Politica de Privacidad
Última actualización: mayo de 2026
ScamLens ("nosotros", "nuestro") se compromete a proteger tu privacidad. Esta Politica de Privacidad explica como recopilamos, usamos y protegemos tu informacion cuando utilizas nuestro sitio web y servicios.
Informacion que Recopilamos
Recopilada Automaticamente
Cuando utiliza ScamLens, podemos recopilar: dirección IP (anonimizada de inmediato al escribirse mediante hash SHA-256 con una sal que rota diariamente — nunca se almacena en texto plano ni en forma identificable), tipo y versión del navegador, páginas visitadas y funciones utilizadas, consultas de dominio enviadas para análisis, geolocalización aproximada (país, ciudad y ASN inferidos de las cabeceras de la solicitud) y telemetría de series temporales almacenada en Cloudflare Analytics Engine durante un máximo de 90 días.
Informacion de la Cuenta
Si creas una cuenta: direccion de correo electronico, nombre para mostrar, contrasena cifrada con hash (nunca almacenamos contrasenas en texto plano), datos de perfil OAuth si inicias sesion con Google o Microsoft.
Contribuciones de la Comunidad
Si envias reportes o comentarios: dominio reportado, contenido y tipo del reporte, nombre para mostrar (elegido por ti), marca de tiempo.
Extension OrangeDuck
Si usas nuestra extension de Chrome OrangeDuck: URLs de marcadores, titulos de paginas, contenido de paginas (truncado a 4,000 caracteres) para analisis de IA, copias de seguridad cifradas en la nube, consultas de dominios a traves de servidores RDAP y vectores de embedding para busqueda semantica. En el modo proxy predeterminado, estos datos se procesan a traves de nuestra API backend. La generacion de embeddings ocurre automaticamente al iniciar sesion y puede deshabilitarse en la configuracion de la extension.
Como Usamos Tu Informacion
Usamos tu informacion para: proporcionar servicios de analisis de seguridad de dominios, prevenir abusos y aplicar limites de uso, mejorar la precision de nuestra deteccion de amenazas, mostrar reportes y comentarios de la comunidad, enviar notificaciones relacionadas con la cuenta (si tienes una cuenta).
Base legal del tratamiento (RGPD)
Tratamos los datos personales bajo las siguientes bases legales del artículo 6 del RGPD: (a) Ejecución de un contrato — al prestar servicios de cuenta, funciones de pago y resultados de trazabilidad; (b) Intereses legítimos — al operar limitación de tasa, detección de amenazas y prevención de abuso (los fines antifraude constituyen un interés legítimo reconocido); (c) Consentimiento — para correos de marketing y cookies no esenciales (puede retirarlo en cualquier momento); (d) Obligación legal — al responder a requerimientos legales de autoridades o cumplir con cribado de sanciones.
Compartir Informacion
No vendemos su información personal. Podemos compartir estadísticas anónimas y agregadas (por ejemplo, total de escaneos realizados). Compartimos datos con los proveedores externos enumerados a continuación únicamente en la medida necesaria para prestar nuestros servicios, sujeto a Contratos de Tratamiento de Datos conformes al RGPD. También podemos divulgar información cuando lo exija la ley (orden judicial, citación legítima, cumplimiento de sanciones) o para prevenir un daño inminente.
Proveedores externos / encargados del tratamiento
Utilizamos los siguientes encargados para prestar nuestros servicios: Cloudflare (alojamiento, seguridad, almacenamiento KV, base de datos D1, Analytics Engine, almacenamiento de objetos R2), Stripe (procesamiento de pagos para funciones de pago — certificado PCI DSS Level 1), Brevo (correo transaccional y de marketing), Resend (envío de correo), Anthropic y OpenAI (análisis con IA de contenido enviado; en virtud de nuestros acuerdos empresariales, las consultas se procesan pero no se usan para entrenar modelos), Google (Gemini AI como respaldo, Google Analytics 4 con consentimiento de cookies, Search Console, Places API) y Sentry (monitorización de errores). Cada encargado está obligado contractualmente a un tratamiento de datos conforme al RGPD mediante Contratos de Tratamiento de Datos firmados.
Cookies
Usamos cookies minimas para: tokens de autenticacion (si has iniciado sesion), preferencia de idioma, funcionalidad esencial del sitio. No usamos cookies de publicidad ni de seguimiento.
