Español · English · Galego · Català · Euskara
← Volver a Shield404
Política de Privacidad
Última actualización: julio de 2026. Escrita para que se entienda a la primera, no para protegernos con letra pequeña.
Resumen en una frase: Shield404 analiza el texto que nos pegas para decirte si es una estafa, no guarda tu IP ni datos identificativos, y solo pide tu email si tú decides activar una alerta — puedes darte de baja en un clic, sin preguntas.
1. Quién es el responsable de tus datos
Shield404 es un proyecto operado de forma independiente. Los datos de identificación del titular (nombre/razón social y NIF) están disponibles en nuestros términos de servicio y aviso legal, conforme exige la Ley 34/2002 (LSSI-CE). Puedes contactar sobre cualquier asunto de privacidad escribiendo a contacto@shield404.com.
2. ¿Con qué base legal tratamos tus datos?
De acuerdo con el RGPD (artículo 6), tratamos tus datos bajo estas bases jurídicas, según el caso:
- Tu consentimiento explícito (art. 6.1.a): cuando introduces voluntariamente un email o teléfono para activar una vigilancia, marcando la casilla de aceptación correspondiente. Puedes retirar este consentimiento en cualquier momento borrando tus datos desde shield404.com/mis-datos.html.
- Interés legítimo (art. 6.1.f): para el análisis técnico de enlaces y textos, la memoria comunitaria de estafas (con huellas anónimas, nunca datos personales) y la prevención de abusos automatizados del servicio.
3. Qué datos tratamos, y cuáles NUNCA tratamos
Cuando analizas un enlace, mensaje o teléfono
- Guardamos el contenido analizado (el enlace o el patrón del texto) y el veredicto, para que la próxima persona que pregunte lo mismo tenga respuesta instantánea y para alimentar el radar comunitario de estafas.
- No guardamos tu dirección IP. Para limitar abusos usamos una huella anónima e irreversible (un hash con una clave que cambia en cada reinicio del servidor) — ni nosotros podemos revertirla a tu IP real. Los registros técnicos del propio servidor web se conservan un máximo de 7 días y sirven solo para detectar problemas técnicos.
- Antes de guardar cualquier enlace, eliminamos parámetros que puedan contener datos personales (tokens, emails en la URL).
- Antes de guardar cualquier reporte de texto, eliminamos automáticamente emails, IBANs y DNIs que aparezcan en él.
Cuando comprobamos una contraseña
- Tu contraseña nunca sale de tu dispositivo. Se convierte en una huella criptográfica en tu propio navegador, y solo se envían los primeros 5 caracteres de esa huella a un servicio externo especializado (k-anonimato) — es matemáticamente imposible reconstruir tu contraseña con esa información.
Cuando activas una vigilancia (alertas por email)
- Guardamos el email o teléfono que nos indiques, exclusivamente para poder avisarte.
- Puedes darte de baja en cualquier momento con un solo clic, sin necesidad de contraseña ni justificación, desde el enlace que incluye cada email que te enviamos.
Cuando revisas un adjunto o una foto
- El archivo nunca se sube a nuestros servidores. Se analiza dentro de tu propio navegador. Solo si tienes activada la comprobación con VirusTotal, se envía la huella criptográfica del archivo (nunca el archivo en sí).
4. Con quién compartimos datos
Para poder ofrecerte el servicio, algunas comprobaciones (nunca con tus datos personales, solo con el contenido a analizar) se envían a servicios especializados externos:
- Google Safe Browsing y VirusTotal: reputación de enlaces y archivos.
- Have I Been Pwned (comprobación de contraseñas, solo si no está ya en nuestra propia lista local de contraseñas muy comunes; mediante k-anonimato: solo viajan 5 caracteres de una huella, nunca tu contraseña) y XposedOrNot (filtraciones de email).
- AbuseIPDB: reputación de direcciones IP.
- URLhaus y OpenPhish: fuentes públicas y gratuitas de dominios maliciosos ya conocidos, que descargamos periódicamente para enriquecer nuestra propia Lista Roja. No implican enviarles ningún dato tuyo: solo recibimos información de ellos.
- Google Custom Search: comprobar si un dato (DNI, teléfono, nombre) aparece publicado en la web indexada.
- ipwho.is: geolocalización aproximada de tu proveedor de internet, solo si usas la herramienta "¿Alguien está manipulando mi conexión?".
- Groq (o el proveedor de IA activo en cada momento): procesa el texto de tu consulta al asesor, tras eliminar automáticamente emails, IBANs, DNIs y teléfonos.
- Resend: envío de los emails de confirmación y avisos de vigilancia, únicamente al email que tú has indicado.
Cada uno tiene su propia política de privacidad, y solo reciben la mínima información necesaria para responder (por ejemplo, una URL o una huella de contraseña, nunca tu identidad).
Transferencias internacionales: algunos de estos proveedores (entre ellos Groq, Resend, AbuseIPDB y Google) tienen servidores fuera del Espacio Económico Europeo, principalmente en Estados Unidos. Cuando esto ocurre, la transferencia se ampara en los mecanismos de protección previstos por el RGPD para este tipo de casos (como el marco de adecuación UE-EE.UU. u otras garantías equivalentes reconocidas por la normativa europea). Puedes pedirnos más detalle sobre un proveedor concreto escribiendo a contacto@shield404.com.
No vendemos, alquilamos ni compartimos datos con fines publicitarios. No hay anuncios en Shield404 ni los habrá.
5. Cuánto tiempo conservamos los datos
Los análisis de enlaces se conservan mientras sean útiles para la memoria comunitaria (detectar estafas repetidas). Puedes solicitar la eliminación de cualquier dato asociado a ti escribiendo a contacto@shield404.com.
6. Tus derechos (RGPD)
Tienes derecho a acceder, rectificar, eliminar, limitar el tratamiento, oponerte y solicitar la portabilidad de cualquier dato que podamos tener asociado a ti. Como no usamos cuentas ni contraseñas, la identificación se hace verificando que conoces el dato exacto (tu email o teléfono vigilado).
🗑️ Puedes borrar tus datos tú mismo, al instante: visita shield404.com/mis-datos.html, escribe el email o teléfono que activaste como vigilancia, y te enviaremos un enlace a ese mismo buzón para confirmar el borrado completo. No hace falta escribirnos ni esperar respuesta.
Si consideras que no hemos atendido tu solicitud correctamente, puedes reclamar ante la Agencia Española de Protección de Datos (AEPD).
7. Menores de edad
Shield404 está diseñado para proteger a personas de todas las edades, incluidas las más vulnerables. No solicitamos ni verificamos la edad de quien usa la herramienta, porque no exigimos registro. Si eres el tutor de un menor y quieres más información sobre cómo protegerlo, puedes escribirnos.
8. Cambios en esta política
Si actualizamos esta política de forma relevante, lo indicaremos con la fecha de "última actualización" en la parte superior de esta página.
¿Alguna duda? Escríbenos a contacto@shield404.com. Respondemos siempre en lenguaje claro, sin tecnicismos innecesarios.