Política de privacidad
Vigente desde el 19 de septiembre de 2026. Responsable: Andrés Aguerrevere ("nosotros"), contacto: soporte@selluapp.com.
Esta política explica qué datos trata Sellu, la app de facturación electrónica para Shopify ("la App") cuando un comercio ("el Comerciante") la instala, y qué datos de los clientes del Comerciante ("Clientes") procesa por cuenta de él.
1. Papel de cada parte
El Comerciante es el responsable de los datos de sus Clientes. Nosotros actuamos como encargado: tratamos esos datos solo para emitir, enviar, cancelar y conservar comprobantes fiscales en nombre del Comerciante, conforme al Acuerdo de protección de datos.
2. Datos que tratamos y para qué
| Dato | Origen | Finalidad |
|---|---|---|
| Número de pedido, productos, importes, impuestos, forma de pago | Shopify | Calcular y emitir el comprobante fiscal |
| Nombre o razón social, RFC, régimen fiscal, código postal fiscal, uso del CFDI | El Cliente, en el formulario de facturación | Datos que el SAT exige para emitir el CFDI |
| Correo electrónico | Shopify o el Cliente | Enviar la factura (PDF y XML) |
| Datos fiscales del Comerciante y su certificado de sello digital (CSD) | El Comerciante | Timbrar comprobantes a su nombre. El CSD se entrega directamente a nuestro proveedor de certificación y no se guarda en nuestros servidores |
Con autorización expresa del Cliente guardamos sus datos fiscales para facturar automáticamente sus siguientes compras; puede pedir su eliminación en cualquier momento. Si el Comerciante lo activa, enviamos al Cliente un recordatorio por correo para solicitar su factura antes del cierre del mes. El Comerciante puede dar a su contador acceso de solo lectura a los comprobantes mediante un enlace privado que puede revocar. Los enlaces para descargar o compartir una factura (por ejemplo, por WhatsApp) están firmados y vencen a los 30 días.
No tratamos teléfono, datos de tarjetas, contraseñas de Clientes ni datos sensibles. No usamos los datos para publicidad, perfiles, venta a terceros ni para entrenar modelos de inteligencia artificial.
3. Con quién compartimos datos
Solo con los proveedores necesarios para prestar el servicio, bajo obligaciones de confidencialidad:
- Facturapi (proveedor autorizado de certificación del SAT), para timbrar y enviar comprobantes.
- El Servicio de Administración Tributaria (SAT), que recibe cada comprobante por disposición legal.
- Railway (alojamiento de la App y su base de datos) y Shopify (plataforma del Comerciante).
- Resend, para el envío de correos transaccionales, cuando el Comerciante activa los recordatorios o las invitaciones a su contador.
4. Conservación
- Comprobantes fiscales y sus datos: 5 años desde su emisión, plazo de conservación de la contabilidad (Código Fiscal de la Federación, art. 30). Al vencer, se eliminan automáticamente.
- Bitácora de accesos: 12 meses.
- Configuración del Comerciante y demás datos: se eliminan dentro de las 48 horas siguientes a la solicitud de borrado que Shopify envía tras desinstalar la App.
5. Seguridad
Cifrado en tránsito (HTTPS/TLS) y en reposo, llaves de acceso cifradas con AES-256-GCM, acceso restringido y con doble factor, bitácora de accesos, ambientes de prueba y producción separados, respaldos cifrados y un procedimiento de respuesta a incidentes.
6. Derechos de los Clientes
Los Clientes pueden ejercer sus derechos de acceso, rectificación, cancelación y oposición ante el Comerciante. Atendemos las solicitudes que Shopify nos reenvía (datos del cliente y borrado) dentro de 30 días. Los comprobantes ya timbrados no pueden alterarse ni borrarse antes del plazo legal; sí pueden cancelarse o sustituirse conforme a las reglas del SAT.
7. Cambios y contacto
Publicaremos cualquier cambio en esta página. Dudas o solicitudes: soporte@selluapp.com.