Veritiliz lo construyó una víctima de fraude. Quienes usan este sitio están a menudo en una situación vulnerable. Aquí la privacidad no es una formalidad legal: es un compromiso directo con las personas para las que existe este sitio.
Esta política está escrita en lenguaje claro. Si algo no se entiende, es un fallo de redacción, no una forma deliberada de ocultar nuestras intenciones.
Qué no recogemos
No mostramos publicidad. No usamos píxeles de seguimiento. No incrustamos scripts de redes sociales de terceros. No vendemos datos. No compartimos tu información con ningún tercero salvo en los casos descritos en esta política.
Usamos Google Analytics 4 para contar las visitas a las páginas y saber qué partes del sitio le resultan útiles a la gente. Registra las páginas que abres, aproximadamente cuándo, el tipo de dispositivo y navegador, y el sitio desde el que llegaste. Tu dirección IP se trunca antes de almacenarse, y hemos desactivado Google Signals y la personalización de anuncios, así que tus visitas no se asocian a una cuenta de Google ni se usan para crear un perfil publicitario.
Analytics nunca recibe el contenido que envías. Nada de lo que escribes en el cuadro de análisis, ningún archivo que subas, ningún resultado de análisis y ninguna dirección de correo llegan a Google Analytics. Solo ve la dirección de la página.
Como la dirección de una página puede ser reveladora por sí sola —una página sobre recuperación tras un fraude romántico dice algo de por qué estás aquí—, quizá prefieras bloquearlo. Cualquier bloqueador de contenido del navegador, o los controles de «no rastrear» y de cookies de tu navegador, lo impedirán, y el sitio funciona con normalidad con la analítica bloqueada. No usamos píxeles de seguimiento, scripts publicitarios ni scripts de redes sociales de terceros.
No almacenamos el texto de la conversación que escribes en el analizador salvo que decidas conservarlo. Hay dos opciones separadas e independientes, y ninguna viene marcada. Si no eliges ninguna, nada de lo que escribas se guarda en ningún sitio: cuando cierras la página, desaparece.
La primera es guardar en tu historial, descrita más abajo en «Análisis guardados». Requiere una cuenta, mantiene tu mensaje legible dentro de tu propia cuenta y puedes eliminarlo cuando quieras. La segunda es compartir de forma anónima con fines de investigación, descrita en «Texto de la conversación — compartir de forma anónima». Esa se limpia de datos identificativos, no se puede vincular contigo y, precisamente por eso, tampoco se puede eliminar.
No guardamos copias de los archivos que subes para analizar. Los archivos se procesan y después se descartan. No registramos el contenido de los archivos. No conservamos ningún registro de lo que subiste.
No almacenamos tu dirección IP en bruto. Si tu dirección IP se procesa para limitar el número de peticiones, se convierte de inmediato en un hash de un solo sentido (SHA-256) antes de guardarse. El hash no se puede revertir para recuperar tu dirección IP. Más detalle en la sección de sesiones anónimas, más abajo.
No manejamos números de tarjeta, códigos CVV, datos de cuentas bancarias, credenciales UPI ni ninguna otra credencial de pago. Cuando haces un pago, se abre en tu navegador una ventana de pago gestionada por Razorpay. Tus datos financieros se introducen ahí y nunca salen de la infraestructura de Razorpay. No pasan por nuestros servidores.
Qué sí recogemos
Token de sesión anónimo
Tu navegador puede recibir un token corto que identifica tu sesión, guardado bajo la clave rc_anon_session en localStorage. Se usa en las partes del sitio que no necesitan cuenta — principalmente los formularios de «comparte tu experiencia» de las páginas de recuperación, donde limita cuántos envíos pueden hacerse al día. Hacer un análisis requiere iniciar sesión, y ese límite se contabiliza contra tu cuenta, no contra este token.
El token no contiene información personal. Es una cadena aleatoria firmada con un secreto del servidor. No se comparte con ningún tercero. Puedes borrarlo cuando quieras vaciando el localStorage de tu navegador. Borrarlo reinicia tu contador de límite para la sesión actual.
Hash de la dirección IP
Para evitar abusos —en concreto, que alguien cree cuentas repetidas para reiniciar el límite gratuito— contamos los análisis por dirección de red. La dirección se pasa por un hash de un solo sentido, SHA-256(IP + secreto del servidor), antes de usarse. La dirección IP en bruto nunca se escribe en nuestra base de datos, y el hash tampoco: solo se mantiene como un contador en memoria temporal que caduca a las 24 horas.
