Política de privacidad
1. Quiénes somos
Breach Watchdog es desarrollado por AppDev020, contactable en appdev020@proton.me.
2. Qué datos procesamos
Direcciones de correo electrónico
Cuando compruebas una dirección de correo electrónico, se envía a Have I Been Pwned, LeakCheck y XON para verificarla contra filtraciones de datos conocidas. Nosotros no almacenamos esta dirección de correo en servidores externos. Las direcciones monitorizadas se guardan cifradas en tu dispositivo.
Comprobación de contraseñas
Las contraseñas nunca se envían completas. Se crea un hash SHA-1 de la contraseña; solo los primeros 5 caracteres de ese hash se envían a Have I Been Pwned y XON (modelo k-anonymity). La contraseña original nunca sale de tu dispositivo.
Escáner de URL
Cuando escaneas una URL, el enlace se envía a Google Web Risk para detectar malware y phishing. Google procesa esta URL de acuerdo con su política de privacidad. No almacenamos las URL escaneadas.
Comprobación de dominios
Para una comprobación de dominio, los registros DNS (SPF/DMARC) se obtienen a través de Cloudflare DNS-over-HTTPS y los datos WHOIS se obtienen mediante el protocolo público RDAP. No se envían datos personales.
Inicio de sesión con Google
Para canjear un código promo puedes iniciar sesión opcionalmente con Google. Eso crea una cuenta de Firebase Auth. Recibimos tu nombre de Google, correo electrónico y un ID de usuario único (UID). Usamos ese UID para vincular el canje a tu cuenta (también tras reinstalar) y como identidad de compra en RevenueCat. No es obligatorio iniciar sesión para usar la app.
Compras
Para gestionar las compras (desbloqueo Pro único) usamos RevenueCat (revenuecat.com). RevenueCat procesa los datos de compra a través de Google Play. No tenemos acceso a tus datos de pago. Consulta la política de privacidad de RevenueCat para más información.
Informes de fallos
Los informes de fallos están desactivados por defecto. Solo si los activas en Ajustes, Firebase Crashlytics (Google) recopila en caso de fallos información técnica como el tipo de dispositivo, la versión de Android y el stack trace. Los identificadores del dispositivo pueden incluirse como parte del informe de fallo. No se recopilan datos personales adicionales (como nombres o direcciones de correo electrónico).
3. Lo que no hacemos
- No vendemos datos a terceros
- No vinculamos direcciones de correo electrónico a perfiles de usuario
- No almacenamos direcciones de correo electrónico fuera de tu propio dispositivo
4. Seguridad
Las direcciones de correo monitorizadas se almacenan cifradas en tu dispositivo mediante Android Keystore. Los datos de los informes se guardan localmente en una base de datos segura.
5. Conservación y eliminación de cuenta
Las direcciones de correo que compruebas se reenvían a través de nuestro proxy seguro de Cloud Function a terceros y no las almacenamos. Las direcciones monitorizadas solo viven cifradas en tu dispositivo. Los datos de Firebase Auth permanecen mientras exista tu cuenta. Conservamos registros de códigos promo para evitar reutilización; al eliminar la cuenta borramos tu ID de usuario de esos registros, pero un código canjeado sigue marcado como usado. Al eliminar tu cuenta también se pierde cualquier acceso Pro vinculado a ella, incluido el acceso desbloqueado por un código promo canjeado.
Puedes eliminar tu cuenta en la app (Ajustes → Eliminar cuenta) o en breachwatchdog.nl/es/delete-account.
6. Menores
Breach Watchdog no está destinado a menores de 13 años.
7. Cambios
Podemos actualizar esta política. La versión más reciente siempre estará disponible aquí o a través del enlace en la Play Store.
8. Contacto
¿Tienes preguntas? Escribe a appdev020@proton.me