Privacy Policy — 504 Transfer Receipts by 504 Network L.L.C.

Last updated: October 6, 2026

This page is the Privacy Policy of 504 Network L.L.C. with the section that applies to 504 Transfer Receipts. Page URL: https://apps.mctpwa.com/comprobante/privacy. The version covering all our apps is at https://apps.mctpwa.com/privacy.

1. Who we are

504 Network L.L.C., a New Jersey limited liability company, 1077 North Ave Unit #393, Elizabeth, NJ 07201, United States. Website: https://apps.mctpwa.com

Privacy requests: privacidad@mctpwa.com · Support: soporte@mctpwa.com · WhatsApp: +1 (484) 294-6428 · Support hours: Monday to Friday, 9 AM to 6 PM New York time (ET) · Mail: 504 Network L.L.C., 1077 North Ave Unit #393, Elizabeth, NJ 07201, USA

2. Scope and roles

This policy covers the apps that 504 Network L.L.C. ("504 Network", "we") publishes for e-commerce platforms, currently the Shopify apps listed in section 4. Apps for other platforms (such as Tiendanube or WooCommerce) will be added to this policy before they launch. "Merchant" or "you" means the business that installs one of our apps; "buyer" means a customer of the merchant's store. - For merchant account data we are the controller. - For any buyer data an app processes, the merchant is the controller and we act as processor / service provider, only on the merchant's instructions and to provide the app.

3. Data common to all our apps

4. App-specific details

504 Transfer Receipts (Shopify app) — https://comprobante.mctpwa.com

Shopify permissions: read_orders, write_orders. Protected customer data: Level 1. By default the app does not access your buyers' name, email address, phone number or address. If a future feature needs any of those fields, we will only enable it after Shopify approves it, and we will update this policy before doing so. For buyer data, you (the merchant) are the controller and 504 Network L.L.C. acts as your processor/service provider.

Merchant data we store: shop domain and the access token Shopify issues to the app; settings, including the bank details and payment instructions you choose to show your customers, payment method keywords, notification options, your own email address for notices (optional), and, if you connect WhatsApp, your WhatsApp Business Platform phone number ID, your phone number and your access token (the token is stored encrypted with AES-256-GCM); plan and Shopify subscription ID.

Order data we store (only for orders paid with a manual method such as a bank transfer or deposit): Shopify order ID and order number, Shopify customer ID (a number, without name, email or phone), order total and currency, payment method name, customer language, order status page link, review status, rejection reason, dates, number of reminders, and the name of the staff member who approved or rejected when Shopify provides it.

Receipt files: the image or PDF the buyer chooses to upload. It may contain personal information shown on the receipt (for example a name, an account number, an amount or a reference). Before saving it we remove photo metadata (EXIF, including GPS location, camera model and XMP) and re-encode images (maximum 2400 px). Files are encrypted with AES-256-GCM under a random name and stored in our database at our hosting provider — not in Shopify Files, whose links are public. Only the merchant can view them, through signed links that expire after 10 minutes. We also keep a SHA-256 fingerprint of each file to warn you if the same receipt is used on another order, and, if enabled, the AI suggestion described below.

Optional features (off by default): - AI amount/date suggestion (Plus plan): only if you turn it on and it is available on our server. The receipt image, already without metadata (PDFs are not sent), is sent to Groq, Inc. (United States) to suggest the amount, date and reference. It is only a suggestion; the app never approves on its own. No email or phone is sent. Groq's retention is described in the Groq paragraph of this policy. - WhatsApp alerts (Pro plan and above): sent through your own WhatsApp Business Platform account (Meta Platforms) to your own number; Meta processes these messages under your agreement with Meta and bills you directly. - Email notices: off by default. We do not currently use an external email provider; if we add one, we will list it here before enabling it.

Deletion: when you uninstall, we delete the app's sessions and cancel pending notices. When Shopify sends customers/redact, we delete that buyer's records, receipt files and notices. When Shopify sends customers/data_request, we prepare a summary of what we hold about that buyer (without file contents and without email or phone values) so you can answer. About 48 hours after uninstall, when Shopify sends shop/redact, we delete all data of your store, including receipt files.

5. How we use data

Only to provide and secure each app: perform the functions you activate, show your data inside the app, apply plan limits, process the platform's billing events, give support, prevent abuse and comply with the law. We do not sell or share personal data (as those terms are defined in the CCPA/CPRA), we do not use it for advertising or profiling, and we do not use your data or your buyers' data to train AI models.

