Parsley.
Parsley. — Política de privacidad
1. Responsable del tratamiento
Maurice Heinze
Schmollerstraße 55, 74074 Heilbronn, Alemania
Correo:
parsleyextension@icloud.com
Para consultas sobre esta política o para ejercer tus derechos, puedes escribir por correo o usar la opción de soporte del listado de Parsley. en Chrome Web Store.
2. Finalidad
Parsley. existe únicamente para convertir páginas de recetas en una vista de lectura clara (ingredientes, pasos, consejos, FAQ), usando datos Schema.org Recipe cuando estén disponibles y, de forma opcional, extracción/enriquecimiento con IA.
3. Bases jurídicas (art. 6.1 RGPD)
| Tratamiento | Base jurídica |
|---|---|
| Análisis local de datos de receta JSON-LD (sin envío de datos) | No hay tratamiento de datos personales por nuestra parte; ocurre localmente en el navegador |
| Envío de texto/título/URL de la página para extracción o enriquecimiento con IA | Art. 6.1.b RGPD — ejecución del servicio que solicitas de forma activa |
| Tratamiento de IP por el proveedor de hosting para limitación de tasa / protección frente a abusos | Art. 6.1.f RGPD — interés legítimo en la estabilidad de la API y la prevención de abusos |
| Caché local en chrome.storage.local | Art. 6.1.f RGPD — interés legítimo en el rendimiento/uso sin red; no sale de tu dispositivo |
Puedes oponerte en cualquier momento al tratamiento basado en la letra f (véase la sección 8); como el tratamiento de la IP es técnicamente necesario para operar la API, oponerse implica en la práctica no poder usar la extensión.
4. Datos tratados
- Contenido del sitio web — texto visible de la página y JSON-LD Recipe de Schema.org (ingredientes, instrucciones, tiempos, descripción, imágenes referenciadas), según sea necesario para el lector, la extracción o el enriquecimiento.
- URL y título de la página de la receta durante la extracción/enriquecimiento — se guardan localmente como clave de caché y se envían con las peticiones a la API como contexto.
- Dirección IP — la ve el host de la API (Vercel) en el funcionamiento normal; se usa solo para limitación de tasa / protección frente a abusos (límites diarios por IP). No se usa para perfiles publicitarios.
- Configuración opcional de la API — URL base y secreto compartido opcional en el almacenamiento de Chrome. La clave de API de OpenRouter vive solo en el servidor, nunca en la extensión.
- Caché local de recetas — resultados correctos de extract/enrich en chrome.storage.local en tu dispositivo, indexados por URL normalizada.
No recopilamos: nombres, correos ni cuentas de usuario · datos de salud, financieros o de pago · contraseñas o credenciales · comunicaciones privadas · historial de navegación continuo, clickstreams, movimiento del ratón o teclado · identificadores de analítica o publicidad en la extensión.
5. Cuándo los datos salen del navegador
- Solo lector JSON-LD: los datos estructurados de la receta se analizan y muestran localmente — no se envía nada.
- Enriquecimiento con IA (pasos/consejos/FAQ): se envían a nuestra API los campos de la receta más el texto relevante de la página, el título y la URL.
- Extracción manual: se envían a nuestra API el texto, el título y la URL de esa única petición.
- Los resultados en caché de una URL permanecen en tu dispositivo y no provocan otra llamada a la API salvo que fuerces una recarga.
6. Destinatarios, encargados y transferencias internacionales
| Proveedor | Rol | Datos tratados | Ubicación / base de la transferencia |
|---|---|---|---|
| Vercel Inc. | Aloja el proxy extract/enrich | Dirección IP, metadatos de la petición | EE. UU. — transferencia bajo Cláusulas Contractuales Tipo de la UE (SCC); DPA: https://vercel.com/legal/dpa |
| OpenRouter | Ejecuta modelos de IA sobre el texto de receta/página enviado | Contenido de receta/página, título, URL | EE. UU. — transferencia bajo SCC; puede reenviar a otros proveedores de modelos. Un DPA se incorpora por referencia a los Términos de OpenRouter (https://openrouter.ai/terms); un DPA firmado bilateralmente, según OpenRouter, se emite actualmente solo a clientes enterprise — ver https://openrouter.ai/privacy |
| Upstash Redis (si está configurado) | Almacena contadores de rate-limit (p. ej. por IP) | Solo contadores basados en IP, sin contenido de recetas | Región UE — sin transferencia internacional |
Existen acuerdos de encargo del tratamiento (art. 28 RGPD) con estos proveedores y, cuando los datos salen de la UE/EEE, se aplican garantías adecuadas del art. 44 y ss. RGPD (en particular las SCC).
Tus datos nunca se venden, no se usan para solvencia/crédito ni para fines ajenos a la extracción y visualización de recetas.
7. Conservación
- En tu dispositivo: la caché permanece hasta que borres los datos de la extensión, la desinstales o se eliminen entradas por presión de almacenamiento.
- Proveedores de API/IA: el contenido de la petición se trata solo para completar esa llamada extract/enrich. No mantenemos un archivo a largo plazo de tus recetas más allá de contadores de rate-limit y registros de hosting habituales.
- Contadores de rate-limit: se renuevan/eliminan al final de cada ventana temporal (día).
- Registros de hosting: sujetos a los plazos estándar de retención de registros de Vercel.
8. Tus derechos
Tienes derecho de: acceso (art. 15), rectificación (art. 16), supresión (art. 17, sin perjuicio de obligaciones legales de conservación), limitación del tratamiento (art. 18), portabilidad (art. 20), oposición al tratamiento basado en interés legítimo (art. 21) y retirada del consentimiento para el futuro cuando el tratamiento se base en el consentimiento.
Como Parsley. apenas guarda identificadores persistentes asociados a ti (sin cuentas ni IDs de usuario), vincular peticiones pasadas a tu identidad puede ser limitado: incluye contexto relevante (fecha aproximada, URL afectada) en cualquier solicitud.
Derecho a reclamar: puedes presentar una reclamación ante una autoridad de protección de datos, p. ej. la de tu lugar de residencia o el Landesbeauftragter für den Datenschutz und die Informationsfreiheit Baden-Württemberg (autoridad competente del responsable, con sede en Heilbronn, Alemania).
9. Decisiones automatizadas
No hay decisiones automatizadas del art. 22 RGPD que produzcan efectos jurídicos o te afecten de forma similarmente significativa. El enriquecimiento con IA solo reformatea texto (pasos/consejos/FAQ); no evalúa personas.
10. Carácter voluntario
Usar Parsley. y activar la extracción/enriquecimiento es voluntario. Sin enviar contenido de la página, título y URL a nuestra API, la extracción y el enriquecimiento con IA no pueden funcionar; el lector JSON-LD local no se ve afectado.
11. Permisos de Chrome
- activeTab / scripting — lectura de la página de receta activa durante extracción/overlay
- storage / unlimitedStorage — ajustes y caché local
- Acceso a hosts a nuestra API (p. ej. Vercel) y content scripts en páginas web para detectar Recipe JSON-LD y mostrar el lector
12. Menores
Parsley. no está dirigida a menores de 13 años. No recopilamos a sabiendas datos personales de menores.
13. Cambios
Esta política puede cambiar con el producto o por motivos legales; la fecha superior se actualizará. En cambios materiales intentaremos dar un aviso razonable (p. ej. fecha actualizada, posiblemente un aviso en la tienda). El uso continuado tras publicar una versión revisada implica conocimiento de la misma.
14. Contacto
Para preguntas de privacidad: parsleyextension@icloud.com o mediante la opción de soporte/contacto del listado de Parsley. en Chrome Web Store.