Retencion de Datos
Los resultados de análisis de dominio se almacenan en caché hasta 24 horas por motivos de rendimiento. La telemetría de series temporales (consultas, vistas de página, healthchecks, eventos de auditoría) se conserva en Cloudflare Analytics Engine durante aproximadamente 90 días y luego se purga automáticamente. Los datos de la cuenta se conservan hasta que elimine su cuenta. Los informes y comentarios de la comunidad se conservan indefinidamente como parte de nuestra base de datos de inteligencia sobre amenazas, pero los campos identificativos asociados a cuentas eliminadas se anonimizan.
Datos analíticos y almacenamiento temporal
Nuestra plataforma antifraude utiliza Cloudflare Analytics Engine para almacenar series temporales de consultas de dominio, vistas de página, healthchecks y eventos de auditoría. Las direcciones IP se anonimizan al escribirse mediante hash SHA-256 con una sal que rota diariamente (la misma IP en días distintos produce hashes distintos, lo que impide la correlación entre días). Los registros de Analytics Engine se conservan aproximadamente 90 días y luego se purgan automáticamente. Cuando elimina su cuenta, su identificador de usuario se agrega de inmediato a una lista de bloqueo del lado del servidor que filtra sus datos de todas las consultas en vivo, mientras los registros subyacentes expiran dentro de la ventana de 90 días.
Tus Derechos
Conforme al RGPD y a las leyes de privacidad aplicables, usted tiene derecho a: acceder a sus datos personales, solicitar la eliminación de su cuenta y los datos asociados, oponerse a las funciones comunitarias, exportar sus datos en un formato portable y presentar una reclamación ante su autoridad de control local. Cuando solicita la eliminación de la cuenta: (1) agregamos de inmediato su identificador a una lista de bloqueo del servidor para excluirlo de las consultas en vivo; (2) anonimizamos los campos identificativos en nuestro archivo de auditoría a largo plazo; (3) permitimos que los registros de Analytics Engine expiren naturalmente en unos 90 días. La eliminación autoservicio y la exportación de datos están disponibles en los ajustes de su cuenta (Eliminar cuenta, Exportar datos). Para otras solicitudes contáctenos en [email protected].
Seguridad
Usamos medidas de seguridad estandar de la industria, incluyendo cifrado en transito (HTTPS), contrasenas cifradas con hash e infraestructura segura en Cloudflare Workers.
Cambios en Esta Politica
Podemos actualizar esta politica de vez en cuando. Notificaremos a los usuarios registrados sobre cambios significativos por correo electronico.
Contactanos
Para consultas relacionadas con la privacidad, contactanos en [email protected].
Servicio de rastreo de flujo de fondos cripto
Recopilación de datos
Cuando utilizas nuestro servicio de rastreo de flujo de fondos cripto, recopilamos: la dirección de la billetera que envías para análisis, tu dirección de correo electrónico (para enviar resultados del rastreo), información de pago (procesada de forma segura por Stripe — no almacenamos datos de tarjetas) y tu dirección IP (para limitación de tasa y prevención de fraude).
Coincidencia Muestra OFAC (Limitada)
Como parte del análisis de rastreo, las direcciones se comparan con ~14 entidades OFAC SDN de alto perfil codificadas (Tornado Cash, Lazarus Group, etc.). Esto NO es una detección OFAC SDN completa — la detección completa de listas de sanciones (OFAC SDN, ONU, UE, OFSI) está en nuestro roadmap v2. Para casos de uso de compliance, realice una verificación OFAC independiente vía Chainalysis Free Sanctions API u OpenSanctions.
Procesamiento y retención de datos
Los resultados del rastreo se almacenan durante 90 días después de su finalización, tras los cuales se eliminan automáticamente. Durante este período, puedes solicitar la eliminación de tus datos de rastreo contactando a [email protected]. Tu correo electrónico se usa únicamente para enviar resultados del rastreo y no se utiliza con fines de marketing.
Base legal (RGPD)
Base legal del procesamiento (RGPD): Ejecución de un contrato (Artículo 6(1)(b)) — el procesamiento es necesario para entregar el servicio de rastreo que adquiriste.
Cumplimiento PCI
Todo el procesamiento de pagos lo gestiona Stripe, un procesador de pagos certificado PCI DSS Nivel 1. ScamLens no almacena, procesa ni transmite datos de tarjetas de crédito en nuestros servidores.
Restricciones geográficas
Este servicio no está disponible para usuarios en países sujetos a sanciones estadounidenses integrales (incluidos, entre otros, Corea del Norte, Irán, Cuba, Siria y la región de Crimea). Al usar este servicio, confirmas que no te encuentras ni resides habitualmente en una jurisdicción sancionada.