MasterFinder

Política de Privacidad de MasterFinder

Versión: 2.7 Vigencia: 25 de agosto de 2026 Traducción: la versión de referencia es la política en portugués de Brasil

1. Responsable y contacto

MasterFinder es ofrecido por Caetano Hillesheim Sadosiuk, persona física ubicada en Porto Alegre, Rio Grande do Sul, Brasil. Para privacidad o soporte: hillcaetano@gmail.com.

2. Alcance

Esta política explica cómo la extensión Chrome MasterFinder trata datos al analizar páginas de producto, buscar candidatos y proveedores en MasterShop u organizar anuncios de la Biblioteca de anuncios de Meta.

3. Datos tratados

La extensión puede tratar:

4. Finalidades

Los datos se usan para ejecutar acciones solicitadas: extraer un producto, generar términos semánticos y seleccionar categorías con IA, buscar y clasificar candidatos, obtener proveedores, agrupar anuncios, transferir un producto entre Meta y MasterShop, restaurar el estado de la pestaña y mantener preferencias. El backend valida cuenta, decisión de acceso, límites, versión mínima y la respuesta estructurada del modelo, y ejecuta deduplicación, ranking y auditoría. El feedback opcional se almacena de forma pasiva para orientar mejoras futuras; nunca bloquea términos, cambia búsquedas, entrena agentes ni modifica prompts automáticamente. La autenticación MasterShop/Meta se usa solo para llamadas directas del navegador y nunca se envía al backend MasterFinder ni a Google. La sesión de MasterFinder autentica únicamente la API protegida.

5. Consentimiento y control del usuario

En el primer uso, la extensión muestra un aviso y bloquea extracción, búsqueda, enriquecimiento y recopilación hasta aceptar la política vigente. El registro contiene la versión y fecha de aceptación. Una nueva versión puede exigir un nuevo consentimiento. “Ahora no” mantiene bloqueadas esas funciones.

6. Almacenamiento y retención

Los datos operativos pueden permanecer temporalmente en memoria, chrome.storage.session e IndexedDB. Si chrome.storage.session no está disponible, los contextos de sesión pueden usar chrome.storage.local como contingencia. IndexedDB guarda el resultado finalizado de la pestaña, checkpoints mínimos de reanudación, páginas temporales en staging y tareas de proveedores aún pendientes. Cada explorador Meta conserva como máximo 15.000 IDs, hashes o proyecciones confirmadas. Los contextos y payloads locales se eliminan al cerrar la pestaña, salir de una URL compatible, cerrar sesión, perder acceso o sustituir la única sesión activa. La extensión no crea una biblioteca de historial. Preferencias y consentimiento permanecen en chrome.storage.local; la sesión Supabase permanece hasta cerrar sesión, sustituirla, restablecer, borrar manualmente o desinstalar.

Los jobs MasterShop recopilan durante 5 minutos, drenan otros 30 segundos y permiten iniciar la finalización hasta 10 minutos después de su creación; el cálculo aceptado puede continuar hasta 5 minutos y todas las páginas temporales de resultados permanecen hasta 10 minutos después de finalizar. Los segmentos Meta duran 5, 10, 15, 20 o 30 minutos según la configuración, drenan otros 2 minutos y permiten iniciar la finalización hasta 10 minutos después de la recopilación; las páginas del snapshot final permanecen hasta otros 10 minutos. Productos sanitizados, candidatos, ocurrencias, anuncios y proyecciones temporales del backend se eliminan después de confirmar la persistencia local mediante DELETE, cancelar o caducar. Tombstones técnicos de fallo pueden permanecer 15 minutos sin contenido de producto o anuncio. Las respuestas de términos y categorías pueden permanecer en una caché seudonimizada hasta 7 días. Las auditorías de generación con IA permanecen hasta 30 días y los contadores diarios de uso hasta 35 días. La URL normalizada del producto, el conteo agregado de búsquedas completadas y el feedback opcional se conservan indefinidamente para producir estadísticas y orientar mejoras. Las estadísticas de minería nunca tienen vínculo con la cuenta. Al eliminar definitivamente la cuenta, el feedback pierde usuario, IDs del cliente y hashes correlacionables, recibe un ID nuevo y su fecha se reduce al día UTC; la URL, los términos, categorías, filtros y valoraciones permanecen anónimos. Identidad, cuenta, decisión de acceso, permisos, eventos administrativos estructurados y el registro mínimo de eliminación persisten mientras sean necesarios para ofrecer, proteger y controlar MasterFinder. Logs y métricas técnicas sin payloads ni contenido pueden conservar request ID, identificador seudónimo, endpoint, estado, conteos, bytes y latencia hasta 30 días.

