Política de Privacidad
Esta política de privacidad describe de forma clara y transparente cómo se recogen, utilizan y protegen tus datos personales cuando utilizas la aplicación web Gestor Pass (disponible en https://pass.gzutil.com) y la extensión para navegadores Chromium asociada.
El objetivo de este documento es que entiendas exactamente qué hacemos con tu información, con qué finalidad y qué derechos tienes sobre ella.
1. Identidad del responsable del tratamiento
El responsable del tratamiento de tus datos personales es:
Persona física titular del servicio Gestor Pass
Correo electrónico de contacto: legal@gzutil.com
Puedes dirigirte a esta dirección de correo electrónico para cualquier consulta relacionada con la privacidad o el tratamiento de tus datos personales.
2. Qué datos personales recogemos y con qué finalidad
En Gestor Pass recogemos únicamente los datos estrictamente necesarios para prestarte el servicio de gestión de contraseñas. A continuación, te detallamos cada categoría de datos:
2.1. Datos de tu cuenta
- Dirección de correo electrónico: la utilizamos para identificarte como usuario y permitir el acceso a tu cuenta.
- Contraseña maestra (cifrada): se almacena de forma segura mediante técnicas de hash criptográfico. Nunca guardamos tu contraseña en texto plano.
Finalidad: Gestionar tu cuenta de usuario y permitirte acceder de forma segura al servicio.
2.2. Datos de tus credenciales almacenadas
- Nombre del sitio web o servicio
- Nombre de usuario o identificador de acceso
- Contraseña (cifrada con AES-256-GCM)
- Notas adicionales opcionales
Finalidad: Almacenar y sincronizar tus credenciales de forma cifrada para que puedas acceder a ellas desde la aplicación web y la extensión del navegador.
2.3. Datos técnicos mínimos
- Fecha de creación y última actualización de cada credencial
- Información básica de sesión necesaria para mantener tu acceso activo
Finalidad: Mostrar tu historial, mejorar la usabilidad y garantizar el correcto funcionamiento del servicio.
2.4. Datos tratados por la extensión de navegador
La extensión para navegadores Chromium accede a los campos de usuario y contraseña de las páginas que visitas únicamente para:
- Ofrecerte sugerencias de autocompletado con las credenciales que tienes guardadas.
- Preguntarte si deseas guardar o actualizar una credencial cuando envías un formulario de inicio de sesión.
Importante: La extensión no almacena ni envía tu historial de navegación. Solo interactúa con formularios de login cuando tú lo autorizas expresamente.
3. Base legal para el tratamiento de tus datos
El tratamiento de tus datos personales se fundamenta en las siguientes bases jurídicas, de acuerdo con el Reglamento General de Protección de Datos (RGPD):
- Ejecución de un contrato: Al crear una cuenta y utilizar Gestor Pass, aceptas los términos del servicio. El tratamiento de tus datos es necesario para cumplir con ese contrato y prestarte el servicio de gestión de contraseñas.
- Tu consentimiento: Cuando decides guardar una credencial o utilizar la función de autocompletado, nos estás dando tu consentimiento para tratar esos datos específicos.
4. Durante cuánto tiempo conservamos tus datos
Conservamos tus datos personales mientras mantengas tu cuenta activa en Gestor Pass.
Si decides eliminar tu cuenta, procederemos al borrado definitivo de todos tus datos personales y credenciales almacenadas, salvo que exista una obligación legal que nos exija conservarlos durante un período determinado (por ejemplo, obligaciones fiscales o requerimientos judiciales).
Puedes solicitar la eliminación de tu cuenta en cualquier momento escribiendo a legal@gzutil.com.
5. Comunicación de datos a terceros
No vendemos ni cedemos tus datos a terceros con fines comerciales, publicitarios, de marketing ni para la elaboración de perfiles.
Únicamente compartimos datos con los siguientes proveedores técnicos, estrictamente necesarios para la prestación del servicio:
Proveedor de alojamiento web y base de datos
Servidores ubicados en la Unión Europea
Más información: Política de privacidad de OVH
Estos proveedores actúan como encargados del tratamiento y están obligados contractualmente a:
- Tratar los datos únicamente según nuestras instrucciones.
- No utilizar los datos para fines propios.
- Aplicar medidas de seguridad adecuadas.
- Mantener la confidencialidad de la información.
En ningún caso compartimos tus datos con terceros para:
- Publicidad o marketing
- Elaboración de perfiles comerciales
- Determinar tu solvencia o situación crediticia
- Cualquier otra finalidad ajena a la prestación del servicio
6. Transferencias internacionales de datos
Todos los servidores donde se almacenan tus datos están ubicados dentro de la Unión Europea, por lo que tus datos no se transfieren a países fuera del Espacio Económico Europeo.
En caso de que en el futuro fuera necesario realizar alguna transferencia internacional, te informaremos previamente y aplicaremos las garantías adecuadas exigidas por el RGPD (como cláusulas contractuales tipo o decisiones de adecuación de la Comisión Europea).