Huella del dispositivo y del navegador
Por el mismo motivo, calculamos un identificador corto a partir de propiedades de tu navegador y tu dispositivo. Incluye el tamaño de tu pantalla, la zona horaria, el idioma, el número de núcleos de procesador que declara tu dispositivo, qué fuentes tienes instaladas, el nombre de tu hardware gráfico y cómo dibuja tu navegador una pequeña imagen de prueba. Esas propiedades difieren lo bastante entre máquinas como para distinguir una de otra, y se mantienen iguales en tu máquina de una visita a otra.
Queremos ser claros sobre lo que esto significa: identifica tu navegador, y funciona aunque borres los datos del sitio o uses una ventana privada. Ese es justamente el objetivo — un identificador que puedes borrar no puede decirnos que cinco cuentas vienen de una misma persona, que es precisamente el abuso que debe detectar.
No se usa para seguirte por otros sitios web, no se comparte con nadie y no se combina con datos publicitarios. Lo calcula nuestro propio código ejecutándose en tu navegador; no interviene ningún servicio externo de huella digital y, para este fin, no salen datos de tu navegador hacia ninguna otra empresa. El identificador se envía a nuestro servidor, se vuelve a procesar de inmediato con una función hash y un secreto del servidor y solo se almacena ese resultado. No conservamos ningún registro de las propiedades en sí.
Lo que guardamos asociado a él se limita a lo que necesita la comprobación de abusos: qué cuentas comparten navegador y cuántos análisis han hecho hoy.
Análisis guardados: tu historial
Si tienes una cuenta, aparece una casilla que te ofrece guardar el análisis en tu historial. Viene desmarcada. Si la marcas, guardamos el mensaje que enviaste, el resultado del análisis, la puntuación de riesgo, las señales de alarma y los fragmentos citados, todo ello vinculado a tu cuenta.
El mensaje se guarda tal como lo escribiste. No pasa por el limpiador de identificadores que se describe más abajo, y queremos ser claros sobre por qué: este registro existe para que tú puedas releerlo, y los detalles que un limpiador elimina — el nombre de la cuenta, el número de teléfono, la dirección de la cartera que te pasó la otra parte — son con frecuencia la prueba en sí. Quitarlos te dejaría un registro que no puedes usar.
Qué significa esto en la práctica: tus mensajes guardados son legibles desde tu cuenta, y por nosotros como responsables de la base de datos, igual que en cualquier servicio con cuentas. No se comparten, no se venden y no se usan para entrenar ningún modelo. Si envías un archivo en lugar de texto escrito, el contenido del archivo no se guarda: solo el mensaje que escribas junto a él.
Puedes eliminar cualquier análisis guardado, o todos, desde la página de historial cuando quieras. Al eliminarlo se borra el mensaje almacenado junto con el resultado.
Cuando eliminas tu cuenta, se borra todo lo que escribiste. Es decir: todos los mensajes que enviaste a analizar, todos los archivos que subiste, todos los resultados de análisis, todas las conversaciones de seguimiento y todos los registros guardados en tu historial. Nada de eso se conserva, se archiva ni se puede recuperar, y nada se usa para ningún fin después.
La única excepción es el material que elegiste hacer anónimo o público mientras tu cuenta estaba abierta: los análisis que compartiste de forma anónima para investigación y las historias que enviaste por el formulario «Comparte tu historia». Ambos se separaron de tu identidad en el momento de enviarlos —eso es lo que los hizo anónimos—, así que no queda ningún vínculo con el que encontrarlos y eliminarlos. Esto se explica en el momento en que das tu consentimiento, y es la razón de que esa opción se presente por separado y nunca venga marcada.
Las conversaciones de seguimiento sobre un análisis guardado se almacenan de la misma manera, y siempre ha sido así: cada mensaje que envías en un seguimiento se conserva íntegro para que la conversación pueda continuar entre sesiones. Se eliminan junto con el análisis al que pertenecen.
Texto de la conversación: compartir de forma anónima
Después de recibir el resultado de tu análisis, aparece una casilla que te ofrece compartirlo de forma anónima para ayudar a mejorar la detección de fraude para otras personas. Es totalmente opcional y viene desmarcada. Si la marcas y pulsas «Guardar de forma anónima», ocurre lo siguiente:
El texto de la conversación pasa por un limpiador automático que elimina direcciones de correo, números de teléfono, nombres, números de tarjeta, direcciones de carteras de criptomonedas, fechas de nacimiento y otros identificadores habituales antes de guardar nada. En nuestra base de datos se almacenan el texto limpiado, el tipo de fraude detectado, la puntuación de riesgo y el modelo de análisis utilizado. A ese registro no se asocia ninguna cuenta, ninguna dirección IP, ningún token de sesión ni ninguna información identificativa. El registro no se puede vincular contigo.
