1Cómo funciona
Usa la sesión de Dropi que tú ya abriste, la guarda solo en tu equipo y nunca te pide la contraseña.
La extensión no solicita ni almacena contraseñas de Dropi. Trabaja con las credenciales técnicas de la sesión que tú ya autorizaste y las conserva en el almacenamiento local del navegador, únicamente para ejecutar las sincronizaciones de órdenes que tú inicias. Al desinstalarla o limpiar sus datos, ese almacenamiento local desaparece.
2Qué datos procesa
Lo de tus pedidos en Dropi. Buena parte no sale nunca de tu navegador.
2.1Lo que sí procesa
| Dato | Para qué | Dónde queda |
|---|---|---|
| Credenciales técnicas de sesión | Autenticar las llamadas a la API de Dropi. | Solo en tu equipo. |
| IDs de orden, guías, estados e historial | Sincronizar el estado real de tus pedidos. | Tu navegador y, si ejecutas la sincronización, tu cuenta de WinTrack. |
| Datos de contacto ya presentes en la orden | Crear las alertas operativas (novedades) que tú pides. | Tu cuenta de WinTrack. |
| Resumen mensual de tus devoluciones | Mostrarte avisos informativos de conteo, fletes y concentración por transportadora. | Solo en tu navegador. Nunca se envía a ningún servidor. |
| País, ciudad y departamento o provincia del destino | Cruzar el destino con alertas públicas vigentes de transportadoras, vías y clima. | Se envía cifrado a WinTrack y se procesa en memoria; no se almacena ni se registra en el servidor. El resultado se cachea brevemente en tu navegador. |
2.2Diagnóstico técnico opcional
El diagnóstico está apagado por defecto y solo se activa si marcas la opción en la bienvenida o el popup. Envía únicamente la versión, el componente, el resultado, un código de error cerrado cuando aplica y un eventId efímero. No usa un UUID persistente.
El diagnóstico nunca incluye cuenta, token, ubicación, URL, datos operativos ni credenciales. Los botones visibles hacia WinTrack pueden llevar etiquetas fijas de campaña, sin identificador ni dato dinámico; no se envían al diagnóstico. La cola local admite máximo 100 eventos; el servidor conserva por 30 días solo el hash del eventId y conteos agregados.
Las preguntas opcionales de producto viven exclusivamente en la web de WinTrack, no viajan por el endpoint de la extensión ni se mezclan con el diagnóstico.
2.2.1Métricas agregadas de adopción opcionales
Una segunda casilla separada permite medir adopción de forma agregada y sin nombres. El identificador aleatorio se convierte en un hash antes de guardarse.
La desinstalación se cuenta solo cuando Chrome envía su aviso. La falta de actividad no se presenta como una desinstalación.
2.2.2Encuesta voluntaria después de desinstalar
Después de desinstalar, Chrome puede abrir una página pública para preguntar voluntariamente por qué quitaste la extensión. Puedes elegir motivos y escribir feedback opcional. No pedimos nombre, correo, cuenta, pedidos ni páginas visitadas; cerrar la página no guarda respuesta. Los comentarios se eliminan después de un máximo de 180 días.
2.3Lo que no procesa
- Contraseñas de ninguna plataforma.
- Datos bancarios o de tarjetas.
- Historial de navegación general fuera de los dominios necesarios.
- Geolocalización precisa por GPS.
- Nada se vende a terceros.
2.4Proveedores técnicos y límites de uso
Vercel procesa las solicitudes HTTPS del diagnóstico y Firebase/Google Cloud almacena el ledger temporal de hashes y los agregados descritos arriba. No usamos ni transferimos datos de la extensión para publicidad personalizada, intermediación de datos, evaluación crediticia o préstamos.
El uso de la información recibida desde las API de Chrome cumple la Política de datos de usuario de Chrome Web Store, incluido Uso Limitado. La bienvenida no crea cookie analítica, no envía eventos y no monta Vercel Analytics ni Speed Insights antes de que aceptes. Si aceptas, la medición web sigue separada del diagnóstico y del identificador de adopción.
En wintrack.co, la extensión comprueba localmente si existe una sesión de WinTrack y guarda solo un estado verdadero/falso para adaptar el popup. No copia a su almacenamiento el nombre, correo, UID ni token de la cuenta.
3Qué permisos pide
Solo los sitios que necesita para trabajar: Dropi, ChateaPro y WinTrack. Ningún otro.
- Intercambiar mensajes entre WinTrack y la extensión en wintrack.co.
- Detectar las señales de autorización que exigen las peticiones de integración, para no tener que pedirte credenciales manualmente.
- Ejecutar la sincronización de órdenes en app.dropi.co, api.dropi.co y api-v2.dropi.co.
- Mostrar avisos en Dropi y ChateaPro. El resumen de devoluciones permanece local; para las alertas operativas solo se consulta a WinTrack con país, ciudad y departamento/provincia, sin datos del cliente ni del pedido.
- Mantener el estado técnico de ejecución en segundo plano y el almacenamiento local.
4Tus derechos
- Acceder a tus datos y corregir información incorrecta.
- Solicitar la eliminación de tu cuenta.
- Desinstalar la extensión en cualquier momento, o borrar su almacenamiento desde chrome://extensions.
- Activar o retirar el diagnóstico opcional desde el popup. Al retirarlo se detiene el envío y se borra la cola local. No existe un vínculo con tu cuenta ni un identificador persistente.
Para ejercerlos, escríbenos a info@wintrack.co, o sigue la guía de eliminación de datos.
5Contacto
La política de privacidad de la aplicación principal está en Política de Privacidad.
info@wintrack.co