Política de privacidad

Consulte qué datos utilizamos, por qué los utilizamos, durante cuánto tiempo los conservamos y cómo acceder a sus datos o eliminarlos.

Última actualización: 29 de septiembre de 2026

Esta política explica cómo se recopilan y tratan sus datos personales conforme a las normas del UK GDPR y la KVKK.

1. Responsable del tratamiento y alcance

Esta política explica qué datos personales se tratan en la plataforma LeakData.io, operada por CyberVisir Solutions Ltd (la "Empresa") como responsable del tratamiento, registrada en el Reino Unido (Inglaterra y Gales) con el número de empresa 17215486 y domicilio social en Suite 10826, 5 Brayford Square, London, United Kingdom, E1 0SG.

2. Categorías de datos recopilados

Se tratan las siguientes categorías de datos personales:

  • Información de identidad: Nombre y apellido.
  • Información de contacto: Dirección de correo electrónico y número de teléfono.
  • Identidad digital: Nombres de cuentas o nombres de usuario en redes sociales.
  • Medición propia del producto: Los resultados satisfactorios relacionados con cuentas, verificaciones, acciones manuales de seguridad, monitoreo, integraciones, informes y el ciclo de vida de los pagos se registran en nuestra propia base de datos con identificadores internos opacos, marcas de tiempo del servidor y campos categóricos revisados. Los datos introducidos en las búsquedas, los objetivos de monitoreo, el contenido de las filtraciones y los detalles de pago no se copian en este registro de medición.
  • Analítica opcional del producto: Después de que usted habilite las cookies de analítica, se tratan eventos del producto revisados, categorías generales como el nivel del plan y la configuración regional, un identificador aleatorio del navegador y, mientras tenga la sesión iniciada, un identificador interno opaco de la cuenta. Los datos de los eventos de analítica y de reproducción de sesiones no incluyen nombres, direcciones de correo electrónico, términos de búsqueda ni sus hashes, contraseñas, objetivos de monitoreo, detalles de filtraciones, URL completas, cadenas de consulta, direcciones de referencia, errores en texto libre ni campos de agente de usuario.

4. Compromiso de no vender datos y seguridad

Los valores introducidos directamente en las búsquedas de filtraciones no se conservan en un historial de búsquedas en texto sin cifrar; se pueden conservar un hash unidireccional y metadatos operativos limitados conforme al plan aplicable y los controles de seguridad. Los activos monitoreados se conservan durante el ciclo de vida del servicio y de la cuenta. Los datos de consultas y monitoreo NO SE VENDEN a terceros con fines publicitarios o de marketing. Los datos de las tarjetas de pago no se almacenan en los servidores de LeakData.

La analítica está desactivada de forma predeterminada: hasta que usted dé su consentimiento para la analítica, no se ejecuta ningún código de Amplitude ni se almacena nada en su navegador ni se envía ningún dato. La captura automática se limita a la estructura de sesión y navegación revisada; se excluyen el texto arbitrario de las páginas, los valores de los formularios, los atributos de los elementos y las direcciones completas. Session Replay enmascara todo el texto y los valores introducidos y bloquea contenido multimedia, código, tablas, resultados y otros contenedores sensibles. Al retirar el consentimiento, se detiene la recopilación y se elimina la identidad de analítica del navegador.

5. Conservación de datos

Los datos del servicio se conservan de acuerdo con el ciclo de vida aplicable del servicio y de la cuenta.

Un registro local sin uso que permanezca sin verificar durante al menos 30 días desde su creación puede eliminarse junto con sus datos vinculados, lo que permite un nuevo registro con la misma dirección de correo electrónico. Reenviar un correo electrónico de verificación no amplía este plazo. Las cuentas con registros de pagos, suscripciones, monitoreo, familia, equipo o aprovisionamiento requieren una revisión independiente y quedan excluidas de esta limpieza automática.

Para aplicar el límite de una prueba gratuita por persona, conservamos un hash unidireccional de la dirección de correo electrónico con la que se inició una prueba, incluso después de eliminar la cuenta; el hash no puede revertirse para obtener la dirección.

El registro minimizado de eventos propios del producto y las nuevas constancias de decisiones de consentimiento se conservan durante un máximo de 400 días o hasta la eliminación de la cuenta vinculada. Las nuevas constancias de consentimiento no almacenan direcciones IP de las solicitudes, cadenas de agente de usuario ni marcas de tiempo proporcionadas por quien realiza la solicitud. Las filas históricas de auditoría de consentimiento creadas antes de este diseño tienen acceso restringido y no se modifican de forma destructiva sin una decisión de conservación revisada por separado.

Si usted da su consentimiento para la analítica opcional, su navegador envía directamente los datos de analítica minimizados descritos anteriormente a los puntos de conexión de Amplitude en la Unión Europea, y Amplitude los trata como nuestro proveedor de analítica. Los datos de analítica y las muestras de reproducción de sesiones se conservan conforme a la configuración de nuestro proyecto de Amplitude en la UE. Este tratamiento opcional se detiene cuando usted retira su consentimiento para la analítica.

Si la función opcional de búsqueda facial recibe aprobación legal y se habilita, su región de tratamiento y las reglas de conservación y eliminación de fotos y solicitudes al proveedor serán las indicadas en el aviso vigente en ese momento, el acuerdo de tratamiento de datos aprobado y los términos del proveedor; LeakData no promete una región ni un período de conservación fijos antes de que finalice esa revisión. Retirar el consentimiento para la búsqueda facial impide futuras búsquedas opcionales, pero no revierte de forma retroactiva el tratamiento ya completado para una búsqueda que usted haya enviado. Las solicitudes de supresión de datos o eliminación de cuentas se gestionan conforme a los derechos aplicables de los titulares de los datos y al proceso de eliminación aprobado del proveedor.

6. Derechos del usuario

Conforme al artículo 11 de la KVKK y al UK GDPR, usted tiene derecho a saber si sus datos se tratan, solicitar su eliminación y conocer los terceros a quienes se han transferido. Puede presentar estas solicitudes a través de su panel de usuario o de nuestra dirección de soporte. La exportación de autoservicio incluye los eventos propios del producto y las constancias de consentimiento vinculados; la eliminación de la cuenta elimina esas filas locales. Una solicitud relativa a datos de analítica opcional enviados anteriormente debe identificar la cuenta de LeakData correspondiente y el período aproximado; verificaremos la identidad del solicitante y, cuando corresponda, utilizaremos el identificador interno opaco de la cuenta en el proceso de eliminación del proyecto de Amplitude en la UE sin enviar a Amplitude una dirección de correo electrónico ni datos de búsqueda. Retirar el consentimiento detiene la recopilación futura, pero no elimina por sí solo los datos ya enviados.

Enviar una solicitud sobre sus derechos de protección de datosAbrir la configuración de cuenta y datos
CyberVisir Solutions Ltd · Suite 10826, 5 Brayford Square, London E1 0SG · N.º de empresa: 17215486