Política de Privacidad
Última actualización: 25 de mayo de 2026
1. Información que recopilamos
1.1 Información requerida
| Categoría | Datos recopilados | Finalidad |
|---|---|---|
| Cuenta de tutor | Dirección de correo electrónico | Creación de cuenta y vinculación de dispositivos |
| Cuenta Solo (Proteger mi dispositivo) | UUID anónimo de Supabase | Identificador mínimo para autoprotección sin vinculación. No se recopila correo ni nombre. |
| Código de vinculación | Código temporal (descartado tras vinculación) | Conexión segura entre el dispositivo tutor y el dispositivo protegido |
| Registros de inspección de URL | Solo hash SHA-256 de las URLs | Detección de enlaces maliciosos y generación de alertas |
| Información del remitente | Hash SHA-256 del nombre y número del remitente | Detección de patrones de smishing |
1.2 Información opcional
Actualmente no se recopila información opcional.
1.3 Datos generados automáticamente / almacenados en el dispositivo (no transmitidos)
| Elemento | Almacenamiento | Retención | Finalidad |
|---|---|---|---|
| Token FCM | Local en el dispositivo | Eliminado inmediatamente al desvincularse | Envío de alertas push al dispositivo tutor |
| Registro semanal de eventos de advertencia | Local en el dispositivo | Eliminado automáticamente tras 14 días | Visualización del historial en la aplicación |
2. Cómo usamos su información
- Detección de enlaces maliciosos: Los hashes de URL se verifican contra la API de Google Web Risk
- Alertas al tutor: Los eventos peligrosos generan notificaciones push al dispositivo tutor a través de FCM
- Operación del servicio: Gestión de la vinculación de dispositivos y agregación del historial de advertencias
- Mejora del servicio: Análisis estadístico anonimizado únicamente
3. Conservación de datos
| Datos | Retención | Eliminación |
|---|---|---|
| Registros de eventos del servidor (con hash) | 90 días | Expiración automática |
| Correo electrónico del tutor | Vida de la cuenta | Inmediata al solicitar eliminación de cuenta |
| Token FCM | Vida de la vinculación | Inmediata al desvincularse |
| Registro de advertencias en el dispositivo | 14 días | Expiración automática |
4. Procesadores externos
No vendemos ni compartimos sus datos personales con fines publicitarios.
| Procesador | Tarea | Datos compartidos |
|---|---|---|
| Google LLC (Web Risk) | Verificación de amenazas en URLs | Hashes SHA-256 de URLs |
| Supabase, Inc. | Autenticación y almacenamiento | Correo electrónico, registros de eventos con hash |
| Google LLC (Firebase Cloud Messaging) | Notificaciones push | Token FCM |
| Cloudflare, Inc. | Procesamiento de API y caché | Hashes de solicitudes (transitorios) |
5. Sus derechos
Usted puede ejercer los siguientes derechos en cualquier momento:
- Acceso: Ver la información que conservamos sobre usted
- Corrección: Rectificar información inexacta
- Eliminación: Eliminar su cuenta y todos los datos asociados
- Restricción: Detener actividades de procesamiento específicas
Contáctenos en la dirección indicada a continuación y responderemos sin demora indebida.
6. Eliminación de cuenta y datos
6.1 Eliminación automática
- Cuentas anónimas (Solo): Eliminadas automáticamente tras 30 días de inactividad.
- Registros de eventos del servidor (con hash): Expiración automática tras 90 días.
- Registros de advertencias en el dispositivo: Expiración automática tras 14 días.
- Tokens FCM: Eliminados inmediatamente al desvincularse o al eliminar la aplicación.
6.2 Solicitud de eliminación manual (inmediata)
Puede solicitar la eliminación inmediata de su cuenta y todos los datos asociados a través de uno de estos canales:
- Eliminación en la aplicación: Ajustes → Cuenta → Eliminar cuenta (disponible en todos los planes).
- Solicitud por correo electrónico: Envíe un correo a support@getsafeclick.com con el asunto "Solicitud de eliminación de cuenta" y su correo registrado en el cuerpo.
6.3 Datos eliminados y tiempo de procesamiento
Eliminamos los siguientes datos dentro de las 48 horas tras recibir una solicitud:
- Correo electrónico del tutor / UUID anónimo
- Todos los registros de eventos con hash del servidor
- Token FCM
- Información de vinculación (enlaces a miembros de la familia)
7. Análisis con IA (v1.8.0+)
SafeClick utiliza análisis de inteligencia artificial para detectar con precisión mensajes de phishing, juegos de azar y estafas. Esta función opera únicamente tras su consentimiento explícito.
7.1 Servicios de procesamiento externos
- Cloudflare AI Gateway (https://developers.cloudflare.com/ai-gateway/)
- Google Gemini 2.5 Flash (https://ai.google.dev/)
7.2 Manejo de datos
| Etapa | Ubicación de procesamiento | Retención |
|---|---|---|
| Verificación inicial en el dispositivo | Solo en el dispositivo | No transmitido |
| Llamada de IA (puntuación de riesgo ≥ 2 y consentimiento otorgado) | Cloudflare AI Gateway → Google Gemini | Cuerpo del mensaje eliminado automáticamente tras 14 días |
| Resultado del análisis | En el dispositivo + metadatos de análisis (SafeClick KV) | Resultado conservado permanentemente, cuerpo eliminado tras 14 días |
7.3 Sus derechos
- Revocar consentimiento: Ajustes → Análisis IA desactivado
- Solicitud de eliminación de datos: Envíe un correo a support@getsafeclick.com
- Notificación de cambios de política: Aparecerá un diálogo de consentimiento en la aplicación si cambia la política de procesamiento de IA.
