Política de Privacidad
Esta política explica qué información trata la extensión de navegador ShieldLink ("la extensión"), con qué finalidad, con quién se comparte y cómo la protegemos. ShieldLink tiene un único propósito: detectar y bloquear sitios de phishing y suplantación de marca para proteger al usuario. Todo el tratamiento de datos se limita a ese fin.
Resumen en una línea
ShieldLink analiza la dirección (URL) de las páginas que visitas para decidir si son peligrosas y, solo ante sospecha activa, evalúa una captura de la página para detectar suplantación visual. No leemos el contenido privado de tus páginas, no guardamos claves en tu navegador y no te perfilamos para publicidad.
Qué datos tratamos
Direcciones de las páginas (historial web)
Para evaluar si un sitio es seguro, la extensión analiza localmente la URL de la página. Cuando el resultado es dudoso ("zona gris"), esa URL se envía a nuestro backend para consultar de forma segura su reputación (VirusTotal) y, si aplica, su análisis con IA. También se consulta el dominio en la transparencia de certificados (crt.sh) para estimar su antigüedad. Estas consultas son transitorias y para el análisis en tiempo real; no construimos ni almacenamos tu historial de navegación.
Contenido de la página, solo ante sospecha (AEGIS Vision)
Si una página ya resultó sospechosa y el análisis visual está habilitado, la extensión captura una imagen (screenshot) y una muestra de texto de esa pestaña para detectar la suplantación de logos y marca. Esa captura se usa únicamente para emitir el veredicto de seguridad y se descarta tras el análisis; no se conserva ni se usa para ningún otro fin. Una captura puede contener incidentalmente datos visibles en pantalla: ShieldLink no los extrae ni los almacena.
Datos de licencia y del equipo
Para el funcionamiento del licenciamiento, la extensión maneja un identificador aleatorio del equipo, la licencia de la organización y contadores agregados de seguridad (por ejemplo, cuántos bloqueos ocurrieron). Estos datos permiten validar la licencia, sincronizar las listas y elaborar el informe de seguridad de la organización.
Lo que NO recopilamos
- No leemos el contenido de tus correos, documentos, chats ni formularios.
- No recopilamos contraseñas, credenciales ni datos de autenticación.
- No recopilamos datos financieros o de pago (números de tarjeta, transacciones).
- No recopilamos información personal identificable con fines de perfilado (nombre, dirección, etc.).
- No recopilamos datos de salud ni de ubicación (geolocalización/GPS).
- No hacemos keylogging ni seguimiento de tus clics, mouse o comportamiento.
Para qué usamos los datos
Exclusivamente para el propósito de la extensión: detectar y bloquear amenazas de navegación (phishing y suplantación) y ofrecerte advertencias y un informe de seguridad. No usamos tus datos para ningún propósito ajeno a esa función.
Con quién se comparten
ShieldLink no vende ni cede tus datos. Para cumplir su función de seguridad, transmite la información estrictamente necesaria a proveedores de servicio que actúan por cuenta de ShieldLink:
- Servicio de reputación de URLs (VirusTotal): recibe la URL a evaluar para devolver su reputación.
- Proveedor de inteligencia artificial: recibe la URL, señales técnicas y —solo en el análisis visual— la captura de la página, para emitir un veredicto.
- Transparencia de certificados (crt.sh): recibe el dominio para estimar su antigüedad.
Las claves de estos servicios se resguardan cifradas en el servidor de ShieldLink y nunca viajan a tu navegador. No usamos tus datos para determinar tu solvencia ni para actividades crediticias.
Seguridad
- Cifrado en tránsito: toda la comunicación entre la extensión y la plataforma viaja por HTTPS/TLS.
- Cero secretos en el cliente: las credenciales de los servicios de inteligencia viven cifradas en el servidor, no en la extensión.
- Superficie mínima: la extensión solo se comunica con los servicios estrictamente necesarios y no solicita permisos que no use.
- Anti-inyección: la información se renderiza como texto plano en las páginas de la extensión.
Retención y minimización
El tratamiento de URLs y capturas es transitorio (para el análisis en tiempo real). Solo se conservan métricas agregadas de seguridad (p. ej., conteos de bloqueos por categoría o dominio) para el informe de la organización, con retención limitada. Aplicamos el principio de minimización: recogemos lo mínimo indispensable para protegerte.
Uso en organizaciones
Cuando ShieldLink se despliega en una organización, el administrador de esa organización gestiona las licencias, las listas, la apariencia y las políticas desde el panel de administración, y puede recibir el informe agregado de seguridad. En ese contexto, la organización es responsable del tratamiento respecto de sus usuarios; ShieldLink actúa conforme a sus instrucciones y a esta política.
Tus decisiones y control
- Puedes desactivar capas opcionales (como el análisis con IA o el análisis visual) desde las opciones de la extensión.
- Puedes desinstalar la extensión en cualquier momento; con ello cesa todo tratamiento local.
- Puedes reportar un falso positivo desde la propia extensión para mejorar la precisión.
Menores
ShieldLink es una herramienta de seguridad de propósito general y no está dirigida específicamente a menores ni recopila conscientemente datos de ellos.
Cambios a esta política
Podemos actualizar esta política para reflejar cambios en la extensión o en la normativa. Publicaremos la versión vigente en esta página con su fecha de actualización.
Contacto
Si tienes preguntas sobre esta política o sobre el tratamiento de tus datos, escríbenos a privacidad@shieldlink.cloud.