Política de privacidad

Esta Política de Privacidad explica qué datos personales tratamos en relación con la extensión de navegador AdTab Killer (la Extensión), el sitio web adtabkiller.htmyname.dev (el Sitio Web) y el servicio de cuentas y licencias que hay detrás, denominados conjuntamente el Servicio. Expone qué recogemos, con qué finalidades lo tratamos, quién más lo recibe y durante cuánto tiempo lo conservamos. Se aplica al Sitio Web y a la Extensión publicada en Chrome Web Store, Microsoft Edge Add-ons y Firefox Browser Add-ons.

En resumen: tratamos los datos necesarios para el funcionamiento de una licencia de pago, junto con un registro limitado de eventos de seguridad. No hacemos publicidad, no usamos analítica y no vendemos ni alquilamos datos personales.

1. Datos tratados en su dispositivo

Sus ajustes, sus listas de permitidos y bloqueados y el registro de actividad de la Extensión se almacenan localmente en su navegador. Ni su historial de navegación ni ese registro de actividad se transmiten a nuestros servidores.

En ausencia de licencia, la Extensión no realiza ninguna petición de red: no contacta con ningún servidor nuestro ni con terceros, y no contiene analítica ni telemetría.

La validación de la licencia es la excepción. Para confirmar que una licencia es válida e identificar la instalación que la utiliza, la Extensión contacta con nuestros servidores, como lo haría cualquier función de pago que requiera un servidor. Esas peticiones llevan las credenciales de su cuenta y el identificador que emitimos para esa instalación. No contienen nada que describa las páginas que visita ni las pestañas que la Extensión ha cerrado. En respuesta actualizamos un contador de uso y una fecha de última conexión de esa instalación.

La sincronización en la nube es la única función de pago que transmite sus ajustes y listas a nuestros servidores, y solo funciona si usted la activa. Está desactivada hasta que usted la active, la Extensión es plenamente funcional sin ella y activarla no elimina nada de su navegador: la copia alojada en nuestros servidores existe para que sus otros navegadores puedan recoger un cambio, y cada uno de sus navegadores conserva su propia copia.

Los datos así almacenados están cifrados y no podemos leerlos. Los valores se cifran en su dispositivo con una clave que solo poseen sus navegadores, y la dirección de un sitio de una lista nos llega únicamente como un hash de un solo sentido, de modo que podemos determinar cuántos sitios contiene una lista pero no cuáles son. La clave se almacena únicamente en una forma que abre su contraseña, y su contraseña nunca está a nuestra disposición. Lo que esto no oculta es el número de entradas que sincroniza y el momento en que cambian. Su alcance se detalla en la sección 2 y la sección 7.

2. Datos que tratamos

Datos de la cuenta. Su dirección de correo electrónico, que constituye la cuenta, y su contraseña, almacenada únicamente como hash criptográfico. Una cuenta creada por una compra no tiene contraseña hasta que usted la define.

Datos de la compra. La fecha, el importe, la dirección de correo utilizada en el pago y la referencia de pago emitida por nuestro procesador. Los datos de su tarjeta no nos llegan ni se almacenan en ningún momento.

Datos de licencia y de equipos. Su licencia, su referencia de soporte, su estado y su fecha de vencimiento cuando proceda, un contador de uso y, por cada instalación vinculada, un identificador emitido por nuestros servidores, una etiqueta opcional elegida por usted, la fecha en que se vinculó y la fecha de su última conexión. Una licencia cubre hasta 10 instalaciones vinculadas.

Datos de sesión. Las sesiones de acceso se almacenan como hashes para que puedan revocarse. Las credenciales de acceso emitidas a la Extensión caducan al cabo de una hora; los registros de sesión de larga duración caducan a los treinta días o al ser revocados.

Datos de seguridad y auditoría. Mantenemos un registro de los eventos relevantes para la seguridad de una cuenta: intentos de acceso exitosos y fallidos, peticiones rechazadas por superar un límite de frecuencia, cambios de contraseña, solicitudes de enlace de contraseña, equipos desvinculados y cambios en el estado de una cuenta o de su licencia. Una entrada puede registrar el evento, su fecha y hora, la dirección IP de origen y la dirección de correo enviada con la petición. Un acceso fallido registra la dirección introducida, que puede no corresponder a ninguna cuenta. Los plazos de conservación se detallan en la sección 7.

Ajustes y listas sincronizados. Se tratan únicamente si usted activa la sincronización en la nube. Por cada ajuste o sitio sincronizado almacenamos una sola entrada compuesta por un identificador, el momento de su último cambio y el valor, cifrado con una clave que no poseemos. Tratándose de un ajuste, el identificador lo nombra en claro; tratándose de un sitio de una de sus listas, contiene un hash de un solo sentido de la dirección en lugar de la dirección. Almacenamos asimismo la clave cifrada, que únicamente abre su contraseña, y un contador con el que sus navegadores determinan qué ha cambiado desde su última conexión. Cuando usted retira un sitio, conservamos una marca fechada de la retirada para que un navegador que estuviera desconectado no vuelva a añadirlo.

Registros del servidor. Nuestro proveedor de alojamiento y nuestra aplicación generan registros técnicos de errores y peticiones, que pueden incluir direcciones IP.