Solo puedes guardar una vez por cada resultado de análisis. Guardar es irreversible: no tenemos forma de identificar qué registro es el tuyo para eliminarlo, porque deliberadamente no registramos ese vínculo.
Envíos del formulario de experiencias
Cada una de las seis páginas de recuperación incluye un formulario opcional donde puedes contar tu experiencia. Todo en ese formulario es opcional. No necesitas enviar nada para usar este sitio.
Si envías el formulario, se manda directamente a nuestro servidor y se guarda en nuestra base de datos. Qué se guarda: el tipo de fraude, la plataforma, la cantidad perdida, la duración y la situación actual que hayas seleccionado (todas ellas opciones de listas desplegables); el texto que escribas en el campo de experiencia, si escribes algo; y tu dirección de correo, si la facilitas.
El texto de la experiencia pasa por el mismo limpiador de datos personales descrito arriba antes de guardarse. Tu dirección de correo, si la facilitas, se guarda en una columna separada de la base de datos y nunca se combina con el texto de tu experiencia, nunca se incluye en ninguna notificación automática y nunca se comparte. Solo se usa si quien gestiona el sitio necesita ponerse en contacto contigo directamente, y al facilitarla has consentido implícitamente a eso.
Los envíos del formulario se usan con un único fin: entender nuevos patrones de fraude y mejorar el contenido de este sitio. No se comparten con terceros, ni con cuerpos policiales, ni con organismos públicos, ni con ninguna organización.
Cuentas registradas
Crear una cuenta es opcional. El analizador funciona sin ella. Una cuenta te da un límite diario y mensual de análisis más alto, además de otras funciones.
Si te registras, guardamos tu dirección de correo. No guardamos ninguna contraseña: el acceso es sin contraseña; te enviamos por correo un código de 6 dígitos de un solo uso que caduca a los cinco minutos. Tu correo se usa únicamente para entregar ese código y los avisos esenciales de la cuenta. No se usa para marketing y no se comparte.
Los correos de restablecimiento de contraseña se envían a través de Resend, un servicio de correo transaccional. Resend recibe tu dirección de correo con el fin de entregar el mensaje de restablecimiento. Se aplica su política de privacidad: resend.com/legal/privacy-policy.
Registros de suscripción y de pago
Si contratas un plan o compras créditos de recarga, guardamos un registro mínimo de la transacción. Qué se guarda:
La dirección de correo de tu cuenta (la de tu cuenta registrada). El plan contratado (Pro o Max), si es mensual o anual, y las fechas de inicio y fin del periodo. Un identificador de referencia emitido por Razorpay — una cadena opaca como order_xyz789 o sub_xyz789. Es un identificador interno de seguimiento, no el número de tu tarjeta ni ningún dato financiero. En el caso de compras de créditos de recarga: el número de créditos añadidos y la referencia de pago del proveedor.
Este registro se usa con un único fin: determinar qué nivel de acceso debe tener tu cuenta y cuándo caduca ese acceso.
Qué no contiene nunca ese registro: números de tarjeta, fechas de caducidad, códigos CVV, datos de cuentas bancarias, credenciales UPI, dirección de facturación ni ninguna credencial de pago. Nunca los vemos, porque Razorpay los gestiona directamente en su propia infraestructura antes de confirmarnos el resultado de la transacción.
Peticiones de análisis
Cuando envías texto o un archivo para analizar, la petición va a nuestro servidor (alojado en Render), que la reenvía a la API Gemini de Google. Nuestro servidor recibe el resultado del análisis y te lo devuelve al navegador. El texto de tu conversación pasa por nuestro servidor en tránsito y solo se guarda si guardaste el análisis en tu historial o lo compartiste de forma anónima, ambos casos descritos arriba. Los archivos se procesan y después se descartan.
Terceros
Netlify aloja la parte visible de este sitio — los archivos HTML, CSS y JavaScript. Netlify puede registrar datos estándar de acceso al servidor (direcciones IP, peticiones de páginas, marcas de tiempo) como parte de su infraestructura. Veritiliz no controla ni consulta esos registros. Netlify no gestiona ningún envío de formularios ni datos de usuario de este sitio. Política de privacidad de Netlify: netlify.com/privacy.
