¿Quién es responsable de tus datos?
El responsable del tratamiento de datos es Syntx Accounts, operado a través del dominio va-1.com. Cualquier consulta relacionada con esta política puede enviarse al correo de soporte indicado al final de este documento.
¿Qué información recopilamos?
Recopilamos únicamente los datos mínimos necesarios para ofrecer el servicio:
| Dato | Finalidad | Almacenamiento |
|---|---|---|
| Número de teléfono | Identificación del usuario y autenticación de sesión | Servidores seguros de Syntx |
| Correo electrónico | Notificaciones de cuenta y recuperación de acceso | Servidores seguros de Syntx |
| Token de sesión JWT | Mantener la sesión activa de forma segura | Cookie httpOnly en el navegador del usuario |
| Datos de cuentas y perfiles | Mostrar la información vinculada al usuario en el panel | Servidores seguros de Syntx |
¿Cómo usamos tu información?
- Autenticar tu sesión en el panel y en la extensión de Chrome.
- Mostrar las cuentas y perfiles vinculados a tu número de usuario.
- Ejecutar operaciones de gestión de cuenta cuando el usuario lo solicita explícitamente.
- Enviar correos de soporte o notificaciones relacionadas con tu cuenta.
Tus datos nunca son vendidos, alquilados ni compartidos con terceros con fines comerciales o publicitarios.
Permisos de la extensión de Chrome
La extensión solicita los siguientes permisos al navegador. A continuación se detalla el motivo exacto de cada uno:
| Permiso | Justificación |
|---|---|
proxy |
Permite enrutar temporalmente el tráfico hacia el dominio de destino a través de un proxy residencial del país correspondiente a la cuenta. Se activa únicamente cuando el usuario lo solicita y se desactiva al concluir la operación. |
webRequest |
Necesario para gestionar la autenticación del servidor proxy de forma silenciosa sin interrumpir al usuario. |
webRequestAuthProvider |
Trabaja junto con webRequest para suministrar las credenciales del proxy cuando el servidor proxy lo requiere. Las credenciales se obtienen del servidor seguro de Syntx en tiempo de ejecución y nunca están almacenadas en el código de la extensión. |
declarativeNetRequest |
Permite bloquear peticiones de red innecesarias (telemetría, analíticas, archivos multimedia pesados) generadas durante las operaciones, reduciendo el consumo de datos del proxy y mejorando la velocidad de cada operación. Todas las reglas son estáticas y están empaquetadas localmente en rules.json. |
declarativeNetRequestWithHostAccess |
Requerido para que las reglas de bloqueo de red declarativas se apliquen a las solicitudes que se originan dentro de las páginas cubiertas por los permisos de host. |
storage |
Almacena localmente el estado de las operaciones en curso (por ejemplo, si se está esperando un correo de confirmación) para que el usuario pueda cerrar y volver a abrir la extensión sin perder el progreso. |
cookies |
Lee la cookie de sesión del dominio va-1.com para verificar si el usuario está autenticado al abrir la extensión, evitando pedirle que inicie sesión repetidamente. |
Permisos de hosthttps://va-1.com/* |
Necesario para autenticar la sesión del usuario, obtener los datos de sus cuentas desde la API del servidor y enviar el resultado de las operaciones de vuelta al servidor. |
Permisos de host*://*.netflix.com/* |
Necesario para inyectar el content script que automatiza la interacción con el formulario de gestión de cuenta en el sitio de destino, que es la función principal de la extensión. El acceso está restringido a la ruta específica donde se encuentra el formulario. |
Automatización en sitios de terceros
La extensión incluye un content script que se inyecta en una página específica de un sitio de terceros cuando el usuario presiona el botón correspondiente. Este script realiza las siguientes acciones de forma automatizada, para completar la operación iniciada expresamente por el usuario:
- El script interactúa únicamente con la página necesaria para completar la operación solicitada por el usuario.
- Si una operación no puede completarse, la extensión puede volver a intentarla utilizando la configuración disponible para el usuario, siempre dentro de la funcionalidad autorizada por la extensión.
- Cuando la operación concluye con éxito, cierra la ventana y notifica al panel del usuario.
El content script procesa únicamente los elementos de la página necesarios para completar y verificar la operación solicitada. No recopila contraseñas, datos de pago, historial de navegación ni contenido ajeno a dicho flujo. Solo se transmite al servidor de Syntx el estado mínimo de la operación, cuando sea necesario.
Uso del Proxy Residencial
La extensión incorpora un sistema de proxy opcional que se utiliza únicamente cuando el usuario inicia determinadas operaciones compatibles con la extensión y que requieren una conexión desde una ubicación específica.
- El proxy solo enruta tráfico hacia el dominio objetivo de la operación, no hacia otros sitios.
- Las credenciales del proxy se obtienen del servidor seguro en tiempo de ejecución y jamás están expuestas en el código de la extensión.
- No se almacena ningún registro del contenido de las páginas visitadas a través del proxy.
Terceros y servicios externos
| Proveedor | Función | Política de privacidad |
|---|---|---|
| IPRoyal | Proveedor de red proxy residencial (usado únicamente durante operaciones explícitas del usuario) | iproyal.com |
No utilizamos herramientas de analítica, publicidad ni rastreo de usuarios de ningún tipo.
Retención de datos
Los datos del usuario se conservan mientras la cuenta esté activa en el sistema. Al solicitar la eliminación de la cuenta, todos los datos personales asociados son eliminados de forma permanente en un plazo máximo de 30 días hábiles.
Los tokens de sesión expiran automáticamente y se invalidan al cerrar sesión.
Tus derechos
Como usuario tienes derecho a:
- Acceso: solicitar una copia de los datos que tenemos sobre ti.
- Rectificación: corregir datos inexactos o incompletos.
- Eliminación: solicitar que borremos tu información personal.
- Portabilidad: recibir tus datos en un formato estructurado y legible.
- Oposición: oponerte al tratamiento de tus datos en cualquier momento.
Para ejercer cualquiera de estos derechos, contacta con nosotros usando el correo indicado más abajo.
Seguridad
- Todas las comunicaciones entre la extensión y el servidor utilizan HTTPS/TLS.
- Las sesiones se protegen con tokens JWT firmados y cookies
HttpOnly. - Cada solicitud de escritura incluye un token CSRF para prevenir ataques cross-site.
- Ninguna credencial sensible (API keys, contraseñas de proxy) está expuesta en el código de la extensión descargada por el usuario.
- Se aplican límites de tasa (rate limiting) en todos los endpoints para prevenir abusos.
Contacto
Para cualquier consulta relacionada con esta Política de Privacidad o el tratamiento de tus datos personales, puedes contactarnos a través de: