu navegador, y no desactivamos la deducción de país que PostHog obtiene de ella. El texto que haya en tu pantalla nunca se lee, y tu pantalla nunca se graba.
PostHog procesa estos eventos en servidores de la Unión Europea, la misma región que los nuestros. Los usamos para encontrar dónde se atasca la configuración. No se usan para publicidad ni se comparten con nadie, salvo la última pantalla vista por tienda, que guarda nuestro repositorio de código (consulta Dónde residen los datos).
La base legal es nuestro interés legítimo en hacer que la aplicación sea usable para quienes la instalan. Como estos eventos se guardan bajo el seudónimo y no bajo tu dominio, el borrado automático descrito más abajo no los alcanza. Escribe a support@labelcraft.tech y los borramos, o dejamos tu tienda fuera de esta medición.
Esto no es Google Analytics. Google Analytics sigue sin cargarse nunca dentro del admin de Shopify ni durante el inicio de sesión, exactamente como se describe en El sitio labelcraft.tech. Uno mide el sitio público, el otro mide la aplicación, y ninguno se carga donde funciona el otro.
Dónde residen los datos
Nuestros servidores y base de datos están alojados en Fly.io en París, Francia (Unión Europea). Todo el tráfico entre tu navegador, Shopify y LabelCraft está cifrado con TLS.
Diez salidas, una de ellas solo si la configuras. Si conectas una impresora mediante PrintNode, la etiqueta terminada se envía al servicio de PrintNode para que llegue a tu impresora. Eso significa que el contenido de la etiqueta - lo que imprima tu plantilla: títulos, SKU, precios, códigos de barras - sale de nuestros servidores en la UE hacia PrintNode, fuera de la UE, durante el tiempo que tarde en entregarse el trabajo. Allí no se envía nada mientras no hayas guardado una clave de PrintNode y elegido una impresora, y desconectar PrintNode en Ajustes lo detiene.
El correo sale por Resend. Por Resend, nuestro proveedor de correo (sus servidores, no los nuestros), pasan seis tipos de correo: el mensaje de bienvenida que la app envía el día de la instalación; el correo de ayuda que podemos enviar, por uno de cuatro motivos (avisos en tus impresiones, una prueba que termina, impresiones en un solo día o ninguna impresión desde hace un tiempo), a la dirección que dejas en la app o, si no hay ninguna, a la dirección del propietario; la única pregunta que hacemos cuando cancelas tu plan de pago, a la misma dirección que el correo de ayuda; los demás mensajes a la dirección que dejas en la app, cada uno nombrado en la casilla que marcas al lado (la puesta en marcha, etiquetas que dejan de salir, una nota semanal sobre problemas de códigos de barras encontrados en tu catálogo cuando los hay, las novedades del martes y una pregunta sobre lo que piensas de la app) o, si no has dejado ninguna, todos salvo las novedades del martes a la dirección del propietario, y la nota semanal también cuando la casilla que marcaste no la nombra; los pocos mensajes que enviamos a una dirección de contacto publicada por una tienda, cuando no tenemos ninguna de las dos direcciones, y, cuando marcas la casilla de respuesta bajo el formulario de opinión, la copia de tu nota que nos enviamos a nosotros mismos para poder responderte. Resend recibe la dirección y el mensaje, guarda su registro de entrega y conserva las direcciones que se dan de baja, rebotan o se quejan para que no volvamos a escribirles; esa lista se comprueba, junto con la nuestra, antes de cada mensaje dirigido a ti. La copia de una opinión es la que va en sentido contrario, a nuestro propio buzón de soporte, así que no se le aplica ninguna lista de exclusión. Cuando Resend no está disponible, todos estos mensajes salvo el de bienvenida y la copia de una opinión pueden salir en su lugar por el servidor de nuestro propio buzón, Namecheap Private Email; esos se comprueban entonces solo contra nuestra propia lista.
Las novedades del martes, y cómo detenerlas. Un correo breve te cuenta los martes lo que ha cambiado en LabelCraft, y solo las semanas en que algo ha cambiado. Va a la dirección que dejas en la app al marcar la casilla que las nombra, o a la dirección del propietario que Shopify nos facilita una vez que tu correo de bienvenida lo ha anunciado, con un enlace que lo detiene antes del primero. Sale por el mismo camino que los mensajes anteriores y se comprueba con las mismas listas. Su propio enlace detiene solo ese correo; todo lo demás que te enviamos sigue igual. Una tienda cuya bienvenida no lo anunció, y que no ha marcado esa casilla, nunca lo recibe.
