Cómo calificar para el Programa de Aplicaciones Certificadas de Shopify Plus

Para establecer un alto nivel de calidad, se utilizan los siguientes requisitos para revisar las aplicaciones que postulan para el Programa de Aplicaciones Certificadas de Shopify Plus. Estos requisitos se centran en varias áreas clave: utilidad comprobada, infraestructura y rendimiento, ayuda para comerciantes, seguridad y privacidad. Dichas áreas están destinadas a ofrecer la mejor experiencia al comerciante de Shopify Plus durante todo el ciclo de vida de la aplicación, desde la publicación e instalación, hasta la introducción, funcionalidad, seguridad y calidad.

Aunque cumplir con estos requisitos no garantiza la aceptación en el Programa, sirven como estándar para que todos los partners de aplicaciones para Shopify Plus los cumplan mientras estén en el Programa. En general, también es importante que los partners de aplicaciones tengan un conocimiento amplio sobre Shopify Plus, así como un historial de éxitos probado con numerosos comerciantes de Shopify Plus.

Los requisitos de certificación de aplicación para Shopify Plus se aplican además de los requisitos de la Shopify App Store.

1. Requisitos generales y de utilidad demostrada

Los requisitos en esta sección se aplican a todas las aplicaciones que se envían al Programa de Aplicaciones Certificadas de Shopify Plus. Revisa cada sección cuidadosamente antes de enviar tu postulación.

1.1 Publicación en la Shopify App Store

La aplicación debe estar publicada en la Shopify App Store y debe cumplir con todos los requisitos que se muestran en la documentación del desarrollador.

La publicación de la aplicación es tu primer punto de contacto con un comerciante, y es donde verán si tu aplicación es adecuada para ellos. Al igual que tu página en el Directorio de aplicaciones de Shopify Plus, la publicación de tu aplicación en la Shopify App Store es una de tus herramientas de marketing más útiles. una publicación de la aplicación efectiva anima a los comerciantes de Shopify a probar la aplicación por sí mismos o a contactar a tu equipo para obtener más detalles. La publicación de tu aplicación debe ser clara, concisa y pertinente para los comerciantes interesados.

Todas las publicaciones de las aplicaciones publicadas actualmente deben actualizarse con las últimas características del producto y la información de servicio técnico.

1.2 Calificaciones y reseñas

Las reseñas son un factor fundamental para fomentar la confianza de los comerciantes. Shopify usa las calificaciones de la aplicación y las reseñas de una variedad de fuentes para entender los comentarios de los comerciantes y su satisfacción. Cuando un comerciante deja una reseña de tu aplicación, se le exige que la evalúe en una escala de 1 a 5 y que deje un comentario. Para dejar una reseña, el comerciante debe haber instalado tu aplicación en su tienda. Después de que un comerciante desinstala una aplicación, tiene 45 días para dejar una reseña antes de que ese privilegio le sea revocado.

Todos los partners de aplicaciones certificadas de Shopify Plus deben establecer y mantener una calificación de la aplicación de más de 4.0 después de alcanzar un mínimo de 20 reseñas.

El equipo de asociaciones de aplicación de Shopify Plus revisa independientemente cualquier aplicación nueva o no publicada.

Para más detalles sobre cómo manejar las reseñas de aplicaciones, consulta Gestionar reseñas de aplicaciones.

2. Requisitos de solución

Dado que se trata de una aplicación certificada de Plus, su integración con Shopify debe suponer la solución para alguno de los problemas a los que se enfrentan los comerciantes de Shopify Plus. Además, la aplicación debe estar diseñada usando la tecnología más reciente, para que dichos comerciantes tengan la mejor experiencia posible.

2.1. Versiones

Como partner certificado, se espera de ti que estés a la vanguardia de la innovación y lideres el ecosistema. Tu aplicación debe utilizar las últimas dos versiones disponibles en el mercado. Además, debes tener una estrategia clara de migración de versiones de la API para llevar a cabo la integración.

2.2. Implementación de la API

Únicamente en el caso de las aplicaciones para tiendas, si la integración interactúa directamente con un front-end o un tema de los comerciantes de Shopify, debes cumplir con los requisitos de diseño y productos más recientes de Shopify. Para todas las aplicaciones, también debes tener un plan de uso de la API para evitar la aceleración del límite de tasa. Lo más idóneo es que tu aplicación sea compatible con GraphQL y con API de acciones masivas, o que tengas previsto que lo sea.

