Política de privacidad
Tratamos los mínimos datos posibles, solo para lo que nos pides, y nunca los vendemos.
Quién es el responsable
Biomag S.L.U., NIF B01037241, C/ Barrachi, 39, pabellón 3, 01013 Vitoria-Gasteiz (Álava). Para cualquier cuestión sobre tus datos: privacidad@aim-shield.ai.
Qué datos tratamos y para qué
| Cuándo | Qué datos | Para qué y con qué base | Cuánto tiempo |
|---|---|---|---|
| Cuando nos escribes o pides un alta, una propuesta o información para socios | Nombre, correo, empresa, teléfono, tu mensaje y lo que indiques en el formulario | Responderte y preparar tu alta o tu propuesta. Base: tu solicitud y las medidas previas a un contrato (art. 6.1.b del RGPD). | Lo necesario para atenderte y hasta 2 años después si no llegas a ser cliente. Si contratas, los plazos que marca la ley. |
| Cuando usas Comprobar | El texto, enlace o IBAN que pegas o la imagen que subes (una captura de pantalla o la foto de un código QR) | Darte el resultado al momento. Base: la prestación de la herramienta que nos pides (art. 6.1.b del RGPD). | No lo guardamos: se analiza y se descarta. La imagen solo se usa para leer su código QR y su texto, y se descarta en el momento. Si un código QR es de una red wifi, su contraseña se oculta, no se analiza y esa imagen no se envía a leer a nadie. |
| Radar de estafas, con lo que se comprueba en Comprobar | Del resultado, nunca del texto: el tipo de engaño, la marca que se imita y, si la eliges, tu provincia. Para no contar varias veces la misma conexión, un código cifrado calculado a partir de tu dirección IP con una clave aleatoria que cambia cada día | Publicar datos agregados sobre las estafas que circulan, para prevenirlas. Base: nuestro interés legítimo en proteger a las personas frente al fraude (art. 6.1.f del RGPD). Solo se publica un dato cuando suma al menos 5 comprobaciones. | El código cifrado y su clave solo existen en la memoria del servidor, nunca se guardan y se sustituyen cada día. Lo único que se guarda son recuentos que no permiten identificar a nadie, durante 90 días. |
| Cuando hablas con el asistente de la web | Lo que escribes en la conversación | Responderte, recomendarte un plan y calcular su precio. Base: tu solicitud (art. 6.1.b del RGPD). | No guardamos la conversación. Si pides que te contacte una persona, guardamos tus datos de contacto y los últimos mensajes de la conversación como en cualquier otra solicitud. |
| Cuando usas la Foto de seguridad | El dominio que escribes y, si pides el informe completo, un correo de ese dominio | Consultar información pública del dominio y enviarte el informe. Base: tu solicitud (art. 6.1.b del RGPD). | El resultado se conserva unos minutos para no repetir consultas. El correo solo se usa para enviarte el informe. |
| Cuando haces el Diagnóstico CRA | Tus respuestas | Darte el diagnóstico. Base: tu solicitud (art. 6.1.b del RGPD). | No lo guardamos, salvo que pidas la propuesta. |
| Siempre que visitas la web | Tu dirección IP y datos técnicos de la conexión | Proteger la web y aplicar límites de uso contra abusos. Base: nuestro interés legítimo en la seguridad (art. 6.1.f del RGPD). | Los límites de uso se guardan en memoria 24 horas como máximo. Nuestra aplicación no guarda registros de visitas; el proveedor de alojamiento conserva registros técnicos de acceso durante un periodo breve, solo por seguridad. |
Cómo funcionan las herramientas gratuitas
- Comprobar analiza el texto con reglas propias. Para darte una segunda opinión, puede enviarlo a un proveedor de inteligencia artificial que no lo conserva ni lo usa para entrenar sus modelos. Si subes una imagen, su código QR se lee en nuestro servidor, sin enviar la imagen a nadie para eso; para leer el texto que aparece en ella, ese mismo tipo de proveedor la recibe, sin conservarla (nunca si lleva el código de una red wifi). La imagen no se guarda.
