Legal

Política de privacidad.

Effective 2026-09-10

Esta traducción se ofrece a título informativo. La versión vinculante de esta política es la inglesa; en caso de discrepancia, prevalece.

Esta Política de privacidad explica cómo Guardino Technologies LLC, a limited liability company registered in the State of Wyoming, United States of America (file no. 2026-001882554), operating from Istanbul, Türkiye ("Guardino", "nosotros") recoge y trata datos personales cuando utilizas el servicio de filtrado DNS guardino.ai, incluidos su panel, sus páginas de marketing y sus API (conjuntamente, el "Servicio").

Nuestro sitio corporativo en guardinotechnologies.com se rige por una política de privacidad propia; esta cubre el producto.

Quiénes somos (responsable del tratamiento)

Guardino Technologies LLC es una sociedad registrada en Wyoming (expediente n.º 2026-001882554) que presta servicios de filtrado DNS y bienestar digital en guardino.ai. El responsable del tratamiento del Servicio es Guardino Technologies LLC, que opera desde Istanbul, Türkiye.

Para cuestiones de privacidad, escribe a support@guardino.ai. Nuestra dirección postal registrada es 30 N Gould St, STE R, Sheridan, WY 82801, United States; los datos completos de la entidad están en el Aviso legal.

Qué recogemos

Datos de cuenta: tu dirección de correo y una contraseña cifrada mediante hash, o (si accedes con Google) tu identificador de Google OAuth; tu nombre; y tu plan. La autenticación la gestiona better-auth.

Datos de facturación: identificadores de suscripción y pago de Stripe, nuestro procesador de pagos. No almacenamos el número completo de tu tarjeta; Stripe procesa los pagos en USD.

Metadatos de consultas DNS, solo si activas el registro: el dominio consultado, el estado de la respuesta (permitido / bloqueado / en caché), la categoría, el perfil o dispositivo del que provino y una marca de tiempo. El registro está desactivado por defecto y una cuenta nueva no almacena nada de esto. NO almacenamos la dirección IP del dispositivo que hace la consulta en almacenamiento a largo plazo.

Uso del servicio: la etiqueta que asignas a cada dispositivo, el perfil asociado y contadores agregados (consultas de hoy, bloqueos de hoy).

Registros operativos: registros de servidor de corta duración para depuración y prevención de abusos, conservados 14 días y luego eliminados automáticamente.

Analítica del sitio de marketing: en nuestras páginas de marketing usamos Microsoft Clarity (ver la sección dedicada más abajo), que puede registrar eventos de interacción y establecer cookies.

Qué no recogemos

No registramos el historial de navegación completo. El DNS nos da nombres de dominio, no URL ni contenidos de página.

Nunca vendemos, alquilamos ni compartimos tus datos DNS con anunciantes ni intermediarios de datos.

No exigimos tu nombre real. Los seudónimos son bienvenidos.

Dentro del panel autenticado no ejecutamos rastreadores publicitarios, cookies de anuncios ni herramientas de grabación de sesión.

Por qué tratamos estos datos y nuestras bases jurídicas (art. 6 RGPD)

Para prestar el servicio de filtrado DNS que has contratado. Base jurídica: ejecución de un contrato (art. 6.1.b RGPD).

Para cobrar tu suscripción a través de Stripe. Base jurídica: ejecución de un contrato (art. 6.1.b RGPD).

Para detectar abusos, prevenir ataques al servicio y aplicar las cuotas del plan. Base jurídica: nuestro interés legítimo en operar un servicio seguro y disponible (art. 6.1.f RGPD).

Para enviarte alertas de seguridad y novedades del producto a las que te hayas suscrito expresamente. Base jurídica: tu consentimiento (art. 6.1.a RGPD), revocable en cualquier momento en Ajustes → Notificaciones.

