Resumen breve
Esta política se aplica a la versión de Google Play de EdgePhishGuard, versión 1.0. La detección principal de phishing se realiza localmente en el dispositivo Android. EdgePhishGuard no sube a servidores externos el texto, las notificaciones, el portapapeles, el texto OCR, los códigos QR ni las URLs analizadas para decidir si un contenido es phishing.
La aplicación puede guardar un historial local de análisis en el dispositivo y puede usar servicios técnicos como Firebase Remote Config y Firebase Crashlytics para configuración, estabilidad y diagnóstico.
1. Responsable y contacto
Responsable: EdgePhishGuard, un proyecto desarrollado y mantenido por un desarrollador independiente.
Correo de contacto: edgephishguard.support@gmail.com
Este correo se puede utilizar para preguntas sobre privacidad, protección de datos, solicitudes de derechos o dudas sobre el tratamiento de datos descrito en esta política.
2. Finalidad de EdgePhishGuard
EdgePhishGuard es una herramienta de seguridad móvil destinada a ayudar al usuario a detectar posibles enlaces maliciosos, mensajes sospechosos, códigos QR fraudulentos y texto compatible con patrones de phishing antes de interactuar con ellos.
La aplicación utiliza análisis local, reglas heurísticas, listas de bloqueo locales, identificación de idioma, Google ML Kit, MediaPipe y TensorFlow Lite. Su finalidad es exclusivamente defensiva, de seguridad y de protección del usuario.
3. Datos que la aplicación puede acceder o procesar
Según las funciones que el usuario utilice o active, EdgePhishGuard puede acceder o procesar localmente los siguientes datos:
- Texto introducido manualmente: texto o URLs que el usuario escribe o pega en la aplicación para analizarlos.
- Texto compartido o abierto con EdgePhishGuard: texto, URLs o contenido recibido mediante acciones de Android como Compartir, Abrir con o Procesar texto.
- Portapapeles: texto que el usuario decide analizar mediante una acción manual de pegado o importación desde la aplicación. EdgePhishGuard no realiza vigilancia silenciosa permanente del portapapeles.
- Notificaciones: título, texto, texto expandido, aplicación de origen, paquete de la aplicación y hora de publicación, solo si el usuario activa el acceso a notificaciones en Android.
- Cámara, QR y OCR: imágenes o fotogramas procesados temporalmente para leer códigos QR o extraer texto mediante OCR. La aplicación no guarda imágenes de cámara como fotos personales.
- URLs, dominios y señales de riesgo: enlaces extraídos del texto, notificaciones, códigos QR u OCR para calcular el riesgo localmente.
- Historial local de análisis: fecha, fuente, vista previa, texto o URL analizada, hash del contenido, dominio principal, resultado, puntuación de riesgo, umbral de alerta, idioma detectado, etiquetas de evidencia y detalle técnico del análisis.
- Preferencias de usuario: umbrales de alerta, módulos activados o desactivados y configuración local de privacidad o protección.
- Datos técnicos limitados: versión de la aplicación, versión de Android, modelo de dispositivo, identificadores técnicos de instalación, registros de fallo y metadatos necesarios para configuración remota, estabilidad o entrega de archivos.
La versión de Google Play no está diseñada para recopilar contactos, ubicación precisa, datos financieros, contraseñas, credenciales bancarias, micrófono, fotos personales ni inventario completo de aplicaciones instaladas.
