GuíaExpress CR ("la Extensión") es una herramienta que facilita la creación de guías de envío para Correos de Costa Rica. Esta política describe qué datos recopilamos, cómo los usamos y cómo los protegemos.
2. Datos que recopilamos
Cuando usás GuíaExpress CR, recopilamos los siguientes datos:
Correo electrónico: para crear y gestionar tu cuenta.
Nombre (opcional): para personalizar tu experiencia.
Uso de guías: conteo diario de guías creadas, para aplicar los límites del plan.
Información de suscripción: plan activo y estado de pago (gestionado por Tilopay).
Importante: No recopilamos ni almacenamos tus credenciales de Correos de Costa Rica. La extensión usa tu sesión existente del navegador para interactuar con el sistema de Correos.
3. Datos que NO recopilamos
Credenciales de acceso a Correos de Costa Rica.
Datos de los destinatarios de tus envíos (nombres, direcciones, teléfonos). Estos se procesan localmente en tu navegador y se envían directamente a Correos.
Contenido de las guías de envío.
Historial de navegación o actividad fuera de la extensión.
Información de tarjetas de crédito (manejada exclusivamente por Tilopay).
4. Cómo usamos los datos
Autenticación: para identificar tu cuenta y mantener la sesión activa.
Control de uso: para aplicar los límites de guías según tu plan.
Facturación: para gestionar tu suscripción a través de Tilopay.
5. Dónde almacenamos los datos
Supabase (PostgreSQL): cuenta de usuario, perfil, conteo de uso y datos de suscripción. Los servidores están alojados en infraestructura segura con cifrado en tránsito y en reposo.
Tilopay: datos de pago y facturación. Tilopay es un procesador de pagos certificado PCI DSS con soporte 3D Secure.
chrome.storage.local: token de sesión almacenado localmente en tu navegador.
6. Procesamiento de datos de envío
Los datos de los destinatarios (nombre, teléfono, dirección, etc.) que ingresás en la extensión:
Se procesan localmente en tu navegador.
Se envían directamente al sistema de Correos de Costa Rica usando tu sesión activa.
No pasan por nuestros servidores ni se almacenan fuera de tu navegador.
7. Compartición de datos
No vendemos, alquilamos ni compartimos tus datos personales con terceros, excepto:
Tilopay: para procesar pagos de suscripción.
Requerimientos legales: si la ley lo exige.
8. Seguridad
Comunicaciones cifradas con HTTPS/TLS.
Autenticación con tokens JWT con expiración y renovación automática.
Row Level Security (RLS) en la base de datos: cada usuario solo puede acceder a sus propios datos.
Claves de API con privilegios mínimos.
9. Retención de datos
Datos de cuenta: se mantienen mientras la cuenta esté activa.
Datos de uso: conteos diarios, mantenidos por 90 días.
Al eliminar la cuenta: todos los datos asociados se eliminan de forma permanente.