2.3. Checkout Extensibility

Si tienes funciones que modifican actualmente la pantalla de pago a través de checkout.liquid, debes actualizar la aplicación a una versión superior o asegurarte de que admita Checkout Extensibility.

2.4 Compatibilidad de las funciones de Plus

La integración debe ser compatible con funciones clave de Shopify Plus como B2B, Markets/Markets Pro y Flow.

3. Requisitos de asistencia

Ofrecer servicio técnico de forma oportuna, profesional y satisfactoria es importante para los comerciantes de Shopify Plus.

3.1. Respuesta a las solicitudes de asistencia

Todos los partners de aplicaciones certificadas de Shopify Plus deben proporcionar lo siguiente:

  • Primera respuesta a las solicitudes de servicio técnico urgentes en un lapso de 30 minutos. Las solicitudes de servicio técnico urgente incluyen interrupciones de servicio generalizadas (múltiples clientes) e informes de vulnerabilidades de seguridad de los clientes. Las comunicaciones por teléfono, SMS, correo electrónico y comunicación dentro del producto son métodos de comunicación aprobados.
  • Primera respuesta a problemas de alta prioridad dentro de 12 horas. Las solicitudes de atención al cliente de alta prioridad incluyen la incapacidad de varios usuarios para acceder al producto (por ejemplo, varios usuarios no pueden iniciar sesión) y otras solicitudes similares. Las comunicaciones por teléfono, SMS, correo electrónico y comunicación dentro del producto son métodos de comunicación aprobados.
  • Primera respuesta a un problema de baja prioridad dentro de los 3 días vía teléfono, SMS, correo electrónico o comunicación dentro del producto.
  • Atención al cliente personalizada disponible en todo el mundo. Comunicaciones vía teléfono, chat y correo electrónico son foros aceptados para ofrecer servicio técnico.
  • Un número de contacto de emergencia del desarrollador que estará disponible las 24 horas del día, los 7 días de la semana, con un punto de contacto con disponibilidad inmediata para recibir solicitudes de emergencia.

Tu información de contacto y el contenido de tu equipo de servicio técnico se deberían encontrar fácilmente, y deberían incluir instrucciones claras específicas sobre cómo se integra tu aplicación con Shopify. Para más información sobre cómo escribir documentación de ayuda efectiva, consulta Documentación de ayuda.

3.2. Actualizaciones del estado del sistema

Ofrecer a los comerciantes actualizaciones de estado fáciles de encontrar les ayuda a saber si la aplicación funciona según lo esperado. Todos los partners de aplicaciones certificadas de Shopify Plus deben proporcionar a los comerciantes lo siguiente:

  • Un panel de control o una página de estado que muestre si tu sistema está funcionando según lo previsto, si experimenta problemas o está desactivado.
  • Un equipo de atención y un plan de adaptación para resolver interrupciones de sistema.
  • Un proceso disponible para informar a los clientes acerca del tiempo de inactividad programado.

Recomendamos que los partners de aplicaciones certificadas de Shopify Plus proporcionen una página de estado con los siguientes servicios: statuspage.io o sorryapp.com.

4. Requisitos de protección de datos

Como nuestros comerciantes de Shopify Plus generalmente manejan un gran volumen de datos de clientes, es fundamental que los partners de aplicaciones certificadas tanto de Shopify como de Shopify Plus tengan altos estándares de protección a la hora de procesar, manejar y almacenar datos.

4.1. Datos del cliente

Si procesas datos de clientes protegidos, debes cumplir con todos los requisitos de protección de datos de Shopify. También debes contar con una política de privacidad o un acuerdo de protección de datos.

4.2 RGPD, CCPA y CPRA

Si trabajas con comerciantes de Shopify Plus que tienen la obligación de cumplir con el RGPD, la CCPA o la CPRA, debes poder brindarles asistencia. Consulta aquí nuestros dev docs, donde se describe la orientación en más detalle:

4.3 Autenticación multifactor (MFA)

Tu empresa debe implementar la autenticación multifactor para los empleados que utilicen sistemas que contengan datos de clientes o tengan acceso a ellos.

4.4. Seguridad

Tu empresa debe realizar como mínimo una evaluación anual de la seguridad de la aplicación que incluya, entre otras cosas, evaluaciones de vulnerabilidad y pruebas de penetración.

5. Requisitos de infraestructura, confiabilidad y rendimiento

Para que una aplicación sea exitosa, debería ofrecer a los comerciantes de Shopify Plus que la usan, una experiencia consistente y positiva. La calidad de la integración de una aplicación en Shopify es un criterio importante durante el proceso de postulación.

