Larderia

Política de privacidad de la app Larderia

Última actualización: 5 de octubre de 2026

Larderia es una app de Shopify que calcula previsiones de demanda a partir del historial de ventas de una tienda, sugiere cuándo y cuánto reponer, prepara órdenes de compra para los proveedores del comerciante, registra en el inventario de Shopify la mercancía que el comerciante confirma como recibida y, si el comerciante lo activa, le envía un resumen periódico por email o Slack. Esta política explica qué datos trata la app cuando un comerciante o su agencia la instala, para qué, con quién se comparten, dónde se guardan y durante cuánto tiempo.

Esta política es solo de la app. La de la web enric.app está en la Política de privacidad y cookies de la web.

1. Quién es el responsable

Santiago Gili Silvestre, trabajador autónomo, NIF 34764541H, domicilio en C/ Dels Montcada, 45, Local, 08203 Sabadell (Barcelona), España. ENRIC es el nombre comercial con el que presenta sus apps; no es una sociedad distinta. Contacto para cualquier cuestión de privacidad: hello@enric.app o carta a la dirección anterior.

No hemos designado un delegado de protección de datos porque no estamos obligados: no somos un organismo público, nuestra actividad principal no consiste en observar a personas de forma habitual y sistemática a gran escala ni en tratar categorías especiales de datos (art. 37.1 del RGPD), y no estamos en la lista del art. 34.1 de la LOPDGDD.

2. Qué papel tenemos

3. Qué datos tratamos

Permisos que pide la app en Shopify. De lectura: read_products, read_inventory, read_locations, read_orders y read_fulfillments y, si Shopify lo aprueba, read_all_orders (pedidos de más de 60 días). De escritura, uno solo: write_inventory, que la app usa solo cuando tú confirmas la recepción de una orden de compra, para sumar lo recibido al inventario de la ubicación de destino, activar el artículo en esa ubicación si hace falta y, si marcas la casilla correspondiente, actualizar su coste unitario. La app no es de solo lectura, pero no modifica tus productos, tus pedidos de clientes ni tus ubicaciones.

CategoríaDatosOrigen
TiendaDominio *.myshopify.com y nombre de la tienda, moneda, zona horaria, plan de Larderia, fechas de instalación y desinstalación, estado de la importación inicial y del último recálculo, y el acierto de la previsión ya calculado (un resumen numérico por tienda)Shopify y la app
Datos de contacto de la tiendaNombre, email de contacto y teléfono de la tienda, que se leen de Shopify para el PDF y el email de las órdenes de compra. Solo se guarda el email, como copia y dirección de respuesta en el registro de cada email enviado a un proveedorShopify
CatálogoProductos y variantes: título, SKU, código de barras, proveedor (campo «vendor»), precio, coste unitario y estadoAPI y webhooks de Shopify
Ubicaciones e inventarioNombre y estado de cada ubicación; stock disponible, en camino, físico y comprometido por variante y ubicación, y el historial de niveles de stock observados (para detectar los días sin stock)API y webhooks de Shopify
Pedidos de tus clientes y sus preparaciones (datos protegidos de nivel 1)Ver «Qué hacemos con los pedidos», debajoAPI y webhooks de Shopify
Proveedores que introducesNombre del proveedor, email, moneda, idioma de los documentos, notas libres, parámetros de reposición (plazo de entrega, pedido mínimo, múltiplo del paquete, días de cobertura y de seguridad) y los nombres alternativos que unes a un proveedorTú
Órdenes de compraReferencia, proveedor y su email, ubicación de destino, estado, fechas, notas, costes de envío, aranceles y otros, y líneas (producto, variante, SKU, código de barras, cantidad pedida y recibida, coste unitario); las recepciones que confirmas; el registro de cada email enviado al proveedor (destinatario, copia, dirección de respuesta, asunto, estado y fecha; el cuerpo del email no se guarda); el logotipo que subes para los documentos; y las órdenes importadas de una exportación CSV de StockyTú y la app
ResúmenesFrecuencia, hora y día elegidos, idioma, el email al que quieres recibirlos y la URL del webhook entrante de Slack que pegas en Ajustes (guardada cifrada); y el registro de cada resumen enviado (canal, destinatario si es email, asunto, estado y fecha)Tú y la app
PrevisionesResultados calculados por variante y ubicación: demanda media, nivel de confianza y sus motivos, fecha de pedido, punto de pedido, cantidad sugerida, rotación, clasificación ABC, cobertura y stock inmovilizado; y una instantánea semanal por variante (demanda prevista a 7 y 30 días y método) para medir después cuánto acertó la previsiónCalculados por la app
Registro de actividadQué acción se hizo en la app (crear, enviar, recibir o cancelar una orden, ajustar inventario o coste, guardar o unir proveedores, importar de Stocky, guardar ajustes, enviar un resumen), cuándo, los datos de la acción (referencias y cantidades) y quién la hizo. La app usa sesiones de tienda sin usuario, así que «quién» es siempre «app» y no se guarda el nombre ni el email de la personaLa app
SesiónIdentificador de la sesión de la tienda, el token de acceso y el token de renovación que da Shopify (guardados cifrados) y los permisos concedidos. La app no guarda el nombre ni el email de la persona que la abreShopify
Registro de avisos de ShopifyIdentificador de cada aviso (webhook), tema, tienda, fechas y resultado del proceso; su contenido reducido solo mientras está en colaShopify
SoporteLo que nos escribas a hello@enric.app y nuestras respuestas (en el buzón de Zoho y en su copia de Gmail, punto 6)Tú
FacturaciónPlan contratado, cargos, créditos y reembolsos de la app. No recibimos datos de tarjetas ni bancariosShopify
TécnicosDirección IP, fecha y hora de las peticiones y errores en los registros del servidorAutomático