Legal bases (GDPR, where applicable): performance of our contract with the merchant; our legitimate interests in securing and improving the service; compliance with legal obligations; and, for buyer data, the merchant's instructions under Article 28 GDPR.

6. Service providers (subprocessors)

Provider Purpose Apps Location
Shopify Inc. and affiliates Platform, authentication, webhooks and app billing All Shopify apps Per Shopify's policies
[HOSTING] Application servers and database (including encrypted receipt files) All apps [HOSTING]
Groq, Inc. AI translation; optional AI receipt suggestion 504 AI Translate; 504 Transfer Receipts (optional, Plus) United States

Meta Platforms (WhatsApp Business Platform) is used only when a merchant connects its own WhatsApp account in 504 Transfer Receipts; in that case Meta acts under the merchant's agreement with Meta. We will update this list before adding a new subprocessor.

Groq: according to Groq's published data policy (console.groq.com/docs/your-data), Groq does not retain inference inputs or outputs by default; it may keep temporary logs for up to 30 days to troubleshoot reliability problems or investigate abuse, stored in the United States, and customers may enable Zero Data Retention.

7. Retention and deletion

8. Security

HTTPS for all connections; verification (HMAC) of all platform webhooks; session tokens for the embedded app and signed tokens for storefront extensions; minimum access scopes; each store can only access its own data; encryption of especially sensitive data where indicated for each app; secrets kept only on the server; access limited to the people of 504 Network who need it. No method is 100% secure; if we become aware of a security incident affecting your data we will notify you and the platform without undue delay, as required by law.

9. Your rights

Depending on where you live, you may have the right to access, correct, delete, restrict or object to the processing of your personal data, to data portability, and to withdraw consent. GDPR / UK GDPR: you may also complain to your data protection authority. CCPA/CPRA (California): you have the right to know, delete and correct personal information and to opt out of its sale or sharing (we do not sell or share it), and we will not discriminate against you for exercising your rights. Other privacy laws, including those of Latin American countries, apply where relevant.

Merchants: write to privacidad@mctpwa.com. Buyers: please contact the store where you shopped, which controls your data; we help the merchant answer, and we process the deletion requests Shopify sends us. We answer within the time required by law (generally 30 to 45 days) and may need to verify your identity.

10. International transfers

We are based in the United States, and our providers process data in the locations listed in section 6. Where the GDPR or similar laws apply, we rely on appropriate safeguards such as the European Commission's Standard Contractual Clauses.

11. Children

Our apps are business tools and are not directed to children under 16. We do not knowingly collect children's data.

12. Changes

We will post changes on this page and update the date above. If a change is material, we will also notify merchants in the app or by email before it takes effect.

13. Contact

504 Network L.L.C., a New Jersey limited liability company, 1077 North Ave Unit #393, Elizabeth, NJ 07201, United States. Website: https://apps.mctpwa.com

Privacy requests: privacidad@mctpwa.com · Support: soporte@mctpwa.com · WhatsApp: +1 (484) 294-6428 · Support hours: Monday to Friday, 9 AM to 6 PM New York time (ET) · Mail: 504 Network L.L.C., 1077 North Ave Unit #393, Elizabeth, NJ 07201, USA


Política de Privacidad — 504 Comprobantes de Pago de 504 Network L.L.C.

Última actualización: 6 de octubre de 2026

Esta página es la Política de Privacidad de 504 Network L.L.C. con la sección que aplica a 504 Comprobantes de Pago. URL: https://apps.mctpwa.com/comprobante/privacy. La versión para todas nuestras apps está en https://apps.mctpwa.com/privacy.

1. Quiénes somos

504 Network L.L.C., sociedad de responsabilidad limitada de Nueva Jersey, 1077 North Ave Unit #393, Elizabeth, NJ 07201, Estados Unidos. Sitio web: https://apps.mctpwa.com

Solicitudes de privacidad: privacidad@mctpwa.com · Soporte: soporte@mctpwa.com · WhatsApp: +1 (484) 294-6428 · Horario: lunes a viernes, de 9 a. m. a 6 p. m., hora de Nueva York (ET) · Correo postal: 504 Network L.L.C., 1077 North Ave Unit #393, Elizabeth, NJ 07201, EE. UU.

