Política de privacidad
Última actualización: 30 de agosto de 2026.
1. Finalidad del servicio
AlertaEstafa permite analizar mensajes, enlaces, teléfonos, descripciones de llamadas y capturas para identificar señales habituales de fraude.
El resultado es automático y orientativo. No confirma por sí solo que una comunicación sea legítima o fraudulenta.
2. Contenido analizado
El contenido se procesa para generar el resultado solicitado. Por defecto, la aplicación no guarda en su base de datos mensajes, enlaces completos, números telefónicos ni capturas.
3. Capturas y OCR
Las capturas aceptadas se almacenan temporalmente fuera del contenido público de la aplicación, se procesan y se eliminan al finalizar. También existe una limpieza de archivos temporales abandonados.
El texto obtenido por OCR no se guarda por defecto en la base de datos. Puede permanecer brevemente en memoria durante el análisis y mostrarse en la respuesta al usuario.
4. Evaluación opcional mediante IA externa
La evaluación de IA es complementaria, se muestra separada del resultado local y solo se ejecuta cuando el usuario presta consentimiento explícito.
En ese caso puede enviarse al proveedor configurado una versión limitada del texto necesario para la evaluación. No se envían archivos binarios ni imágenes cuando no sean necesarios para el flujo configurado.
El proveedor externo aplica sus propios términos, políticas de retención, seguridad y tratamiento. Esas condiciones deben verificarse antes de cada publicación o cambio de proveedor.
5. Registro de cuentas y correo
El registro de cuenta puede conservar correo electrónico, hash de contraseña, estado de confirmación, fecha de registro y datos técnicos propios de ASP.NET Core Identity.
Las contraseñas no se guardan en texto plano. El contenido analizado no se incorpora al registro de cuenta.
El correo de confirmación puede enviarse mediante un proveedor SMTP configurado por el responsable del servicio. Ese proveedor puede procesar los datos técnicos necesarios para entregar el mensaje.
6. Métricas, feedback y reportes
Para evaluar y proteger el servicio pueden conservarse:
- fecha y hora del análisis;
- tipo de contenido;
- nivel y puntaje de riesgo;
- cantidad de señales;
- origen general del análisis;
- respuesta de utilidad;
- categoría cerrada de reporte comunitario.
Estas métricas no incluyen el contenido completo analizado.
7. API comercial y administración
Para clientes API se conservan datos de la cuenta técnica, plan, cuota, estado, prefijo de clave, hash de la clave, consumo diario y fechas de uso. La clave completa no se almacena en SQL Server.
El dashboard administrativo utiliza una sesión técnica temporal protegida. No debe mostrar claves completas ni contenido analizado.
8. Dirección IP, límites y logs
La dirección IP puede utilizarse temporalmente en memoria para limitar solicitudes abusivas. La aplicación no la guarda deliberadamente en sus tablas funcionales actuales.
El proveedor de alojamiento, proxy o infraestructura puede generar logs técnicos propios conforme a su configuración y política.
9. Servicios y fuentes externas
Para dominios .ar puede enviarse únicamente el dominio normalizado al servicio RDAP de NIC Argentina. Las referencias telefónicas pueden enlazar fuentes públicas oficiales u organizacionales.
No se afirma que un número pertenezca legalmente a una persona particular.
10. Cookies, almacenamiento local y analítica web
Se utilizan cookies técnicas para antiforgery, Identity cuando corresponde y sesión administrativa. La PWA puede almacenar archivos estáticos para instalación y funcionamiento sin conexión.
AlertaEstafa puede utilizar Google Analytics para obtener métricas agregadas sobre el uso del sitio, como visitas, páginas consultadas y funcionamiento general de las herramientas.
Cuando Google Analytics está habilitado, su funcionamiento respeta las preferencias de privacidad aplicables según la región del visitante. En las regiones configuradas para requerir una decisión previa, la medición permanece restringida hasta que el usuario establezca sus preferencias mediante el mecanismo de consentimiento correspondiente.
11. Conservación y eliminación
Los archivos temporales se eliminan tras el procesamiento y por tareas de limpieza. Los registros técnicos, cuentas y consumos se conservan durante el tiempo necesario para operar, asegurar, auditar y mejorar el servicio.
Los períodos concretos de conservación, eliminación y respaldo deben establecerse en la política operativa aplicable.
12. Derechos y contacto
Las consultas sobre acceso, corrección, eliminación o privacidad deben dirigirse mediante el canal publicado en: www.federicostimpfl.com.ar.