GDPR
Clerk.io cumple completamente con el RGPD. Este artículo explica todo lo que necesitas saber sobre Clerk.io y el RGPD, y cómo facilitamos la gestión de solicitudes relacionadas con el RGPD.
Trust Center #
En trust.clerk.io, puedes revisar nuestra política de privacidad, subprocesadores, gestión de datos y mucho más. La página contiene todo lo necesario para entender cómo Clerk gestiona tus datos.
Gestión de Datos #
Como data processor, Clerk almacena las direcciones de email, historiales de compras y de clics de los clientes, que se consideran datos sensibles.
En respuesta al RGPD, hemos hecho que sea fácil:
- Consultar todos los datos registrados para el cliente.
- Eliminar la dirección de email y el historial de clics del cliente de un pedido, manteniendo los datos del pedido pero haciéndolos anónimos. Este proceso se denomina Olvidar.
Perfiles de Clientes #
Cada cliente tiene su propio perfil en el administrador de Clerk, el cual puedes encontrar ya sea buscándolo en la parte superior de la página, buscando en Data > Customers o accediendo a esta URL: https://my.clerk.io/store/customer/CUSTOMER.
Simplemente reemplaza CUSTOMER con la dirección de email o ID del cliente cuya información deseas consultar.
Solicitudes de Datos #
Todos los datos que hemos registrado para cada cliente se pueden ver desde su perfil único. También puedes utilizar nuestra Privacy Information API para obtener los mismos datos, que luego pueden integrarse en tu configuración existente.
Solicitudes de Olvido #
Recuerda eliminar los datos personales de cualquier sistema que sincronice con Clerk antes de emitir la solicitud de Olvido, para evitar que los datos se re-sincronicen.
Puedes olvidar a un cliente simplemente haciendo clic en Forget Customer al final de su perfil utilizando el botón Forget Customer o mediante nuestra Privacy Forget API.
Cuando se olvida a un cliente, eliminamos cualquier dato personal que tengamos sobre el sujeto de datos mientras conservamos todos los datos no personales.
Por motivos de copias de seguridad y medidas de seguridad, puede tardar hasta 30 días en eliminarse completamente toda la información personal de nuestra plataforma.
Si alguna vez necesitamos utilizar una copia de seguridad para recuperar datos perdidos, los datos personales se restaurarán. En ese caso serás informado y tendrás que volver a emitir todas las solicitudes de Olvido realizadas en los últimos 30 días.
Recopilación de Datos #
Como data controller, eres responsable de informar a tus sujetos de datos sobre cómo se utilizan sus datos personales y de utilizar Clerk de manera conforme.
Clerk puede configurarse para recopilar solo los datos personales que desees, pero por defecto, recogemos lo siguiente para cada cliente en tu sitio web:
- Páginas que visitan.
- Contenido que ven a través de Clerk.
- Clics en el contenido mostrado por Clerk.
- Productos en los pedidos que realizan (si los hay).
- Su dirección de email, pero solo si la tienda lo habilita explícitamente.
Los datos de los visitantes se almacenan entre 1 y 12 meses, dependiendo de la frecuencia y duración de sus visitas, así como la necesidad de documentación legal para el cumplimiento con el RGPD.
Procesamiento de Datos #
Clerk fue construido desde el principio pensando en la privacidad y la seguridad. Habíamos implementado las siguientes medidas, inclusive antes de la introducción del RGPD:
- Nuestros servidores están ubicados en Alemania, con una copia de seguridad almacenada en Irlanda. Todos los datos personales se almacenan y procesan aquí.
- Cualquier dato personal se almacena en bases de datos aisladas para mejorar la separación de datos entre nuestros clientes.
- Nos aseguramos de que cualquiera de nuestros proveedores de servicios que gestione datos personales mantenga estos datos dentro de la UE.
- Realizamos análisis rutinarios de vulnerabilidades y pruebas de penetración en toda nuestra plataforma.
- Garantizamos y monitorizamos que nuestros empleados solo tengan acceso a los datos personales cuando sea necesario para realizar su trabajo.
Además, en preparación para el RGPD, introdujimos lo siguiente antes del 25 de mayo de 2018:
- Un Data Processing Agreement estándar.
- La posibilidad de eliminar toda la información personal de un usuario tanto a través de nuestra API como de la interfaz.
- Certificación GDPR de terceros tanto como Data Controller como Data Processor.
Panel de Control RGPD #
Cada cuenta de Clerk tiene su propio panel de control dedicado al RGPD. Este proporciona una visión siempre actualizada de los datos que envías a Clerk y de qué subprocesadores utilizan esa información para optimizar los resultados mostrados a los clientes.
Puedes encontrarlo aquí.
También puedes acceder a él en tu administrador de Clerk buscando “GDPR” en la parte superior de la página o accediendo a ACCOUNT NAME > GDPR.

Subprocesador #
Clerk utiliza varios subprocesadores para almacenar y procesar los datos que envías. Los subprocesadores usados dependen de los productos y funcionalidades de Clerk que estés usando. Cualquier subprocesador que gestione tus datos aparecerá resaltado en verde.
Datos #
Dado que una empresa puede tener múltiples Stores, la sección de Datos se organiza según la información accesible en cada Store.
Cada tipo de dato está indicado con una marca de verificación verde si la Store respectiva tiene acceso a ese tipo de dato.
Si deseas ver los datos de una Store específica, puedes hacer clic en el nombre de la Store en la esquina superior izquierda de la página y luego hacer clic en Data en el menú lateral de esa Store.
Historial de Navegación del Sitio Web #
La Store rastrea correctamente los IDs de los visitantes y asocia el comportamiento con ellos. Puedes consultar los IDs de visitantes asociados a cualquier cliente en su perfil. Los IDs de visitante se pueden consultar buscándolos en Data > Visitors.

Preferencias de Compra #
La Store puede identificar clientes y generar recomendaciones basadas en sus preferencias, que se derivan de sus clics o historial de compras. En el perfil de cada cliente puedes consultar los pedidos que hemos registrado para ellos.
Dirección de Email #
La Store tiene acceso a las direcciones de email de los clientes.
Historial de Pedidos #
La Store tiene acceso a los datos históricos de pedidos, independientemente de la capacidad de identificar a los clientes por su dirección de email o ID.
CRM #
La Store tiene acceso a la información del cliente, como edad, género, ciudad, etc., independientemente de la capacidad de identificar a los clientes por su dirección de email o ID.
Esta página ha sido traducida por una IA útil, por lo que puede contener errores de idioma. Muchas gracias por su comprensión.