Política de privacidad

Última actualización: 26 de septiembre de 2026

Traducción facilitada para su comodidad; en caso de discrepancia prevalece la versión inglesa.

I Love Protection (iloveprotection.com) es una herramienta gratuita que comprueba la seguridad de los sitios web cuyo propietario ha demostrado controlarlos, y dos comprobaciones públicas gratuitas: los registros de correo (SPF y DMARC) de cualquier dominio y las cabeceras de seguridad de cualquier sitio web. Esta página explica qué recopilamos, por qué, dónde se guarda, cuánto tiempo lo conservamos y cómo recuperarlo o eliminarlo.

Quién es responsable

El servicio se gestiona desde Suiza («nosotros»). Contacto para cualquier cuestión sobre sus datos, incluidas todas las solicitudes siguientes: hello@iloveprotection.com. Una persona lee los mensajes.

Aplicamos la Ley Federal suiza de Protección de Datos (LPD) y, para las personas en la UE/EEE, el RGPD.

Qué recopilamos y por qué

DatoPor quéBase jurídica
Su dirección de correo electrónicoPara iniciar su sesión (un enlace de un solo uso, sin contraseña) y enviarle sus informes de análisisPrestación del servicio solicitado (RGPD art. 6(1)(b))
Nombre del espacio de trabajo y correos de las personas que invitaPara gestionar un espacio compartido; las personas invitadas reciben un correo de invitaciónPrestación del servicio; para los invitados, nuestro interés legítimo en entregar la invitación solicitada (art. 6(1)(f))
Sitios que añade (dirección, dominio, forma de probar la propiedad, fecha)Para analizar solo sitios que su propietario controla, y para que solo tenga que demostrarlo una vezPrestación del servicio; nuestro interés legítimo en prevenir abusos
Análisis y sus resultados (hallazgos sobre su sitio, cualquier nota escrita)Para mostrarle y enviarle el informe, y mostrarlo a quien usted dé un enlace privadoPrestación del servicio
Comentarios que envía (mensaje, su correo si ha iniciado sesión, informe al que se refiere)Para mejorar la herramientaInterés legítimo
Inscripciones en la lista de espera (nombre, correo)Para avisarle cuando se abra el análisisSu consentimiento (art. 6(1)(a)), que puede retirar en cualquier momento
Datos técnicos: dirección IP, página solicitada, hora, agente de usuarioOperar y proteger el servicio (nuestro servidor y nuestro proveedor de red ven cada solicitud)Interés legítimo
Contadores antiabuso vinculados a su correo (por ejemplo, cuántos enlaces de acceso en la última hora)Impedir que alguien inunde un buzón o nuestro servicioInterés legítimo

La comprobación pública de SPF/DMARC no requiere cuenta. Usamos el dominio que escribe para leer dos registros DNS públicos, guardamos la respuesta en memoria un máximo de 5 minutos para que las comprobaciones repetidas sean rápidas y no almacenamos nada sobre usted. La comprobación pública de cabeceras de seguridad tampoco requiere cuenta: pedimos una sola vez, por HTTPS, la página de inicio del sitio que escribe, solo leemos las cabeceras de la respuesta (nunca la página), guardamos la respuesta en memoria un máximo de 5 minutos y no almacenamos nada sobre usted. Contamos cuántas comprobaciones se hacen al día, solo como número.

No usamos analítica, publicidad ni rastreo. El sitio instala una única cookie, ilp_session, solo cuando inicia sesión; le mantiene conectado (estrictamente necesaria, HttpOnly). En su navegador también guardamos su idioma, si cerró la ventana de la lista de espera y, durante 30 minutos como máximo, la dirección del sitio que pegó antes de iniciar sesión, para que no tenga que escribirla dos veces. Nada de esto sale de su navegador.

Qué hacemos en un sitio que analiza

Solo después de que demuestre que lo controla (un archivo en el sitio o un registro DNS). El análisis envía desde nuestro servidor solicitudes de solo lectura (GET, HEAD, OPTIONS), identificadas como iloveprotection/1.0; los métodos que modifican datos se rechazan en el código. Guardamos los hallazgos, no copias de sus páginas. Para listar los nombres de host públicos de su dominio lo buscamos en los registros públicos de Certificate Transparency (crt.sh) y en el DNS, por lo que su nombre de dominio se envía a esos servicios.

Quién trata datos por nosotros

ProveedorPara quéDónde
Amazon Web Services EMEA SARLBase de datos (DynamoDB), envío de correo (SES), almacenamiento de secretosFráncfort, Alemania
Hetzner Online GmbHEl servidor que ejecuta la API y los análisisNúremberg, Alemania
Cloudflare, Inc.Alojamiento del sitio, DNS, reenvío de correo, protección de red; ve la dirección IP de cada solicitudRed global; transferencias cubiertas por los Data Privacy Frameworks UE–EE. UU. y Suiza–EE. UU. y por cláusulas contractuales tipo
Sectigo Limited (crt.sh)Consulta pública en los registros de certificados de un dominio analizado (solo el nombre de dominio)Reino Unido (decisiones de adecuación de la UE y de Suiza)

No vendemos ni compartimos sus datos con nadie más. No cobramos pagos.

Cuánto tiempo los conservamos

DatoConservado
Cuenta, espacio de trabajo, sitios, análisis e informesHasta que los elimine o elimine su cuenta (todavía sin caducidad automática)
Enlaces de acceso15 minutos, un solo uso
Sesiones30 días, o hasta que cierre sesión o le quiten del espacio de trabajo
Enlaces privados a informes30 días, o hasta que deje de compartir o cree uno nuevo (solo guardamos una huella del enlace)
Contadores antiabusoDe minutos a unos días, luego se eliminan automáticamente
Número de comprobaciones diarias400 días; no contienen datos personales
Registros de acceso del servidor (IP, ruta, hora)Hasta 90 días
Lista de esperaHasta que le hayamos avisado de la apertura del análisis y haya podido registrarse, o hasta que lo pida
ComentariosHasta que se hayan leído y atendido, 12 meses como máximo, o hasta que lo pida

Sus derechos

  • Ver y descargar sus datos: en la página de su cuenta, «Descargar mis datos» le entrega en un archivo todo lo que guardamos sobre usted.
  • Eliminarlos: en la página de su cuenta, «Eliminar mi cuenta y mis datos» borra su espacio de trabajo, sitios, análisis, informes, sesiones, comentarios e inscripción en la lista de espera, y le quita de los equipos de otras personas. Si un espacio que le pertenece todavía lo usan otros, quítelos primero; nunca eliminamos los datos de otra persona.
  • Rectificarlos, oponerse a su tratamiento o limitarlo: escriba a hello@iloveprotection.com.
  • Reclamar: ante el Comisionado Federal de Protección de Datos y Transparencia (PFPDT) de Suiza o ante la autoridad de protección de datos de su lugar de residencia en la UE/EEE.

Respondemos a las solicitudes en un plazo de 30 días.

Seguridad

Los enlaces de acceso son de un solo uso y se guardan solo como hash. Las sesiones son cookies HttpOnly. Los datos se cifran en tránsito (HTTPS) y en reposo. El escáner solo puede llegar a sitios que resuelven a direcciones públicas.

Cambios

Cuando esta política cambia, actualizamos la fecha de arriba y, si los cambios son importantes, lo comunicamos a los usuarios con sesión iniciada.