Política de privacidad de ApiChatcher
Resumen
ApiChatcher (en adelante, «nosotros» o «la Aplicación») es una herramienta multiplataforma de captura y depuración de paquetes HTTP/HTTPS para iOS, Android, macOS y Windows, diseñada para ayudar a desarrolladores y probadores a capturar, analizar y depurar el tráfico de red. Respetamos y protegemos el derecho a la privacidad de cada usuario. Esta política de privacidad describe cómo recopilamos, utilizamos, almacenamos y protegemos su información personal. Léala detenidamente antes de usar la Aplicación.
Descripción de la Aplicación
ApiChatcher es una herramienta multiplataforma de captura y depuración de paquetes HTTP/HTTPS para iOS, Android, macOS y Windows. Permite capturar solicitudes y respuestas HTTP/HTTPS, generar documentación de API, exportar a Postman o Apifox, reproducir solicitudes, reescribir respuestas y utilizar scripts para necesidades avanzadas de depuración.
Almacenamiento y tratamiento de datos
Ubicación del almacenamiento
- Almacenamiento local: ApiChatcher almacena todo el tráfico de red capturado localmente en su dispositivo. Sus datos permanecen en su dispositivo y no en nuestros servidores, por lo que sus capturas permanecen privadas.
Sistema de cuenta
- Inicio de sesión opcional: ApiChatcher ofrece un inicio de sesión de cuenta opcional. Puede registrarse e iniciar sesión con su dirección de correo electrónico y un código de verificación. El inicio de sesión es opcional; puede utilizar las funciones principales de captura y depuración sin cuenta.
- Finalidad del inicio de sesión: El inicio de sesión se utiliza para: (1) sincronizar el estado de su suscripción para que sus beneficios se apliquen en varias plataformas (iOS, Android, macOS, Windows) y dispositivos; y (2) cuando active voluntariamente la sincronización en la nube de configuraciones, respaldar en nuestros servidores configuraciones de tipo reglas cifradas de extremo a extremo para sincronizarlas entre dispositivos. No utilizamos su información de inicio de sesión para otros fines.
- Límites de uso de la cuenta: Una cuenta solo puede utilizarse simultáneamente en un máximo de tres plataformas. La cuenta es de uso personal; no la comparta ni la preste.
- Separación de datos: Su información de cuenta está completamente separada del tráfico de red capturado. El inicio de sesión no afecta su control local sobre los datos de captura. La sincronización en la nube de configuraciones solo sube configuraciones de reglas cifradas, sin relación con los datos de captura (véase «Sincronización en la nube de configuraciones» más abajo).
Suscripciones y pagos
Al adquirir la membresía Pro o Ultimate, el pago se procesa a través de las siguientes plataformas de terceros:
- Apple App Store: compras dentro de la aplicación en iOS
- Google Play: compras dentro de la aplicación en Android
- Sitio web oficial: WeChat Pay (usuarios de habla china) o Creem (otras regiones), según la página de compra
No recopilamos ni almacenamos directamente información de pago sensible como números de tarjeta o contraseñas de pago. Dichas plataformas nos proporcionan la información necesaria para verificar la suscripción (ID de pedido, ID de suscripción, identificador de producto, fecha de vencimiento, etc.) para vincular los beneficios de membresía a su cuenta. El tratamiento de sus datos de pago por cada plataforma se rige por su propia política de privacidad.
Datos de tráfico de red
Datos capturados
- Tratamiento local: Todas las solicitudes y respuestas HTTP/HTTPS capturadas se procesan y almacenan localmente en su dispositivo.
- Sin transferencia de datos de captura: No transmitimos datos de tráfico capturado a nuestros servidores ni a terceros.
Principios de tratamiento
- Tratamiento local: Todo el procesamiento de datos de captura se realiza en su dispositivo.
- Control del usuario: Usted tiene control total sobre los datos capturados, incluida su consulta, exportación y eliminación.
Sincronización en la nube de configuraciones (opcional)
Puede voluntariamente activar la «sincronización en la nube de configuraciones» para sincronizar entre dispositivos con sesión iniciada parte de las configuraciones de tipo reglas (filtros Host, asignaciones DNS, reglas de reescritura, scripts, reproducción combinada, archivos descriptores Protobuf, etc.). La función está desactivada por defecto; debe establecer una frase de contraseña de cifrado en su dispositivo y activarla manualmente.
Diferencia con los datos de captura
- Los datos de tráfico capturado (historial de captura, sesiones, cuerpos de solicitud/respuesta, etc.) permanecen únicamente en su dispositivo y nunca se suben mediante la sincronización en la nube.
- La sincronización en la nube solo afecta a las reglas y archivos de configuración mencionados, con cifrado de extremo a extremo en su dispositivo antes de la subida.
Contenido almacenado en nuestros servidores
Al utilizar la sincronización en la nube de configuraciones, nuestros servidores pueden almacenar:
- Copias de seguridad cifradas de configuración (texto cifrado): ilegibles en texto claro sin su frase de contraseña de cifrado.