Los informes de error van a Sentry. Cuando una pantalla de la app se rompe, la app envía el error a Sentry, nuestro proveedor de seguimiento de errores (sus servidores, no los nuestros), para que nos enteremos de la avería sin esperar a que nos la cuentes. Sentry recibe el mensaje de error, el rastro técnico del punto donde el código se detuvo y la dirección de la pantalla sin nada de lo que va detrás del signo de interrogación. Lo que además se le pega como etiqueta depende de dónde ocurrió la avería. En tu navegador: tu dominio .myshopify.com, tu plan y las dos cabeceras que el navegador adjunta por su cuenta, que son el navegador y el sistema que usas y la dirección de la página de la que vienes, cortada también en el signo de interrogación. Ese informe sale de tu navegador directamente hacia los servidores de Sentry, así que la conexión en sí les muestra la dirección de internet desde la que llega tu navegador. En nuestros servidores: la dirección de la pantalla y, en algunos de ellos, un número de referencia que enlaza el informe con nuestro propio registro de servidor. Desde el 15 de septiembre de 2026 ningún informe lleva el identificador de usuario de Shopify de la persona que se topó con la avería, ni las cookies, ni ninguna otra cabecera de la petición, ni el contenido de lo que se estuviera enviando al romperse: todo eso se corta antes de que el informe salga. No se adjunta ningún título de producto, SKU, precio, código de barras ni contenido de etiqueta. Sentry guarda estos informes en su región europea, en servidores de Fráncfort (Alemania), y aceptamos sus condiciones de tratamiento de datos el 15 de septiembre de 2026.
El chat en directo pasa por Crisp. Cuando la app muestra un botón de chat, la ventana de chat dentro del admin de Shopify la gestiona Crisp, nuestro proveedor de chat (sus servidores, no los nuestros). La burbuja de chat de las páginas de labelcraft.tech también es de Crisp, y lo que ve allí se describe en El sitio labelcraft.tech. En el admin, el script de Crisp se carga en las pantallas de la app, así que la conexión muestra a Crisp la dirección de internet desde la que llega tu navegador, y el script puede leer, como cualquier script de una página, el navegador y el sistema que usas y la dirección de la pantalla en la que estás. Antes de que se cargue, la app quita de esa dirección los datos de inicio de sesión que Shopify pone en ella, incluido el identificador de usuario de Shopify de la persona de tu equipo. El resto de esa dirección se queda como está, así que puede contener lo que pediste ver en esa pantalla, como las palabras que escribiste en uno de los buscadores de la app (un título de producto o un SKU, por ejemplo) o un código de barras. En cuanto la app se carga, pasa a Crisp el nombre de tu tienda y tu dominio .myshopify.com, para que la persona de guardia vea qué tienda está conectada. Cuando abres el chat, la app añade, cuando los conoce, el código del último aviso que dio una de tus impresiones y el nombre de la plantilla con la que imprimiste por última vez. La app también puede añadir, junto al dominio de tu tienda, una clave corta firmada por nuestro servidor, para que podamos distinguir una conversación abierta desde el admin de tu tienda de otra a la que alguien haya puesto tu dominio. Si respondes a las dos preguntas que el chat hace primero, también van la marca de tu impresora y el tamaño de tus etiquetas. Cuando la app te muestra en el chat un mensaje de nuestro equipo, anota en Crisp qué mensaje era y su idioma y, si es un mensaje que ofrece ayuda, su motivo (avisos en tus impresiones, una prueba que termina, impresiones en un solo día o ninguna impresión desde hace un tiempo). Después Crisp recibe lo que escribes, y la dirección que escribas si dejas una. Para encontrar esa conversación de una pantalla a otra, su script guarda un identificador de ella en tu navegador. Esa dirección sirve para responder a esa conversación y a nada más: nunca te suscribe a nuestros correos, algo que solo hace la casilla aparte de la app, que nunca está marcada de antemano. Aparte de esa dirección, la propia app no envía a Crisp ningún título de producto, SKU, precio, código de barras ni contenido de etiqueta. Cuando uno de nosotros marca tu problema de soporte como resuelto, nuestro servidor lee tu conversación en Crisp, mensajes incluidos, y las demás conversaciones de tu tienda allí, también con sus mensajes. Para encontrarlas, recorre la lista de nuestras