5.1. Infraestructura de confianza

Recomendamos ampliamente que todos los partners de aplicaciones certificadas de Shopify Plus utilicen uno de los siguientes proveedores de confianza:

  • AWS
  • Azure
  • Google Cloud Platform

Si el partner no usa una de las plataformas mencionadas anteriormente, debe reconocer que tiene una infraestructura local con seguridad física confiable, redundancias y resistencia ambiental.

5.2. Prueba de carga

Es importante que se pruebe la adaptabilidad de las aplicaciones en cuanto a la estabilidad y funcionamiento (por ejemplo, ¿qué tan bien puede manejar la aplicación una carga de trabajo particularmente alta para un comerciante?). Todos los partners de aplicaciones certificadas de Shopify Plus deberían poder proporcionar:

  • Un resumen corto sobre cómo cargan la prueba de su infraestructura y si se incorpora o no la prueba de carga en el proceso de desarrollo. Esto deberá incluir qué tipo de carga prueba el Partner y qué herramientas utiliza para la prueba de carga de la infraestructura.
  • Un tiempo de carga promedio de <400 ms.

5.3. Tiempo de funcionamiento

Todos los partners de aplicaciones certificadas de Shopify Plus deben tener un objetivo de nivel de servicio (SLO) de 99,9%.

5.4. Estándares para aplicaciones incrustadas

Si deseas incrustar la aplicación en el panel de control de Shopify, debes usar Shopify App Bridge 2.0 para hacerlo (o migrar a esa versión, si aún no la tienes) en lugar de utilizar App Bridge 1.0 o el obsoleto SDK de la aplicación incrustada.

5.5. Velocidad de la tienda

Únicamente en el caso de las aplicaciones para tiendas, si tu aplicación tiene el potencial de afectar la velocidad de la tienda de un comerciante, la integración no debe reducir significativamente la puntuación de rendimiento de Lighthouse de dicha tienda en más de 10 puntos.

6. Requisitos legales y de cumplimiento

La seguridad y la privacidad son parte esencial de cualquier negocio basado en la web, ya que se pueden exponer o comprometer las aplicaciones online de muchas maneras diferentes. Todos los Shopify Partners deben asegurarse de que sus aplicaciones sean seguras para que los comerciantes que las utilicen no corran riesgos.

6.1. Términos del Servicio

Todos los partners de aplicaciones certificadas de Shopify Plus deben tener los Términos del Servicio disponibles públicamente y enlazados en la Shopify App Store y las publicaciones de directorios de aplicaciones de Shopify Plus. El comerciante debe recibir los Términos del Servicio como parte de su proceso de introducción.

6.2. Seguridad de la información

La seguridad de la información se refiere a un conjunto de estrategias que las empresas tecnológicas deberían implementar para gestionar los procesos, las herramientas y las políticas necesarias para prevenir, detectar, documentar y contrarrestar las amenazas a la información.

En Shopify nos tomamos muy en serio la seguridad de la información, por eso recomendamos que todos los partners de Shopify Plus Certified App mantengan y compartan una política detallada de seguridad de la información. Todos los partners deben proporcionar enlaces a su política de seguridad de la información. Además, los partners deberán reconocer cualquier vulnerabilidad de la seguridad de los datos, informar de ella a Shopify en un plazo no superior a 24 horas y hacer que conste en sus propios Términos del Servicio.

Lo más idóneo es que tu empresa tenga certificaciones de seguridad válidas que se apliquen a tu empresa, aplicación e infraestructura general, como PCI o SOC2 Tipo 2.

6.3. Política de privacidad

Los comerciantes de Shopify Plus dependen de Shopify y de su ecosistema de partners para garantizar que sus datos se manejen de forma segura y privada. Es importante que pongamos los estándares de seguridad de datos en su lugar para ganar y mantener la confianza de los comerciantes de Shopify Plus.

Los partners deben contar con una política de privacidad o un acuerdo de protección de datos.

6.4. Seguro

Los partners que ofrecen a sus clientes software como servicio (SAAS) tienen un perfil de riesgo único. Por lo tanto, es recomendable que proporcionen una prueba de cobertura para los siguientes tipos de seguros:

  • Seguro para errores tecnológicos y omisiones (E&O)
  • Seguro de responsabilidad cibernética
  • Seguro para directores y empleados
  • Seguro de responsabilidad de prácticas laborales (EPLI)
  • Seguro de propiedad/responsabilidad civil