Política de privacidad
Qué procesa WebAct, por qué lo necesita, adónde va y qué opciones tienes.
Borrador actualizado: 21 de septiembre de 2026
Qué abarca esta política
WebAct es el nombre del producto. El nombre legal, el país, la dirección comercial y el contacto de privacidad designado del operador aún no se han finalizado en esta vista previa. Consulta Contacto y soporte para conocer el canal de contacto disponible actualmente.
Esta política abarca el sitio público de WebAct, las guías de automatización, el servicio de cuentas y la extensión del navegador. Los ejemplos ilustrativos del sitio y las tareas asistidas por IA de la extensión tienen flujos de datos distintos.
Sitio web y herramientas gratuitas
Las páginas públicas cargan HTML, CSS, JavaScript, fuentes e imágenes estáticos desde el alojamiento del sitio. El proveedor puede tratar datos de conexión, como dirección IP, hora de solicitud, información del navegador y URL solicitada, para servir y proteger el sitio.
Las páginas de herramientas gratuitas muestran ejemplos e instrucciones de tareas que puedes copiar. No extraen datos de tus páginas. Las tareas se ejecutan en la extensión después de activarla en una página de origen; el proveedor de IA seleccionado procesa el contexto compartido. El CSV de ejemplo del sitio solo contiene datos ficticios.
El editor de contacto también prepara el texto localmente. No crea un ticket ni envía correos. Si copias, descargas o envías el mensaje preparado, lo recibe el destino que elijas.
Este sitio utiliza Google Analytics para medir las visitas y las páginas vistas. La etiqueta de Google se carga al abrir una página y puede crear cookies de analítica para distinguir visitantes y sesiones.
Registros de cuenta y servicio
El servicio de cuentas trata tu dirección de correo, estado de verificación, identificadores de cuenta, registros de sesión y eventos de seguridad. Las contraseñas se guardan como hashes con sal. Los códigos de verificación y enlaces de restablecimiento se almacenan como hashes de comprobación y caducan al terminar su periodo de uso permitido.
Cuando el inicio de sesión con Google esté disponible y lo elijas, el servicio tratará los datos de identidad necesarios para verificar tu cuenta. El inicio de sesión de WebAct es independiente de la sesión de navegador del proveedor de IA seleccionado.
El servicio registra el plan y el estado de suscripción, el consumo de la cuota de tareas, el uso y gasto de IA gestionada y las referencias del proveedor de facturación. Cuando la facturación está configurada, el pago y la gestión de suscripciones usan Stripe; los datos de tarjeta se introducen en el proceso del proveedor de pagos.
Contenido de página y asistencia de IA
Al activar WebAct y pedir asistencia, la extensión puede tratar tus instrucciones, el contenido seleccionado o visible de la página, la URL de origen, los controles pertinentes, las imágenes o adjuntos que elijas y las observaciones de resultados. Comparte solo el contexto que quieras que use el asistente.
El modo navegador usa la sesión del proveedor seleccionado, actualmente ChatGPT. La IA gestionada usa la conexión API configurada. Los prompts, el contexto compartido y las observaciones de tareas pueden pasar por el servicio WebAct y enviarse a la conexión de IA elegida. Sus plazos de conservación y controles de datos difieren.
El estado de automatización puede conservarse en el servicio WebAct, incluida la instrucción, la última observación, los registros de acciones, los pasos pendientes y el resumen del resultado. Algunas acciones de código aprobadas pueden devolver datos adicionales de la página o realizar peticiones de red con el acceso de su sesión iniciada. Revisa el código y su alcance antes de aprobarlo.
Eliminar el historial local de WebAct no borra conversaciones almacenadas por un proveedor de IA. Usa los controles del proveedor para sus propios registros.
Para qué se usan los datos
Los datos del servicio se usan para autenticar cuentas, prestar la ayuda solicitada, permitir reanudar tareas, comprobar resultados, aplicar cuotas, gestionar suscripciones, enviar correos de cuenta, resolver problemas notificados y proteger el servicio contra abusos.
Este sitio no usa el contenido de las páginas para crear perfiles publicitarios. Esta implementación no incluye integraciones publicitarias. El tratamiento del proveedor se rige por sus propias condiciones y controles.
Cuando la normativa de protección de datos exige una base jurídica, esta depende de la operación: prestar un servicio solicitado, mantener una seguridad proporcionada, cumplir obligaciones legales u obtener consentimiento para una actividad opcional. El operador debe confirmar la jurisdicción y las bases aplicables en la política definitiva.