Para entender y mejorar nuestras páginas de marketing mediante Microsoft Clarity. Base jurídica: nuestro interés legítimo en medir y mejorar esas páginas (art. 6.1.f RGPD). No ejecutamos Clarity para visitantes de jurisdicciones que exigen consentimiento previo (ver la sección de Microsoft Clarity).

Microsoft Clarity (analítica del sitio de marketing)

Nuestras páginas públicas de marketing usan Microsoft Clarity, un producto de analítica de Microsoft Corporation (id de etiqueta wheayvsjkj). Clarity capta cómo interactúan los visitantes con esas páginas, incluidas grabaciones de sesión (movimiento del cursor anonimizado, clics, desplazamiento y navegación) y mapas de calor agregados, para ayudarnos a entender el uso y mejorarlas.

Clarity puede establecer cookies y usar almacenamiento similar en tu navegador, y puede combinar los datos de comportamiento que recoge con información que Microsoft ya posee, según describen sus propias condiciones. Clarity solo se ejecuta en el sitio de marketing; no se carga dentro del panel autenticado.

No cargamos Clarity para visitantes de la UE/EEE, el Reino Unido, Suiza ni Turquía, donde se exigiría consentimiento previo y no mostramos banner de consentimiento; en el resto de lugares, Clarity solo se carga si tu navegador no señala Global Privacy Control (GPC) ni Do Not Track (DNT), señales que ambas respetamos. Además puedes oponerte en cualquier momento mediante la exclusión de Microsoft en clarity.microsoft.com, o bloqueando cookies y scripts para este sitio en tu navegador. Las prácticas de privacidad de Microsoft están en privacy.microsoft.com/privacystatement y las condiciones de Clarity en clarity.microsoft.com/terms.

Cookies y almacenamiento similar

Estrictamente necesaria: "better-auth.session_token" es la cookie de sesión que te mantiene con la sesión iniciada. Es HTTP-only, Secure, SameSite=Lax y está limitada a .guardino.ai para funcionar en nuestros subdominios. Esta cookie estrictamente necesaria no requiere consentimiento.

Preferencia: "NEXT_LOCALE" guarda el idioma de interfaz que elijas para servirte la localización correcta.

Analítica: las cookies de Microsoft Clarity se establecen solo en las páginas de marketing, con consentimiento cuando procede, como se describe arriba.

Todos los detalles están en nuestra Política de cookies.

Con quién compartimos datos (encargados del tratamiento)

Stripe: procesamiento de pagos (Stripe, Inc.; privacidad en stripe.com/privacy).

Cloudflare: distribución de contenidos, protección DDoS y resolución DNS ascendente (Cloudflare, Inc.). Las consultas que tus dispositivos nos envían se resuelven a través del resolutor de Cloudflare mediante una conexión cifrada. Se envía el nombre de dominio; tu dirección IP no, y EDNS Client Subnet está desactivado, de modo que a Cloudflare llega el tráfico de nuestro resolutor y no el de un cliente identificable.

Hostinger: alojamiento VPS gestionado e infraestructura DNS (Hostinger International Ltd.).

Hetzner: alojamiento de servidores en Alemania (Hetzner Online GmbH), donde corren los resolutores de filtrado adicionales de Mind Modes y, en nuestro propio servidor allí, el almacén de los archivos de registro cifrados.

Neon: base de datos PostgreSQL gestionada (Neon, Inc.).

Microsoft Clarity: analítica del sitio de marketing (Microsoft Corporation).

Google: redacción de las respuestas en Ask Guardino y en el asistente de ayuda del panel (Google LLC, API Gemini). Solo se envían dos cosas: la pregunta que escribes y extractos de textos de ayuda y guía redactados y publicados por nosotros. No se envía ningún identificador de cuenta, dirección de correo, perfil, dispositivo, consulta DNS ni dato de registro, y el asistente no tiene acceso a tus ajustes. No almacenamos las preguntas. Puede tratar datos en Estados Unidos.

Vercel: alojamiento de la aplicación (Vercel, Inc.).