conversaciones en Crisp, con los datos que lleva cada una, y no guarda nada de las de otras tiendas ni de los visitantes del sitio. De todo ello solo usa el canal de tu conversación, si tiene una dirección de correo asociada, la clave firmada, quién escribió cada mensaje y cuándo, y si alguno de nuestros propios mensajes ya lleva el enlace a nuestras reseñas en la App Store. Después puede escribir en tu conversación un único mensaje que pide una reseña en la Shopify App Store. Solo guardamos la fecha y el resultado, nunca lo que dice la conversación. Cuando la app tiene para ti un mensaje de nuestro equipo (una bienvenida, un recordatorio, una nota después de tu primera impresión, una oferta de ayuda o, una sola vez con un plan de pago, una pregunta sobre por qué lo elegiste), tu navegador envía a nuestro servidor el identificador de tu conversación de Crisp; nuestro servidor comprueba que esa conversación nombra tu tienda y, si lleva la clave firmada, que la clave es válida, y después escribe en ella el mensaje, para que quede en tu historial y podamos verlo. Para comprobarlo, lee en Crisp los datos de tu conversación y, antes de la nota después de tu primera impresión, sus últimos mensajes, incluidos los tuyos. De todo ello solo usa la tienda que nombra tu conversación, la clave firmada, el canal de la conversación, si tiene una dirección de correo asociada, y si alguno de nuestros propios mensajes ya lleva el enlace a nuestras reseñas en la App Store. Nunca escribe el mensaje cuando la conversación tiene una dirección de correo asociada, ni cuando la comprobación falla o Crisp rechaza el mensaje: la app muestra entonces el mensaje solo en tu pantalla, como antes. Solo guardamos qué mensaje era, la fecha y el resultado. Cuando una persona de nuestro equipo abre tu conversación en Crisp, nuestro servidor muestra directamente en su navegador el estado de tu tienda (instalación, plan, impresiones, avisos, mensajes de nuestro equipo ya mostrados, contactos de nuestro equipo), sin enviarlo a Crisp. Para ello, cuando el chat se carga en la app, tu navegador envía a nuestro servidor el identificador de tu conversación de Crisp, que nuestro servidor vincula a tu tienda; ese identificador se conserva con los datos de tu tienda y se elimina con ellos. Cada vez que sale un mensaje de nuestro lado de tu conversación en Crisp (una respuesta de uno de nosotros, un mensaje automático o una nota entre nosotros), Crisp lo envía a nuestro servidor, con su texto; para encontrar tu tienda, nuestro servidor usa ese identificador o, si no lo tiene, lee los datos de tu conversación en Crisp. De todo ello solo guarda, para una respuesta de uno de nosotros y como un contacto de nuestro equipo con tu tienda, la fecha, quién de nosotros respondió y el canal, nunca lo que dice un mensaje. Cada vez que escribes en tu conversación en Crisp, Crisp también envía tu mensaje a nuestro servidor, con su texto, para que se nos avise cuando nadie te haya respondido al cabo de 15 minutos durante el horario del chat. De ello, nuestro servidor solo guarda el identificador de tu conversación, la hora de tu mensaje y, una vez conocida, tu tienda, hasta que uno de nosotros responda, o como máximo una semana después del aviso, y los borra con los datos de tu tienda; para encontrar tu tienda, usa ese identificador o lee los datos de tu conversación en Crisp. El aviso que recibimos en Telegram nunca lleva lo que escribiste, ni el nombre ni el dominio de tu tienda.
Los eventos de la tienda llegan a nuestro teléfono por Telegram. Momentos de la vida de tu tienda nos envían un mensaje de una línea el día en que ocurren: una instalación, un cambio de plan, una desinstalación, un pulgar hacia abajo en la pregunta de satisfacción, una solicitud de datos y una nota dejada en el cuadro de opiniones. Esa lista nombra los más habituales, no todos: cualquier cosa que requiera nuestra atención ese mismo día puede enviar una línea. Esas líneas salen por Telegram (sus servidores, no los nuestros). No llevan ni el nombre ni el dominio de tu tienda, solo un código de ocho caracteres calculado a partir de su dominio y, según el evento, su plan, cuántas etiquetas ha impreso o cuántos pedidos abarca una solicitud de datos. Lo que nunca viaja es el texto que escribes: una nota envía el hecho de que ha llegado y ese código, mientras que la nota en sí se queda en la app y nos llega por correo. Nunca hay en ellas contenido de producto, de cliente ni de etiqueta.
