Banca y comercio
RGPD Shopify
En un stack indie, Shopify sirve para Tienda en línea. Entidad citada: Shopify International Ltd. (Irlanda) recibe los datos de las personas situadas en el EEE, el Reino Unido o Suiza; Shopify Inc. (Canadá) según la localización. Las secciones reproducen lo que publica el editor, sin completar un hueco. Última actualización de los hechos: 4 de octubre de 2026. Verificado el 4 de octubre de 2026.
Traducción de la ficha francesa. Los hechos no cambian. La fecha es la de la lectura de las páginas oficiales.
DPA Shopify
Sí. DPA público: el comerciante es responsable y Shopify es encargado del tratamiento.
Papel indicado
Para los datos personales de los clientes del comerciante, el comerciante es responsable y Shopify es encargado del tratamiento, salvo los Enhanced Services, en los que Shopify actúa como responsable. Shopify también es responsable respecto de las personas con las que tiene una relación directa.
Datos personales
Nombre, correo electrónico y datos de contacto del cliente, facturación y entrega, compras y transacciones, actualizaciones de estado, actividad de la tienda (productos vistos, contenido del carrito), señales de preferencia de privacidad, dirección IP, navegador, actividad de red y otras interacciones facilitadas por el comerciante o el cliente.
Subencargados de Shopify
Página de ayuda que enumera los subencargados.
Transferencias fuera de la UE
Alojamiento / localización
Los datos personales del EEE, el Reino Unido y Suiza los recibe Shopify International Ltd. en Irlanda, y después se envían hacia otros sitios de Shopify y prestadores, entre ellos Canadá y Estados Unidos. Un tratamiento es posible en cualquier país donde estén establecidos Shopify o sus prestadores, incluidos Singapur y Canadá.
Data Privacy Framework UE–Estados Unidos
Shopify figura en la lista. Estado exacto del EU-U.S. Data Privacy Framework: Inactive - Withdrawal. No es una certificación activa.
Cookies
La Cookie Policy (actualización indicada: 1 de octubre de 2026) publica las cookies depositadas en la tienda de un comerciante. Necesarias: __Host-Http-shop_binding, _shopify_essential, _shopify_test, _tracking_consent, cart, cart_currency, discount_code, localization, login_with_shop_finalize, shopify_pay, storefront_digest. Medición: _shopify_analytics, _shopify_s, _shopify_y, shop_analytics. Marketing: _shopify_marketing. Preferencia: shopify_override_user_locale. Shopify indica que no deposita por sí mismo cookies publicitarias en esas tiendas. La misma página enumera cookies distintas para Shop (shop.app) y para shopify.com / el admin. Nombres de las cookies depositadas por los terceros citados: no comunicado.
Uso típico, redactado por StackLégal y no por el editor: Tienda en línea.
Historial
Última actualización: 4 de octubre de 2026.
Cookies: nombres de la Cookie Policy del 1 de octubre de 2026, en lugar de « no comunicado ».
Primera publicación. Los hechos proceden de las páginas oficiales citadas en las fuentes. Lo que no figura en ellas permanece como « no comunicado ».
Cláusula para pegar
Para colocar en la sección de encargados del tratamiento de su política de privacidad. Revísela: un campo « no comunicado » debe completarse antes de la publicación.
Cláusula de encargados
Fuentes
Verificado el 4 de octubre de 2026.
Preguntas frecuentes
¿Shopify es encargado del tratamiento en el sentido del RGPD?
Para los datos personales de los clientes del comerciante, el comerciante es responsable y Shopify es encargado del tratamiento, salvo los Enhanced Services, en los que Shopify actúa como responsable. Shopify también es responsable respecto de las personas con las que tiene una relación directa.
¿Qué DPA publica Shopify?
Sí. DPA público: el comerciante es responsable y Shopify es encargado del tratamiento. https://www.shopify.com/legal/dpa
¿Qué subencargados ulteriores publica Shopify?
Página de ayuda que enumera los subencargados. https://help.shopify.com/en/manual/privacy-and-security/privacy/subprocessors
¿Dónde indica Shopify que trata los datos, también fuera de la UE?
Los datos personales del EEE, el Reino Unido y Suiza los recibe Shopify International Ltd. en Irlanda, y después se envían hacia otros sitios de Shopify y prestadores, entre ellos Canadá y Estados Unidos. Un tratamiento es posible en cualquier país donde estén establecidos Shopify o sus prestadores, incluidos Singapur y Canadá.
¿Shopify está inscrito en el Data Privacy Framework UE–Estados Unidos?
Shopify figura en la lista. Estado exacto del EU-U.S. Data Privacy Framework: Inactive - Withdrawal. No es una certificación activa. https://www.dataprivacyframework.gov/participant/603
¿Qué datos personales menciona Shopify?
Nombre, correo electrónico y datos de contacto del cliente, facturación y entrega, compras y transacciones, actualizaciones de estado, actividad de la tienda (productos vistos, contenido del carrito), señales de preferencia de privacidad, dirección IP, navegador, actividad de red y otras interacciones facilitadas por el comerciante o el cliente.
A menudo en el mismo stack
Estas fichas aparecen en las búsquedas de un SaaS en Next.js. Next.js en sí mismo no es un encargado del tratamiento: RGPD Next.js.
Herramientas relacionadas
Pack completo, a partir de 39 € IVA incluido
La cláusula anterior cubre una sola herramienta. StackLégal genera el aviso legal, las condiciones de uso, las condiciones de venta, la privacidad, el DPA del artículo 28 y la lista pública, citando solo las casillas marcadas. Pago único a través de Gumroad. No es asesoramiento jurídico.