Qué hacemos con los pedidos. Para calcular la previsión necesitamos saber qué se vendió, cuándo y desde qué ubicación salió. De cada pedido leemos su identificador, sus fechas (creación, proceso y última actualización), si está cancelado o es de prueba, la ubicación y las líneas (variante, cantidad, cantidad vigente tras cambios y devoluciones, y la fecha y cantidad de cada devolución). De cada preparación (envío o «fulfillment») leemos su identificador, el del pedido, su estado, la ubicación desde la que se preparó y, de cada línea, su identificador, la variante y la cantidad. De todo eso guardamos solo:

El identificador del pedido no revela quién compró, pero dentro de Shopify permite relacionar el pedido con el cliente; por eso lo tratamos como dato personal seudonimizado, lo borramos a los 120 días y antes si un cliente pide que se supriman sus datos (punto 10).

Datos de tus clientes. No guardamos el nombre, el email, el teléfono ni la dirección de tus clientes, y no hemos pedido a Shopify acceso a esos campos (datos protegidos de nivel 2). Los avisos de pedidos, de preparaciones y de devoluciones se suscriben solo a los campos que necesita el cálculo, así que esos datos no llegan; si llegara cualquier otro campo, la app lo descarta en memoria, antes de guardar nada. Tampoco tratamos datos de pago de tus clientes. Los resúmenes, los emails a proveedores y los documentos de las órdenes no incluyen datos de tus clientes.

¿Es obligatorio darnos estos datos? Para usar Larderia, Shopify tiene que darnos acceso a los datos de tu tienda que indican los permisos de arriba; sin ellos la app no puede funcionar. Los datos de proveedores, el email del resumen y la URL de Slack son opcionales: sin ellos solo dejan de funcionar las funciones que los usan. Si no nos escribes, no tratamos datos de soporte.