- Huella de clave (Key Fingerprint): valor de comprobación calculado en su dispositivo a partir de la clave de cifrado, para verificar que todos los dispositivos usan la misma clave; no es su frase de contraseña y no permite recuperarla.
- Salt: parámetro público para derivar la clave a partir de la frase de contraseña; por sí solo no descifra datos.
- Metadatos de sincronización: tipo de configuración, ID de elementos, números de versión, marcas de tiempo de actualización, etc., para sincronización incremental — sin texto claro de configuración.
Lo que no almacenamos
- Su frase de contraseña de cifrado
- La clave de cifrado para descifrar la configuración (derivada localmente de su frase de contraseña)
- Texto claro sin cifrar de reglas o scripts
- Tráfico de captura, sesiones, cuerpos de solicitudes/respuestas, etc.
Su control
- Puede desactivar la sincronización en la nube en cualquier momento; desactivarla no elimina automáticamente las copias de seguridad existentes en la nube.
- Puede eliminar los datos de configuración en la nube en la aplicación, lo que borra solo las copias cifradas en nuestros servidores sin afectar la configuración local en su dispositivo (salvo que usted borre los datos de la aplicación).
- La frase de contraseña de cifrado solo se guarda en el almacenamiento seguro local de su dispositivo y nunca se sube. Si la olvida, no podemos recuperarla; es posible que deba eliminar los datos en la nube y establecer una nueva. Consulte la Guía de sincronización en la nube de configuraciones.
Recopilación de datos de usuario
Datos que recopilamos
- Información de cuenta: Si utiliza el inicio de sesión, recopilamos la dirección de correo electrónico de registro, únicamente para identificación de cuenta y sincronización de suscripción.
- Información de suscripción: Al comprar a través de Apple App Store, Google Play o nuestro sitio web, recibimos la información necesaria para verificar y sincronizar el estado de la suscripción, sin otros fines.
- Datos que no recopilamos: ApiChatcher no recopila, almacena ni analiza datos de captura, contenido del tráfico, información del dispositivo, datos de ubicación, etc. Todos los datos de captura permanecen en su dispositivo. No recopilamos su frase de contraseña de cifrado para la sincronización en la nube; en la nube solo se almacena texto cifrado y metadatos como huellas y Salt (véase «Sincronización en la nube de configuraciones»).
Medidas de seguridad
- Almacenamiento local: Todos los datos relacionados con la captura se almacenan localmente en su dispositivo para máxima privacidad.
- Subida cifrada (opcional): Si activa la sincronización en la nube de configuraciones, solo se suben configuraciones de tipo reglas cifradas de extremo a extremo; el tráfico de captura nunca se sube.
- Revisiones periódicas: Revisamos y actualizamos nuestras medidas de seguridad conforme evolucionan los requisitos y la tecnología.
Base jurídica del tratamiento
Al crear una cuenta, tratamos su dirección de correo electrónico con base en:
- Necesidad contractual: El tratamiento es necesario para ejecutar el contrato con usted — prestación del servicio de cuenta y sincronización del estado de suscripción entre plataformas y dispositivos.
- Consentimiento: Al registrarse voluntariamente, consiente el tratamiento de su correo electrónico para identificación de cuenta y sincronización de suscripción. Puede retirar el consentimiento solicitando la eliminación de la cuenta.
Sus derechos de protección de datos
Según la legislación aplicable en su jurisdicción, puede tener derecho a:
- Acceso a sus datos personales y obtención de una copia
- Rectificación de datos inexactos o incompletos
- Supresión cuando los datos ya no sean necesarios o retire el consentimiento
- Limitación del tratamiento en determinados casos
- Portabilidad en formato estructurado y legible por máquina
- Oposición al tratamiento en determinadas situaciones
Para ejercer estos derechos, contacte con [email protected]. Responderemos conforme a la legislación aplicable de protección de datos.
Conservación de datos
- Información de cuenta (correo electrónico): mientras la cuenta esté activa; eliminación en un plazo razonable tras la eliminación de la cuenta.
- Información de suscripción: hasta el vencimiento de la suscripción o eliminación de la cuenta.
- Datos de red capturados: recordatorio — todos los datos de tráfico capturado permanecen únicamente en su dispositivo y nunca se almacenan ni transmiten a nuestros servidores. Usted controla íntegramente su conservación y eliminación en el dispositivo.
- Datos de sincronización en la nube de configuraciones: si utiliza esta función, las copias cifradas permanecen en nuestros servidores hasta que elimine los datos en la nube o la cuenta (según el flujo del producto). No podemos acceder al texto claro de la configuración.
Contacto
Para preguntas o sugerencias sobre esta política de privacidad de ApiChatcher:
- Correo electrónico: [email protected]
Actualizaciones de la política
Podemos actualizar esta política de privacidad periódicamente. Consulte esta página con regularidad. Los cambios entran en vigor al publicarse en esta página.
Última actualización: 11 de agosto de 2026