Política de privacidad
Consulte qué datos utilizamos, por qué los utilizamos, durante cuánto tiempo los conservamos y cómo acceder a sus datos o eliminarlos.
Esta política explica cómo se recopilan y tratan sus datos personales conforme a las normas del UK GDPR y la KVKK.
1. Responsable del tratamiento y alcance
Esta política explica qué datos personales se tratan en la plataforma LeakData.io, operada por CyberVisir Solutions Ltd (la "Empresa") como responsable del tratamiento, registrada en el Reino Unido (Inglaterra y Gales) con el número de empresa 17215486 y domicilio social en Suite 10826, 5 Brayford Square, London, United Kingdom, E1 0SG.
2. Categorías de datos recopilados
Se tratan las siguientes categorías de datos personales:
- Información de identidad: Nombre y apellido.
- Información de contacto: Dirección de correo electrónico y número de teléfono.
- Identidad digital: Nombres de cuentas o nombres de usuario en redes sociales.
- Medición propia del producto: Los resultados satisfactorios relacionados con cuentas, verificaciones, acciones manuales de seguridad, monitoreo, integraciones, informes y el ciclo de vida de los pagos se registran en nuestra propia base de datos con identificadores internos opacos, marcas de tiempo del servidor y campos categóricos revisados. Los datos introducidos en las búsquedas, los objetivos de monitoreo, el contenido de las filtraciones y los detalles de pago no se copian en este registro de medición.
- Analítica opcional del producto: Después de que usted habilite las cookies de analítica, se tratan eventos del producto revisados, categorías generales como el nivel del plan y la configuración regional, un identificador aleatorio del navegador y, mientras tenga la sesión iniciada, un identificador interno opaco de la cuenta. Los datos de los eventos de analítica y de reproducción de sesiones no incluyen nombres, direcciones de correo electrónico, términos de búsqueda ni sus hashes, contraseñas, objetivos de monitoreo, detalles de filtraciones, URL completas, cadenas de consulta, direcciones de referencia, errores en texto libre ni campos de agente de usuario.
3. Finalidad del tratamiento y base jurídica
Los datos del servicio se tratan conforme al artículo 5 de la KVKK y al artículo 6 del UK GDPR sobre la base jurídica de la "ejecución de un contrato". La analítica opcional se activa únicamente después de que usted acepte expresamente las cookies de analítica, y los datos se tratan sobre la base de ese consentimiento; puede retirarlo en cualquier momento en la configuración de cookies.
La función opcional de búsqueda facial trata datos faciales únicamente en virtud del consentimiento para la búsqueda facial (versión 2) que usted otorga en el producto, después de confirmar que en la foto cargada solo aparece usted, que tiene al menos 18 años y que consiente expresamente que nuestro proveedor FaceFinderAI trate la foto para encontrar posibles coincidencias en la web pública. La foto se transfiere a FaceFinderAI para esa finalidad limitada. Los resultados de posibles coincidencias no constituyen una prueba de identidad ni se consideran evidencia verificada de riesgo. La función permanece deshabilitada a menos que se disponga de acceso al proveedor, que la hayamos activado deliberadamente y que exista una aprobación legal documentada que abarque el acuerdo de tratamiento de datos aplicable, la región de tratamiento, las condiciones de conservación y eliminación y los términos vigentes del proveedor.
- Prestar el servicio de "Monitoreo de ciberseguridad" mediante la comprobación de activos monitoreados con autorización frente a conjuntos de datos de filtraciones compatibles y evidencias con atribución de fuentes.
- Enviar las notificaciones incluidas en el plan a través de los canales habilitados después de que una comprobación completada registre un posible nuevo hallazgo.
- Comprender, de forma agregada, los registros, las verificaciones, las acciones manuales de seguridad, la adopción del monitoreo y la activación de suscripciones con pago a partir de los resultados de nuestro propio servicio, para poder mejorar el producto. Los datos de Amplitude recopilados con consentimiento son complementarios y no son la fuente de los indicadores clave de rendimiento (KPI) del conjunto de usuarios. Amplitude Session Replay puede tomar muestras de la estructura de la interfaz con el contenido enmascarado únicamente en un conjunto limitado de páginas públicas de bajo riesgo; nunca se inicia en pantallas de búsqueda, resultados, cuenta, facturación, administración, monitoreo, informes, claves de API, webhooks o configuración de integraciones.
