Privacidad — extensión de Chrome PokéItem
Última actualización: 20 de agosto de 2026
La extensión no tiene servidor propio.
- →El título y el precio leídos en la página se envían a app.pokeitem.fr para identificar la carta y recuperar su cotización.
- →La foto del anuncio también se envía, en un caso concreto y sin que hagas clic: cuando el texto no basta para identificar la carta. La tabla «La foto del anuncio», más abajo, indica exactamente cuándo y cómo desactivarlo.
- →Si ya has iniciado sesión en PokéItem en Chrome, tus cookies NextAuth sirven para leer tu álbum y tu lista de deseos. No se almacena nada en terceros.
- →El historial de las 15 últimas cartas permanece en chrome.storage, en tu propio perfil de Chrome.
- →Los anuncios seguidos («Seguir este anuncio») también permanecen en chrome.storage.local, en tu propio perfil de Chrome: 50 como máximo, nunca enviados a ninguna parte. Su precio solo se actualiza cuando vuelves a abrir el anuncio: la extensión nunca consulta una página en segundo plano.
- →Ningún dato se vende. Los enlaces de eBay utilizan el programa de afiliación ya en vigor en la app PokéItem.
Anuncios comunicados para mejorar las cotizaciones
Cambio del 19/08/2026 — hasta ahora era un ajuste opcional, desactivado por defecto. Ese ajuste ya no existe: se ha retirado del código, no se sustituye por nada y la extensión no ofrece ninguna forma de rechazar este envío. Ahora abarca también los anuncios listados —las etiquetas de precio en las páginas de resultados—, no solo aquellos cuyo panel abres: en una página de resultados, cada anuncio que la extensión cotiza de paso se envía, sin ningún clic por tu parte. El alcance de lo que se envía, campo por campo, no cambió ese día.
Cambio del 20/08/2026 — se añade un campo a la tabla «Lo que se envía»: el estado declarado del anuncio (Near Mint, excelente, bueno, jugado, dañado), cuando el vendedor lo ha indicado o el título lo dice. Es una propiedad del anuncio público, no del vendedor ni tuya, y sirve para afinar las cotizaciones por estado. Nada más ha cambiado.
Leboncoin y Vinted no tienen API pública: los únicos anuncios franceses observables son aquellos que alguien está mirando. Por eso los anuncios que la extensión cotiza se comparten para afinar las cotizaciones de todos.
Cuándo — cada vez que la extensión cotiza un anuncio y la carta ha sido identificada sin ambigüedad, tanto si has abierto la página del anuncio como si la extensión simplemente ha colocado una etiqueta de precio en una página de resultados. En una página de lista esto ocurre sin ningún clic por tu parte, para cada anuncio cotizado.
Si la extensión duda entre varias cartas, te propone una lista y no comunica nada: una carta adivinada contamina una cotización en lugar de mejorarla. Tampoco se envía nunca nada por un lote, un producto sellado, un sitio distinto de Vinted / Leboncoin / eBay / Cardmarket, una página que la extensión no ha podido leer, o una página de la que no ha podido demostrar que trataba realmente del anuncio en pantalla. El mismo anuncio al mismo precio se envía una sola vez por sesión; los envíos se agrupan de veinte en veinte.
Lo que se envía — el anuncio, nada más:
| Campo | Ejemplo |
|---|---|
| Sitio + identificador del anuncio | leboncoin · 3201211495 |
| URL sin parámetros (cadena de consulta y ancla eliminadas) | https://www.leboncoin.fr/ad/collection/3201211495 |
| Título del anuncio | Kangourex 5/64 1ère édition CCC 8 |
| Precio + moneda | 279 · EUR |
| Idioma de cotización, gradación, edición | FR · CCC 8 · 1.ª edición |
| Estado declarado (solo el nivel, cuando se conoce; si no, nada) | excelente |
| Carta emparejada + fecha de observación | card_xxx · 2026-08-18T12:00:00Z |
Lo que NUNCA se envía en este informe:
- →ningún dato del vendedor — ni su nombre, ni su perfil, ni su valoración, ni su número de reseñas (la extensión los lee para avisarte en pantalla; se quedan en local);
- →ninguna identidad tuya — tu cuenta sirve para autenticar el envío a app.pokeitem.fr y para limitar su frecuencia; el identificador de tu cuenta no se transmite más allá (pero lee «Lo que añade el servidor» más abajo: el relé adjunta un seudónimo derivado de esa cuenta);
- →ningún historial de navegación: ni las páginas sin anuncio, ni tus búsquedas, ni ningún sitio fuera de Vinted / Leboncoin / eBay / Cardmarket;
- →ni la descripción, ni las fotos del anuncio, ni los mensajes. ⚠️ Esta línea solo vale para este envío. La foto sí sale, por otra vía —la del escáner— y la tabla «La foto del anuncio», más abajo, indica cuál.
