Política de Privacidad de EdgePhishGuard

Aplicación Android de detección antiphishing en el dispositivo, con análisis local de texto, enlaces, códigos QR, OCR y notificaciones cuando el usuario activa esa protección.

Última actualización: 23 de junio de 2026

Read this policy in English

Resumen breve

Esta política se aplica a la versión de Google Play de EdgePhishGuard, versión 1.0. La detección principal de phishing se realiza localmente en el dispositivo Android. EdgePhishGuard no sube a servidores externos el texto, las notificaciones, el portapapeles, el texto OCR, los códigos QR ni las URLs analizadas para decidir si un contenido es phishing.

La aplicación puede guardar un historial local de análisis en el dispositivo y puede usar servicios técnicos como Firebase Remote Config y Firebase Crashlytics para configuración, estabilidad y diagnóstico.

1. Responsable y contacto

Responsable: EdgePhishGuard, un proyecto desarrollado y mantenido por un desarrollador independiente.

Correo de contacto: edgephishguard.support@gmail.com

Este correo se puede utilizar para preguntas sobre privacidad, protección de datos, solicitudes de derechos o dudas sobre el tratamiento de datos descrito en esta política.

2. Finalidad de EdgePhishGuard

EdgePhishGuard es una herramienta de seguridad móvil destinada a ayudar al usuario a detectar posibles enlaces maliciosos, mensajes sospechosos, códigos QR fraudulentos y texto compatible con patrones de phishing antes de interactuar con ellos.

La aplicación utiliza análisis local, reglas heurísticas, listas de bloqueo locales, identificación de idioma, Google ML Kit, MediaPipe y TensorFlow Lite. Su finalidad es exclusivamente defensiva, de seguridad y de protección del usuario.

3. Datos que la aplicación puede acceder o procesar

Según las funciones que el usuario utilice o active, EdgePhishGuard puede acceder o procesar localmente los siguientes datos:

La versión de Google Play no está diseñada para recopilar contactos, ubicación precisa, datos financieros, contraseñas, credenciales bancarias, micrófono, fotos personales ni inventario completo de aplicaciones instaladas.

4. Permisos, accesos y finalidad

Permiso o accesoFinalidadControl del usuario
CámaraEscanear códigos QR y extraer texto mediante OCR para detectar enlaces o texto sospechoso.Requiere permiso de Android y se usa cuando el usuario abre la función de escaneo.
Acceso a notificacionesAnalizar localmente notificaciones que puedan contener texto o enlaces sospechosos.Se activa manualmente en los ajustes de Android y puede revocarse en cualquier momento.
Notificaciones del sistemaMostrar alertas cuando el riesgo supera el umbral configurado.Puede revocarse desde Android o desde la configuración de la aplicación.
Internet / redDescargar configuración remota, parámetros de seguridad o actualizaciones técnicas y enviar diagnósticos de fallo cuando Crashlytics esté integrado.El contenido analizado para phishing no se sube para tomar la decisión de riesgo.
Texto compartido, enlaces abiertos y portapapeles manualAnalizar contenido que el usuario envía explícitamente a EdgePhishGuard.El análisis se inicia por acción del usuario o por una función activada por el usuario.

5. Procesamiento local y almacenamiento en el dispositivo

El motor principal de detección está diseñado para ejecutarse dentro del dispositivo. Esto incluye el análisis de texto y URL, la identificación de idioma, el escaneo QR, OCR, reglas heurísticas, modelos TensorFlow Lite y consultas de listas de bloqueo locales.

EdgePhishGuard puede guardar un historial local mediante SQLite/Room. Ese historial puede incluir el texto o URL analizada, una vista previa, el hash del contenido, la fuente de entrada, resultados de riesgo, puntuaciones, etiquetas de evidencia y detalles del análisis. Este almacenamiento ayuda al usuario a revisar análisis anteriores y entender por qué se mostró una alerta.

El historial y las preferencias se conservan en el dispositivo hasta que el usuario borra el historial desde la aplicación, elimina datos de la aplicación desde Android o desinstala EdgePhishGuard. La configuración de copia de seguridad en la nube excluye los datos privados persistidos de la aplicación; una transferencia local de dispositivo a dispositivo puede migrar datos de la aplicación de acuerdo con los ajustes de Android.