Una copia de seguridad de la base va cada noche a GitHub. Cada noche toda nuestra base de datos se copia a una máquina que GitHub opera, allí se comprueba, allí se cifra y se deposita en GitHub, donde permanece 90 días y después se borra. Esa copia lo contiene todo: las plantillas, el historial de impresión y los ajustes de cada tienda, incluida la tuya. La base pasa por tanto sin cifrar por el hardware de GitHub el tiempo que duran la comprobación y el cifrado, y la clave que abre el archivo cifrado se guarda como secreto dentro de la misma cuenta de GitHub que almacena el archivo, de modo que GitHub tiene el archivo y la clave. Otras dos copias llegan a GitHub fuera de esa copia de seguridad. Una es una página de nuestro panel interno de clientes, con una fila por tienda, que generamos a mano cuando la necesitamos y que GitHub borra a los 30 días. La otra es un trabajo que se ejecuta cada mañana y deposita sus resultados en una rama de nuestro código, en forma de un lote de archivos. Esos archivos son un censo de todas las tiendas, no solo de las que un control señala: una fila por tienda con su dominio, cuántos trabajos de impresión y etiquetas ha lanzado, cuántos de ellos toparon con una advertencia, cuándo se instaló, hasta dónde llegó en la configuración y cuándo imprimió por última vez, más una fila por cada tienda que se fue, con el motivo que eligió y el día. Dos de esos archivos identifican una tienda con un hash acortado de su dominio en lugar del dominio mismo, y la nota escrita dentro de ellos califica ese hash de correlacionable en vez de anónimo. La misma rama guarda además los pagos de suscripción que Shopify nos comunica por la app, cada uno con el dominio de la tienda, un identificador, la fecha, el importe neto, su moneda y si se facturó por mes o por año; un registro de cada correo que enviamos a una tienda, con el dominio de la tienda, cuál de nuestros mensajes fue, el día, si salió, y la dirección reducida a su primera letra y a su dominio, además, cuando encontramos esa dirección en la propia web de la tienda, la página donde la encontramos; los mismos datos de cada tienda a la que habría ido un correo que aún no hemos activado, con, si es un correo de ayuda, su asunto; una copia de los informes de error sin resolver que guarda Sentry, cada uno con su título, el texto del error recortado a 300 caracteres y los dominios de las tiendas a las que afectó; y las direcciones a las que Resend no pudo entregar o a las que ya no escribirá, reducidas de la misma forma. Para cada tienda nueva que sigue instalada cuando nuestra pasada de la mañana la lee, guarda además una breve ficha sacada de la app y de la web pública de la tienda: su dominio y su nombre, su país, lo que su web dice que vende, su plan, cuántas etiquetas imprimió, si salió su bienvenida, si canceló una prueba Pro y si le encontramos una cuenta de Instagram. Cuando investigamos un problema de impresión que tuvo una tienda, la rama guarda también nuestros archivos de trabajo sobre él: el dominio o el nombre de la tienda, los títulos, variantes y sus identificadores de Shopify, marcas, SKU, códigos de barras, precios y pesos de los productos afectados, cuántas unidades de cada uno se imprimieron, y la plantilla con la que imprimía, incluido el archivo de fuente que había subido. Algunos de esos títulos y plantillas se copiaron además en las pruebas de nuestro código; desde entonces los hemos sustituido allí por títulos inventados y por plantillas propias, de modo que solo quedan en el historial de nuestro código y en sus pull requests en GitHub. Además de los archivos nombrados más arriba, esa rama y nuestro repositorio de código en sí, es decir, su código, los archivos de datos que contiene, sus pruebas y sus comentarios, y las notas de trabajo que guardamos junto a ellos (nuestra lista de tareas, planes, informes, auditorías, notas y nuestro diario de trabajo), nombran algunas tiendas por su dominio o por un hash abreviado de él, a veces con su nombre, su web, su país y lo que venden, junto a lo que en ese momento sabíamos o habíamos medido de ellas: cómo nos encontraron, también a través de uno de nuestros anuncios; cuándo instalaron la app, empezaron o terminaron una prueba, cambiaron de plan, cerraron o reabrieron su tienda, o se fueron, y el motivo elegido; su plan, sus eventos de facturación y sus pagos; su plan de Shopify, la antigüedad de su tienda, el tamaño de su catálogo, cuántas ubicaciones tiene y con qué frecuencia recibe stock en Shopify; cuántos trabajos de impresión y etiquetas lanzaron y qué avisos aparecieron; hasta dónde llegaron en la app, hasta la última pantalla en la que se las vio; su impresora y su rollo de etiquetas, si conectaron una impresora y qué ofertas de la app se les mostraron y cuáles aceptaron; su respuesta a nuestra pregunta de satisfacción; el estado de sus códigos de barras y su prefijo de empresa GS1; lo que señalaron nuestras propias comprobaciones; el navegador y el idioma de un error que encontraron; el nombre, a veces el nombre completo, de una persona que nos escribió, y lo que escribió o informó, a veces palabra por palabra; cuáles de nuestros correos y solicitudes de reseña les llegaron, a qué dirección, cuándo, y qué fue de cada uno o por qué se retuvo alguno; cuándo las contactó alguno de nosotros por última vez; la reseña que dejaron en la App Store; y lo que decidimos sobre contactarlas. Esas menciones están en la versión actual del repositorio, no solo en su historial: siguen ahí hasta que las quitamos, y el historial las conserva mientras exista el repositorio. Una rama conserva lo que se escribe en ella mientras no lo quitemos, y el historial del repositorio conserva cada versión anterior mientras el repositorio exista. El repositorio pertenece a nuestra organización, en el plan Team de GitHub, y hemos firmado su Customer Agreement. Una copia de seguridad sirve para levantar la app tras una avería: una copia tomada antes de que desinstales conserva tus datos hasta que se cumplan sus 90 días, y el borrado descrito más abajo no la alcanza. Por qué guardamos todo esto, sobre la base de nuestro interés legítimo (RGPD, artículo 6(1)(f)): la copia de seguridad, para levantar la app tras una avería; el censo, la página del panel, los pagos, los registros de correos, las copias de errores y las fichas de las tiendas nuevas, para ver cómo usan la app las tiendas, dónde falla la impresión, cuánto ingresa la app, qué correos salieron y a quién escribir; los archivos de trabajo sobre un problema de impresión y las menciones en nuestro repositorio, para corregir lo que una tienda encontró y mantener esa corrección probada. Puedes oponerte (RGPD, artículo 21), como se describe en RGPD más abajo.
