CaptHook · capthook.ch

Política de privacidad

1. Responsable del tratamiento

El responsable de los tratamientos relativos a CaptHook en capthook.ch es Andreas Haslbeck, St. Gallerstrasse 22, 9400 Rorschach, Schweiz. Correo: capthook@haslbeck.ch.

2. Ámbito

Esta política se aplica a CaptHook conforme al derecho suizo de protección de datos y, cuando corresponda, al RGPD.

3. Cuentas e inicio de sesión

Según el proveedor elegido, tratamos un ID y nombre de GitHub o un identificador de Google, además de un nombre elegido. Google se limita a openid. CaptHook no solicita ni conserva direcciones de correo de estos proveedores.

4. Tratamiento de webhooks

CaptHook trata pipes, reglas, secretos de firma, URL de destino, eventos brutos y registros de entrega. Los eventos coincidentes se envían a los destinos Slack, Discord o Microsoft Teams/Power Automate configurados por el usuario.

5. Pagos

Para suscripciones Pro tratamos los ID de cliente y suscripción de Stripe, el plan, estado y periodo. Los medios de pago son tratados solo por Stripe y no se guardan en CaptHook.

6. Correos operativos

Los datos técnicos de eventos y errores pueden enviarse a una dirección configurada. CaptHook no envía boletines ni publicidad.

7. Alojamiento y registros

CaptHook funciona en infraestructura autogestionada en la Unión Europea. La IP, hora, recurso solicitado y registros técnicos pueden tratarse por seguridad, diagnóstico y prevención de abusos, normalmente durante 30 días.

8. Cookies

Solo se usan la cookie de sesión cifrada necesaria capthook_session y la cookie de idioma capthook_locale. No hay cookies analíticas, publicitarias ni de seguimiento.

9. Contacto y soporte

Los datos de contacto y mensajes se tratan para responder y prestar soporte. El operador puede acceder a datos de cuenta y pipes cuando sea necesario para soporte o prevención de abusos.

10. Destinatarios y transferencias internacionales

La infraestructura autogestionada está en la Unión Europea y, por tanto, fuera de Suiza. GitHub o Google pueden usarse para iniciar sesión y Stripe para suscripciones. Los destinos elegidos pueden recibir eventos. Se aplican las garantías exigidas. Los datos no se venden.

11. Conservación y eliminación

Los registros del servidor se conservan normalmente durante un máximo de 30 días. Cuentas, pipes, eventos, destinos y registros se conservan hasta su eliminación. Los documentos contables permanecen durante el plazo legal.

12. Seguridad

Las conexiones usan HTTPS/TLS. CaptHook no almacena contraseñas; el acceso usa OAuth y los secretos verifican webhooks. Se aplican medidas adecuadas.

13. Derechos

Conforme a la ley aplicable pueden solicitarse acceso, rectificación, eliminación, limitación, portabilidad u oposición escribiendo a capthook@haslbeck.ch.

14. Cambios

Esta política se actualiza cuando cambian las funciones o tratamientos. Se aplica la versión publicada en esta URL.