¿Tu sitio web utiliza servicios de terceros? Cumple con el RGPD en minutos.
Probar FlowConsentmobileCta.note
Tapcart es un creador de aplicaciones móviles sin código para tiendas Shopify que genera apps nativas de iOS y Android y usa identificadores de dispositivo, tokens de notificación y SDK de analítica que requieren consentimiento para el rastreo no esencial.
Tapcart es un creador de aplicaciones móviles sin código para tiendas Shopify, con sede en Santa Monica, California. Permite a los comerciantes convertir su catálogo de Shopify en una aplicación de compras nativa para iOS y Android sin escribir código, sincronizando productos, precios y datos de clientes desde Shopify. Dado que impulsa todo el escaparate móvil, la aplicación trata datos personales de los compradores en la infraestructura de Tapcart. También admite notificaciones push y numerosas integraciones de marketing y analítica.
Como Tapcart crea aplicaciones nativas en lugar de sitios web, su rastreo se basa en SDK móviles, identificadores de dispositivo, tokens de notificación y eventos de analítica dentro de la app en lugar de cookies de navegador. Los comerciantes pueden conectar herramientas como Google Analytics, el SDK de Facebook, Heap, Klaviyo y proveedores de atribución, que recopilan datos adicionales de comportamiento y publicidad. Los datos tratados incluyen detalles de la cuenta, historial de pedidos, información del dispositivo, eventos de uso de la app e identificadores de marketing. El impacto en la privacidad depende de qué SDK opcionales active el comerciante.
Las funciones esenciales de la app como las cuentas, el carrito y el pago pueden basarse en la ejecución de un contrato, pero los SDK de analítica, publicidad y atribución requieren consentimiento conforme al RGPD y a las reglas ePrivacy aplicables al almacenamiento o lectura de información en un dispositivo. En iOS, la transparencia de seguimiento de apps de Apple exige un permiso aparte antes de usar identificadores de seguimiento entre apps, y Android expone un identificador publicitario que necesita una base jurídica. El comerciante es el responsable del tratamiento y Tapcart y sus subencargados tratan los datos por su cuenta.
Get GDPR compliant in 10 minutes
Free plan available · No credit card required
La aplicación debe presentar un mecanismo de consentimiento que cargue por defecto solo las funciones esenciales y espere una aceptación explícita antes de activar los SDK de analítica y marketing. En iOS esto funciona junto con el aviso de transparencia de seguimiento, y en ambas plataformas los usuarios deben poder rechazar y luego retirar el consentimiento sin perder las funciones esenciales. Las notificaciones push también requieren que el usuario conceda el permiso del sistema. Los comerciantes deben conservar prueba del consentimiento recogido.
Tapcart es una empresa estadounidense que trata los datos de la app y de los clientes en infraestructura de los Estados Unidos, por lo que los datos de los usuarios europeos se transfieren a un tercer país. Estas transferencias deben basarse en el Marco de Privacidad de Datos UE Estados Unidos cuando Tapcart o sus subencargados están certificados, complementado con cláusulas contractuales tipo y una evaluación de impacto de la transferencia. Cualquier SDK de analítica o publicidad conectado puede añadir más transferencias, que el comerciante debe mapear y comunicar a los usuarios.
Para desplegar una app de Tapcart de forma conforme, firma un acuerdo de tratamiento de datos con Tapcart, publica una política de privacidad de la app y completa las etiquetas de privacidad para la App Store y Google Play. Implementa un flujo de consentimiento dentro de la app que condicione los SDK no esenciales, integra el aviso de seguimiento de iOS y documenta la base jurídica de cada actividad de tratamiento. Mapea cada SDK y sus transferencias, fija plazos de conservación y revisa la configuración siempre que añadas una nueva integración.
Websites using Tapcart must obtain user consent under GDPR regulations.
DPIA considerations
Se aconseja una evaluación de impacto relativa a la protección de datos porque una app de Tapcart recopila identificadores de dispositivo, tokens de notificación, comportamiento de compra y eventos de analítica, y puede integrar SDK de marketing y atribución. Evalúa qué SDK de terceros activa el comerciante, las transferencias a los Estados Unidos y el uso de la transparencia de seguimiento de apps en iOS y del identificador publicitario de Android. Documenta la base jurídica para las funciones esenciales y el rastreo opcional y la conservación de los datos.