Render aloja nuestro servidor y nuestra base de datos PostgreSQL. Todas las peticiones de la API, los datos de cuentas, los envíos de formularios, los registros de análisis anonimizados y los registros de suscripción se almacenan en la infraestructura de Render. Política de privacidad de Render: render.com/privacy.
La API Gemini de Google procesa el texto y los archivos que envías para analizar. El contenido de tu conversación pasa por la infraestructura de Google. El tratamiento de datos de Google para las peticiones de la API se rige por sus condiciones: ai.google.dev/gemini-api/terms. Según sus condiciones actuales de la API, los datos enviados por ella no se usan para entrenar los modelos de Google.
Resend entrega tus códigos de acceso y los correos de tu cuenta. Cuando pides un código, tu dirección de correo se comparte con Resend únicamente para la entrega. Política de privacidad de Resend: resend.com/legal/privacy-policy.
Razorpay procesa todos los pagos que recibimos, tanto en rupias indias como en dólares estadounidenses. Es nuestro único procesador de pagos. El SDK de pago de Razorpay abre una ventana de pago en tu navegador; los datos de tu tarjeta, UPI, banca electrónica o monedero se introducen en esa ventana y se transmiten directamente a Razorpay — no a Veritiliz. Nosotros solo recibimos un identificador de pedido y de pago. No recibimos, ni almacenamos, ni tenemos acceso al número de tu tarjeta, su fecha de caducidad, el CVV, tu PIN de UPI ni tus credenciales de banca electrónica. Razorpay es un procesador de pagos certificado PCI-DSS. Política de privacidad de Razorpay: razorpay.com/privacy.
Tus derechos
Conforme a la Ley de Protección de Datos Personales Digitales de la India de 2023 (DPDP Act), y conforme al Reglamento General de Protección de Datos (RGPD) del Reino Unido y de la UE para quienes visitan el sitio desde esas regiones, tienes derecho a acceder, corregir y solicitar la eliminación de cualquier dato personal que tengamos sobre ti.
En términos prácticos, los datos personales que este sitio puede tener sobre ti son:
Si tienes una cuenta: tu dirección de correo. Puedes eliminar tu cuenta cuando quieras desde la página de cuenta, lo que borra de inmediato todo lo descrito arriba en «Cuando eliminas tu cuenta». Si prefieres que lo hagamos nosotros, escríbenos desde la página de contacto con el asunto «Eliminar mi cuenta» y lo haremos en un plazo de 30 días.
Si has hecho un pago: conservamos un registro de la transacción con el plan contratado, el periodo de acceso y una referencia del proveedor de pago. Los registros de transacciones completadas se conservan durante el plazo que exige la legislación fiscal y contable aplicable, igual que en cualquier empresa que emite una factura, y se usan únicamente para contabilidad, impuestos y la resolución de disputas de facturación. No contienen ningún contenido de análisis. Ten en cuenta que eliminar un registro de transacción no constituiría en ningún caso un reembolso; todos los pagos son definitivos y no reembolsables.
Si enviaste un formulario de experiencia: tus respuestas y, si la facilitaste, tu dirección de correo. Para que eliminemos un envío, escríbenos desde la página de contacto con datos suficientes para identificarlo (fecha aproximada y tipo de fraude seleccionado). Lo eliminaremos en un plazo de 30 días.
Registros de análisis anonimizados: si diste tu consentimiento para el almacenamiento anónimo, esos registros no contienen información identificativa y no se pueden vincular contigo. Por eso no podemos eliminar un registro concreto cuando se nos pide: no tenemos forma de saber cuál es el tuyo.
Para ejercer cualquiera de estos derechos o preguntar cualquier cosa sobre esta política, usa los formularios de las páginas de recuperación con el asunto «Solicitud de privacidad». Te responderemos.
Menores
Este sitio está pensado para personas adultas. Si eres menor de 18 años, habla con un adulto de confianza sobre lo que te está pasando en lugar de usar este sitio a solas. El fraude afecta a personas de todas las edades y no hay nada de lo que avergonzarse en pedir ayuda a alguien conocido.
Cambios en esta política
Si esta política cambia de forma significativa, se actualizará la fecha que aparece al principio de esta página. No modificaremos esta política de manera que reduzca tus derechos de privacidad sin avisar.
Llegaste a este sitio porque algo no te encajaba.
Lo que haces aquí es tuyo.
No te estamos vigilando.