4. Permisos, accesos y finalidad
| Permiso o acceso | Finalidad | Control del usuario |
|---|---|---|
| Cámara | Escanear códigos QR y extraer texto mediante OCR para detectar enlaces o texto sospechoso. | Requiere permiso de Android y se usa cuando el usuario abre la función de escaneo. |
| Acceso a notificaciones | Analizar localmente notificaciones que puedan contener texto o enlaces sospechosos. | Se activa manualmente en los ajustes de Android y puede revocarse en cualquier momento. |
| Notificaciones del sistema | Mostrar alertas cuando el riesgo supera el umbral configurado. | Puede revocarse desde Android o desde la configuración de la aplicación. |
| Internet / red | Descargar configuración remota, parámetros de seguridad o actualizaciones técnicas y enviar diagnósticos de fallo cuando Crashlytics esté integrado. | El contenido analizado para phishing no se sube para tomar la decisión de riesgo. |
| Texto compartido, enlaces abiertos y portapapeles manual | Analizar contenido que el usuario envía explícitamente a EdgePhishGuard. | El análisis se inicia por acción del usuario o por una función activada por el usuario. |
5. Procesamiento local y almacenamiento en el dispositivo
El motor principal de detección está diseñado para ejecutarse dentro del dispositivo. Esto incluye el análisis de texto y URL, la identificación de idioma, el escaneo QR, OCR, reglas heurísticas, modelos TensorFlow Lite y consultas de listas de bloqueo locales.
EdgePhishGuard puede guardar un historial local mediante SQLite/Room. Ese historial puede incluir el texto o URL analizada, una vista previa, el hash del contenido, la fuente de entrada, resultados de riesgo, puntuaciones, etiquetas de evidencia y detalles del análisis. Este almacenamiento ayuda al usuario a revisar análisis anteriores y entender por qué se mostró una alerta.
El historial y las preferencias se conservan en el dispositivo hasta que el usuario borra el historial desde la aplicación, elimina datos de la aplicación desde Android o desinstala EdgePhishGuard. La configuración de copia de seguridad en la nube excluye los datos privados persistidos de la aplicación; una transferencia local de dispositivo a dispositivo puede migrar datos de la aplicación de acuerdo con los ajustes de Android.
6. Datos enviados fuera del dispositivo
Para la decisión de phishing, EdgePhishGuard no envía fuera del dispositivo el contenido que analiza. En particular, no envía texto de notificaciones, texto introducido manualmente, portapapeles, OCR, códigos QR ni URLs analizadas para que un servidor tome la decisión de riesgo.
Algunas funciones técnicas pueden comunicarse con servicios externos:
- Firebase Remote Config: puede descargar parámetros de configuración, versión mínima compatible, versión más reciente y ajustes de actualización. Google/Firebase puede tratar datos técnicos como dirección IP, identificador de instalación, versión de la app, modelo de dispositivo, versión del sistema operativo y registros técnicos necesarios para prestar el servicio.
- Firebase Crashlytics: puede recibir informes de fallo, trazas de error, versión de la app, versión de Android, modelo de dispositivo, estado técnico e identificadores de instalación. EdgePhishGuard limita sus claves personalizadas a metadatos técnicos como función, operación, fuente, build type y etapa de fallo; no incluye intencionadamente contenido de usuario, notificaciones, OCR, portapapeles o URLs en esas claves.
- Firebase Hosting, GitHub u otro alojamiento estático: puede usarse para publicar esta política, distribuir archivos de configuración, listas o actualizaciones. El proveedor de alojamiento puede tratar registros técnicos de acceso como dirección IP, fecha, recurso solicitado y agente de usuario.
Cuando Google Play Data Safety define "recopilar" como transmitir datos fuera del dispositivo, el texto, las URLs, QR, OCR y notificaciones procesados solo localmente no se consideran recopilados por EdgePhishGuard. Los datos técnicos transmitidos a proveedores sí deben declararse de forma coherente en la ficha de Data Safety.
7. Terceros y proveedores técnicos
| Proveedor o tecnologia | Uso | Datos tratados |
|---|---|---|
| Google ML Kit, MediaPipe y TensorFlow Lite | OCR, escaneo QR, identificación de idioma e inferencia local. | Procesamiento en el dispositivo para las funciones activadas. |
| Firebase Remote Config | Configuración remota y control de versiones. | Datos técnicos de app, instalación, dispositivo y red necesarios para prestar el servicio. |
| Firebase Crashlytics | Diagnóstico de fallos y estabilidad. | Informes de fallo, trazas, identificadores técnicos y metadatos de app/dispositivo. |
| Firebase Hosting, GitHub u otro alojamiento | Publicación de la política y distribución de archivos técnicos. | Registros técnicos de acceso tratados por el proveedor. |
EdgePhishGuard no vende datos personales, no utiliza publicidad, no comparte contenido analizado con anunciantes y no usa el contenido del usuario para publicidad personalizada.
