Consentimientos
Propósitos versionados, base legal, evidencia técnica (IP hasheada, UA, idioma) y revocación completa.
Derechos del Titular (DSR)
Bandeja con SLA legal, portal Mis Datos y ejecución sobre la Customer API de Shopify.
Registro de Actividades
RAT con base legal, categorías de datos, transferencias internacionales y clasificación sensibles/menores.
Incidentes
Registro con severidad, plazo de 72h, acciones de mitigación y evidencia adjunta.
Centro de Cumplimiento
Checklist operativo, encargados del tratamiento y políticas de retención con purga automática.
Reportes y evidencias
CSV consolidado y PDF firmable, listos para la Agencia.
Integración Shopify nativa
OAuth offline, App Bridge, App Embed Block y webhooks GDPR obligatorios.
Política de Privacidad dinámica
Se genera desde el RAT y los propósitos activos; siempre coherente con la operación real.
Auditoría inmutable
Bitácora por dominio (consent.*, dsr.*, rat.*, incident.*, compliance.*).
RBAC
Roles owner, dpo, legal, analyst, viewer con RLS a nivel base de datos.
Alertas SLA
Badges visuales para plazos de DSR (30 días) e incidentes (72 horas).
Seguridad
Tokens Shopify cifrados AES-256-GCM en reposo, TLS en tránsito.