- El asistente de la web es una inteligencia artificial y te lo dice desde el primer mensaje. Los precios que te muestra los calcula siempre nuestra tarifa, no la IA. Para redactar algunas respuestas puede enviar lo que escribes al mismo tipo de proveedor, sin retención de datos. Si lo prefieres, te atiende una persona.
- Para atender antes lo que más lo necesita, cada solicitud recibe una prioridad automática según el tipo de solicitud, el plan, el tamaño de la empresa y los datos de contacto que indicas. Una persona atiende todas las solicitudes: la prioridad solo ordena la lista y no decide nada sobre ti.
- Para valorar un enlace consultamos información pública del dominio, como su fecha de registro, y abrimos la página con una conexión automática, sin cookies y sin tus datos.
- La Foto de seguridad solo consulta lo que es público: los registros del dominio y la portada de la web.
- El generador de contraseñas funciona entero en tu navegador: las contraseñas y la palabra de seguridad familiar se crean en tu dispositivo y nunca nos llegan.
- El comprobador de contraseñas calcula la fuerza en tu navegador. Solo si pulsas «Buscar en filtraciones», tu navegador nos envía los 5 primeros caracteres de la huella SHA-1 de la contraseña, que no permiten saber cuál es; nosotros los consultamos en una base pública de contraseñas filtradas y te devolvemos cientos de huellas que empiezan igual, para que tu navegador busque la suya. Esa base no recibe tu dirección IP ni ningún dato tuyo. La consulta no se asocia a ti ni queda en ningún registro; la respuesta de la base se guarda unas horas en memoria, sin datos de quién preguntó, para no repetirla.
- La salud de tus contraseñas abre y analiza en tu navegador el archivo que exportas de tu gestor de contraseñas: el archivo, las contraseñas y los nombres de usuario no se envían a ningún sitio. Si pulsas «Buscar en filtraciones», tu navegador nos envía, de cada contraseña, solo los 5 primeros caracteres de su huella SHA-1, en grupos de hasta 25, y la consulta funciona igual que la del comprobador: no se asocia a ti ni queda en ningún registro.
- Para estas consultas usamos servicios públicos de resolución de nombres (DNS) y de datos de registro de dominios (RDAP), que solo reciben el nombre del dominio consultado.
- Las herramientas dan una valoración automática para ayudarte a decidir. No toman decisiones con efectos jurídicos sobre ti.
- No hace falta que incluyas datos personales en lo que compruebas. Si puedes, quítalos.
Con quién compartimos datos
Solo con los proveedores que necesitamos para prestar el servicio, con contrato de encargo de tratamiento: alojamiento de la web y de los datos en la Unión Europea, envío de correos y, en Comprobar y en el asistente, el proveedor de inteligencia artificial sin retención de datos. Los servicios públicos de DNS y RDAP solo reciben nombres de dominio, y la base pública de contraseñas filtradas, 5 caracteres de una huella; nunca datos tuyos. No vendemos ni cedemos tus datos a nadie.
Si algún proveedor está fuera del Espacio Económico Europeo, la transferencia se ampara en las garantías del RGPD: una decisión de adecuación de la Comisión Europea o cláusulas contractuales tipo.
Tus derechos
Puedes pedirnos acceder a tus datos, rectificarlos, suprimirlos, oponerte a su tratamiento, limitarlo o llevártelos, y retirar tu consentimiento cuando quieras, escribiendo a privacidad@aim-shield.ai. Si crees que no hemos atendido bien tu petición, puedes reclamar ante la Agencia Española de Protección de Datos (aepd.es).
Menores
Esta web está dirigida a personas mayores de 14 años. En el plan Familia, la persona que lo contrate gestionará el alta de los menores a su cargo.
Seguridad
Aplicamos a esta web las mismas medidas que recomendamos: conexión cifrada obligatoria, política de contenidos estricta, sin cookies ni rastreadores y sin código de terceros.
Última actualización: 28 de septiembre de 2026.