FinalidadBase legal (RGPD)
Calcular las ventas diarias y atribuirlas al almacén que preparó cada pedido, corregir los días sin stock, calcular la previsión, la fecha de pedido, el punto de pedido y la cantidad sugerida; gestionar tus proveedores; generar la lista «qué pedir», el CSV de pedido y los informes de stock inmovilizadoComo encargado, por cuenta del comerciante (art. 28)
Crear órdenes de compra, generar su PDF y su CSV, enviarlas por email al proveedor cuando tú lo ordenas, importar órdenes desde una exportación de Stocky y, cuando confirmas una recepción, sumar lo recibido al inventario de Shopify y, si lo eliges, actualizar el costeComo encargado, por cuenta del comerciante (art. 28)
Enviarte el resumen diario o semanal por email o Slack, si lo activasComo encargado, por cuenta del comerciante (art. 28)
Medir y mostrarte cuánto acierta la previsión (instantáneas semanales) y mostrarte el registro de actividad de la appComo encargado, por cuenta del comerciante (art. 28)
Gestionar tu cuenta, el plan, los reembolsos y el soporteEjecución del contrato (art. 6.1.b). Los datos de contacto de las personas que trabajan para el comerciante o su agencia, en su condición profesional: interés legítimo en mantener la relación con la empresa (art. 6.1.f RGPD y art. 19 LOPDGDD)
Mantener la seguridad del servicio, prevenir abusos y resolver erroresInterés legítimo en proteger el servicio y a sus usuarios (art. 6.1.f)
Guardar la documentación de facturación y responder a requerimientos de autoridadesObligación legal (art. 6.1.c)
Informarte de cambios importantes del servicio, de las condiciones o de esta políticaEjecución del contrato (art. 6.1.b)

No vendemos ni compartimos datos con fines publicitarios, no hacemos perfiles comerciales y no usamos los datos de tu tienda para entrenar modelos de inteligencia artificial. La previsión se calcula con métodos estadísticos en nuestros servidores, sin servicios de inteligencia artificial de terceros. Los cálculos se hacen sobre tu inventario, no sobre personas, y no producen decisiones automatizadas con efectos jurídicos sobre nadie (art. 22 RGPD).

5. Cuánto tiempo los guardamos

DatosPlazo
Pedido completoNo se guarda. Los avisos de Shopify llegan recortados y se reducen en memoria a los datos del punto 3 antes de guardar nada. La importación inicial del historial se lee de Shopify en streaming y no se escribe en disco; el archivo lo aloja Shopify y caduca según sus plazos
Contenido reducido de un aviso de Shopify (en cola de proceso)Se vacía al procesarse y, en todo caso, a las 24 horas (limpieza automática cada hora)
Registro de cada aviso de Shopify (identificador, tema, fechas y resultado, sin contenido)30 días desde que se procesa. Los de los avisos de privacidad (customers/data_request, customers/redact y shop/redact) se conservan como constancia (ver más abajo)
Aportación de cada pedido (con su identificador)120 días; antes si Shopify nos pide suprimir los datos de ese cliente (punto 10)
Líneas de preparación de pedidos120 días desde que llegan; antes si Shopify nos pide suprimir los datos del cliente de ese pedido
Historial de niveles de stock observados25 meses (dos temporadas completas)
Instantáneas de la previsión, registro de actividad y registro de resúmenes enviados400 días
Ventas diarias, catálogo, inventario, proveedores, órdenes de compra (con sus recepciones y el registro de sus emails), previsiones, acierto calculado, logotipo y ajustes de los resúmenes (incluida la URL de Slack)Mientras la app esté instalada. La URL de Slack se borra antes si la quitas en Ajustes
Sesión y tokens de accesoSe borran al desinstalar la app, en cuanto Shopify nos avisa
Todos los datos de la tienda al desinstalarShopify nos avisa unas 48 horas después de la desinstalación (shop/redact) y borramos los datos al recibir el aviso. Si el aviso no llega, la app los borra de forma automática a los 22 días de la desinstalación. Las copias de seguridad técnicas de la base de datos (cifradas, ver punto 8) se sobrescriben por rotación en un máximo de 7 días y, mientras tanto, solo se usan para recuperarse de un desastre. Así, en todos los casos, los datos de la tienda desaparecen de la base de datos y de sus copias en un máximo de 30 días desde la desinstalación. Exporta antes lo que necesites
Copia de los emails enviados por la app (en Resend)Resend conserva el contenido y el registro de cada email 30 días desde su envío, y sus copias de seguridad 7 días más; después se borran
Constancia del borradoConservamos solo el dominio *.myshopify.com, la fecha de desinstalación y el registro de los avisos de privacidad (sin su contenido; solo los recuentos), para poder demostrar que cumplimos (art. 5.2 RGPD)
Soporte (emails a hello@enric.app)Mientras seas cliente y hasta 1 año después del último contacto, tanto en el buzón de Zoho como en la copia de Gmail (punto 6). Gmail no borra los mensajes por antigüedad de forma automática: una vez al mes borramos a mano, de forma definitiva (también de la papelera), las copias que han pasado ese plazo. Según Google, eliminar por completo de sus sistemas lo borrado tarda unos 2 meses, y sus copias de seguridad cifradas pueden conservarlo hasta 6 meses. Si hay una reclamación abierta, lo necesario se conserva bloqueado (art. 32 LOPDGDD) hasta que se resuelva o prescriba
Documentación de facturación (cargos, créditos y reembolsos)6 años (art. 30 del Código de Comercio; cubre también los 4 años de prescripción tributaria del art. 66 de la Ley General Tributaria)
Registros técnicos del servidorMáximo 30 días, según el plan de nuestro proveedor de alojamiento