Proveedores y destinos
- Proveedores de IA: la conexión del navegador seleccionada o la API gestionada configurada recibe la información necesaria para la asistencia solicitada.
- Brevo: el servicio de correo transaccional configurado recibe la dirección del destinatario y el contenido de los mensajes de verificación, recuperación de contraseña, bienvenida y seguridad de la cuenta.
- Stripe: los procesos de facturación configurados tratan información de compra, suscripción y pago.
- Google: cuando el inicio con Google está configurado y se elige, el proceso de identidad verifica la cuenta.
- Alojamiento y almacenamiento: los proveedores de despliegue seleccionados operan la infraestructura del sitio y del servicio. Sus nombres, ubicaciones y prácticas de copias de respaldo deben figurar en la política de despliegue definitiva.
- Tus integraciones: un destino webhook que configures recibe la instrucción de la tarea, el resumen del resultado, la URL de origen y la explicación de verificación. Este envío de resultados no incluye capturas de página ni archivos adjuntos.
También puede ser necesario divulgar información para cumplir obligaciones legales aplicables, abordar abusos o incidentes de seguridad, o atender una solicitud que autorices. Los datos ya enviados a otro servicio quedan sujetos a sus controles y plazos de conservación.
Cuánto tiempo se conserva la información
- Texto del formulario de contacto: se mantiene en la página actual; el sitio no lo guarda. Tus descargas, portapapeles y restauración del navegador son independientes.
- Biblioteca local de la extensión: se conserva en el perfil del navegador hasta que elimines registros, se alcancen los límites de historial, borres los datos de la extensión o la desinstales. Cerrar sesión oculta el trabajo local de la cuenta; no elimina esa biblioteca.
- Inicio de sesión: las sesiones duran hasta 30 días y pueden revocarse antes. El estado OAuth tiene una duración breve. Consulta Cookies y almacenamiento.
- Estado de la automatización: la ejecución activa caduca a las 24 horas, pero caducar o cancelar no equivale a eliminar. El estado reciente de las tareas se conserva dentro de los límites de almacenamiento del servicio; el operador debe confirmar cualquier plazo adicional de conservación.
- Envío por webhook: los datos enviados pueden conservarse hasta 7 días; los registros de deduplicación, hasta 30 días. Eliminar un destino no retira un envío aceptado.
- Cuenta, facturación, seguridad y copias de respaldo: la conservación debe reflejar el sistema desplegado y las obligaciones legales aplicables. La política definitiva debe indicar los plazos o los criterios que los determinan; esta vista previa no promete un calendario de eliminación que no esté implementado.
Tus opciones y solicitudes
Puedes elegir el contexto que compartes, revisar o detener tareas, borrar el historial local, eliminar destinos conectados, cerrar sesión y desinstalar la extensión. Cancelar una tarea, cerrar sesión, desinstalar, cancelar la facturación y pedir la eliminación de la cuenta son acciones distintas.
Según la ley aplicable, puedes tener derecho a solicitar acceso, rectificación, eliminación, limitación, portabilidad u oposición a ciertos tratamientos. Cuando el tratamiento se base en el consentimiento, puedes retirarlo. También podrías presentar una reclamación ante la autoridad de protección de datos competente. Los derechos y excepciones dependen de tu ubicación y del tratamiento.
Consulta Control y eliminación de datos para distinguir los registros locales de los del servicio y los proveedores, y prepara una solicitud de privacidad. Puede requerirse verificación de identidad, pero nunca entregues contraseñas ni códigos de verificación al soporte.
Lugares de tratamiento y menores
Tus proveedores de IA, correo, pagos e integraciones pueden tratar información en otros países. Las regiones de alojamiento, destinatarios y garantías de transferencia concretas dependen del despliegue y deben confirmarse antes de finalizar esta política. Esta vista previa no garantiza residencia de datos.
WebAct está diseñado para productividad general y no está dirigido a menores. También se aplican los requisitos de edad de los proveedores. Si crees que un menor ha proporcionado información personal de forma inapropiada, usa el canal de privacidad para que se evalúe la situación.
Actualizaciones de esta política
Esta página mostrará la fecha de la política vigente. Los cambios importantes en el uso de datos deben reflejarse en la política y en los avisos pertinentes del producto antes de que comience el nuevo tratamiento.
Lee la información sobre cookies y el resumen de seguridad para más detalles de la implementación actual.