Política de Privacidad y Seguridad de «Procesador XML FE»
1. Introducción
En www.consultorcontable.com, nos comprometemos a proteger la privacidad y la seguridad de quienes utilizan nuestra extensión «Procesador XML FE». La presente política describe de forma general cómo la extensión utiliza la información necesaria para ofrecer el procesamiento de documentos XML de facturación electrónica, la interacción con el portal de facturación electrónica en los dominios autorizados, la generación de archivos (por ejemplo, hojas de cálculo) y, cuando aplique, la validación de licencia del software.
Al instalar o usar la extensión, el usuario reconoce haber leído esta política y acepta su contenido en la medida en que resulte aplicable al uso del producto.
2. Definiciones
Usuario: persona que instala y utiliza la extensión «Procesador XML FE».
Datos: información introducida por el usuario, generada en el dispositivo o leída de las páginas permitidas, en la medida necesaria para las funciones descritas.
Extensión: complemento para navegador «Procesador XML FE», orientado a la productividad en el manejo de XML de facturación electrónica y exportación de información.
Permisos y permisos de host: autorizaciones declaradas en el manifiesto de la extensión que limitan en qué sitios y con qué capacidades del navegador puede operar.
3. Alcance
Esta política aplica al funcionamiento de «Procesador XML FE» en el dispositivo del usuario y a las comunicaciones descritas expresamente (en particular, la validación de licencia con el servicio remoto indicado). No regula sitios de terceros ni el tratamiento de datos que esos sitios realicen bajo sus propias políticas.
4. Información que puede verse involucrada
4.1 Datos introducidos o elegidos por el usuario
Preferencias y configuración local: por ejemplo, campos seleccionados para exportación, modos de visualización guardados en el almacenamiento de la extensión.
Datos de licencia: cuando el producto requiere activación, el usuario puede proporcionar una clave u otros datos que el sistema use para comprobar la vigencia ante el servicio de licencias.
Parámetros de consulta o procesamiento: fechas, filtros u otras entradas que el usuario indique en la interfaz para listar o procesar documentos.
4.2 Datos procesados en el dispositivo
Contenido de documentos XML y metadatos asociados que el usuario solicite procesar o que se obtengan en el flujo permitido dentro del portal de facturación electrónica en dominios autorizados, con fines de visualización, extracción y exportación.
Identificador técnico de instalación (deviceId): identificador generado o almacenado localmente para asociar la instalación a la validación de licencia, sin sustituir datos personales suministrados voluntariamente por el usuario en la extensión.
Token o credencial de sesión del portal (cookies): la extensión puede acceder a cookies del dominio del portal de facturación electrónica para comprobar si hay sesión iniciada y coordinar descargas o consultas según el diseño del producto. Esa información la gestiona el navegador y el propio portal; la extensión la usa en el marco de los permisos concedidos.
4.3 Comunicación con servicios remotos (licencia)
Para validar la licencia, la extensión puede enviar al servicio de licencias (endpoint en la infraestructura declarada en el manifiesto, por ejemplo Google Cloud Functions / Firebase) datos tales como identificador de dispositivo, identificador de producto y clave de licencia o token de sesión de licencia, según el modo de autenticación activo.
Esa comunicación tiene la finalidad exclusiva de autorizar o denegar el uso del software conforme a las reglas del proveedor de licencias.
No se describe aquí un tratamiento de datos personales por parte del responsable de la extensión más allá de lo necesario para licenciamiento y funcionamiento técnico; si en su modelo de negocio existen categorías especiales de datos, debe complementar esta política con su evaluación legal.
5. Uso de la información
La información se utiliza para:
Permitir la sesión y el acceso al portal de facturación electrónica en los dominios autorizados, cuando el usuario ya cuenta con credenciales válidas en el navegador.
Listar, leer y procesar documentos XML o datos relacionados según las acciones del usuario.
Generar y descargar archivos (por ejemplo, exportación a formato de hoja de cálculo) en el dispositivo del usuario.
Validar la licencia y mantener el estado de autorización coherente con el servidor de licencias.
Recordar preferencias locales (almacenamiento en la extensión) para mejorar la experiencia de uso.