6. Con quién los compartimos

Los proveedores que necesitamos para prestar el servicio, con contrato de encargado o subencargado del tratamiento, son:

ProveedorPara quéDónde
Render Services, Inc.Servidores de la app, tareas programadas y base de datos PostgreSQLRegión de Fráncfort (Alemania, UE); empresa de EE. UU.
Plus Five Five, Inc. («Resend»)Envío de los emails que ordenas (órdenes de compra a tus proveedores, resúmenes a tu email y la respuesta a una solicitud de datos de un cliente)Envío desde Irlanda (UE); los datos que conserva (contenido y registros de los envíos) se guardan en EE. UU.; empresa de EE. UU.
Zoho Corporation B.V. (Zoho Mail, Utrecht, Países Bajos; centro de datos de la UE)Buzón de soporte hello@enric.app: recibe los emails que nos envías. No recibe datos de la app. El acuerdo de tratamiento se pidió a Zoho el 2 de octubre de 2026 y está pendiente de que Zoho lo envíe para firmarPaíses Bajos (UE)

Copia del buzón de soporte en Gmail. El buzón hello@enric.app reenvía automáticamente una copia de cada email que recibe a una cuenta personal de Gmail del titular, con la misma finalidad: atender el soporte. Zoho conserva también el original. A los usuarios del Espacio Económico Europeo y de Suiza, Gmail se lo presta Google Ireland Limited (Gordon House, Barrow Street, Dublín 4, Irlanda). Al ser una cuenta personal, y no de Google Workspace, no hay un contrato de encargado del tratamiento con Google: Gmail se rige por las condiciones y la política de privacidad de Google, que identifica a Google Ireland Limited como responsable del tratamiento de la información de sus usuarios del EEE. El reenvío afecta solo a los emails de soporte, nunca a los datos que trata la app. Por eso te pedimos que no incluyas en tus emails datos personales de tus clientes ni de tus proveedores: no los necesitamos para darte soporte (cláusula 6.7 del contrato de encargado). Puedes pedirnos en cualquier momento que borremos la copia de Gmail de tus emails.

Además, destinatarios que eliges tú:

Y también:

El CSV y el PDF de una orden los descargas tú; la app no los envía a nadie salvo el email al proveedor que ordenas.

7. Transferencias internacionales

Los datos de las tiendas se guardan en la región de Fráncfort (UE) de Render. Hay dos casos en que pueden salir del Espacio Económico Europeo:

Zoho guarda el buzón de soporte en su centro de datos de la UE (Países Bajos); si hubiera algún acceso desde fuera de la UE, se ampararía en las cláusulas contractuales tipo del acuerdo de tratamiento de Zoho (pendiente de firma, ver punto 6).

Google (la copia del buzón de soporte en Gmail, punto 6) tiene servidores en todo el mundo y puede tratar esos emails fuera del EEE. Su política de privacidad dice que, para esas transferencias, se acoge a las decisiones de adecuación de la Comisión Europea, al Marco de Privacidad de Datos UE-EE. UU. y a cláusulas contractuales tipo. Google LLC está certificada en ese marco, en su extensión para el Reino Unido y en el marco Suiza-EE. UU. (registro oficial dataprivacyframework.gov, consultado el 5 de octubre de 2026). Son garantías que Google aplica a todos sus usuarios: no hemos firmado con Google ningún acuerdo de tratamiento ni de transferencia.

