Español · English · Galego · Català · Euskara
← Volver a Shield404
Política de Privacidade
Última actualización: xullo de 2026. Escrita para que se entenda á primeira, non para protexernos con letra pequena.
Resumo nunha frase: Shield404 analiza o texto que nos pegas para dicirche se é unha estafa, non garda a túa IP nin datos identificativos, e só pide o teu email se ti decides activar unha alerta — podes darte de baixa nun clic, sen preguntas.
1. Quen é o responsable dos teus datos
Shield404 é un proxecto operado de forma independente. Os datos de identificación do titular (nome/razón social e NIF) están dispoñibles nos nosos termos de servizo e aviso legal (ES), conforme esixe a Lei 34/2002 (LSSI-CE). Podes contactar sobre calquera asunto de privacidade escribindo a contacto@shield404.com.
2. Con que base legal tratamos os teus datos?
De acordo co RGPD (artigo 6), tratamos os teus datos baixo estas bases xurídicas, segundo o caso:
- O teu consentimento explícito (art. 6.1.a): cando introduces voluntariamente un email ou teléfono para activar unha vixilancia, marcando a casilla de aceptación correspondente. Podes retirar este consentimento en calquera momento borrando os teus datos desde shield404.com/mis-datos.html.
- Interese lexítimo (art. 6.1.f): para a análise técnica de ligazóns e textos, a memoria comunitaria de estafas (con pegadas anónimas, nunca datos persoais) e a prevención de abusos automatizados do servizo.
3. Que datos tratamos, e cales NUNCA tratamos
Cando analizas unha ligazón, mensaxe ou teléfono
- Gardamos o contido analizado (a ligazón ou o patrón do texto) e o veredicto, para que a próxima persoa que pregunte o mesmo teña resposta instantánea e para alimentar o radar comunitario de estafas.
- Non gardamos o teu enderezo IP. Para limitar abusos usamos unha pegada anónima e irreversible (un hash cunha clave que cambia en cada reinicio do servidor) — nin nós podemos revertela ao teu IP real. Os rexistros técnicos do propio servidor web consérvanse un máximo de 7 días e serven só para detectar problemas técnicos.
- Antes de gardar calquera ligazón, eliminamos parámetros que poidan conter datos persoais (tokens, emails na URL).
- Antes de gardar calquera denuncia de texto, eliminamos automaticamente emails, IBANs e DNIs que aparezan nela.
Cando comprobamos un contrasinal
- O teu contrasinal nunca sae do teu dispositivo. Convértese nunha pegada criptográfica no teu propio navegador, e só se envían os primeiros 5 caracteres desa pegada a un servizo externo especializado (k-anonimato) — é matematicamente imposible reconstruír o teu contrasinal con esa información.
Cando activas unha vixilancia (alertas por email)
- Gardamos o email ou teléfono que nos indiques, exclusivamente para poder avisarte.
- Podes darte de baixa en calquera momento cun só clic, sen necesidade de contrasinal nin xustificación, desde a ligazón que inclúe cada email que che enviamos.
Cando revisas un adxunto ou unha foto
- O ficheiro nunca se sobe aos nosos servidores. Analízase dentro do teu propio navegador. Só se tes activada a comprobación con VirusTotal, envíase a pegada criptográfica do ficheiro (nunca o ficheiro en si).
4. Con quen compartimos datos
Para poder ofrecerche o servizo, algunhas comprobacións (nunca cos teus datos persoais, só co contido a analizar) envíanse a servizos especializados externos:
- Google Safe Browsing e VirusTotal: reputación de ligazóns e ficheiros.
- Have I Been Pwned (comprobación de contrasinais, só se non está xa na nosa propia lista local de contrasinais moi comúns; mediante k-anonimato: só viaxan 5 caracteres dunha pegada, nunca o teu contrasinal) e XposedOrNot (filtracións de email).
- AbuseIPDB: reputación de enderezos IP.
- URLhaus e OpenPhish: fontes públicas e gratuítas de dominios maliciosos xa coñecidos, que descargamos periodicamente para enriquecer a nosa propia Lista Vermella. Non implican enviarlles ningún dato teu: só recibimos información deles.
- Google Custom Search: comprobar se un dato (DNI, teléfono, nome) aparece publicado na web indexada.
- ipwho.is: xeolocalización aproximada do teu provedor de internet, só se usas a ferramenta "Alguén está a manipular a miña conexión?".
- Groq (ou o provedor de IA activo en cada momento): procesa o texto da túa consulta ao asesor, tras eliminar automaticamente emails, IBANs, DNIs e teléfonos.
- Resend: envío dos emails de confirmación e avisos de vixilancia, unicamente ao email que ti indicaches.
Cada un ten a súa propia política de privacidade, e só reciben a mínima información necesaria para responder (por exemplo, unha URL ou unha pegada de contrasinal, nunca a túa identidade).
Transferencias internacionais: algúns destes provedores (entre eles Groq, Resend, AbuseIPDB e Google) teñen servidores fóra do Espazo Económico Europeo, principalmente en Estados Unidos. Cando isto ocorre, a transferencia ampárase nos mecanismos de protección previstos polo RGPD para este tipo de casos (como o marco de adecuación UE-EE.UU. ou outras garantías equivalentes recoñecidas pola normativa europea). Podes pedirnos máis detalle sobre un provedor concreto escribindo a contacto@shield404.com.
Non vendemos, alugamos nin compartimos datos con fins publicitarios. Non hai anuncios en Shield404 nin os haberá.
5. Canto tempo conservamos os datos
As análises de ligazóns consérvanse mentres sexan útiles para a memoria comunitaria (detectar estafas repetidas). Podes solicitar a eliminación de calquera dato asociado a ti escribindo a contacto@shield404.com.
6. Os teus dereitos (RGPD)
Tes dereito a acceder, rectificar, eliminar, limitar o tratamento, oporte e solicitar a portabilidade de calquera dato que poidamos ter asociado a ti. Como non usamos contas nin contrasinais, a identificación faise verificando que coñeces o dato exacto (o teu email ou teléfono vixiado).
🗑️ Podes borrar os teus datos ti mesmo, ao instante: visita shield404.com/mis-datos.html, escribe o email ou teléfono que activaches como vixilancia, e enviarémosche unha ligazón a ese mesmo buzón para confirmar o borrado completo. Non fai falta escribirnos nin esperar resposta.
Se consideras que non atendemos a túa solicitude correctamente, podes reclamar ante a Axencia Española de Protección de Datos (AEPD).
7. Menores de idade
Shield404 está deseñado para protexer a persoas de todas as idades, incluídas as máis vulnerables. Non solicitamos nin verificamos a idade de quen usa a ferramenta, porque non esiximos rexistro. Se es o titor dun menor e queres máis información sobre como protexelo, podes escribirnos.
8. Cambios nesta política
Se actualizamos esta política de forma relevante, indicarémolo coa data de "última actualización" na parte superior desta páxina.
Algunha dúbida? Escríbenos a contacto@shield404.com. Respondemos sempre en linguaxe clara, sen tecnicismos innecesarios. (Ten en conta que o noso equipo adoita responder en castelán.)