Actualizamos esta lista cada vez que cambia un encargado; la descripción vigente está en nuestra página de Encargados del tratamiento. Los cambios sustanciales generan un aviso por correo.

Transferencias internacionales

Como Guardino es una entidad estadounidense que opera desde Turquía, tus datos personales se tratan en Estados Unidos y pueden tratarse en la Unión Europea y en Turquía por nosotros y por nuestros encargados, algunos de los cuales operan infraestructura global en Estados Unidos.

Cuando los datos salen del EEE, el Reino Unido o Turquía, nos apoyamos en garantías adecuadas como las Cláusulas Contractuales Tipo de la Comisión Europea o, cuando proceda, tu consentimiento explícito.

Conservación

Registros de consultas: por defecto no conservamos ninguno. El registro está desactivado hasta que lo actives en Ajustes, y una cuenta nueva no almacena ningún dato por consulta. Si lo activas, el historial consultable es de 30 días en Free, 90 días en Pro y 1 año en Team; pasado ese plazo esas filas se eliminan automáticamente.

Archivos de registro cifrados (opcional): si además activas los archivos, los meses que salen de la ventana consultable se sellan en lugar de borrarse y se conservan el tiempo que elijas, hasta 24 meses. Cómo se cifran y dónde se guardan se explica en la sección siguiente.

Contadores agregados: durante toda la vida de la cuenta, para que las estadísticas y tendencias mensuales sigan siendo exactas.

Datos de cuenta: mientras exista tu cuenta, más 30 días tras su eliminación para gestionar reversiones de facturación, y después se borran definitivamente.

Registros operativos: 14 días y luego se eliminan.

Puedes solicitar la eliminación inmediata en cualquier momento: borra tu cuenta desde Ajustes o escribe a support@guardino.ai.

Archivos de registro cifrados

Si activas los archivos, cada mes cerrado de tus registros de consultas se cifra y se traslada a un almacén que gestionamos nosotros mismos, en nuestro propio servidor en Alemania alojado por Hetzner Online GmbH. Nosotros guardamos el fichero cifrado; no guardamos nada capaz de abrirlo.

Cómo funciona: tu navegador genera un par de claves cuando defines una frase de contraseña de archivo. La mitad pública la guardamos en claro, y eso es justamente lo que permite que nuestro proceso mensual selle un archivo nuevo mientras tú no has iniciado sesión. La mitad privada la guardamos solo cifrada, protegida por tu frase de contraseña y, de forma independiente, por un código de recuperación de un solo uso que se te muestra al configurarla. Ni la frase ni el código de recuperación se nos transmiten nunca.

La consecuencia práctica, dicha claramente: no podemos leer tus archivos, no podemos entregar su contenido a nadie que lo solicite y no podemos restaurártelos. Si pierdes a la vez la frase de contraseña y el código de recuperación, los archivos quedan permanentemente ilegibles. No hay restablecimiento, porque un restablecimiento significaría que podemos abrirlos.

Los archivos se eliminan cuando superan el periodo de conservación que hayas elegido y cuando borras tu cuenta. Desactivar el archivado impide que se creen nuevos; los existentes permanecen hasta que caduquen o los elimines.

Qué contiene un archivo: los mismos metadatos de consulta descritos arriba, más el nombre del perfil o dispositivo del que provino cada consulta tal como estaba en el momento del sellado. Nunca contiene la dirección IP del dispositivo que hizo la consulta, porque no la almacenamos.

Tus derechos (RGPD / RGPD del Reino Unido)

Acceso y portabilidad: descarga desde Ajustes una copia de los datos que tenemos sobre ti, en JSON legible por máquina. Incluye cuenta, perfiles, dispositivos, reglas personalizadas, preferencias de notificación, estado de facturación y actividad reciente. Las credenciales activas, como los tokens de resolutor, se excluyen del fichero para que una copia guardada en tus descargas no pueda usarse contra tu cuenta; tu propio token siempre está visible en Configuración. Los historiales de actividad muy grandes se limitan en el fichero, que lo indica y da los totales exactos: escríbenos para obtener el resto.

