Política de Privacidad — Indicadores Económicos (complemento de Google Sheets)
Última actualización: 2026-07-28 · Responsable: Birdie Ltda. · Contacto: contacto@birdie.cl
Este complemento (“el complemento”) para Google Sheets entrega valores de indicadores económicos (UF, UTM, dólar, euro y otros indicadores de Chile y Latinoamérica) dentro de tus hojas de cálculo. Esta política explica qué datos se tratan, cuáles no, y cómo se protegen.
Qué datos NO recopilamos
- No leemos ni enviamos el contenido de tus hojas de cálculo. El complemento solo escribe el valor de un indicador en la celda que tú seleccionas (botones del panel) y lee el parámetro de fecha que pasas a una función. No accede al resto del documento ni a otros archivos de tu Drive.
- No recopilamos datos personales (nombre, correo, contactos) a través de las funciones de hoja de cálculo. Las funciones se ejecutan de forma anónima.
Qué datos se tratan
Para entregar los valores, el complemento hace solicitudes a nuestra API (https://indicadoreseconomicoschile-v2.azurewebsites.net). En cada solicitud se envía:
- El indicador pedido (país, código y fecha; p. ej. “cl/uf/hoy”). No identifica a la persona.
- Un identificador anónimo de instalación (
X-Client-Id): un GUID aleatorio generado en tu instalación, sin relación con tu identidad, usado solo para estimar la cantidad de usuarios activos y diagnosticar problemas. No es un dato personal. - La superficie (
X-Client-Surface): indica que la solicitud viene de Google Sheets. - Tu license key, únicamente si activaste el plan PRO: se envía como credencial para validar tu suscripción. Se valida contra Polar (procesador de pagos / Merchant of Record) y no se comparte con terceros.
Almacenamiento
- El identificador anónimo de instalación y, si corresponde, tu license key se guardan localmente en las propiedades de usuario del complemento (almacenamiento de Google Apps Script asociado a tu cuenta). Puedes borrarlos desinstalando el complemento o cerrando sesión PRO desde el panel.
- No mantenemos perfiles de usuario asociados a las funciones de Google Sheets.
Cómo protegemos los datos
El complemento pide dos permisos considerados sensibles (script.external_request y script.container.ui) y uno no sensible (spreadsheets.currentonly). Estas son las medidas técnicas y organizativas concretas con las que protegemos todo dato tratado a través de ellos, y cualquier otro dato descrito en esta política:
- Cifrado en tránsito. Todo el tráfico entre el complemento y nuestra API viaja cifrado sobre HTTPS. El servicio rechaza las conexiones sin cifrar (redirección forzada a HTTPS) y exige TLS 1.2 o superior; las versiones anteriores del protocolo están deshabilitadas.
- Cifrado en reposo. Nuestra base de datos es Azure SQL Database con Transparent Data Encryption (TDE) activo, de modo que los archivos de datos, los registros y los respaldos automáticos quedan cifrados en disco (AES-256). La base está alojada en la región Chile Central de Microsoft Azure.
- Tu license key no se almacena en nuestros servidores. Cuando activas el plan PRO, la clave se valida contra Polar en el momento de usarla. No la escribimos en la base de datos ni en los registros: solo conservamos en memoria, y por un máximo de 10 minutos, el resultado de esa validación, indexado por un hash SHA-256 irreversible de la clave. Pasado ese lapso se descarta.
- Las credenciales se guardan solo como hash. Las API keys que emitimos para integraciones se almacenan exclusivamente como hash SHA-256; ni siquiera nosotros podemos recuperar el valor original a partir de la base de datos.
- Minimización de datos. Nuestra base de datos guarda valores de indicadores económicos públicos. No guarda el contenido de tus hojas de cálculo, ni tus archivos de Drive, ni datos personales provenientes del complemento de Google Sheets. Lo que no se recoge no puede filtrarse.
