← Back to home
Privacy Policy
ShadowShield by Undriel — Last updated: July 28, 2026
This Privacy Policy describes how Undriel ("we"), through its application
ShadowShield, collects, uses and protects information when installed on a Shopify
store.
1. Who we are
ShadowShield is an application developed by Undriel to help Shopify merchants protect their store,
their digital products and their content against cloning, scraping and unauthorized resale.
2. What information we collect
- Store data: Shopify domain, store name, store identifier, subscription status.
- Domain verification on your store: ShadowShield adds a protection component to your store that, when a page loads, sends our servers minimal technical data (the domain it is running on, the URL, the referrer and the user agent) with a single purpose: to confirm that the page is running on a domain you have authorized. When that check is correct —that is, on legitimate traffic from your own store— we do not store that data: we only record the date of the last check.
- Automated activity detected on your store: if the system identifies a visit as automated (bots, scrapers or copying tools), it records the IP address, user agent, language, URL and referrer of that visit. The system never blocks any visitor: it only logs it. We apply conservative criteria, but a legitimate visit may occasionally be classified as automated and logged.
- Evidence of clone sites (third parties): if we detect that your content appears on an unauthorized domain —indicating it was copied—, we collect evidence of that infringing site: domain, URL, referrer, IP address and user agent of that site's visitor, technical device data, the page's HTML content and a screenshot of it. This information comes from the infringing site and its visitors, not from your store or your customers.
- Manual analyses: the URLs you submit for analysis, the results of that analysis and a snapshot of the public content of the analyzed site.
- Your contact details for claims: if you choose to generate an infringement claim, we ask for your legal name, phone and contact address. Applicable rules (for example, 17 U.S.C. § 512(c)(3)(A)(iv)) require every infringement notice to include this data to be valid; without it, the recipient platform rejects it. We store it only to complete your claims without you having to type it every time, and you can edit or clear it at any time from the panel. Note that this data is part of the claim you file and that platforms usually send a copy of the notice, including this data, to the reported party; for that reason we recommend using a business address rather than your home address.
- Billing data: handled directly by the Shopify Billing API; we do not store card numbers or payment data.
- Store contact data and fraud prevention: the contact email and phone your store has registered in Shopify, a non-identifying technical fingerprint of your browser/device, and the connection IP address. We use these solely to detect accounts that were already removed from the platform for violating our policies (for example, confirmed use of stolen content) and try to register again with a new store.
2.1 What we do NOT collect
- We do not access your customers' data or your orders. The app requests only read products permission; we do not request or have access to your store's customers, orders or payments.
- We do not store personal data of your buyers (names, emails or any other identifying data).
- We do not read, modify or interfere with the Meta Pixel or any analytics or tracking script on your store.
- We do not block or interrupt your store's visitors under any circumstance.
- We do not request, process or store financial data. We will never ask you for card numbers, security codes, bank accounts, wallets or passwords of any kind — not inside the app, nor by email, WhatsApp, phone or any other channel. The subscription charge is processed exclusively by Shopify Billing and billed together with your Shopify account: we never see or store your payment method.
- We do not ask for your Shopify password or any access credentials. Access to the app always happens from your store's admin, through Shopify; there is no separate login.
If someone asks you for any of that data on behalf of ShadowShield, it is not us.
Do not reply or hand over information, and let us know at
admin@undriel.com so we can warn other users.
3. What we use this information for
- To detect and alert you about cloning of your store or unauthorized resale of your content.
- To generate certificates of origin (proof of priority by date) for your digital products.
- To generate forensic reports and claim templates (DMCA) that you decide to send.
- To process your subscription through Shopify Billing.
- To prevent an account removed for violating our policies from registering again with a new store.
- To comply with legal obligations and respond to requests from competent authorities.
4. Who we share information with
We do not sell or rent your information to third parties. We share data only with:
- Shopify, as the platform the app runs on.
- Infrastructure providers (hosting and database) that store the data on our behalf, under confidentiality agreements.
- Email provider, solely to send you the alerts and copies of your infringement reports (with the PDF attached) to your store's email address. No data of your customers or buyers is sent.
- Legal authorities, only when we are legally required to do so.
5. Your rights
In accordance with Shopify's requirements and applicable data-protection law (including the GDPR
where it applies to users in the European Union), you have the right to access, rectify or request the
deletion of your data. When you uninstall the app or request the removal of your store, your data is
deleted from our systems following the automatic compliance processes we have in place (Shopify's data
erasure webhooks).
