Seguridad y privacidad
Severino entra en tus portales de facturación. Esto es exactamente lo que hace ahí.
Entendemos que dar acceso a una extensión a tus cuentas de AWS, Google Cloud o Stripe da respeto. Por eso Severino está diseñado para poder hacer lo mínimo imprescindible — y aquí te lo contamos sin letra pequeña.
Nunca ve tus contraseñas
No te las pide ni las guarda. Usa la sesión que ya tienes abierta en cada proveedor, igual que harías tú.
Solo entra donde tú le dejas
Al instalarla no tiene acceso a ninguna web. Chrome te pide permiso por cada proveedor la primera vez que buscas sus facturas.
No puede pagar ni borrar nada
Los botones de pagar, cambiar de plan, cancelar, borrar o cerrar sesión están bloqueados dentro de la propia extensión.
Borra tus datos sensibles antes de enviarlos
Emails, tarjetas, IBAN, teléfonos, NIF y claves de API se eliminan del texto antes de que nada salga de tu navegador.
Qué puede y qué no puede hacer
Puede
- Abrir el portal de facturación de los proveedores que tú marques
- Leer el texto visible de esa página para localizar la factura
- Pulsar enlaces de navegación y de descarga
- Guardar el PDF en tu carpeta de Descargas
- Enviar el PDF al email de tu gestoría, si tú lo configuras
No puede
- Ver, escribir ni guardar contraseñas
- Entrar en webs a las que no le has dado permiso
- Pagar, comprar, cambiar de plan, cancelar ni borrar nada
- Hacer capturas de pantalla ni leer tu historial de navegación
- Actuar cuando tú no has pulsado «Buscar facturas»
Qué pasa con tus datos en cada búsqueda
- 1
Pulsas «Buscar facturas»
Chrome te pide permiso sobre los dominios de los proveedores marcados (solo la primera vez). Puedes revocarlo cuando quieras.
Nada sale de tu navegador.
- 2
Severino sigue la ruta que ya conoce
Para cada proveedor reproduce los pasos guardados — abrir la página de facturas, pulsar descargar — dentro de tu navegador.
Nada sale de tu navegador.
- 3
Si el proveedor cambió su web, pide ayuda a la IA
Envía el texto visible de la página, ya sin datos sensibles, a nuestro servidor, que pregunta a un modelo de IA cuál es el siguiente clic. No se guarda: solo queda registrado el proveedor, el número de pasos y si funcionó.
Sale: texto de la página, redactado. No se almacena.
- 4
Descarga la factura
El PDF va a tu carpeta de Descargas. Una copia pasa por nuestro servidor para leer importe, fecha y número (con el texto redactado) y, si lo configuraste, enviarla a tu gestoría.
Se guarda: proveedor, periodo, importe, nº y fecha. El PDF no se guarda en nuestra base de datos.
Los permisos de Chrome, uno a uno
Estos son todos los permisos que pide la extensión. Ninguno le da acceso a webs por sí solo.
- identity
- Entrar con tu cuenta de Google para saber quién eres y activar tu plan. Solo pedimos tu email, tu nombre y tu foto de perfil.
- downloads
- Guardar el PDF de cada factura en tu carpeta de Descargas.
- storage
- Recordar en tu propio navegador qué proveedores tienes activos.
- scripting
- Leer el texto de la página de facturación y pulsar el botón de descarga — solo en los dominios que tú autorices.
- Permisos por proveedor (opcionales)
- Se piden uno a uno, en el momento de buscar, y solo para los proveedores que marques. Se revocan desde chrome://extensions.
Dominios que puede llegar a pedir para los proveedores del catálogo:
*.vercel.comconsole.cloud.google.comconsole.twilio.com*.console.aws.amazon.comgithub.com*.slack.comwww.canva.comsupabase.com*.lovable.dev*.datafast.iowww.make.comhpanel.hostinger.comaccount.godaddy.comconsole.anthropic.complatform.openai.comwww.cursor.com
Dónde están tus datos
Estos son todos los servicios que tratan datos por nosotros. Ninguno los usa para publicidad y no vendemos datos a nadie.
| Servicio | Para qué | Qué datos | Dónde |
|---|---|---|---|
| Vercel | Aloja la web y el servidor | Peticiones de la extensión en tránsito | UE (Fráncfort) |
| Neon (sobre AWS) | Base de datos | Cuenta, plan, historial de facturas (sin PDF) | UE (Fráncfort) |
| Vercel AI Gateway + Anthropic | Modelo de IA del agente y de la lectura de facturas | Texto redactado, sin guardarlo nosotros | EE. UU. |
| AgentMail | Envío de facturas a tu gestoría | PDF y email de tu gestoría | EE. UU. |
| Stripe | Cobro de la suscripción | Datos de pago (nunca los vemos) | UE / EE. UU. |
| Inicio de sesión | Email y nombre | UE / EE. UU. | |
| PostHog | Analítica de producto | Uso de la web y la extensión, sin contenido de facturas | UE (Fráncfort) |
| Crisp | Chat de soporte | Lo que nos escribas | UE (Francia) |
Las transferencias fuera de la UE se hacen con las garantías que exige el RGPD (cláusulas contractuales tipo o el Marco de Privacidad de Datos UE-EE. UU. de cada proveedor).
Tú tienes el control
- Revoca el acceso a un proveedor desde chrome://extensions → Severino → Acceso a sitios.
- Desinstala la extensión y deja de tener cualquier acceso al instante.
- Pide el borrado completo de tu cuenta escribiendo a hola@severino.io: borramos tu cuenta, tu historial y tu buzón de envío.
- Cancela tu suscripción desde tu cuenta, sin llamadas ni permanencia.
¿Has encontrado un problema de seguridad?
Escríbenos a hola@severino.io y lo revisamos con prioridad.
Severino es un producto de Twintag Services SL (NIF B57728818), empresa española sujeta al RGPD.
Leer la política de privacidad completa