Adónde va — la extensión solo habla con app.pokeitem.fr. Es el servidor de PokéItem el que retransmite el anuncio a su servicio de cotización (api.tcgapi.io) con su propia clave: la extensión no tiene ninguna. Los anuncios aportados se usan únicamente para calcular cotizaciones; no se venden y no llevan tu identidad —sí llevan un seudónimo estable, descrito justo debajo.
Lo que añade el servidor
El destinatario final recibe, por tanto, un campo que la extensión no envía, y hay que decirlo. La extensión no emite nada más allá de las tablas anteriores, pero desde agosto de 2026 el servidor de PokéItem adjunta a cada anuncio retransmitido un seudónimo no reversible derivado de tu cuenta: HMAC-SHA256(secreto del servidor, identificador de cuenta), truncado a 16 caracteres hexadecimales. Se calcula en el servidor; la extensión nunca lo ve y no puede falsificarlo — el relé sobrescribe cualquier valor que le llegue.
Permite al servicio de cotización establecer que dos personas distintas han visto el mismo anuncio: es la única manera de distinguir una observación corroborada de una aislada, ya que toda la flota de extensiones pasa por una única clave técnica. Es estable (la misma cuenta produce siempre el mismo seudónimo) pero el destinatario no puede remontar hasta tu cuenta: el secreto que lo calcula nunca sale del servidor de PokéItem y puede rotarse. El identificador de tu cuenta sigue sin transmitirse nunca.
A qué puedes negarte
De este envío, a nada, dentro de la extensión. No hay ajuste, ni casilla, ni «desactivar la contribución». Las únicas formas de no comunicar nada son desinstalar la extensión, desactivarla en chrome://extensions, o no usarla en una página de anuncio. Se dice claramente porque es la verdad del binario. (El envío de la foto, en cambio, sí puede desactivarse — véase la sección siguiente.)
La foto del anuncio
El escáner de PokéItem lee la foto de un anuncio para reconocer la carta cuando el texto no basta. También se activa por sí solo, y hay que decirlo con claridad: no es únicamente «a petición».
| Cuándo se envía la foto | Tu acción | Ajuste que lo impide |
|---|---|---|
| Recurso automático: el anuncio está abierto, el panel aparece solo (autoOpen, activado por defecto) y ni el título ni la descripción nombran una carta | ninguna — no has hecho clic en nada | «Identificar la foto cuando el texto no basta» (autoIdentify), activado por defecto |
| Botón «Identificar la foto» | haces clic | — |
| «Subir una imagen» | eliges el archivo | — |
| Clic derecho en una imagen → «Identificar esta carta» | haces clic | — |
Lo que se envía: solo la imagen, redimensionada, a https://app.pokeitem.fr/api/scanner/identify — junto con tu idioma de cotización, y nada más de la página: ni la descripción, ni el vendedor, ni el título. Un escaneo consume 1 crédito de tu cuenta.
Tres límites contienen el recurso automático, y están escritos en el código: un solo intento por anuncio, nunca con el panel cerrado, nunca en Cardmarket (allí la página de producto nombra la carta, un escaneo no aportaría nada). Desmarca «Identificar la foto cuando el texto no basta» (panel → Ajustes, o la página de opciones) y ninguna foto volverá a salir sin que tú la pidas: es el único interruptor de esta extensión que detiene realmente un envío.
La extensión es un módulo de PokéItem: el tratamiento de los datos de tu cuenta PokéItem se describe en la política de privacidad del servicio. Preguntas o avisos: contact@pokeitem.fr.