8. Base jurídica
Cuando sea aplicable el Reglamento General de Protección de Datos u otra normativa similar, el tratamiento se basa en:
- Consentimiento: para permisos o accesos sensibles como cámara, notificaciones, acceso a notificaciones y funciones opcionales.
- Ejecución de una función solicitada por el usuario: cuando el usuario introduce texto, comparte contenido, abre una URL o solicita un escaneo QR/OCR.
- Interés legítimo: para mantener la aplicación segura, estable y actualizada mediante datos técnicos limitados.
- Cumplimiento legal: cuando sea necesario responder a obligaciones legales aplicables.
9. Conservación y eliminación
- Historial local: se conserva en el dispositivo hasta que el usuario lo borra desde la aplicación, borra los datos de la app o desinstala EdgePhishGuard.
- Preferencias locales: se conservan mientras la aplicación esté instalada o hasta que el usuario las cambie o elimine.
- Informes de fallo: se conservan durante el periodo necesario para diagnosticar y corregir errores, de acuerdo con la configuración y políticas del proveedor.
- Registros de servidores: pueden conservarse por proveedores de alojamiento durante el tiempo necesario para seguridad, operación y cumplimiento legal.
EdgePhishGuard no requiere crear una cuenta de usuario. Por tanto, no existe una cuenta dentro de la aplicación que eliminar. Para solicitudes sobre datos técnicos tratados fuera del dispositivo, escribe a edgephishguard.support@gmail.com.
10. Derechos y controles del usuario
El usuario puede:
- Conceder o revocar permisos desde los ajustes de Android.
- Activar o desactivar módulos de protección disponibles.
- Modificar umbrales de alerta y preferencias locales.
- Borrar el historial local desde la aplicación.
- Eliminar los datos locales desinstalando la aplicación o borrando sus datos desde Android.
- Solicitar acceso, rectificación, supresión, limitación u oposición cuando resulte aplicable.
11. Seguridad
EdgePhishGuard aplica minimización de datos, procesamiento local por defecto y limitación de permisos a funciones concretas. Las comunicaciones técnicas con proveedores externos deben realizarse mediante conexiones seguras como HTTPS. Aunque se aplican medidas razonables, ningún sistema puede garantizar seguridad absoluta frente a todos los riesgos técnicos, errores del sistema operativo o configuraciones del dispositivo.
12. Menores
EdgePhishGuard no está dirigida específicamente a menores. La aplicación no pretende recopilar conscientemente datos personales de menores ni perfilar a menores con fines publicitarios. Si crees que se ha tratado información de un menor de forma inadecuada, contacta con el responsable para solicitar su revisión o eliminación cuando proceda.
13. Transferencias internacionales
El análisis de phishing se realiza principalmente en el dispositivo. Si se usan servicios externos como Firebase, Google o GitHub, los datos técnicos limitados pueden tratarse fuera del Espacio Económico Europeo. En ese caso, el tratamiento se realiza conforme a las garantías contractuales, técnicas y legales ofrecidas por el proveedor correspondiente.
14. Decisiones automatizadas
EdgePhishGuard calcula automáticamente una puntuación de riesgo de phishing y puede mostrar una alerta cuando el riesgo supera el umbral configurado. Esta decisión no produce efectos jurídicos sobre el usuario, no toma decisiones financieras o legales y no bloquea de forma definitiva el acceso a servicios externos. El usuario conserva el control sobre si revisa la alerta, ignora el aviso o continúa.
15. Cambios en esta política
Esta política puede actualizarse para reflejar cambios en la aplicación, permisos, proveedores técnicos, requisitos de Google Play o requisitos legales. La fecha de última actualización aparecerá al inicio de esta página.
16. Contacto
Si tienes preguntas sobre esta política o sobre el tratamiento de datos en EdgePhishGuard, puedes escribir a: