Seguridad y privacidad

Severino entra en tus portales de facturación. Esto es exactamente lo que hace ahí.

Entendemos que dar acceso a una extensión a tus cuentas de AWS, Google Cloud o Stripe da respeto. Por eso Severino está diseñado para poder hacer lo mínimo imprescindible — y aquí te lo contamos sin letra pequeña.

Nunca ve tus contraseñas

No te las pide ni las guarda. Usa la sesión que ya tienes abierta en cada proveedor, igual que harías tú.

Solo entra donde tú le dejas

Al instalarla no tiene acceso a ninguna web. Chrome te pide permiso por cada proveedor la primera vez que buscas sus facturas.

No puede pagar ni borrar nada

Los botones de pagar, cambiar de plan, cancelar, borrar o cerrar sesión están bloqueados dentro de la propia extensión.

Borra tus datos sensibles antes de enviarlos

Emails, tarjetas, IBAN, teléfonos, NIF y claves de API se eliminan del texto antes de que nada salga de tu navegador.

Qué puede y qué no puede hacer

Puede

  • Abrir el portal de facturación de los proveedores que tú marques
  • Leer el texto visible de esa página para localizar la factura
  • Pulsar enlaces de navegación y de descarga
  • Guardar el PDF en tu carpeta de Descargas
  • Enviar el PDF al email de tu gestoría, si tú lo configuras

No puede

  • Ver, escribir ni guardar contraseñas
  • Entrar en webs a las que no le has dado permiso
  • Pagar, comprar, cambiar de plan, cancelar ni borrar nada
  • Hacer capturas de pantalla ni leer tu historial de navegación
  • Actuar cuando tú no has pulsado «Buscar facturas»

Qué pasa con tus datos en cada búsqueda

  1. 1

    Pulsas «Buscar facturas»

    Chrome te pide permiso sobre los dominios de los proveedores marcados (solo la primera vez). Puedes revocarlo cuando quieras.

    Nada sale de tu navegador.

  2. 2

    Severino sigue la ruta que ya conoce

    Para cada proveedor reproduce los pasos guardados — abrir la página de facturas, pulsar descargar — dentro de tu navegador.

    Nada sale de tu navegador.

  3. 3

    Si el proveedor cambió su web, pide ayuda a la IA

    Envía el texto visible de la página, ya sin datos sensibles, a nuestro servidor, que pregunta a un modelo de IA cuál es el siguiente clic. No se guarda: solo queda registrado el proveedor, el número de pasos y si funcionó.

    Sale: texto de la página, redactado. No se almacena.

  4. 4

    Descarga la factura

    El PDF va a tu carpeta de Descargas. Una copia pasa por nuestro servidor para leer importe, fecha y número (con el texto redactado) y, si lo configuraste, enviarla a tu gestoría.

    Se guarda: proveedor, periodo, importe, nº y fecha. El PDF no se guarda en nuestra base de datos.

Los permisos de Chrome, uno a uno

Estos son todos los permisos que pide la extensión. Ninguno le da acceso a webs por sí solo.

identity
Entrar con tu cuenta de Google para saber quién eres y activar tu plan. Solo pedimos tu email, tu nombre y tu foto de perfil.
downloads
Guardar el PDF de cada factura en tu carpeta de Descargas.
storage
Recordar en tu propio navegador qué proveedores tienes activos.
scripting
Leer el texto de la página de facturación y pulsar el botón de descarga — solo en los dominios que tú autorices.
Permisos por proveedor (opcionales)
Se piden uno a uno, en el momento de buscar, y solo para los proveedores que marques. Se revocan desde chrome://extensions.

Dominios que puede llegar a pedir para los proveedores del catálogo:

*.vercel.comconsole.cloud.google.comconsole.twilio.com*.console.aws.amazon.comgithub.com*.slack.comwww.canva.comsupabase.com*.lovable.dev*.datafast.iowww.make.comhpanel.hostinger.comaccount.godaddy.comconsole.anthropic.complatform.openai.comwww.cursor.com

Dónde están tus datos

Estos son todos los servicios que tratan datos por nosotros. Ninguno los usa para publicidad y no vendemos datos a nadie.

ServicioPara quéQué datosDónde
VercelAloja la web y el servidorPeticiones de la extensión en tránsitoUE (Fráncfort)
Neon (sobre AWS)Base de datosCuenta, plan, historial de facturas (sin PDF)UE (Fráncfort)
Vercel AI Gateway + AnthropicModelo de IA del agente y de la lectura de facturasTexto redactado, sin guardarlo nosotrosEE. UU.
AgentMailEnvío de facturas a tu gestoríaPDF y email de tu gestoríaEE. UU.
StripeCobro de la suscripciónDatos de pago (nunca los vemos)UE / EE. UU.
GoogleInicio de sesiónEmail y nombreUE / EE. UU.
PostHogAnalítica de productoUso de la web y la extensión, sin contenido de facturasUE (Fráncfort)
CrispChat de soporteLo que nos escribasUE (Francia)

Las transferencias fuera de la UE se hacen con las garantías que exige el RGPD (cláusulas contractuales tipo o el Marco de Privacidad de Datos UE-EE. UU. de cada proveedor).

Tú tienes el control

  • Revoca el acceso a un proveedor desde chrome://extensions → Severino → Acceso a sitios.
  • Desinstala la extensión y deja de tener cualquier acceso al instante.
  • Pide el borrado completo de tu cuenta escribiendo a hola@severino.io: borramos tu cuenta, tu historial y tu buzón de envío.
  • Cancela tu suscripción desde tu cuenta, sin llamadas ni permanencia.

¿Has encontrado un problema de seguridad?

Escríbenos a hola@severino.io y lo revisamos con prioridad.

Severino es un producto de Twintag Services SL (NIF B57728818), empresa española sujeta al RGPD.

Leer la política de privacidad completa