Puedes pedirnos una copia de las garantías de Render, Resend y Zoho en hello@enric.app. Las de Google están en su página de marcos legales para transferencias de datos (policies.google.com/privacy/frameworks).

Si tu tienda está fuera del Espacio Económico Europeo, tus datos vuelven a ti a través de Shopify y de las exportaciones, con las garantías del contrato de encargado del tratamiento.

8. Seguridad

Cifrado en tránsito (HTTPS, con TLS 1.2 o superior); cifrado en reposo de la base de datos con AES-256, que Render aplica también a sus réplicas y a todas sus copias de seguridad; los tokens de acceso de Shopify y la URL de Slack se guardan cifrados en la base de datos con AES-256-GCM, con la clave fuera de la base de datos; la base de datos no es accesible desde internet; permisos de Shopify limitados a lo necesario (un solo permiso de escritura, write_inventory, que solo actúa cuando confirmas una recepción); verificación de la firma de cada aviso de Shopify y descarte de los avisos repetidos; avisos de pedidos recortados y reducidos antes de guardarlos; separación de los datos por tienda; límites de tamaño en los formularios; y acceso restringido a producción con doble factor. Ningún sistema es totalmente seguro: si hubiera una violación de seguridad que afecte a tus datos, te avisaríamos sin dilación indebida y avisaríamos a Shopify en un máximo de 24 horas, como exigen sus condiciones para desarrolladores. Detalle en el Anexo II del contrato de encargado del tratamiento.

9. Datos protegidos de clientes (requisitos de Shopify)

Larderia usa datos protegidos de clientes de nivel 1 (las líneas de los pedidos y de sus preparaciones) solo para calcular las ventas y la previsión. Así cumple los requisitos de Shopify:

10. Los avisos de Shopify sobre tus clientes

Shopify nos pide completar estas acciones en un máximo de 30 días desde el aviso; la app las hace en cuanto procesa el aviso.

11. Tus derechos

Todas las personas. Puedes pedir acceso, rectificación, supresión, oposición, limitación del tratamiento y portabilidad de tus datos escribiendo a hello@enric.app. Contestaremos en un máximo de un mes (ampliable en los casos que permite el art. 12.3 RGPD). Si los datos pertenecen a la tienda de un comerciante (por ejemplo, eres cliente de una tienda o persona de contacto de un proveedor), trasladaremos la petición al comerciante, que es el responsable, y le ayudaremos a atenderla.

Reclamaciones. Puedes reclamar ante la Agencia Española de Protección de Datos (www.aepd.es) o ante la autoridad de protección de datos de tu país de residencia o de trabajo (en el Reino Unido, el ICO).

California (CCPA/CPRA). Respecto de los datos de la tienda, Larderia es «service provider» del comerciante: las solicitudes deben dirigirse al comerciante y le ayudaremos a atenderlas. Respecto de los datos que tratamos como responsables, puedes pedir saber qué información personal tenemos, acceder a ella, corregirla y borrarla, sin sufrir trato discriminatorio por ello. No vendemos ni compartimos información personal («sell» / «share») ni usamos información personal sensible. Puedes actuar mediante un agente autorizado; verificaremos la solicitud de forma razonable.

Brasil (LGPD). Puedes ejercer los derechos que te reconoce la LGPD, incluidos la confirmación del tratamiento, el acceso, la corrección, la anonimización o eliminación, la portabilidad y la información sobre con quién compartimos los datos, escribiendo a hello@enric.app.

Canadá (PIPEDA) y Australia. Puedes pedir acceso a tu información y su corrección, y presentar una queja ante nosotros y, si no quedas satisfecho, ante la Office of the Privacy Commissioner of Canada o la Office of the Australian Information Commissioner.

12. Menores

Larderia es un servicio para empresas y no está dirigido a menores de edad.

13. Cambios en esta política

Avisaremos en la app y por email de cualquier cambio importante con al menos 30 días de antelación, salvo que el cambio lo imponga una ley o una autoridad con un plazo menor. Por ejemplo, avisaremos antes de incorporar un nuevo proveedor de los del punto 6 o de pedir nuevos permisos en Shopify. Las versiones anteriores estarán disponibles a petición.

Otros documentos de Larderia: Condiciones del servicio de Larderia · Contrato de encargado del tratamiento de Larderia