5.1 Data retention
We keep information only as long as necessary for the purpose it was collected for. Your store data is
kept while the app is installed. When you uninstall it, it is deleted following Shopify's automatic
compliance processes (within 48 hours of the removal notification). Evidence of clone sites and
automated-activity logs are kept while the case is open and may be needed for a claim; you can delete
an alert and its evidence at any time from the panel, and that deletion is permanent.
6. Security
Data is stored with row-level access controls (Row Level Security), encrypted traffic (HTTPS) on all
communications, and access keys to external services are never exposed on the client side.
7. Minors
ShadowShield is aimed at merchants (legal entities or adults) and is not designed to be used by minors.
8. Changes to this policy
We may update this policy occasionally. The last-updated date appears at the top of this document.
9. Contact
For questions about this policy or your data, write to us at
admin@undriel.com.
See also our Contact page and the
Terms of Service.
← Volver al inicio
Política de Privacidad
ShadowShield by Undriel — Última actualización: 28 de julio de 2026
Esta Política de Privacidad describe cómo Undriel ("nosotros"), a través de su
aplicación ShadowShield, recopila, usa y protege la información al ser instalada
en una tienda de Shopify.
1. Quiénes somos
ShadowShield es una aplicación desarrollada por Undriel para ayudar a comerciantes de Shopify a
proteger su tienda, sus productos digitales y su contenido contra clonación, scraping y
reventa no autorizada.
2. Qué información recopilamos
- Datos de la tienda: dominio de Shopify, nombre de la tienda, identificador de la tienda, estado de la suscripción.
- Verificación de dominio en su tienda: ShadowShield agrega a su tienda un componente de protección que, al cargarse una página, envía a nuestros servidores datos técnicos mínimos (el dominio donde se está ejecutando, la URL, el referente y el agente de usuario) con un único fin: comprobar que la página se ejecute en un dominio autorizado por usted. Cuando esa comprobación es correcta —es decir, en el tráfico legítimo de su propia tienda— no almacenamos esos datos: únicamente registramos la fecha de la última comprobación.
- Actividad automatizada detectada en su tienda: si el sistema identifica una visita como automatizada (bots, scrapers o herramientas de copiado), registra la dirección IP, el agente de usuario, el idioma, la URL y el referente de esa visita. El sistema nunca bloquea a ningún visitante: solo lo registra. Aplicamos criterios conservadores, pero es posible que ocasionalmente una visita legítima sea clasificada como automatizada y quede registrada.
- Evidencia de sitios clon (de terceros): si detectamos que su contenido aparece en un dominio no autorizado —lo que indica que fue copiado—, recopilamos evidencia de ese sitio infractor: dominio, URL, referente, dirección IP y agente de usuario del visitante de ese sitio, datos técnicos del dispositivo, el contenido HTML de la página y una captura de pantalla de la misma. Esta información proviene del sitio infractor y de sus visitantes, no de su tienda ni de sus clientes.
- Análisis manuales: las URLs que usted mismo ingresa para analizar, los resultados de ese análisis y una instantánea del contenido público del sitio analizado.
- Sus datos de contacto para los reclamos: si decide generar un reclamo por infracción, le pedimos su nombre legal, teléfono y domicilio de contacto. La normativa aplicable (por ejemplo, 17 U.S.C. § 512(c)(3)(A)(iv)) exige que toda notificación de infracción incluya estos datos para ser válida; sin ellos, la plataforma destinataria la rechaza. Los guardamos únicamente para completar sus reclamos sin que deba escribirlos cada vez, y puede modificarlos o vaciarlos en cualquier momento desde el panel. Tenga presente que estos datos forman parte del reclamo que usted presenta y que las plataformas suelen enviar una copia de la notificación, con esos datos incluidos, a la persona denunciada; por eso le recomendamos utilizar un domicilio comercial y no su domicilio particular.
- Datos de facturación: gestionados directamente por la Billing API de Shopify; no almacenamos números de tarjeta ni datos de pago.
- Datos de contacto de la tienda y prevención de fraude: el email de contacto y teléfono que su tienda tiene registrados en Shopify, una huella técnica no identificatoria de su navegador/dispositivo, y la dirección IP de conexión. Los usamos exclusivamente para detectar cuentas que ya fueron expulsadas de la plataforma por violar nuestras políticas (por ejemplo, uso confirmado de contenido robado) e intentan volver a registrarse con una tienda nueva.