Comentarios de desinstalación. Al desinstalar la Extensión, su navegador abre una página que le invita a indicar el motivo. Responder es opcional. Si responde, almacenamos el motivo seleccionado, el texto que introduzca, la versión de la Extensión, el idioma en que la utilizó, si disponía de una licencia de pago, un intervalo aproximado del tiempo que llevaba instalada (por ejemplo "la primera semana" o "más de un año", nunca una fecha exacta) y la fecha de la respuesta. No se almacena junto a ello ningún dato identificativo: ni cuenta, ni dirección de correo, ni dirección IP, de modo que una respuesta no puede atribuirse a una persona ni vincularse a ningún otro dato que obre en nuestro poder. No deben introducirse datos personales en ese campo.

3. Finalidades y bases jurídicas

Tratamos estos datos por ser necesarios para la ejecución del contrato entre las partes, para el cumplimiento de nuestras obligaciones legales y en virtud de nuestro interés legítimo en mantener la seguridad y la disponibilidad del Servicio.

4. Destinatarios y encargados del tratamiento

Stripe procesa los pagos. Los datos de su tarjeta se transmiten a Stripe y no llegan hasta nosotros; nosotros recibimos la confirmación de la compra y la dirección de correo utilizada para ella. Véase la política de privacidad de Stripe.

Cloudflare presta la verificación antibots que se muestra en nuestros formularios de acceso y de contraseña. Al cargarse una de esas páginas, su navegador contacta con Cloudflare, que recibe su dirección IP y señales técnicas relativas a su navegador para determinar si la petición es automatizada. Véase la política de privacidad de Cloudflare.

Nuestro proveedor de alojamiento y de correo almacena la base de datos y entrega por cuenta nuestra los mensajes descritos en la sección 6.

Estos proveedores actúan siguiendo nuestras instrucciones y pueden tratar datos fuera de su país. Salvo lo anterior, solo comunicamos datos personales cuando la ley lo exige. No vendemos ni compartimos datos personales con fines publicitarios.

Las páginas del Sitio Web no cargan fuentes, rastreadores ni analítica de terceros. La única petición a terceros que realiza una página es la verificación antibots antes descrita, que aparece exclusivamente en los formularios de acceso y de contraseña.

5. Cookies

El portal de la cuenta instala una cookie de sesión para mantener su acceso iniciado y utiliza tokens en sus formularios para impedir la falsificación de peticiones entre sitios. La cookie está restringida a nuestro propio sitio y no es legible por scripts. No se utilizan cookies publicitarias ni analíticas, ni se emplean cookies para seguirle por otros sitios web.

6. Comunicaciones

Enviamos únicamente mensajes transaccionales: la confirmación de una compra y el enlace de un solo uso con el que se define o restablece una contraseña. No enviamos boletines ni comunicaciones comerciales, y no existe lista de correo alguna.

7. Plazos de conservación

8. Sus derechos

En función de su lugar de residencia, puede asistirle el derecho a acceder a los datos personales que obran en nuestro poder, a su rectificación o supresión, a la limitación u oposición a su tratamiento, a recibirlos en un formato portátil y a presentar una reclamación ante su autoridad de protección de datos.

Puede suprimir su cuenta usted mismo, sin dirigirse a nosotros, desde las páginas de su cuenta. La supresión elimina la cuenta, sus licencias, sus equipos vinculados y todo lo que hubiera sincronizado. Dos categorías de datos la sobreviven, ambas descritas en la sección 7 y ambas conservadas por los plazos allí indicados: los registros de compras, necesarios para atender una devolución o un contracargo y para cumplir las normas contables, y los registros de seguridad, que existen para que un incidente que afecte a una cuenta siga pudiendo investigarse.

Para ejercer cualquier otro derecho, diríjase a nosotros según se describe en la sección 11. Le pediremos que confirme el control de la dirección de correo de la cuenta, dado que esa dirección es lo que identifica una cuenta y no disponemos de otro medio para verificar la solicitud.

La supresión de una cuenta elimina la cuenta, sus licencias, sus equipos vinculados, sus sesiones, sus enlaces de contraseña y sus ajustes sincronizados. Según lo indicado en la sección 7, el registro de una compra se conserva.

9. Seguridad

Las contraseñas se almacenan como hashes, y los tokens de sesión y los enlaces de contraseña se almacenan como hashes y no en una forma reutilizable. El tráfico hacia el Sitio Web se sirve por HTTPS. Los intentos de acceso y los cambios de contraseña están limitados en frecuencia. El acceso a los datos personales se restringe a lo necesario para operar el Servicio.

Todo lo que usted sincroniza se cifra en su dispositivo antes de ser enviado, con una clave que no poseemos: se almacena únicamente en una forma que abre su contraseña, y su contraseña tampoco nos llega en forma legible. De ello se derivan dos consecuencias, ambas buscadas: una copia de nuestra base de datos no sirve de nada a quien la obtenga, y no podemos recuperar sus datos sincronizados en ningún caso.

Ningún método de almacenamiento o transmisión es enteramente seguro, y no podemos garantizar una seguridad absoluta.

10. Menores

El Servicio no está dirigido a menores de 13 años, y no recogemos conscientemente datos personales relativos a ellos. Si cree que un menor nos ha facilitado datos personales, diríjase a nosotros y los eliminaremos.

11. Contacto

AdTab Killer es un nombre comercial registrado en el estado de Florida y lo opera Handrit Trimino como empresario individual.

Toda solicitud relativa a sus datos debe remitirse desde la dirección de correo de la cuenta a la que se refiere: esa dirección es lo que identifica una cuenta y no disponemos de otro medio para verificar la solicitud.

12. Cambios en esta política

Podemos actualizar esta política. La fecha que figura al principio se modifica en consecuencia, y los cambios sustanciales se anuncian en la página Novedades. El uso continuado del Servicio tras un cambio supone la aceptación de la política actualizada.