StackLégal

Banca y comercio

RGPD Shopify

En un stack indie, Shopify sirve para Tienda en línea. Entidad citada: Shopify International Ltd. (Irlanda) recibe los datos de las personas situadas en el EEE, el Reino Unido o Suiza; Shopify Inc. (Canadá) según la localización. Las secciones reproducen lo que publica el editor, sin completar un hueco. Última actualización de los hechos: 4 de octubre de 2026. Verificado el 4 de octubre de 2026.

Traducción de la ficha francesa. Los hechos no cambian. La fecha es la de la lectura de las páginas oficiales.

DPA Shopify

Sí. DPA público: el comerciante es responsable y Shopify es encargado del tratamiento.

Leer el DPA

Papel indicado

Para los datos personales de los clientes del comerciante, el comerciante es responsable y Shopify es encargado del tratamiento, salvo los Enhanced Services, en los que Shopify actúa como responsable. Shopify también es responsable respecto de las personas con las que tiene una relación directa.

Datos personales

Nombre, correo electrónico y datos de contacto del cliente, facturación y entrega, compras y transacciones, actualizaciones de estado, actividad de la tienda (productos vistos, contenido del carrito), señales de preferencia de privacidad, dirección IP, navegador, actividad de red y otras interacciones facilitadas por el comerciante o el cliente.

Subencargados de Shopify

Página de ayuda que enumera los subencargados.

Lista publicada por el editor

Transferencias fuera de la UE

Alojamiento / localización

Los datos personales del EEE, el Reino Unido y Suiza los recibe Shopify International Ltd. en Irlanda, y después se envían hacia otros sitios de Shopify y prestadores, entre ellos Canadá y Estados Unidos. Un tratamiento es posible en cualquier país donde estén establecidos Shopify o sus prestadores, incluidos Singapur y Canadá.

Data Privacy Framework UE–Estados Unidos

Shopify figura en la lista. Estado exacto del EU-U.S. Data Privacy Framework: Inactive - Withdrawal. No es una certificación activa.

Ficha del Data Privacy Framework

Cookies

La Cookie Policy (actualización indicada: 1 de octubre de 2026) publica las cookies depositadas en la tienda de un comerciante. Necesarias: __Host-Http-shop_binding, _shopify_essential, _shopify_test, _tracking_consent, cart, cart_currency, discount_code, localization, login_with_shop_finalize, shopify_pay, storefront_digest. Medición: _shopify_analytics, _shopify_s, _shopify_y, shop_analytics. Marketing: _shopify_marketing. Preferencia: shopify_override_user_locale. Shopify indica que no deposita por sí mismo cookies publicitarias en esas tiendas. La misma página enumera cookies distintas para Shop (shop.app) y para shopify.com / el admin. Nombres de las cookies depositadas por los terceros citados: no comunicado.

Uso típico, redactado por StackLégal y no por el editor: Tienda en línea.

Historial

Última actualización: 4 de octubre de 2026.

  1. Cookies: nombres de la Cookie Policy del 1 de octubre de 2026, en lugar de « no comunicado ».

  2. Primera publicación. Los hechos proceden de las páginas oficiales citadas en las fuentes. Lo que no figura en ellas permanece como « no comunicado ».

Cláusula para pegar

Para colocar en la sección de encargados del tratamiento de su política de privacidad. Revísela: un campo « no comunicado » debe completarse antes de la publicación.

Cláusula de encargados

Añada este proveedor a su widget gratuito de encargados

Fuentes

Verificado el 4 de octubre de 2026.

Preguntas frecuentes

¿Shopify es encargado del tratamiento en el sentido del RGPD?

Para los datos personales de los clientes del comerciante, el comerciante es responsable y Shopify es encargado del tratamiento, salvo los Enhanced Services, en los que Shopify actúa como responsable. Shopify también es responsable respecto de las personas con las que tiene una relación directa.

¿Qué DPA publica Shopify?

Sí. DPA público: el comerciante es responsable y Shopify es encargado del tratamiento. https://www.shopify.com/legal/dpa

¿Qué subencargados ulteriores publica Shopify?

Página de ayuda que enumera los subencargados. https://help.shopify.com/en/manual/privacy-and-security/privacy/subprocessors

¿Dónde indica Shopify que trata los datos, también fuera de la UE?

Los datos personales del EEE, el Reino Unido y Suiza los recibe Shopify International Ltd. en Irlanda, y después se envían hacia otros sitios de Shopify y prestadores, entre ellos Canadá y Estados Unidos. Un tratamiento es posible en cualquier país donde estén establecidos Shopify o sus prestadores, incluidos Singapur y Canadá.

¿Shopify está inscrito en el Data Privacy Framework UE–Estados Unidos?

Shopify figura en la lista. Estado exacto del EU-U.S. Data Privacy Framework: Inactive - Withdrawal. No es una certificación activa. https://www.dataprivacyframework.gov/participant/603

¿Qué datos personales menciona Shopify?

Nombre, correo electrónico y datos de contacto del cliente, facturación y entrega, compras y transacciones, actualizaciones de estado, actividad de la tienda (productos vistos, contenido del carrito), señales de preferencia de privacidad, dirección IP, navegador, actividad de red y otras interacciones facilitadas por el comerciante o el cliente.

A menudo en el mismo stack

Estas fichas aparecen en las búsquedas de un SaaS en Next.js. Next.js en sí mismo no es un encargado del tratamiento: RGPD Next.js.

Herramientas relacionadas

Todas las fichas banca y comercio

Pack completo, a partir de 39 € IVA incluido

La cláusula anterior cubre una sola herramienta. StackLégal genera el aviso legal, las condiciones de uso, las condiciones de venta, la privacidad, el DPA del artículo 28 y la lista pública, citando solo las casillas marcadas. Pago único a través de Gumroad. No es asesoramiento jurídico.