2.1 Qué NO recopilamos
- No accedemos a los datos de sus clientes ni a sus pedidos. La app solicita únicamente permiso de lectura de productos; no pedimos ni tenemos acceso a clientes, pedidos ni pagos de su tienda.
- No almacenamos datos personales de sus compradores (nombres, correos electrónicos ni ningún otro dato identificatorio).
- No leemos, modificamos ni interferimos con el píxel de Meta ni con ningún script de analítica o seguimiento de su tienda.
- No bloqueamos ni interrumpimos a los visitantes de su tienda bajo ninguna circunstancia.
-
No pedimos, no procesamos y no almacenamos datos financieros. Nunca le vamos a
solicitar números de tarjeta, códigos de seguridad, cuentas bancarias, CBU, alias, billeteras
virtuales ni claves de ningún tipo — ni dentro de la aplicación, ni por correo electrónico,
WhatsApp, teléfono o cualquier otro medio. El cobro de la suscripción lo procesa
exclusivamente Shopify Billing y se factura junto con su cuenta de Shopify:
nosotros nunca vemos ni guardamos los datos de su medio de pago.
-
No pedimos su contraseña de Shopify ni ninguna credencial de acceso. El ingreso a
la aplicación ocurre siempre desde el panel de su tienda, a través de Shopify; no existe ningún
inicio de sesión aparte.
Si alguien le solicita cualquiera de esos datos en nombre de ShadowShield, no somos
nosotros. No responda ni entregue información, y avísenos a
admin@undriel.com para que podamos advertir al resto de
los usuarios.
3. Para qué usamos esta información
- Detectar y alertarte sobre clonación de tu tienda o reventa no autorizada de tu contenido.
- Generar certificados de origen (prueba de anterioridad por fecha) para tus productos digitales.
- Generar reportes forenses y plantillas de reclamo (DMCA) que usted decide enviar.
- Procesar tu suscripción a través de Shopify Billing.
- Prevenir que una cuenta expulsada por violar nuestras políticas vuelva a registrarse con una tienda nueva.
- Cumplir con obligaciones legales y responder a solicitudes de las autoridades competentes.
4. Con quién compartimos información
No vendemos ni alquilamos tu información a terceros. Compartimos datos únicamente con:
- Shopify, como plataforma sobre la que funciona la app.
- Proveedores de infraestructura (hosting y base de datos) que almacenan los datos en nuestro nombre, bajo acuerdos de confidencialidad.
- Proveedor de correo electrónico, únicamente para enviarle a usted las alertas y las copias de sus reportes de infracción (con el PDF adjunto) a la dirección de correo de su tienda. No se envían datos de sus clientes ni de sus compradores.
- Autoridades legales, únicamente cuando estemos legalmente obligados a hacerlo.
5. Tus derechos
De acuerdo con la Ley N.º 25.326 de Protección de Datos Personales de la República Argentina y los
requisitos de Shopify, tiene derecho a acceder, rectificar o solicitar la eliminación de sus datos.
Cuando desinstalás la app o solicitás la baja de tu tienda, tus datos se eliminan de nuestros
sistemas siguiendo los procesos automáticos de cumplimiento (GDPR/Shopify) que tenemos implementados.
5.1 Conservación de los datos
Conservamos la información solo mientras sea necesaria para el fin con el que se recopiló. Los datos
de su tienda se mantienen mientras la app esté instalada. Al desinstalarla, se eliminan siguiendo los
procesos automáticos de cumplimiento de Shopify (dentro de las 48 horas de la notificación de baja).
La evidencia de sitios clon y los registros de actividad automatizada se conservan mientras el caso
esté abierto y pueda ser necesaria para un reclamo; usted puede eliminar una alerta y su evidencia en
cualquier momento desde el panel, y ese borrado es definitivo.
6. Seguridad
Los datos se almacenan con controles de acceso a nivel de fila (Row Level Security), tráfico cifrado
(HTTPS) en todas las comunicaciones, y las claves de acceso a servicios externos nunca se exponen del
lado del cliente.
7. Menores de edad
ShadowShield está dirigida a comerciantes (personas jurídicas o físicas mayores de edad) y no está diseñada para ser usada por menores de edad.
8. Cambios a esta política
Podemos actualizar esta política ocasionalmente. La fecha de la última actualización figura al principio de este documento.
9. Contacto
Para consultas sobre esta política o sus datos, escríbanos a
admin@undriel.com.
Ver también nuestra página de Contacto y los
Términos de Servicio.