Aviso de privacidad de PropFácil
Este aviso cubre el sitio, la API y el plugin MCP de PropFácil para ChatGPT y Codex. El responsable del tratamiento es PropFácil. Puedes escribir a hola@apphive.io.
Datos que tratamos
- Filtros de búsqueda y claves de propiedades enviados expresamente a nuestras herramientas.
- Datos públicos y autorizados del anunciante asociados a una propiedad, como teléfono, enlace de WhatsApp y enlace al anuncio original.
- Correo, nombre e identificador de cuenta cuando inicias sesión o vinculas PropFácil mediante OAuth.
- Contenido de las propiedades que decides publicar y el identificador necesario para asociarlas a tu cuenta.
- Registros técnicos mínimos, como hora, estado, dirección IP y un identificador de correlación, para seguridad y diagnóstico.
El plugin no pide el historial completo de la conversación ni la ubicación precisa del dispositivo. Una ciudad, dirección o coordenada solo se procesa si la proporcionas para buscar o publicar.
Para qué los usamos
Para buscar inventario autorizado, mostrar fichas y, cuando lo solicites o abras el detalle correspondiente, facilitar el contacto con el anunciante mediante teléfono, WhatsApp o el anuncio original; también para autenticar cuentas, publicar anuncios a petición del usuario, prevenir abuso, resolver incidencias y cumplir obligaciones legales. No vendemos datos personales ni los usamos para publicidad dentro del plugin.
Procedencia y destinatarios
El plugin público devuelve únicamente inventario propio o recibido de publicadores autorizados. Los datos de contacto sólo se entregan para la propiedad concreta consultada y no como un directorio o exportación masiva. El plugin no expone el dataset experimental de terceros del repositorio. Para operar el servicio usamos proveedores de infraestructura como Vercel (hosting), Neon (base de datos), Cloudflare R2 (imágenes) y Firebase (inicio de sesión). Cada proveedor recibe solo lo necesario para prestar su función.
Conservación
- Los access tokens duran una hora y no se almacenan en claro.
- Los códigos OAuth son de un solo uso y vencen en cinco minutos; los refresh tokens se guardan con hash y vencen en 30 días.
- La cuenta y las publicaciones se conservan mientras el servicio esté activo o hasta que solicites su eliminación, salvo obligación legal.
- Los registros operativos se conservan normalmente hasta 30 días y las copias de seguridad hasta 90 días.
Tus decisiones y derechos
Puedes no vincular la cuenta y seguir usando la búsqueda pública. Puedes revocar el acceso OAuth y solicitar acceso, corrección, eliminación u oposición escribiendo a hola@apphive.io. Incluye el correo de tu cuenta; podremos pedir una verificación razonable de identidad.
Seguridad, transferencias y cambios
Aplicamos cifrado en tránsito, tokens con alcance limitado, validación de entradas y controles de acceso. Los proveedores pueden procesar datos fuera de México bajo sus mecanismos contractuales. Publicaremos aquí cualquier cambio material y actualizaremos la fecha de vigencia.