2. Alcance y funciones

Esta política cubre las apps que 504 Network L.L.C. («504 Network», «nosotros») publica para plataformas de comercio electrónico, hoy las apps de Shopify de la sección 4. Las apps para otras plataformas (como Tiendanube o WooCommerce) se agregarán a esta política antes de su lanzamiento. «Comercio» o «tú» es el negocio que instala una de nuestras apps; «comprador» es un cliente de la tienda del comercio. - Respecto de los datos de la cuenta del comercio, somos el responsable. - Respecto de los datos de compradores que trate una app, el comercio es el responsable y nosotros actuamos como encargado / proveedor de servicio, solo según sus instrucciones y para prestar la app.

3. Datos comunes a todas nuestras apps

4. Detalle por app

504 Comprobantes de Pago (app de Shopify) — https://comprobante.mctpwa.com

Permisos de Shopify: read_orders, write_orders. Datos protegidos de clientes: nivel 1. Por defecto la app no accede al nombre, email, teléfono ni dirección de tus compradores. Si una función futura necesitara alguno de esos campos, solo la activaríamos después de que Shopify la apruebe y actualizaríamos antes esta política. Respecto de los datos de los compradores, tú (el comercio) eres el responsable y 504 Network L.L.C. actúa como encargado / proveedor de servicio.

Datos del comercio que guardamos: dominio de la tienda y el token de acceso que Shopify entrega a la app; ajustes, incluidos los datos bancarios e instrucciones de pago que decides mostrar, palabras clave del método de pago, opciones de avisos, tu email para avisos (opcional) y, si conectas WhatsApp, el Phone Number ID de tu WhatsApp Business Platform, tu número y tu token de acceso (el token se guarda cifrado con AES-256-GCM); plan e ID de suscripción de Shopify.

Datos de pedidos que guardamos (solo pedidos con pago manual, como transferencia o depósito): ID y número del pedido en Shopify, ID del cliente en Shopify (un número, sin nombre, email ni teléfono), total y moneda, nombre del método de pago, idioma del cliente, enlace a la página de estado del pedido, estado de revisión, motivo de rechazo, fechas, número de recordatorios y el nombre de la persona del equipo que aprobó o rechazó, cuando Shopify lo entrega.

Archivos de comprobante: la imagen o PDF que el comprador decide subir. Puede contener datos personales que aparecen en el comprobante (por ejemplo un nombre, un número de cuenta, un monto o una referencia). Antes de guardarlo quitamos los metadatos de las fotos (EXIF, incluida la ubicación GPS, el modelo de cámara y XMP) y re-codificamos las imágenes (máximo 2400 px). Los archivos se guardan cifrados con AES-256-GCM con un nombre aleatorio en nuestra base de datos, en nuestro proveedor de hosting, y no en Shopify Files, cuyos enlaces son públicos. Solo el comercio puede verlos, mediante enlaces firmados que caducan a los 10 minutos. También guardamos una huella SHA-256 de cada archivo para avisarte si el mismo comprobante se usa en otro pedido y, si está activada, la sugerencia de IA descrita abajo.

Funciones opcionales (apagadas por defecto): - Sugerencia de monto y fecha con IA (plan Plus): solo si la activas y está disponible en nuestro servidor. La imagen del comprobante, ya sin metadatos (los PDF no se envían), se manda a Groq, Inc. (Estados Unidos) para sugerir monto, fecha y referencia. Es solo una sugerencia: la app nunca aprueba sola. No se envía email ni teléfono. La conservación de datos de Groq se describe en el párrafo sobre Groq de esta política. - Avisos por WhatsApp (plan Pro o superior): se envían con tu propia cuenta de WhatsApp Business Platform (Meta Platforms) a tu propio número; Meta trata esos mensajes según tu contrato con Meta y te los cobra directamente. - Avisos por email: apagados por defecto. Hoy no usamos un proveedor externo de email; si lo agregamos, lo indicaremos aquí antes de activarlo.

Eliminación: al desinstalar, borramos las sesiones y cancelamos los avisos pendientes. Cuando Shopify envía customers/redact, borramos los registros, archivos y avisos de ese comprador. Cuando Shopify envía customers/data_request, preparamos un resumen de lo que tenemos de ese comprador (sin el contenido de los archivos y sin valores de email o teléfono) para que puedas responder. Unas 48 horas después de desinstalar, cuando Shopify envía shop/redact, borramos todos los datos de tu tienda, incluidos los archivos.

5. Para qué usamos los datos

Solo para prestar y proteger cada app: ejecutar las funciones que activas, mostrar tus datos en la app, aplicar los límites del plan, procesar los eventos de facturación de la plataforma, dar soporte, prevenir abusos y cumplir la ley. No vendemos ni compartimos datos personales (en el sentido de la CCPA/CPRA), no los usamos para publicidad ni perfiles y no usamos tus datos ni los de tus compradores para entrenar modelos de IA.

