← shArkI / Legal · Privacidad

Política de privacidad

Cómo SHARKANDIE, LLC trata los datos personales relacionados con shArkI y este sitio web.

Última actualización: 22 de junio de 2026

1. Responsable y encargado del tratamiento

Esta plataforma y este sitio web (sharki.io) son operados por SHARKANDIE, LLC ("shArkI", "nosotros"). Nuestro rol respecto de los datos personales depende del contexto:

  • Datos del sitio web y de contacto/leads (visitantes, solicitudes de demo o trial y consultas): SHARKANDIE, LLC actúa como responsable del tratamiento (controller) y determina los fines y medios de su tratamiento.
  • Datos tratados por el producto (por ejemplo, datos de empleados monitoreados dentro de una organización cliente): la empresa cliente es el responsable del tratamiento (controller) y SHARKANDIE, LLC actúa como encargado del tratamiento (processor), tratando esos datos únicamente siguiendo las instrucciones del cliente y conforme al Acuerdo de Tratamiento de Datos (DPA) correspondiente.

Para cualquier consulta sobre privacidad puedes escribirnos a [email protected] (asunto: «Privacidad»).

2. Alcance

Esta política explica cómo tratamos los datos personales (a) de quienes visitan o contactan a través de este sitio web y (b) en el marco de la prestación del producto shArkI a nuestros clientes empresariales. No regula el tratamiento que realizan las plataformas de terceros (ChatGPT, Claude, Gemini, Copilot y otras) a las que tú o tu organización decidan enviar información.

3. Diseño local-first y zero-knowledge

shArkI está diseñado para detectar y prevenir la fuga de información sensible hacia plataformas de IA analizando el contenido de forma 100% local, en el dispositivo del usuario. Por diseño:

  • No transmitimos a nuestros servidores el contenido que analizamos (texto, prompts, archivos o código).
  • El análisis y la clasificación ocurren localmente; operamos bajo un modelo zero-knowledge respecto del contenido inspeccionado.
  • Lo que un cliente empresarial decida registrar (por ejemplo, eventos o metadatos de políticas de seguridad) se gobierna por el acuerdo con ese cliente y su propia configuración.

4. Información que recopilamos

4.1 Datos que nos envías

Cuando solicitas una demo, inicias un trial o nos contactas por correo, recibimos los datos que decidas incluir: tu nombre, dirección de correo electrónico, empresa y el contenido de tu mensaje.

4.2 Preferencias del sitio

Guardamos tu preferencia de idioma en el almacenamiento local de tu navegador (clave sharki.lang). Es un dato técnico que permanece en tu dispositivo, no se envía a nuestros servidores y puedes borrarlo limpiando los datos del sitio en tu navegador.

4.3 Datos técnicos

Como cualquier servicio accesible por internet, nuestro proveedor de alojamiento puede procesar registros técnicos estándar (dirección IP, tipo de navegador, fecha y hora) con fines de seguridad y funcionamiento del sitio.

4.4 Datos de la extensión de navegador

Cuando una organización cliente despliega la extensión de shArkI y un empleado la activa en su dispositivo, la extensión transmite al backend de esa organización (donde actuamos como encargados del tratamiento) únicamente los siguientes datos, nunca el contenido inspeccionado:

  • Identificación y activación: el correo corporativo del empleado y la clave de activación o token de aprovisionamiento que se ingresa durante el enrolamiento, más un token de autenticación del dispositivo emitido a esa instalación. Sirven para asociar el dispositivo al empleado y autenticar sus solicitudes.
  • Metadatos de incidentes y de uso (sin contenido): por cada detección, datos estructurados como la plataforma de IA, la fecha y hora, la categoría de la regla, la acción tomada (bloquear, enmascarar, alertar o registrar), la cantidad de coincidencias y el largo del texto; y recuentos de uso agregados por período (bloques de al menos 1 hora).

La extensión nunca transmite ni almacena el contenido de los mensajes, prompts, archivos o código del empleado, ni el dato sensible detectado —ni siquiera de forma parcial, ofuscada o hasheada—. El análisis ocurre íntegramente en el dispositivo.

Estos datos se usan exclusivamente para prestar el servicio de prevención de fuga de datos configurado por el empleador; no se venden, no se usan para publicidad ni para evaluar solvencia crediticia. Se comparten con el empleador (responsable del tratamiento) y con nuestros proveedores que actúan como encargados (alojamiento y correo), conforme al DPA. Los metadatos detallados se conservan hasta 90 días y los agregados mensuales hasta 24 meses, tras lo cual se purgan automáticamente.

5. Cómo usamos la información

  • Responder a tus solicitudes de demo, trial, soporte o información.
  • Prestar, mantener y mejorar el producto y el sitio web.
  • Garantizar la seguridad, prevenir abusos y cumplir obligaciones legales.

No vendemos datos personales ni los usamos para publicidad de terceros.

6. Bases legales

Cuando resulta aplicable el Reglamento (UE) 2016/679 (GDPR), la Ley General de Protección de Datos de Brasil (LGPD) o la Ley argentina 25.326, tratamos los datos sobre las siguientes bases: tu consentimiento, la ejecución de un contrato o de medidas precontractuales (responder a tu solicitud), y nuestro interés legítimo en operar y proteger el servicio.

7. Cookies y almacenamiento local

Este sitio no utiliza cookies publicitarias ni de seguimiento de terceros. Solo empleamos el almacenamiento local descrito en el punto 4.2 para recordar tu idioma.

8. Con quién compartimos los datos

Compartimos datos personales únicamente con proveedores que actúan como encargados del tratamiento por nuestra cuenta (por ejemplo, alojamiento y correo electrónico), bajo obligaciones de confidencialidad, y cuando lo exija la ley. Para nuestros clientes empresariales, las condiciones de tratamiento se detallan en el correspondiente Acuerdo de Tratamiento de Datos (DPA).

9. Transferencias internacionales

Algunos proveedores pueden procesar datos fuera de tu país. En esos casos aplicamos las salvaguardas exigidas por la normativa aplicable, como las Cláusulas Contractuales Tipo.

10. Conservación

Conservamos los datos personales el tiempo necesario para las finalidades descritas o el que exija la ley, y luego los eliminamos o anonimizamos.

11. Tus derechos

Según tu jurisdicción, puedes tener derecho a acceder, rectificar, suprimir, oponerte o limitar el tratamiento, así como a la portabilidad y a retirar tu consentimiento. Respecto de los datos del sitio web y de contacto/leads (en los que somos responsables del tratamiento), puedes ejercerlos escribiéndonos a [email protected]. Respecto de los datos tratados por el producto, el responsable del tratamiento es tu organización (la empresa cliente): dirige tu solicitud a ella y, como encargados, la asistiremos conforme al DPA. En todos los casos puedes presentar una reclamación ante la autoridad de control competente (por ejemplo, una APD en la UE, la ANPD en Brasil o la AAIP en Argentina).

12. Seguridad

Aplicamos medidas técnicas y organizativas razonables para proteger los datos personales. Ningún sistema es completamente infalible, pero la arquitectura local-first de shArkI minimiza por diseño la exposición de datos sensibles.

13. Menores

shArkI es un producto empresarial y no está dirigido a menores. No recopilamos conscientemente datos de menores de edad.

14. Cambios en esta política

Podemos actualizar esta política. Publicaremos la versión vigente en esta página con su fecha de última actualización.

15. Contacto

SHARKANDIE, LLC — [email protected]

Este documento es informativo y no constituye asesoramiento legal. Si tu organización tiene requisitos regulatorios específicos, recomendamos revisarlo con tu equipo jurídico.