7. Medidas de seguridad
La seguridad de tus datos es nuestra prioridad. Hemos implementado las siguientes medidas técnicas y organizativas para proteger tu información:
Medidas técnicas
- Cifrado de contraseñas AES-256-GCM: Todas las contraseñas que almacenas se cifran con el algoritmo AES-256-GCM, uno de los estándares de cifrado más seguros disponibles actualmente.
- Hash seguro de la contraseña maestra: Tu contraseña de acceso se almacena mediante funciones de hash criptográfico, nunca en texto plano.
- Conexiones seguras HTTPS/SSL: Toda la comunicación entre tu navegador, la extensión y nuestros servidores se realiza mediante conexiones cifradas HTTPS.
- Autenticación de dos factores (2FA): Ofrecemos la posibilidad de activar un segundo factor de autenticación para añadir una capa extra de protección a tu cuenta.
- Sesiones seguras: Las sesiones de usuario tienen un tiempo de vida limitado y se gestionan de forma segura.
Medidas organizativas
- Acceso restringido a los datos solo al personal autorizado.
- Revisión periódica de las medidas de seguridad.
- Procedimientos de respuesta ante posibles incidentes de seguridad.
8. Tus derechos según el RGPD
Como usuario, tienes los siguientes derechos sobre tus datos personales:
- Derecho de acceso: Puedes solicitar una copia de todos los datos personales que tenemos sobre ti.
- Derecho de rectificación: Si alguno de tus datos es incorrecto o está incompleto, puedes pedirnos que lo corrijamos.
- Derecho de supresión ("derecho al olvido"): Puedes solicitar que eliminemos todos tus datos personales. Procederemos al borrado salvo que exista una obligación legal de conservarlos.
- Derecho a la limitación del tratamiento: En determinadas circunstancias, puedes solicitar que limitemos el uso de tus datos.
- Derecho a la portabilidad: Puedes solicitar recibir tus datos en un formato estructurado y de uso común para transmitirlos a otro responsable.
- Derecho de oposición: Puedes oponerte al tratamiento de tus datos en determinadas circunstancias.
- Derecho a retirar el consentimiento: Si el tratamiento se basa en tu consentimiento, puedes retirarlo en cualquier momento sin que ello afecte a la licitud del tratamiento previo.
Cómo ejercer tus derechos
Para ejercer cualquiera de estos derechos, solo tienes que enviarnos un correo electrónico a:
En tu solicitud, indica claramente qué derecho deseas ejercer y proporciona la información necesaria para identificarte (por ejemplo, el correo electrónico asociado a tu cuenta).
Plazo de respuesta: Responderemos a tu solicitud en un plazo máximo de un mes desde su recepción. Si la solicitud es compleja o hay un gran número de solicitudes, este plazo podrá ampliarse otros dos meses, en cuyo caso te informaremos.
Derecho a presentar una reclamación
Si consideras que no hemos atendido correctamente tus derechos, tienes derecho a presentar una reclamación ante la autoridad de control competente. En España, esta autoridad es:
9. Uso de la extensión de navegador
La extensión para navegadores Chromium complementa la funcionalidad de Gestor Pass permitiéndote autocompletar credenciales y guardar nuevas contraseñas directamente desde las páginas web que visitas.
Qué hace la extensión:
- Detecta formularios de inicio de sesión en las páginas que visitas.
- Te ofrece autocompletar con credenciales que ya tienes guardadas.
- Te pregunta si deseas guardar nuevas credenciales cuando envías un formulario de login.
Qué NO hace la extensión:
- No almacena ni envía tu historial de navegación.
- No accede a datos de páginas que no sean formularios de login.
- No comparte información con terceros.
La extensión se comunica únicamente con https://pass.gzutil.com (o la URL que configures en las opciones) para sincronizar tus credenciales cifradas.
10. Uso limitado de los datos (Chrome Web Store)
Gestor Pass y su extensión cumplen con las políticas del programa de la Chrome Web Store. En particular:
- Los datos se utilizan únicamente para la finalidad descrita en esta política (gestionar y autocompletar tus credenciales) y para mejorar técnicamente el servicio.
- No se usan ni transfieren datos de usuario para fines no relacionados con esa finalidad única.
- No se venden ni transfieren datos de usuario a terceros, salvo los proveedores necesarios para alojar y operar el servicio bajo obligaciones de confidencialidad.
- No se usan ni transfieren datos de usuario para determinar tu situación crediticia ni para ofrecerte préstamos u otros productos financieros.
11. Cambios en esta política
Esta política de privacidad puede actualizarse para reflejar cambios en el servicio, en las medidas de seguridad o en la normativa aplicable.
Cuando realicemos cambios significativos, actualizaremos la fecha de "última actualización" que aparece al principio de este documento. Te recomendamos revisar esta página periódicamente para estar informado sobre cómo protegemos tus datos.
La versión vigente de esta política estará siempre disponible en esta página.
12. Contacto
Si tienes cualquier duda, pregunta o comentario sobre esta política de privacidad o sobre cómo tratamos tus datos personales, no dudes en contactarnos:
Estaremos encantados de atenderte y resolver cualquier consulta relacionada con la privacidad de tus datos.