Bases legales (GDPR, cuando aplique): ejecución del contrato con el comercio; nuestro interés legítimo en proteger y mejorar el servicio; cumplimiento de obligaciones legales; y, para datos de compradores, las instrucciones del comercio según el artículo 28 del GDPR.

6. Proveedores (subencargados)

Proveedor Para qué Apps Ubicación
Shopify Inc. y afiliadas Plataforma, autenticación, webhooks y cobro de la app Todas las apps de Shopify Según las políticas de Shopify
[HOSTING] Servidores y base de datos (incluidos los comprobantes cifrados) Todas [HOSTING]
Groq, Inc. Traducción con IA; sugerencia opcional de IA en comprobantes 504 Traductor IA; 504 Comprobantes de Pago (opcional, Plus) Estados Unidos

Meta Platforms (WhatsApp Business Platform) solo interviene cuando un comercio conecta su propia cuenta de WhatsApp en 504 Comprobantes de Pago; en ese caso Meta actúa según el contrato del comercio con Meta. Actualizaremos esta lista antes de agregar un nuevo subencargado.

Groq: según la política de datos publicada por Groq (console.groq.com/docs/your-data), Groq no conserva por defecto las entradas ni salidas; puede guardar registros temporales hasta 30 días para resolver fallas o investigar abusos, en Estados Unidos, y sus clientes pueden activar la retención cero (Zero Data Retention).

7. Conservación y eliminación

8. Seguridad

HTTPS en todas las conexiones; verificación (HMAC) de todos los webhooks de la plataforma; session tokens en la app embebida y tokens firmados en las extensiones de la tienda; permisos mínimos; cada tienda solo accede a sus propios datos; cifrado de los datos especialmente sensibles donde se indica en cada app; secretos solo en el servidor; acceso limitado al personal de 504 Network que lo necesita. Ningún método es 100 % seguro; si detectamos un incidente que afecte tus datos te avisaremos a ti y a la plataforma sin demora indebida, según exija la ley.

9. Tus derechos

Según dónde vivas, puedes tener derecho a acceder, rectificar, suprimir, limitar u oponerte al tratamiento de tus datos, a la portabilidad y a retirar tu consentimiento. GDPR / UK GDPR: también puedes reclamar ante tu autoridad de protección de datos. CCPA/CPRA (California): tienes derecho a saber, borrar y corregir tu información personal y a oponerte a su venta o uso compartido (no la vendemos ni compartimos), y no te discriminaremos por ejercer tus derechos. También aplicamos, cuando corresponda, otras leyes de privacidad, incluidas las de países de América Latina.

Comercios: escriban a privacidad@mctpwa.com. Compradores: contacten a la tienda donde compraron, que es la responsable de sus datos; nosotros ayudamos al comercio a responder y atendemos las solicitudes de borrado que nos envía Shopify. Respondemos en el plazo que exige la ley (en general de 30 a 45 días) y podemos necesitar verificar tu identidad.

10. Transferencias internacionales

Estamos en Estados Unidos y nuestros proveedores tratan datos en los lugares indicados en la sección 6. Cuando aplique el GDPR u otras leyes similares, usamos garantías adecuadas como las Cláusulas Contractuales Tipo de la Comisión Europea.

11. Menores

Nuestras apps son herramientas para negocios y no están dirigidas a menores de 16 años. No recopilamos datos de menores a sabiendas.

12. Cambios

Publicaremos los cambios en esta página y actualizaremos la fecha. Si un cambio es importante, también avisaremos a los comercios en la app o por email antes de que entre en vigor.

13. Contacto

504 Network L.L.C., sociedad de responsabilidad limitada de Nueva Jersey, 1077 North Ave Unit #393, Elizabeth, NJ 07201, Estados Unidos. Sitio web: https://apps.mctpwa.com

Solicitudes de privacidad: privacidad@mctpwa.com · Soporte: soporte@mctpwa.com · WhatsApp: +1 (484) 294-6428 · Horario: lunes a viernes, de 9 a. m. a 6 p. m., hora de Nueva York (ET) · Correo postal: 504 Network L.L.C., 1077 North Ave Unit #393, Elizabeth, NJ 07201, EE. UU.

Esta traducción se ofrece para tu comodidad. Si hay diferencias, prevalece la versión en inglés.