No se utiliza la información para publicidad comportamental ni para revender datos a terceros en el marco de este documento; cualquier uso adicional debería describirse en una versión actualizada de esta política.
6. Permisos y justificación (según el manifiesto típico del producto)
6.1 storage (almacenamiento)
Uso: guardar preferencias, estado de la interfaz, datos de trabajo local (por ejemplo, listas o selecciones) e información necesaria para la licencia en el almacenamiento local de la extensión.
Justificación: sin almacenamiento local, el usuario perdería configuración y la extensión no podría ofrecer un flujo estable ni recordar la activación entre sesiones.
6.2 downloads
Uso: iniciar o completar descargas de archivos generados (p. ej. exportaciones) hacia el equipo del usuario.
Justificación: es el mecanismo estándar del navegador para entregar al usuario los archivos de salida sin exponer rutas arbitrarias del sistema.
6.3 cookies
Uso: leer cookies asociadas a los dominios del portal de facturación electrónica para detectar sesión y coordinar peticiones que el propio portal espera autenticadas.
Justificación: el portal basa la autenticación en cookies; la extensión no sustituye el inicio de sesión del usuario ni almacena contraseñas por sí misma.
6.4 Permisos de host (host_permissions)
Dominios del portal de facturación electrónica (p. ej. *.dian.gov.co): la extensión solo puede inyectar scripts y comunicarse en esos orígenes declarados, acotando el alcance de la herramienta al entorno previsto.
Dominio del servicio de licencias (p. ej. Cloud Functions en *.cloudfunctions.net): necesario para las solicitudes de validación de licencia.
Esta delimitación reduce el riesgo de que la extensión opere fuera de los sitios y servicios acordados.
7. Procesamiento y almacenamiento
Procesamiento principalmente local: gran parte del tratamiento (parseo de XML, preparación de exportaciones, interfaz) ocurre en el dispositivo del usuario.
Almacenamiento local: Chrome almacena datos de la extensión según las políticas del navegador; el usuario puede borrar datos de la extensión desde la configuración del navegador o desinstalando el complemento.
Servidor de licencias: la validación implica transferencia de datos mínimos al endpoint configurado; el responsable del backend de licencias debe tener su propia política y medidas de seguridad.
No se afirma aquí que “toda” la información quede solo en el dispositivo: la afirmación correcta es que los datos operativos de facturación se procesan localmente salvo lo necesario para licenciamiento y lo inherente al uso del portal (gestionado por el operador del portal).
8. Medidas de seguridad (nivel de producto)
Minimización: solicitar solo los permisos y hosts estrictamente necesarios para las funciones descritas.
Aislamiento por origen: operación acotada a los dominios declarados en el manifiesto.
Actualizaciones: publicación de versiones revisadas en Chrome Web Store para corregir fallos y mejorar la seguridad.
Buenas prácticas de desarrollo: validación de entradas, manejo controlado de errores y revisión periódica del código (como parte del ciclo de vida del producto).
Estas medidas no sustituyen la seguridad del equipo del usuario, del navegador actualizado ni de las credenciales del portal de facturación electrónica.
9. Transparencia y control del usuario
La extensión actúa en coordinación con las acciones del usuario (abrir el complemento, iniciar exportaciones, introducir licencia, etc.).
El usuario puede cerrar sesión en el portal, borrar cookies, eliminar datos de la extensión o desinstalar el complemento.
Para dudas sobre privacidad o seguridad del producto, existe el canal de contacto indicado más abajo.
10. Actualizaciones de la política
Esta política puede modificarse para reflejar cambios en la extensión, en la legislación o en los servicios asociados. La versión vigente se publicará en https://www.consultorcontable.com/politica-de-privacidad-pxf/ y, cuando proceda, se resumirán cambios relevantes en la ficha de Chrome Web Store.
11. Contacto
Correo electrónico: [email protected]
Sitio web: https://consultorcontable.com
12. Disposiciones finales
El uso de «Procesador XML FE» implica el conocimiento de esta política. Si el usuario no está de acuerdo con aspectos esenciales de la misma, debe abstenerse de utilizar la extensión. consultorcontable.com se compromete a mantener un enfoque transparente sobre permisos, finalidades y comunicaciones remotas descritas en este documento.