Lo que una tienda escribió al irse, y quién lee nuestro código. Hasta el 6 de octubre de 2026, la rama descrita más arriba guardaba también las palabras que una tienda pudo escribir al irse: Shopify muestra una breve encuesta a la tienda que desinstala y nos transmite su respuesta, el motivo elegido de su lista y, si lo hay, el texto escrito al lado. Algunas de esas palabras se citaron también en nuestras notas de trabajo, en comentarios de nuestro código y en la descripción de una de nuestras pull requests. Dejamos de copiarlas ese día; las ya escritas permanecen en el historial de nuestro repositorio y en sus pull requests en GitHub, a veces junto al dominio de la tienda, mientras el repositorio exista. Nuestro equipo lee ese repositorio, GitHub lo aloja, un servidor que alquilamos a Hetzner en la Unión Europea guarda una copia de él y de la rama, y los asistentes de código que ponemos a trabajar en él también lo leen: Claude, de Anthropic, y Codex, de OpenAI. Recogimos esas palabras sobre la base de nuestro interés legítimo en entender por qué se va una tienda, para corregir la app (RGPD, artículo 6, apartado 1, letra f). Dejamos de usarlas para ese fin el 6 de octubre de 2026. El 7 de octubre de 2026 las leímos una última vez, solo para contarlas para este aviso y para sustituir sus citas en nuestro código y nuestras notas actuales por palabras nuestras; esas reformulaciones siguen ahí, y las palabras mismas permanecen solo porque no reescribimos ese historial. Puedes oponerte a ello (RGPD, artículo 21), o pedir que las palabras de tu tienda se retiren de todo lo que aún usamos: escribe a support@labelcraft.tech. Eso las retira de lo que usamos, no del historial de nuestro repositorio, que no reescribimos: es menos que un borrado (RGPD, artículo 17).
Dónde guardan GitHub, Anthropic y OpenAI lo que leen, y en qué condiciones. GitHub, Inc., en Estados Unidos, guarda el repositorio, la rama, la copia de seguridad nocturna y las demás copias descritas más arriba como nuestro encargado del tratamiento, según el acuerdo de protección de datos de GitHub (Data Protection Agreement), que el Customer Agreement que firmamos incorpora: GitHub trata esos datos siguiendo nuestras instrucciones, salvo para los pocos fines propios que ese acuerdo enumera (como la facturación, sus obligaciones legales, la detección de abusos y la seguridad, y estadísticas agregadas), y no puede usarlos para nada más, tampoco para entrenar modelos. Su transferencia a Estados Unidos se apoya en las cláusulas contractuales tipo de la Comisión Europea, que ese acuerdo incorpora, y en la autocertificación de GitHub en el Marco de Privacidad de Datos UE-EE. UU., el Data Privacy Framework (RGPD, artículos 45 y 46). Claude y Codex, en cambio, leen nuestro repositorio y la rama a través de las cuentas individuales de nuestros fundadores, no mediante un contrato empresarial. Anthropic y OpenAI tratan por tanto, cada una, lo que lee su asistente, como responsable del tratamiento por derecho propio, según su propia política de privacidad y no siguiendo nuestras instrucciones. Como nuestros fundadores viven en la Unión Europea, las sociedades con las que tratan son Anthropic Ireland, Limited y OpenAI Ireland Limited, que lo envían después a servidores en Estados Unidos y en otros países fuera de la Unión Europea, apoyándose en las cláusulas contractuales tipo de la Comisión Europea (y, para algunos países, en una decisión de adecuación; Anthropic, en algunos casos, también en las excepciones que prevé el RGPD). Para los datos sobre personas que viven fuera del Espacio Económico Europeo, el Reino Unido y Suiza, Anthropic nombra responsable a su sociedad estadounidense, Anthropic, PBC: esa transferencia no se apoya en ninguna decisión de adecuación que Anthropic invoque ni en ningún acuerdo nuestro. Cada una puede además usar lo que lee para mejorar sus modelos, salvo que los ajustes de entrenamiento de la cuenta lo rechacen, e incluso entonces cuando uno de nosotros valora una respuesta y, en Anthropic, cuando marca un contenido para una revisión de seguridad.