- Control de acceso. El acceso a los sistemas de producción está restringido al personal de Birdie Ltda. que lo necesita para operar el servicio, mediante cuentas nominativas e individuales. El panel de administración exige una cuenta corporativa de
birdie.clcon rol de administrador asignado explícitamente; no es accesible para usuarios del complemento ni para terceros. - Gestión de secretos. Las credenciales de la API, de la base de datos y del procesador de pagos se guardan en la configuración protegida de Azure App Service. No están en el código fuente ni en el repositorio, y no se comparten por correo ni por mensajería.
- Retención y eliminación. La telemetría técnica se conserva 90 días en Application Insights y luego se elimina automáticamente. El identificador anónimo de instalación y, si corresponde, tu license key residen en las propiedades de usuario de Google Apps Script —almacenamiento cifrado y administrado por Google, asociado a tu cuenta— y se eliminan al desinstalar el complemento o al cerrar sesión PRO desde el panel.
- Actualizaciones de seguridad. La plataforma de alojamiento y la base de datos son servicios administrados de Microsoft Azure, que recibe los parches de seguridad del sistema operativo y del motor de datos de forma continua.
- Respuesta a incidentes. Si se produjera un incidente de seguridad que afecte a datos de usuarios, lo comunicaremos sin demora indebida a las personas afectadas y a la autoridad competente, a través de contacto@birdie.cl.
Para solicitar la eliminación de cualquier dato asociado a tu uso del complemento, escribe a contacto@birdie.cl y la atenderemos dentro de los 30 días siguientes.
In English: data in transit is encrypted with HTTPS/TLS 1.2+ (plaintext HTTP is refused); data at rest is encrypted with Azure SQL Transparent Data Encryption (AES-256), backups included; PRO license keys are never persisted — they are validated against Polar and only an irreversible SHA-256 hash is kept in memory for at most 10 minutes; issued API keys are stored as SHA-256 hashes only; production access is limited to named Birdie Ltda. staff and the admin console requires a birdie.cl corporate account with an explicitly granted admin role; secrets live in Azure App Service protected configuration, never in source control; technical telemetry is deleted after 90 days. Deletion requests: contacto@birdie.cl.
Permisos que solicita el complemento y por qué
- Conectarse a un servicio externo (
script.external_request): para consultar los valores de los indicadores en nuestra API. - Mostrar y ejecutar contenido de interfaz (
script.container.ui): para abrir el panel lateral. - Ver y editar solo la hoja de cálculo actual (
spreadsheets.currentonly): para insertar el valor en la celda que seleccionas. No accede a otros documentos.
Terceros
- Polar (Merchant of Record: procesamiento de pagos y validación de license keys del plan PRO).
- Microsoft Azure (alojamiento de la API) y Application Insights (telemetría técnica agregada).
Tus derechos
Puedes dejar de usar el complemento y desinstalarlo en cualquier momento. Para consultas sobre datos, o para solicitar su eliminación, escribe a contacto@birdie.cl.
Uso limitado de los datos de Google
En la práctica el complemento no recibe datos de usuario de Google: no lee el contenido de tus hojas de cálculo ni accede a tu Drive, tu correo, tus contactos o tu perfil. De todos modos, el uso y la transferencia de cualquier información recibida desde las APIs de Google se rige por la Política de Datos de Usuario de los Servicios de API de Google, incluidos sus requisitos de Uso Limitado. En concreto:
- No usamos esos datos con fines publicitarios ni los vendemos.
- No los transferimos a terceros, salvo lo estrictamente necesario para operar el complemento o cuando la ley lo exija.
- Ninguna persona los lee, salvo que tú lo autorices expresamente para resolver un problema de soporte.
- No los usamos para desarrollar, mejorar ni entrenar modelos generalizados de inteligencia artificial o aprendizaje automático.
In English: Indicadores Económicos’ use and transfer of information received from Google APIs to any other app will adhere to the Google API Services User Data Policy, including the Limited Use requirements.