Rectificación: corrige cualquier inexactitud desde la página de Ajustes o escribiéndonos.

Supresión: solicita el borrado permanente de tu cuenta y de todos los datos vinculados.

Limitación y oposición: limita u oponte al tratamiento, y date de baja de los correos de marketing en cualquier momento, al instante.

Cuando el tratamiento se base en el consentimiento, puedes retirarlo en cualquier momento sin que ello afecte al tratamiento previo. Para ejercer cualquier derecho, escribe a support@guardino.ai; respondemos en el plazo de un mes. También tienes derecho a presentar una reclamación ante una autoridad de control.

Representante en la UE/EEE (art. 27 RGPD)

Cuando lo exija el artículo 27 del Reglamento General de Protección de Datos de la UE, nuestro representante en la UE se designará aquí (pendiente de designación). Hasta que se nombre formalmente a un representante, las consultas de protección de datos desde la UE/EEE pueden dirigirse a support@guardino.ai y las atenderá directamente el responsable del tratamiento.

Residentes de California (CCPA/CPRA)

No "vendemos" ni "compartimos" información personal en el sentido de la California Consumer Privacy Act, modificada por la CPRA.

Los residentes de California tienen derecho a saber, suprimir, corregir y a no sufrir discriminación por ejercer sus derechos. Respetamos la señal de navegador Global Privacy Control (GPC) como exclusión válida de venta/compartición.

Para ejercer estos derechos, escribe a support@guardino.ai.

Usuarios en Turquía (KVKK)

Si resides en Turquía, se aplica la Ley turca de protección de datos personales n.º 6698 ("KVKK"). Guardino Technologies LLC actúa como responsable (veri sorumlusu) y trata tus datos sobre las bases de ejecución contractual e interés legítimo previstas en los artículos 5 y 6 de la KVKK.

Tus derechos del artículo 11 de la KVKK (saber si se tratan tus datos, solicitar información, conocer la finalidad, solicitar corrección, supresión o destrucción y oponerte a decisiones automatizadas) coinciden con los derechos enumerados arriba. Para ejercerlos, escribe a support@guardino.ai en turco o inglés; respondemos en 30 días.

Transferencia transfronteriza: al registrarte reconoces que tus datos se transfieren y tratan en Estados Unidos por Guardino Technologies LLC (Wyoming) y por nuestros encargados Stripe, Cloudflare, Hostinger, Hetzner, Neon, Microsoft Clarity, Google y Vercel. Para esta transferencia nos apoyamos en el consentimiento explícito del artículo 9 de la KVKK.

Menores

Guardino está pensado para personas adultas que gestionan su protección y la de su familia. Las cuentas son para adultos: no permitimos conscientemente que un menor de 16 años cree una, y si crees que un menor ha creado una cuenta, escríbenos y la eliminaremos.

Cuando creas un perfil para un menor y activas el registro en él, tratamos los metadatos de sus consultas DNS siguiendo tu instrucción como madre, padre o tutor y con tu consentimiento. Lo que guardamos se describe en “Qué recogemos”, sigue la misma retención que cualquier otro perfil y solo lo ves tú. Puedes desactivarlo cuando quieras y pedir que se borre lo existente. El registro está desactivado por defecto en todos los perfiles, también en el de un menor.

Cambios

Cuando modifiquemos sustancialmente esta política, avisaremos por correo a todas las cuentas activas con al menos 14 días de antelación, y la fecha "Vigente desde" que aparece arriba siempre muestra la versión actual.

Contacto

Privacidad y protección de datos: support@guardino.ai

Delegado de protección de datos / KVKK: support@guardino.ai

Seguridad: support@guardino.ai

General: support@guardino.ai

Dirección postal: Guardino Technologies LLC, 30 N Gould St, STE R, Sheridan, WY 82801, United States.