Conservación y eliminación de datos
Cuando desinstalas LabelCraft, Shopify nos envía una solicitud de eliminación y borramos todos los datos de tu tienda - plantillas, historial de impresión, ajustes (incluida cualquier clave de PrintNode guardada) y sesiones de inicio. Ejecutamos ese borrado en cuanto Shopify nos confirma la desinstalación, plazo que los términos de protección de datos de Shopify fijan en 48 horas; la confirmación depende de Shopify, así que puede llegarnos algo más tarde.
Cuatro registros muy acotados sobreviven a ese borrado. También lo sobrevive lo que ya ha salido hacia los proveedores nombrados más arriba: la copia de seguridad nocturna durante sus 90 días, la página del panel durante sus 30, la rama hasta que la vaciamos y su historial mientras exista nuestro repositorio de código (guarda, entre otras cosas, el registro de los correos que enviamos a una tienda, con la fecha en que le enviamos nuestra pregunta sobre lo que piensa de la app, para que una tienda que reinstala no reciba ese correo una segunda vez; guarda también los pagos descritos más arriba y, para una tienda que se fue antes del 6 de octubre de 2026, las palabras que pudo escribir al irse), nuestro repositorio de código en sí y su historial, que mencionan algunas tiendas junto con lo que sabíamos de ellas, como se describe más arriba (en nuestro código, los títulos de productos y las plantillas que habíamos copiado allí se han sustituido por títulos inventados y plantillas propias y siguen en su historial y en sus pull requests, mientras que nuestros archivos de trabajo en la rama aún los conservan), los informes de error, los mensajes de una línea y las conversaciones del chat mientras esos proveedores los conserven, lo que han leído los asistentes de código nombrados más arriba, mientras las empresas que los gestionan lo conserven según sus propias normas, el registro de entrega de un mensaje en nuestro proveedor de correo, un correo que ya nos has enviado, y los eventos de uso bajo tu seudónimo hasta que nos pidas que los borremos. Nada más que venga de tu tienda sobrevive a ese borrado. Dos son marcadores de una fila cada uno: si tu tienda empezó una prueba gratuita de Pro, conservamos tu dominio .myshopify.com con la fecha en que se usó la prueba; y si tu tienda se desinstaló mientras aún constaba como instalada, conservamos el dominio con la fecha en que se anunció por primera vez la instalación. Sirven para impedir que una misma tienda encadene pruebas gratuitas indefinidamente reinstalando, y para no anunciar como nueva una tienda que vuelve. El tercero es un registro de baja, escrito una sola vez al desinstalar: cuánto duró la instalación, qué pasos de configuración alcanzó, cuántas plantillas, listas guardadas, impresiones y etiquetas hubo, y qué códigos de aviso aparecieron - y, para cada uno de esos códigos, cuántas impresiones lo activaron cada día, lo que nos permite saber si una corrección publicada resolvió de verdad el problema para las tiendas a las que estaba fallando. También anota en qué plan estaba la tienda al marcharse, si era de pago, con facturación mensual o anual, y si la tienda seguía dentro de su prueba gratuita - lo conservamos para distinguir una prueba que terminó de una suscripción cancelada. Y incluye, si las diste, las dos respuestas breves que elegiste de nuestras propias listas: por qué te ibas, si nos lo dijiste al cancelar, y por qué aún no habías impreso, si respondiste a esa pregunta en la app. Solo viaja la opción elegida, nunca lo que escribiste en el campo de al lado: ese texto permanece en la ficha de tu tienda y se borra con ella. Se guarda bajo un hash unidireccional y truncado de tu dominio en lugar del dominio en sí - un seudónimo, no una anonimización completa - y no contiene ningún dato de producto, pedido, cliente ni del personal, ni contenido de etiquetas. Lo conservamos para entender por qué se van las tiendas. El cuarto es una lista de exclusión: si alguien nos pide que dejemos de escribir a una dirección, conservamos esa dirección para poder cumplirlo. Sobrevive a tu tienda a propósito, porque una petición de que te dejen en paz que olvidamos es una petición que no hemos cumplido.
