Qué hace MARKETIA
- Importa pedidos, productos, inventario y clientes de la tienda para los paneles de ventas y el CRM.
- Cuando el agente de ventas o una persona cierra un pedido por WhatsApp, Messenger o Instagram, lo crea en la tienda Shopify con el nombre, teléfono, correo y dirección de entrega del cliente.
- Recupera carritos abandonados y mide el rendimiento de la tienda junto a la publicidad.
Qué no hace
- No cobra a los clientes ni guarda datos de tarjetas.
- No accede a tiendas que el negocio no haya conectado.
Cómo se autoriza
- El administrador del negocio introduce el dominio
*.myshopify.comde su tienda en MARKETIA → Conexiones → Shopify, o instala la app desde Shopify. - Shopify muestra el diálogo oficial con los permisos; el comerciante los aprueba.
- Shopify devuelve a la URL de callback con un
statefirmado (caduca a los 10 minutos) y una firma HMAC que MARKETIA verifica antes de canjear el código. - El token de la tienda se cifra y se guarda; desde ese momento llegan los webhooks de pedidos.
Permisos y para qué se usan
Permisos principales de la tienda
| Permiso | Para qué |
|---|---|
read_orders, write_orders, read_all_orders, write_draft_orders, write_order_edits | Ver pedidos para los paneles y crear los pedidos cerrados por chat. |
read_products, write_products, read_inventory, write_inventory | Catálogo e inventario para el agente de ventas y los catálogos. |
read_customers, write_customers | Datos de contacto de los clientes de la tienda para el CRM y la entrega. |
read_fulfillments, write_fulfillments, read_locations | Estado de envío y ubicaciones de la tienda. |
read_discounts, write_discounts, read_returns, write_returns | Descuentos y devoluciones de los pedidos gestionados desde MARKETIA. |
read_content, write_content, read_themes, write_files | Contenido y archivos de la tienda cuando el negocio usa las herramientas de tienda. |
Qué datos guarda
- Pedidos: importe, productos, ciudad y los datos de contacto necesarios para el envío.
- Productos, variantes, colecciones e inventario.
- Clientes de la tienda (nombre, teléfono, correo, dirección) cuando hacen falta para el pedido y la entrega.
Cifrado y seguridad
- Token de la tienda cifrado en reposo (Fernet: AES-128-CBC + HMAC-SHA256); nunca sale a la interfaz ni a la API.
- Verificación HMAC del callback OAuth y de todos los webhooks de Shopify.
- Aislamiento por organización: una tienda pertenece a un solo negocio.
Desconexión, retención y borrado
- Webhooks obligatorios de cumplimiento (GDPR):
customers/data_request,customers/redactyshop/redact. Concustomers/redactse borran o anonimizan los datos de ese cliente; conshop/redactse borran los datos de la tienda. - Al desinstalar la app (webhook
app/uninstalled) o al desconectar la tienda en MARKETIA se borra la conexión con su token y deja de entrar información.
Documentos relacionados: privacidad · eliminación de datos · términos · seguridad
URLs de callback y webhooks
| Uso | URL |
|---|---|
| Callback OAuth | https://fapi.marketia.cerebria.co/api/v1/connections/shopify/oauth/callback |
| Webhooks de pedidos | https://fapi.marketia.cerebria.co/api/v1/connections/shopify/webhook |
| Webhooks de cumplimiento (GDPR) | https://fapi.marketia.cerebria.co/api/v1/connections/shopify/webhooks/compliance |
| Política de privacidad de MARKETIA | https://fapi.marketia.cerebria.co/legal/privacidad |
Contacto
Para cualquier pregunta sobre la integración con Shopify, cuentas de prueba o solicitudes de datos: developer@cerebria.co
Solicitudes de privacidad y borrado: developer@cerebria.co