El diagnóstico de soporte versión 1.2 se genera solo por acción del usuario, permanece local hasta copiarlo o descargarlo y nunca se transmite automáticamente. Contiene únicamente versión/entorno, estado técnico genérico, conteos/bytes agregados, hasta 20 eventos técnicos y hasta diez incidentes de flujo sanitizados; excluye identidad, URL, términos, productos, anuncios, cookies, tokens, headers y payloads. Solo llega al soporte si el usuario decide compartirlo. Los mensajes y diagnósticos enviados voluntariamente al soporte pueden conservarse hasta 90 días después de resolver la solicitud y luego eliminarse, salvo obligación legal.

7. Compartición y transferencias

El navegador llama directamente a MasterShop, Meta/Facebook y a la página autorizada por el usuario. Para el acceso protegido usamos Supabase para autenticación y base de datos, Render para alojar la API y Google Gemini API como procesador de la generación de términos y selección de categorías. Google recibe solo las URL públicas y, cuando sea necesario, el contexto sanitizado descrito arriba, según la configuración del servicio y sus términos aplicables. Estos proveedores pueden operar infraestructura en otros países según sus términos y salvaguardas. No enviamos datos para analítica, publicidad, venta ni fines ajenos a MasterFinder.

8. Prácticas que no realizamos

MasterFinder no vende datos personales, no usa datos para publicidad personalizada, no ejecuta analítica ni telemetría automática, no contiene anuncios y no carga código remoto. La API devuelve solo datos JSON, nunca JavaScript, DSL ni comandos ejecutables. La política alojada no usa cookies, rastreadores, scripts, fuentes ni recursos externos.

9. Permisos de Chrome

Los permisos se usan para copiar contenido solicitado, inyectar scripts locales, mostrar el panel lateral, guardar preferencias y estado, identificar la pestaña correcta y acceder a hosts compatibles o a un origen HTTPS concedido por el usuario. El acceso opcional se solicita solo después de una acción del usuario.

Si Meta responde con el límite 1675004, la extensión usa el permiso obligatorio cookies para eliminar automática y localmente únicamente las cookies propias datr, dpr, ps_l y ps_n del origen y cookie store de Facebook asociados con la pestaña afectada. La extensión no consulta, copia, registra, persiste ni transmite los valores de esas cookies; no elimina cookies de autenticación conocidas, no ejecuta “Clear site data” ni recarga pestañas. La eliminación comienza junto con un cooldown obligatorio de 15 minutos, puede afectar otras pestañas de Facebook del mismo perfil y nunca ocurre preventivamente: solo después de la respuesta 1675004.

10. Seguridad

Aplicamos validación de mensajes y datos, aislamiento por pestaña, sesión, generación y job, HTTPS obligatorio para las URL almacenadas, abiertas o transmitidas, Bearer tokens de corta duración renovables, comprobación de la decisión de acceso en cada operación, límites de payload, caducidad automática, hosts limitados y empaquetado sin código remoto. Supabase gestiona las contraseñas y no las registramos. Ningún sistema es infalible; comunique cualquier sospecha al correo indicado.

11. Derechos del titular

El usuario puede solicitar información, corrección o eliminación, incluida la identidad, la cuenta y el acceso, conforme a la ley aplicable. Los datos locales pueden borrarse cerrando sesión, restableciendo o desinstalando la extensión o eliminando sus datos en Chrome. Las solicitudes se envían a hillcaetano@gmail.com; podremos pedir información mínima para localizar y confirmar el pedido.

12. Cambios

Esta política puede actualizarse por cambios del producto, la ley o la seguridad. Se actualizarán versión y vigencia. Los cambios materiales podrán exigir una nueva aceptación en la extensión.