Tres contadores de los nuestros no hablan en absoluto de tu tienda, así que nada de lo anterior los alcanza. El primero es el recuento diario de personas que han hecho clic desde las páginas públicas de labelcraft.tech hacia nuestra ficha de la App Store: una fecha, qué botón, qué campaña, y un número. El segundo es el registro diario de lo que nos ha costado nuestra propia publicidad en la App Store y cuántas instalaciones ha traído, que es la cifra de Shopify sobre nuestro gasto, no sobre ti. El tercero mide la velocidad de carga de la propia aplicación: cada día contamos, por rangos de velocidad, las mediciones estándar de rendimiento web (mayor elemento visible, retardo de entrada y similares) que la propia herramienta de administración de Shopify comunica - una fecha, un nombre de métrica, un nombre de pantalla, un rango de velocidad, y un número. Ninguno de los tres contiene una tienda, una persona ni un dispositivo, así que una solicitud de eliminación no encuentra nada que borrar. El primero está descrito por completo en El sitio labelcraft.tech.
También puedes solicitar la eliminación o una copia de tus datos en cualquier momento escribiendo a support@labelcraft.tech.
El sitio labelcraft.tech
Esta sección trata del sitio público que estás leyendo, no de la app. Navegar por labelcraft.tech no instala nada y no crea ninguna cuenta, y el propio sitio nunca vincula tu visita a una tienda de Shopify. La única forma en que una conversación puede acabar vinculada a una tienda es el chat, descrito al final de esta sección.
Usamos Google Analytics 4 en las páginas públicas para contar visitas y ver qué páginas llevan a una instalación. Nunca se carga dentro del admin de Shopify ni durante el inicio de sesión. Lo que se guarda en tu dispositivo depende de dónde estés, y hay tres casos.
En Estados Unidos, Canadá fuera de Quebec, Australia y Nueva Zelanda instala una cookie propia, _ga, que guarda un número aleatorio para que varias páginas vistas cuenten como una sola visita. En esos cuatro países no se instala ninguna cookie publicitaria, nunca, y no se te pregunta nada.
En Quebec no guarda nada y no se pregunta nada: la etiqueta funciona sin cookie y Google no publica nada de eso.
En todos los demás sitios, incluidos el Espacio Económico Europeo, el Reino Unido y Suiza, una barra pregunta antes de que Google escriba nada. Recházala, o ignórala, y Google no instala ninguna cookie. Acéptala y arrancan dos cosas a la vez: la cookie _ga de arriba y el almacenamiento publicitario de Google, que nos deja ver qué anuncios traen instalaciones y puede servir para mostrarte nuestros anuncios en otros sitios.
Google recibe tu dirección IP para deducir un país aproximado y no la conserva. Nunca enviamos tu nombre, tu correo ni nada que te identifique. Para oponerte, bloquea o borra la cookie _ga en los ajustes de tu navegador, o instala el complemento de inhabilitación de Google. Tu respuesta a la barra se queda en tu navegador bajo lc-consent-v1. Para cambiar tu respuesta, usa el botón Cookies al final de cualquier página: la barra vuelve y tu nueva elección sustituye a la anterior. Borrar los datos de este sitio también funciona. Todas las páginas siguen funcionando elijas lo que elijas.
Al margen de Google, contamos los clics que salen hacia nuestra ficha de la App Store. Cuando haces clic en un botón de instalación, tu navegador envía a nuestro propio servidor tres cosas: la fecha de hoy, qué botón has pulsado, y qué campaña llevaba el enlace. En tu dispositivo no se escribe nada y no se lee nada, no se crea ningún identificador, y el mensaje es idéntico carácter a carácter tanto si aceptaste la barra como si la rechazaste o nunca la viste. Nada de lo que contiene podría distinguirte del siguiente visitante. Solo guardamos un total acumulado, por día y por botón. Lo añadimos porque Google Analytics solo nos informa en los cuatro países de arriba y en ningún otro: antes de esto no teníamos manera de saber si nuestros propios anuncios traían a alguien.
