Política de privacidad
Última actualización: 26 de septiembre de 2026
Traducción facilitada para su comodidad; en caso de discrepancia prevalece la versión inglesa.
I Love Protection (iloveprotection.com) es una herramienta gratuita que comprueba la seguridad de los sitios web cuyo propietario ha demostrado controlarlos, y dos comprobaciones públicas gratuitas: los registros de correo (SPF y DMARC) de cualquier dominio y las cabeceras de seguridad de cualquier sitio web. Esta página explica qué recopilamos, por qué, dónde se guarda, cuánto tiempo lo conservamos y cómo recuperarlo o eliminarlo.
Quién es responsable
El servicio se gestiona desde Suiza («nosotros»). Contacto para cualquier cuestión sobre sus datos, incluidas todas las solicitudes siguientes: hello@iloveprotection.com. Una persona lee los mensajes.
Aplicamos la Ley Federal suiza de Protección de Datos (LPD) y, para las personas en la UE/EEE, el RGPD.
Qué recopilamos y por qué
| Dato | Por qué | Base jurídica |
|---|---|---|
| Su dirección de correo electrónico | Para iniciar su sesión (un enlace de un solo uso, sin contraseña) y enviarle sus informes de análisis | Prestación del servicio solicitado (RGPD art. 6(1)(b)) |
| Nombre del espacio de trabajo y correos de las personas que invita | Para gestionar un espacio compartido; las personas invitadas reciben un correo de invitación | Prestación del servicio; para los invitados, nuestro interés legítimo en entregar la invitación solicitada (art. 6(1)(f)) |
| Sitios que añade (dirección, dominio, forma de probar la propiedad, fecha) | Para analizar solo sitios que su propietario controla, y para que solo tenga que demostrarlo una vez | Prestación del servicio; nuestro interés legítimo en prevenir abusos |
| Análisis y sus resultados (hallazgos sobre su sitio, cualquier nota escrita) | Para mostrarle y enviarle el informe, y mostrarlo a quien usted dé un enlace privado | Prestación del servicio |
| Comentarios que envía (mensaje, su correo si ha iniciado sesión, informe al que se refiere) | Para mejorar la herramienta | Interés legítimo |
| Inscripciones en la lista de espera (nombre, correo) | Para avisarle cuando se abra el análisis | Su consentimiento (art. 6(1)(a)), que puede retirar en cualquier momento |
| Datos técnicos: dirección IP, página solicitada, hora, agente de usuario | Operar y proteger el servicio (nuestro servidor y nuestro proveedor de red ven cada solicitud) | Interés legítimo |
| Contadores antiabuso vinculados a su correo (por ejemplo, cuántos enlaces de acceso en la última hora) | Impedir que alguien inunde un buzón o nuestro servicio | Interés legítimo |
La comprobación pública de SPF/DMARC no requiere cuenta. Usamos el dominio que escribe para leer dos registros DNS públicos, guardamos la respuesta en memoria un máximo de 5 minutos para que las comprobaciones repetidas sean rápidas y no almacenamos nada sobre usted. La comprobación pública de cabeceras de seguridad tampoco requiere cuenta: pedimos una sola vez, por HTTPS, la página de inicio del sitio que escribe, solo leemos las cabeceras de la respuesta (nunca la página), guardamos la respuesta en memoria un máximo de 5 minutos y no almacenamos nada sobre usted. Contamos cuántas comprobaciones se hacen al día, solo como número.
No usamos analítica, publicidad ni rastreo. El sitio instala una única cookie, ilp_session, solo cuando inicia sesión; le mantiene conectado (estrictamente necesaria, HttpOnly). En su navegador también guardamos su idioma, si cerró la ventana de la lista de espera y, durante 30 minutos como máximo, la dirección del sitio que pegó antes de iniciar sesión, para que no tenga que escribirla dos veces. Nada de esto sale de su navegador.
Qué hacemos en un sitio que analiza
Solo después de que demuestre que lo controla (un archivo en el sitio o un registro DNS). El análisis envía desde nuestro servidor solicitudes de solo lectura (GET, HEAD, OPTIONS), identificadas como iloveprotection/1.0; los métodos que modifican datos se rechazan en el código. Guardamos los hallazgos, no copias de sus páginas. Para listar los nombres de host públicos de su dominio lo buscamos en los registros públicos de Certificate Transparency (crt.sh) y en el DNS, por lo que su nombre de dominio se envía a esos servicios.
Quién trata datos por nosotros
| Proveedor | Para qué | Dónde |
|---|---|---|
| Amazon Web Services EMEA SARL | Base de datos (DynamoDB), envío de correo (SES), almacenamiento de secretos | Fráncfort, Alemania |
| Hetzner Online GmbH | El servidor que ejecuta la API y los análisis | Núremberg, Alemania |
| Cloudflare, Inc. | Alojamiento del sitio, DNS, reenvío de correo, protección de red; ve la dirección IP de cada solicitud | Red global; transferencias cubiertas por los Data Privacy Frameworks UE–EE. UU. y Suiza–EE. UU. y por cláusulas contractuales tipo |
| Sectigo Limited (crt.sh) | Consulta pública en los registros de certificados de un dominio analizado (solo el nombre de dominio) | Reino Unido (decisiones de adecuación de la UE y de Suiza) |
No vendemos ni compartimos sus datos con nadie más. No cobramos pagos.
Cuánto tiempo los conservamos
| Dato | Conservado |
|---|---|
| Cuenta, espacio de trabajo, sitios, análisis e informes | Hasta que los elimine o elimine su cuenta (todavía sin caducidad automática) |
| Enlaces de acceso | 15 minutos, un solo uso |
| Sesiones | 30 días, o hasta que cierre sesión o le quiten del espacio de trabajo |
| Enlaces privados a informes | 30 días, o hasta que deje de compartir o cree uno nuevo (solo guardamos una huella del enlace) |
| Contadores antiabuso | De minutos a unos días, luego se eliminan automáticamente |
| Número de comprobaciones diarias | 400 días; no contienen datos personales |
| Registros de acceso del servidor (IP, ruta, hora) | Hasta 90 días |
| Lista de espera | Hasta que le hayamos avisado de la apertura del análisis y haya podido registrarse, o hasta que lo pida |
| Comentarios | Hasta que se hayan leído y atendido, 12 meses como máximo, o hasta que lo pida |
Sus derechos
- Ver y descargar sus datos: en la página de su cuenta, «Descargar mis datos» le entrega en un archivo todo lo que guardamos sobre usted.
- Eliminarlos: en la página de su cuenta, «Eliminar mi cuenta y mis datos» borra su espacio de trabajo, sitios, análisis, informes, sesiones, comentarios e inscripción en la lista de espera, y le quita de los equipos de otras personas. Si un espacio que le pertenece todavía lo usan otros, quítelos primero; nunca eliminamos los datos de otra persona.
- Rectificarlos, oponerse a su tratamiento o limitarlo: escriba a hello@iloveprotection.com.
- Reclamar: ante el Comisionado Federal de Protección de Datos y Transparencia (PFPDT) de Suiza o ante la autoridad de protección de datos de su lugar de residencia en la UE/EEE.
Respondemos a las solicitudes en un plazo de 30 días.
Seguridad
Los enlaces de acceso son de un solo uso y se guardan solo como hash. Las sesiones son cookies HttpOnly. Los datos se cifran en tránsito (HTTPS) y en reposo. El escáner solo puede llegar a sitios que resuelven a direcciones públicas.
Cambios
Cuando esta política cambia, actualizamos la fecha de arriba y, si los cambios son importantes, lo comunicamos a los usuarios con sesión iniciada.