6. Datos enviados fuera del dispositivo

Para la decisión de phishing, EdgePhishGuard no envía fuera del dispositivo el contenido que analiza. En particular, no envía texto de notificaciones, texto introducido manualmente, portapapeles, OCR, códigos QR ni URLs analizadas para que un servidor tome la decisión de riesgo.

Algunas funciones técnicas pueden comunicarse con servicios externos:

Cuando Google Play Data Safety define "recopilar" como transmitir datos fuera del dispositivo, el texto, las URLs, QR, OCR y notificaciones procesados solo localmente no se consideran recopilados por EdgePhishGuard. Los datos técnicos transmitidos a proveedores sí deben declararse de forma coherente en la ficha de Data Safety.

7. Terceros y proveedores técnicos

Proveedor o tecnologiaUsoDatos tratados
Google ML Kit, MediaPipe y TensorFlow LiteOCR, escaneo QR, identificación de idioma e inferencia local.Procesamiento en el dispositivo para las funciones activadas.
Firebase Remote ConfigConfiguración remota y control de versiones.Datos técnicos de app, instalación, dispositivo y red necesarios para prestar el servicio.
Firebase CrashlyticsDiagnóstico de fallos y estabilidad.Informes de fallo, trazas, identificadores técnicos y metadatos de app/dispositivo.
Firebase Hosting, GitHub u otro alojamientoPublicación de la política y distribución de archivos técnicos.Registros técnicos de acceso tratados por el proveedor.

EdgePhishGuard no vende datos personales, no utiliza publicidad, no comparte contenido analizado con anunciantes y no usa el contenido del usuario para publicidad personalizada.

8. Base jurídica

Cuando sea aplicable el Reglamento General de Protección de Datos u otra normativa similar, el tratamiento se basa en:

9. Conservación y eliminación

EdgePhishGuard no requiere crear una cuenta de usuario. Por tanto, no existe una cuenta dentro de la aplicación que eliminar. Para solicitudes sobre datos técnicos tratados fuera del dispositivo, escribe a edgephishguard.support@gmail.com.

10. Derechos y controles del usuario

El usuario puede:

11. Seguridad

EdgePhishGuard aplica minimización de datos, procesamiento local por defecto y limitación de permisos a funciones concretas. Las comunicaciones técnicas con proveedores externos deben realizarse mediante conexiones seguras como HTTPS. Aunque se aplican medidas razonables, ningún sistema puede garantizar seguridad absoluta frente a todos los riesgos técnicos, errores del sistema operativo o configuraciones del dispositivo.

12. Menores

EdgePhishGuard no está dirigida específicamente a menores. La aplicación no pretende recopilar conscientemente datos personales de menores ni perfilar a menores con fines publicitarios. Si crees que se ha tratado información de un menor de forma inadecuada, contacta con el responsable para solicitar su revisión o eliminación cuando proceda.

13. Transferencias internacionales

El análisis de phishing se realiza principalmente en el dispositivo. Si se usan servicios externos como Firebase, Google o GitHub, los datos técnicos limitados pueden tratarse fuera del Espacio Económico Europeo. En ese caso, el tratamiento se realiza conforme a las garantías contractuales, técnicas y legales ofrecidas por el proveedor correspondiente.

14. Decisiones automatizadas

EdgePhishGuard calcula automáticamente una puntuación de riesgo de phishing y puede mostrar una alerta cuando el riesgo supera el umbral configurado. Esta decisión no produce efectos jurídicos sobre el usuario, no toma decisiones financieras o legales y no bloquea de forma definitiva el acceso a servicios externos. El usuario conserva el control sobre si revisa la alerta, ignora el aviso o continúa.

15. Cambios en esta política

Esta política puede actualizarse para reflejar cambios en la aplicación, permisos, proveedores técnicos, requisitos de Google Play o requisitos legales. La fecha de última actualización aparecerá al inicio de esta página.

16. Contacto

Si tienes preguntas sobre esta política o sobre el tratamiento de datos en EdgePhishGuard, puedes escribir a:

edgephishguard.support@gmail.com