4. Compromiso de no vender datos y seguridad
Los valores introducidos directamente en las búsquedas de filtraciones no se conservan en un historial de búsquedas en texto sin cifrar; se pueden conservar un hash unidireccional y metadatos operativos limitados conforme al plan aplicable y los controles de seguridad. Los activos monitoreados se conservan durante el ciclo de vida del servicio y de la cuenta. Los datos de consultas y monitoreo NO SE VENDEN a terceros con fines publicitarios o de marketing. Los datos de las tarjetas de pago no se almacenan en los servidores de LeakData.
La analítica está desactivada de forma predeterminada: hasta que usted dé su consentimiento para la analítica, no se ejecuta ningún código de Amplitude ni se almacena nada en su navegador ni se envía ningún dato. La captura automática se limita a la estructura de sesión y navegación revisada; se excluyen el texto arbitrario de las páginas, los valores de los formularios, los atributos de los elementos y las direcciones completas. Session Replay enmascara todo el texto y los valores introducidos y bloquea contenido multimedia, código, tablas, resultados y otros contenedores sensibles. Al retirar el consentimiento, se detiene la recopilación y se elimina la identidad de analítica del navegador.
5. Conservación de datos
Los datos del servicio se conservan de acuerdo con el ciclo de vida aplicable del servicio y de la cuenta.
Un registro local sin uso que permanezca sin verificar durante al menos 30 días desde su creación puede eliminarse junto con sus datos vinculados, lo que permite un nuevo registro con la misma dirección de correo electrónico. Reenviar un correo electrónico de verificación no amplía este plazo. Las cuentas con registros de pagos, suscripciones, monitoreo, familia, equipo o aprovisionamiento requieren una revisión independiente y quedan excluidas de esta limpieza automática.
Para aplicar el límite de una prueba gratuita por persona, conservamos un hash unidireccional de la dirección de correo electrónico con la que se inició una prueba, incluso después de eliminar la cuenta; el hash no puede revertirse para obtener la dirección.
El registro minimizado de eventos propios del producto y las nuevas constancias de decisiones de consentimiento se conservan durante un máximo de 400 días o hasta la eliminación de la cuenta vinculada. Las nuevas constancias de consentimiento no almacenan direcciones IP de las solicitudes, cadenas de agente de usuario ni marcas de tiempo proporcionadas por quien realiza la solicitud. Las filas históricas de auditoría de consentimiento creadas antes de este diseño tienen acceso restringido y no se modifican de forma destructiva sin una decisión de conservación revisada por separado.
Si usted da su consentimiento para la analítica opcional, su navegador envía directamente los datos de analítica minimizados descritos anteriormente a los puntos de conexión de Amplitude en la Unión Europea, y Amplitude los trata como nuestro proveedor de analítica. Los datos de analítica y las muestras de reproducción de sesiones se conservan conforme a la configuración de nuestro proyecto de Amplitude en la UE. Este tratamiento opcional se detiene cuando usted retira su consentimiento para la analítica.
Si la función opcional de búsqueda facial recibe aprobación legal y se habilita, su región de tratamiento y las reglas de conservación y eliminación de fotos y solicitudes al proveedor serán las indicadas en el aviso vigente en ese momento, el acuerdo de tratamiento de datos aprobado y los términos del proveedor; LeakData no promete una región ni un período de conservación fijos antes de que finalice esa revisión. Retirar el consentimiento para la búsqueda facial impide futuras búsquedas opcionales, pero no revierte de forma retroactiva el tratamiento ya completado para una búsqueda que usted haya enviado. Las solicitudes de supresión de datos o eliminación de cuentas se gestionan conforme a los derechos aplicables de los titulares de los datos y al proceso de eliminación aprobado del proveedor.
6. Derechos del usuario
Conforme al artículo 11 de la KVKK y al UK GDPR, usted tiene derecho a saber si sus datos se tratan, solicitar su eliminación y conocer los terceros a quienes se han transferido. Puede presentar estas solicitudes a través de su panel de usuario o de nuestra dirección de soporte. La exportación de autoservicio incluye los eventos propios del producto y las constancias de consentimiento vinculados; la eliminación de la cuenta elimina esas filas locales. Una solicitud relativa a datos de analítica opcional enviados anteriormente debe identificar la cuenta de LeakData correspondiente y el período aproximado; verificaremos la identidad del solicitante y, cuando corresponda, utilizaremos el identificador interno opaco de la cuenta en el proceso de eliminación del proyecto de Amplitude en la UE sin enviar a Amplitude una dirección de correo electrónico ni datos de búsqueda. Retirar el consentimiento detiene la recopilación futura, pero no elimina por sí solo los datos ya enviados.
Enviar una solicitud sobre sus derechos de protección de datosAbrir la configuración de cuenta y datos