Sample consent text
Esta aplicación está creada con Tapcart y usa datos esenciales como tu cuenta y tus pedidos para hacer funcionar la tienda. Con tu consentimiento, también usamos herramientas de analítica y marketing que se basan en identificadores de dispositivo y pueden transferir datos a los Estados Unidos. Puedes gestionar estas opciones de rastreo en cualquier momento en los ajustes de la app.
Third-party domains contacted
tapcart.comapi.tapcart.comcdn.tapcart.commyshopify.comgoogle-analytics.comgraph.facebook.comCookies placed
| Name | Type | Duration | Purpose |
|---|---|---|---|
| device_id | Functional | Persistent | Identifies the device so the app can maintain session and sync the cart and account |
| push_token | Functional | Persistent | Stores the push notification token so the merchant can deliver app notifications |
| tapcart_session | Functional | Session | Maintains the authenticated app session during use of the store |
| analytics_id | Analytics | 13 months | Optional in app analytics identifier that measures usage and shopper behavior |
| idfa_gaid | Marketing | Persistent until reset | Mobile advertising identifier used for attribution and marketing when the user consents |
| attribution_id | Marketing | 13 months | Optional identifier used by attribution SDKs to link installs and purchases to campaigns |
Tapcart utiliza cookies para las preferencias de los usuarios — informa a tus visitantes con un banner de consentimiento.
Como Tapcart crea aplicaciones nativas, se basa en identificadores de dispositivo, tokens de notificación y eventos de analítica dentro de la app en lugar de cookies de navegador. Los identificadores esenciales hacen funcionar la sesión, el carrito y la cuenta, mientras que los SDK opcionales de analítica y publicidad añaden identificadores como el identificador publicitario móvil para la medición y la atribución. Lo que se recopila depende de qué SDK active el comerciante.
El consentimiento se requiere para el rastreo de analítica, publicidad y atribución, aunque las funciones esenciales pueden basarse en la ejecución del contrato. En iOS debe mostrarse el aviso de transparencia de seguimiento antes de usar identificadores de seguimiento entre apps, y en Android el identificador publicitario necesita una base jurídica. Las funciones esenciales pueden ejecutarse sin consentimiento, pero cualquier SDK no esencial debe esperar una aceptación.
Las funciones esenciales como las cuentas, el carrito y el pago se basan por lo general en la ejecución de un contrato conforme al artículo 6(1)(b) del RGPD. La analítica, el marketing y la atribución dependen del consentimiento conforme al artículo 6(1)(a) y a las reglas de acceso a la información almacenada en un dispositivo. El comerciante debe documentar la base de cada actividad de tratamiento.
Sí. Tapcart es una empresa estadounidense con sede en Santa Monica que trata los datos de la app y de los clientes en infraestructura de los Estados Unidos, por lo que los datos de los usuarios europeos se transfieren a un tercer país. Estas transferencias se basan en el Marco de Privacidad de Datos UE Estados Unidos y en las cláusulas contractuales tipo. Los SDK conectados pueden añadir más transferencias que debes comunicar.
Una evaluación de impacto es aconsejable porque la app recopila identificadores de dispositivo, tokens de notificación, comportamiento de compra y eventos de analítica, y puede integrar SDK publicitarios. Evalúa los SDK activados, las transferencias a los Estados Unidos y el uso de identificadores de seguimiento móvil. Una app mínima que solo use funciones esenciales conlleva un riesgo menor.
Firma un acuerdo de tratamiento de datos con Tapcart, publica una política de privacidad de la app y completa las etiquetas de privacidad de la App Store y Google Play. Añade un flujo de consentimiento dentro de la app que condicione los SDK no esenciales, integra el aviso de seguimiento de iOS y documenta la base jurídica de cada actividad. Revisa la configuración de SDK siempre que añadas una nueva integración.
Las alternativas incluyen otros creadores de apps móviles para Shopify como Vajro, Plobal Apps y Shopney, o una app a medida basada en el SDK Shopify Mobile Buy. Cada uno tiene su propio perfil de SDK y rastreo y su propia ubicación de alojamiento. Compara qué SDK de terceros incluyen y dónde tratan los datos antes de elegir.
Vuelve a comprobar los SDK e integraciones activos siempre que cambies la configuración de la app, porque añadir una herramienta de marketing o analítica introduce nuevos identificadores y flujos de datos. Actualiza la política de privacidad de la app y las etiquetas de privacidad de las tiendas para que coincidan con lo que realmente se recopila. Renueva tu flujo de consentimiento si cambia el alcance del rastreo.