8. Medidas de seguridad
- Cifrado en tránsito: Todas las comunicaciones con el servidor se cifran con TLS 1.2 o superior.
- Hash en el dispositivo: Las URLs originales, números de teléfono y contactos nunca se transmiten — solo se utilizan hashes SHA-256.
- Control de acceso: Supabase Row Level Security garantiza que solo pueda acceder a sus propios datos.
- Minimización de datos: Solo recopilamos la información mínima necesaria para prestar el servicio.
9. Alerta de llamadas/SMS de fraude internacional
Las llamadas o mensajes de prefijos internacionales (excluido el coreano, +82) cuyo remitente no está en sus contactos guardados se detectan automáticamente en el dispositivo y se muestran como una advertencia a pantalla completa. La detección funciona de la siguiente manera:
9.1 Principios de procesamiento en el dispositivo
| Elemento | Cómo funciona |
|---|---|
| Análisis del título de notificación NLS | Se realiza completamente en el dispositivo. El cuerpo del mensaje / número de remitente original NUNCA se envía al servidor. |
| Permiso READ_CONTACTS | No se solicita. La verificación de contactos guardados utiliza la información del remitente (nombre o número) que el sistema operativo Android ya muestra en la notificación. |
| Lista blanca | Los usuarios pueden registrar remitentes/prefijos de confianza localmente (Room DB) para omitir la detección. A nivel de dispositivo, no sincronizado con el servidor. |
9.2 Información enviada al servidor (solo estadísticas de alertas)
| Elemento | Detalle |
|---|---|
| Hash SHA-256 del número del remitente | Número original NUNCA transmitido. Se usa para contar intentos de usuarios distintos. |
| Prefijo internacional | Ejemplo: "+006". Se usa para estadísticas de distribución de prefijos. |
| Canal | sms / llamada / kakao etc. Se usa para estadísticas de distribución de canales. |
| Notificación al tutor (cuando está vinculado familiarmente) | Solo se envía hash SHA-256 + prefijo + canal + etiqueta del dispositivo del adulto mayor a través de FCM. El cuerpo del mensaje / número de remitente original NO se transmiten. |
9.3 Relay de escalada del tutor (vinculación familiar + tutor "Marcar como peligroso")
| Elemento | Cómo funciona |
|---|---|
| Transmisión de datos de escalada | Cuando un tutor selecciona 'Marcar como peligroso', solo el hash SHA-256 + prefijo se retransmiten a través de FCM al dispositivo del adulto mayor. |
| Almacenamiento en el servidor (permanente o transitorio) | El servidor NO almacena datos de relay de escalada de forma permanente ni transitoria. Los datos se descartan inmediatamente tras el relay de FCM. |
| Almacenamiento local en el dispositivo del adulto mayor | El hash SHA-256 del remitente escalado se almacena en la base de datos Room del dispositivo del adulto mayor. El número de remitente original nunca se almacena. |
10. Historial de revisiones
| Versión | Fecha | Cambios |
|---|---|---|
| 1.0 | 2026-04-21 | Publicación inicial |
| 1.1 | 2026-04-21 | Sección de fuentes de datos de detección añadida |
| 1.2 | 2026-04-22 | Orientación sobre cuenta anónima en modo Solo añadida |
| 1.3 | 2026-04-23 | Información comercial del operador añadida |
| 1.4 | 2026-04-30 | Sección 6 (Eliminación de cuenta y datos) añadida con eliminación automática por inactividad de 30 días y procedimientos de solicitud manual |
| 1.5 | 2026-05-04 | Sección 8 añadida — disposiciones de privacidad para Alerta de llamadas/SMS de fraude internacional |
| 1.6 | 2026-05-04 | Sección 8.3 añadida — relay de escalada del tutor: principio de no almacenamiento en servidor |
| 1.7 | 2026-05-17 | Sección 7 añadida — Análisis con IA (v1.8.0+): procesadores externos, eliminación automática tras 14 días, tres derechos del usuario |
| 1.7.1 | 2026-05-25 | Sección 7 actualización del nombre del modelo de procesador externo de IA 'Google Gemini 1.5 Flash' → 'Google Gemini 2.5 Flash' (sin cambios en derechos del usuario ni consentimiento) |
11. Información del operador
| 항목 | 내용 |
|---|---|
| 상호 | 이호트레이더스 |
| 사업자등록번호 | 525-38-00249 |
| 대표자 | 윤준호 |
| 사업장 소재지 | 서울특별시 구로구 고척로33라길 14-20, 102호 |
| 개인정보 처리 담당자 이메일 | krisakma@gmail.com |
| 고객센터(CS) | 010-3236-6754 |
| 카카오톡 문의 | ehotraders |