Aviso de privacidad
Última actualización: 27 de septiembre de 2026 · Versión bridge-privacy-2026-09-27
Este aviso describe las conexiones externas y las funciones de catálogo público de KaliCart Bridge. El plugin no envía a KaliCart Global datos de clientes, pedidos, carritos, pagos, credenciales ni catálogos privados.
Quién opera los servicios externos
KaliCart Global está operado por Save The Brain, IVA IT01830350706, SP 40, 86042 Colletorto (CB), Italia.
Funcionamiento autónomo
KaliCart Bridge puede funcionar por completo en la instalación WordPress y WooCommerce del comerciante. REST, MCP, discovery, derivación al checkout y feed directo de productos no requieren unirse a KaliCart Global.
La distribución de WordPress.org recibe actualizaciones mediante la infraestructura estándar de WordPress. KaliCart Bridge no añade una solicitud separada de telemetría de actualizaciones.
Feed directo del comerciante
El feed directo se genera y conserva en el servidor del comerciante. Su URL contiene un token difícil de adivinar, aunque quien la reciba puede acceder a los datos públicos de producto incluidos en el archivo.
La generación no transmite el archivo ni su URL a KaliCart Global, OpenAI u otro proveedor. Si el comerciante entrega el archivo o la URL, esa relación separada se rige por los términos y el aviso de privacidad del proveedor.
El feed directo es independiente del Catálogo Federado y de cualquier autorización de distribución federada.
Catálogo Federado KaliCart Global opcional
El Catálogo Federado permanece desactivado hasta que un administrador de WooCommerce lo active expresamente desde KaliCart Bridge.
Datos enviados
La activación, la revocación y la comprobación de visibilidad externa envían la URL pública de la tienda a https://dashboard.kalicart.com. La comprobación manual solo lee la última observación de Global; no activa la federación ni transmite el catálogo. Instalar, activar o actualizar el plugin por sí solo no provoca ninguna solicitud automática de federación.
Identidad de la instalación y señales de estado
Solo mientras el Catálogo Federado está activo, Bridge crea una clave de firma Ed25519 para la instalación y demuestra que controla el dominio de la tienda. La clave privada permanece cifrada en WordPress y nunca se transmite.
El intercambio de identidad envía el host de la tienda, un identificador aleatorio de instalación, la clave pública, un código de verificación de un solo uso, el estado del consentimiento y las versiones instaladas del plugin, WordPress y PHP. Aproximadamente una vez al día Bridge envía una señal de estado firmada. Si WordPress registró un error fatal causado por Bridge, la señal puede incluir únicamente un código normalizado, la hora y un hash corto no reversible: nunca el mensaje, rutas de archivo ni stack trace.
Estas señales verifican la instalación, distinguen una tienda activa de otra averiada o que se ha dado de baja y ayudan a diagnosticar compatibilidad sin datos de clientes o pedidos. Una identidad verificada no significa que Global pueda recibir o servir el catálogo: la recepción se informa por separado.
Bridge envía una señal firmada de salida al desactivar o eliminar el plugin, y una señal de retirada del consentimiento cuando se revoca la federación. No se envía ninguna señal de identidad o estado cuando el Catálogo Federado está inactivo.
Uso por KaliCart Global
Tras la activación, Global usa la URL pública para localizar discovery y endpoints del catálogo, lee periódicamente información pública de producto e incluye los productos aptos en la búsqueda federada. Global no escribe en la tienda. Precio, disponibilidad, entrega y checkout autorizados permanecen en el sitio WooCommerce.
Mientras el Catálogo Federado está activo, el plugin también publica archivos estáticos del catálogo en /.well-known/kalicart/ o, si esa ubicación no permite escritura, en wp-content/uploads/kalicart/. Contienen los mismos campos públicos de producto que el endpoint del catálogo — nombres, descripciones, categorías, precios, disponibilidad, variantes, URL de imágenes y enlaces de producto —, pero nunca cantidades exactas de existencias. Se actualizan cuando cambian los productos y, como mejor esfuerzo, una vez al día. Cualquiera puede leerlos, igual que las páginas públicas de producto. Se eliminan al revocar el consentimiento o al desactivar o desinstalar el plugin. Si la carpeta del plugin se elimina fuera de WordPress, los archivos pueden permanecer, pero KaliCart Global no los utiliza sin un estado firmado vigente del sitio.
Canales opcionales de distribución federada
Un comerciante federado puede autorizar por separado a KaliCart Global para distribuir información pública de producto a un proveedor determinado. Cada canal está desactivado por defecto y requiere una acción independiente; una autorización no cubre a otros proveedores presentes o futuros ni demuestra que el proveedor haya aceptado, indexado o mostrado el catálogo.
El recibo mínimo contiene URL pública, identificador de consentimiento, proveedor y finalidad, concesión o revocación, hora UTC, versiones del plugin y los términos, idioma mostrado y hashes de la cadena de evidencia. El ID de usuario de WordPress y el texto localizado permanecen en el registro local.
Cuando la identidad de la instalación ya está verificada, Bridge firma el recibo con la clave privada existente de esa instalación e incluye el host, el identificador aleatorio de instalación existente y un identificador de solicitud de un solo uso contra repeticiones. KaliCart Global verifica la firma con la clave pública ya vinculada, sin depender de que el endpoint discovery de la tienda sea accesible. La clave privada nunca sale de la tienda. Un Global anterior o una identidad local no disponible utiliza la ruta de compatibilidad verificada mediante discovery; una firma rechazada nunca se elude por esa ruta.
Datos que nunca se envían
- Ningún dato de cliente de ningún tipo.
- Ningún pedido, carrito o dato de transacción.
- Ningún dato personal, cuenta o credencial.
- Ninguna clave API ni secreto.
Revocación y suspensión
Revocar un canal detiene sus entregas futuras sin desactivar el feed directo ni retirar la tienda del Catálogo Federado. Revocar la federación suspende todas las distribuciones mediante Global. Los datos recibidos legalmente antes de la revocación siguen sujetos a los términos del tercero.
Conservación de datos
El recibo de consentimiento del Catálogo Federado permanece en la base de datos WordPress del comerciante hasta desinstalar el plugin y no se envía a KaliCart Global. Los recibos separados de los canales de proveedores se envían como se describe arriba y solo se conservan mientras sean necesarios para el funcionamiento, la auditoría, la resolución de disputas o reclamaciones legales.
KaliCart Global conserva el estado operativo actual mientras participa la tienda. Los eventos operativos y los informes de lectura del catálogo asociados al dominio se conservan durante 90 días; después solo quedan totales diarios anónimos, sin dirección del sitio, URL ni dirección IP. Los registros de acceso del servidor que contienen direcciones IP se conservan durante 30 días.
Dentro de los 30 días posteriores a la revocación o retirada, KaliCart Global elimina el catálogo, sus copias, los eventos operativos y el estado de identidad actual. Solo permanecen un registro mínimo de revocación (dirección del sitio y fecha de revocación, para impedir una nueva inclusión accidental) y el historial de claves de firma (claves públicas y fechas de verificación, conservado como registro de seguridad).
Contacto
Para preguntas o solicitudes de acceso o eliminación relacionadas con KaliCart Global, escriba a privacy@kalicart.com o use https://www.kalicart.com/contact/.
