Quiénes somos: Subly es un producto operado por Jobify SpA (RUT 78.003.289-8, Chile). Jobify SpA es la entidad legal responsable del tratamiento de datos descrito en este documento. Subly es una app de Shopify para suscripciones recurrentes — no está relacionada con el producto de sourcing de personal que Jobify también opera bajo la misma marca.
1. Qué es Subly
Subly permite a comercios chilenos y de LATAM ofrecer suscripciones recurrentes en sus tiendas Shopify, utilizando MercadoPago Chile como procesador de pagos para los cobros recurrentes.
2. Qué datos recolectamos
Datos del comercio (merchant) que instala la app:
Dominio de la tienda Shopify, nombre del comercio.
Email de contacto operativo.
Credenciales de MercadoPago (Access Token y Public Key, cifradas en reposo).
Datos del cliente final del comercio (los compradores):
Email, nombre y apellido (proveniente del checkout de Shopify).
Dirección de envío y facturación (cuando aplica).
Teléfono (opcional).
Información del pedido inicial (productos, montos, fechas).
Identificador interno de MercadoPago de la preapproval autorizada (sin datos de tarjeta — la tarjeta vive en MercadoPago, nunca pasa por nuestros servidores).
Historial de cobros recurrentes (montos, fechas, estado).
No recolectamos:
Datos de tarjeta (PAN, CVV, vencimiento). Esta información es manejada exclusivamente por MercadoPago, certificado PCI-DSS.
Datos sensibles (raza, religión, salud, orientación, etc.).
Datos biométricos.
3. Para qué usamos los datos
Datos del comercio: autenticar la instalación, conectar con MercadoPago, mostrar el panel de administración con métricas (MRR, suscripciones activas, cobros), enviar alertas operativas (cobros fallidos, etc.).
Datos del cliente final: crear la suscripción recurrente en MercadoPago (email + nombre = payer), permitir el envío recurrente del producto (dirección), reconciliar cada cobro automático con la orden de Shopify original, y permitir al cliente gestionar su suscripción (pausar, cancelar, actualizar tarjeta). El teléfono, cuando se recolecta, se usa además para solicitar reseñas del producto vía WhatsApp después de la compra.
4. Con quién compartimos los datos
MercadoPago Chile (mercadopago.cl) — único procesador de pagos. Le compartimos email, nombre, monto recurrente y frecuencia del cobro para que pueda procesar los pagos recurrentes. MercadoPago tiene su propia política de privacidad y cumple con PCI-DSS.
Shopify Inc. — la app vive dentro del ecosistema Shopify; los datos se acceden vía Shopify Admin API bajo los términos de la Política de Privacidad de Shopify.
Proveedor de email transaccional (Resend) — para enviar notificaciones al cliente (confirmaciones, recordatorios de cobro). Le compartimos email + asunto/contenido del mensaje.
No vendemos datos a terceros bajo ninguna circunstancia. No usamos los datos para publicidad.
5. Cuánto tiempo retenemos los datos
Mientras la suscripción esté activa: retenemos los datos por el tiempo que dure la relación comercial.
Tras cancelar la suscripción: retenemos los datos por 90 días adicionales para resolución de disputas, contabilidad y obligaciones legales.
Tras 90 días: anonimizamos los datos personales (PII) — emails, nombres, direcciones, teléfono se reemplazan por identificadores anónimos. El historial agregado de cobros se conserva para reportes contables del comercio.
Al desinstalar la app: se ejecutan los webhooks GDPR de Shopify (customers/redact, shop/redact) que purgan o anonimizan los datos según corresponda.
6. Cómo protegemos los datos
TLS para todo el tráfico.
Cifrado en reposo (AES-256) para credenciales de MercadoPago.
Acceso restringido al ambiente productivo.
Backups encriptados.
En caso de incidente de seguridad, notificación al comercio dentro de 72 horas.
7. Derechos del cliente final (Ley 21.719 y Ley 19.628, Chile)
Los clientes finales tienen derecho a acceder, rectificar, eliminar y portar sus datos personales, así como a oponerse a su procesamiento. Para ejercer estos derechos, el cliente debe contactar al comercio donde compró, quien puede iniciar la solicitud vía Shopify.
8. Derechos del comercio (merchant)
El comercio puede desinstalar la app en cualquier momento desde su admin de Shopify. Tras la desinstalación, se ejecuta el webhook shop/redact y purgamos sus datos en un plazo de 30 días.
Notificaremos cambios materiales con al menos 30 días de anticipación a los comercios vía email. La versión vigente está siempre disponible en esta URL.
Privacy Policy (English)
Last updated: August 29, 2026
Who we are: Subly is a product operated by Jobify SpA (RUT 78.003.289-8, Chile). Jobify SpA is the legal entity responsible for the data processing described in this document. Subly is a Shopify app for recurring subscriptions — it is unrelated to the staffing/sourcing product Jobify also operates under the same brand.
1. What Subly is
Subly allows merchants in Chile and LATAM to offer recurring subscriptions in their Shopify stores, using MercadoPago Chile as the payment processor for recurring charges.
2. What data we collect
Merchant data (Shopify store owner):
Shopify store domain, store name.
Operational contact email.
MercadoPago credentials (Access Token and Public Key, encrypted at rest).
End customer data (the shoppers):
Email, first and last name (from Shopify checkout).
Shipping and billing address (when applicable).
Phone number (optional).
Initial order information (products, amounts, dates).
Internal MercadoPago preapproval ID (no card data — the card lives in MercadoPago, never passes through our servers).
Recurring charge history (amounts, dates, status).
We do NOT collect:
Card data (PAN, CVV, expiration). Handled exclusively by MercadoPago, PCI-DSS certified.
Sensitive data (race, religion, health, orientation, etc.).
Biometric data.
3. Why we use the data
Merchant data: authenticate the installation, connect with MercadoPago, display the admin panel with metrics (MRR, active subscriptions, charges), send operational alerts.
End customer data: create the recurring subscription in MercadoPago (email + name = payer), enable recurring product shipment (address), reconcile each automatic charge with the original Shopify order, and let the customer manage their subscription. Phone, when collected, is also used to request product reviews via WhatsApp after purchase.
4. Who we share data with
MercadoPago Chile — sole payment processor. We share email, name, recurring amount and charge frequency. See MercadoPago's privacy policy.
Shopify Inc. — the app lives within the Shopify ecosystem; data is accessed via Shopify Admin API under Shopify's Privacy Policy.
Transactional email provider (Resend) — to send customer notifications.
We do NOT sell data to third parties. We do not use data for advertising.
5. How long we retain data
While the subscription is active, for the duration of the commercial relationship.
After cancellation, an additional 90 days for dispute resolution and legal obligations.
After 90 days, personal data is anonymized; aggregated charge history is kept for merchant accounting.
On app uninstall, Shopify's GDPR webhooks (customers/redact, shop/redact) purge or anonymize data.
6. How we protect the data
TLS for all traffic.
At-rest encryption (AES-256) for MercadoPago credentials.
Restricted access to the production environment.
Encrypted backups.
Breach notification to the merchant within 72 hours.
7. End customer rights (Chile Law 21.719 and Law 19.628)
End customers have the right to access, rectify, delete and port their personal data, and to object to processing. To exercise these rights, contact the merchant where you purchased.
8. Merchant rights
The merchant can uninstall the app at any time. The shop/redact webhook then purges their data within 30 days.