La burbuja de chat es de Crisp, y se carga para cada visitante. En la esquina de cada página de este sitio, salvo las páginas de baja y de inicio de sesión, hay una burbuja de chat para que puedas escribirnos desde aquí. La gestiona Crisp, el proveedor de chat descrito en Dónde residen los datos. Su script se carga en cuanto se abre una página, para cada visitante, antes de que respondas a la barra de cookies y respondas lo que respondas, porque es la forma de contactarnos. La conexión muestra a Crisp la dirección de internet desde la que llega tu navegador, y el script puede leer, como cualquier script de una página, el navegador y el sistema que usas y la dirección de la página en la que estás. Instala en este sitio las cookies propias de Crisp, cuyo nombre empieza por crisp-client, que guardan un identificador de tu conversación durante unos seis meses, para que una conversación que empieces te encuentre en tu próxima visita. Si escribes, Crisp recibe lo que escribes, y la dirección que escribas si dejas una; esa dirección sirve para responderte y nunca te suscribe a nuestros correos. El propio sitio no envía a Crisp nada sobre ti: ni nombre, ni dirección de correo, ni tienda. Cada vez que escribes, Crisp también envía tu mensaje a nuestro servidor, con su texto, para que se nos avise cuando nadie te haya respondido al cabo de 15 minutos durante el horario del chat. De ello, nuestro servidor solo guarda el identificador de tu conversación, la hora de tu mensaje y, una vez conocida, tu tienda, hasta que uno de nosotros responda, o como máximo una semana después del aviso; para saber si hay una tienda vinculada a ella, lee los datos de tu conversación en Crisp. El aviso que recibimos en Telegram nunca lleva lo que escribiste. Una conversación empezada aquí no está vinculada a ninguna tienda, pero si después abres LabelCraft en tu admin de Shopify con el mismo navegador, la app puede encontrar esa misma conversación y añadirle el nombre de tu tienda y tu dominio, como se describe en Dónde residen los datos. También al revés: una conversación que empezaste en la app puede retomarse aquí, con el nombre de tu tienda y tu dominio. Para eliminar estas cookies, borra los datos de este sitio en tu navegador.
RGPD
LabelCraft implementa los webhooks de privacidad obligatorios de Shopify. No almacenamos ninguna identidad de cliente (ni nombre, ni correo electrónico, ni teléfono, ni dirección): la app nunca se los pide a Shopify, y cuando una solicitud de datos de cliente los incluye, los descartamos sin guardarlos. Si utilizas, en cambio, Etiquetas de pedido o Devoluciones para etiquetar, el número de pedido o de devolución permanece en tu historial de impresión (consulta Acceso a pedidos y devoluciones).
Una solicitud de datos de cliente se responde a partir de ese historial. Cuando un comprador pide a una tienda que gestionas los datos que tenemos sobre él, Shopify nos indica a qué pedidos se refiere la solicitud. Registramos la solicitud, buscamos esos pedidos en tu historial de impresión y nos comprometemos a facilitarte, como propietario de la tienda, lo que tengamos sobre ellos - el número de pedido o devolución, la fecha y cuántas etiquetas se imprimieron - o a decirte que no hay nada, dentro de los 30 días que concede Shopify. Guardamos un registro de cada solicitud recibida, con los números de pedido que nombraba y las fechas en que llegó y se respondió, para poder demostrar que se atendió. No se almacena ni el nombre, ni el correo electrónico, ni el teléfono del comprador: la solicitud los incluye y los descartamos. Ese registro se borra junto con el resto de los datos de tu tienda (consulta Conservación y eliminación de datos).
Una solicitud de eliminación borra esos números. Los números de pedido nombrados en la solicitud se borran de tu historial de impresión, y también de nuestro registro de cualquier solicitud anterior sobre los mismos pedidos. Un trabajo de impresión lanzado desde un pedido o una devolución guarda además, junto al número de pedido, el ID que Shopify da a ese pedido (para una devolución, el pedido al que pertenece), porque una solicitud de eliminación nombra los pedidos por su ID y no por su número: el ID se guarda para que la solicitud pueda encontrarlos, y se borra junto con el número. La eliminación de los datos de la tienda se realiza automáticamente como se describe arriba. Si te encuentras en la UE/EEE, también puedes contactarnos para ejercer tus derechos de acceso, rectificación, supresión, limitación del tratamiento y portabilidad, así como tu derecho a oponerte a lo que conservamos sobre la base de nuestro interés legítimo. También puedes presentar una reclamación ante una autoridad de control de protección de datos, en particular en el país de la UE/EEE donde residas o trabajes, o en aquel donde consideres que se han vulnerado tus derechos (RGPD, artículo 77).
Cambios
Si esta política cambia de forma sustancial, actualizaremos esta página e indicaremos la nueva fecha en la parte superior. El uso continuado de la app tras un cambio constituye su aceptación.
Contacto
Preguntas sobre privacidad: support@labelcraft.tech