Política de privacidad
Cómo SHARKANDIE, LLC trata los datos personales relacionados con shArkI y este sitio web.
Última actualización: 22 de junio de 2026
1. Responsable y encargado del tratamiento
Esta plataforma y este sitio web (sharki.io) son operados por SHARKANDIE, LLC ("shArkI", "nosotros"). Nuestro rol respecto de los datos personales depende del contexto:
- Datos del sitio web y de contacto/leads (visitantes, solicitudes de demo o trial y consultas): SHARKANDIE, LLC actúa como responsable del tratamiento (controller) y determina los fines y medios de su tratamiento.
- Datos tratados por el producto (por ejemplo, datos de empleados monitoreados dentro de una organización cliente): la empresa cliente es el responsable del tratamiento (controller) y SHARKANDIE, LLC actúa como encargado del tratamiento (processor), tratando esos datos únicamente siguiendo las instrucciones del cliente y conforme al Acuerdo de Tratamiento de Datos (DPA) correspondiente.
Para cualquier consulta sobre privacidad puedes escribirnos a [email protected] (asunto: «Privacidad»).
2. Alcance
Esta política explica cómo tratamos los datos personales (a) de quienes visitan o contactan a través de este sitio web y (b) en el marco de la prestación del producto shArkI a nuestros clientes empresariales. No regula el tratamiento que realizan las plataformas de terceros (ChatGPT, Claude, Gemini, Copilot y otras) a las que tú o tu organización decidan enviar información.
3. Diseño local-first y zero-knowledge
shArkI está diseñado para detectar y prevenir la fuga de información sensible hacia plataformas de IA analizando el contenido de forma 100% local, en el dispositivo del usuario. Por diseño:
- No transmitimos a nuestros servidores el contenido que analizamos (texto, prompts, archivos o código).
- El análisis y la clasificación ocurren localmente; operamos bajo un modelo zero-knowledge respecto del contenido inspeccionado.
- Lo que un cliente empresarial decida registrar (por ejemplo, eventos o metadatos de políticas de seguridad) se gobierna por el acuerdo con ese cliente y su propia configuración.
4. Información que recopilamos
4.1 Datos que nos envías
Cuando solicitas una demo, inicias un trial o nos contactas por correo, recibimos los datos que decidas incluir: tu nombre, dirección de correo electrónico, empresa y el contenido de tu mensaje.
4.2 Preferencias del sitio
Guardamos tu preferencia de idioma en el almacenamiento local de tu navegador (clave sharki.lang). Es un dato técnico que permanece en tu dispositivo, no se envía a nuestros servidores y puedes borrarlo limpiando los datos del sitio en tu navegador.
4.3 Datos técnicos
Como cualquier servicio accesible por internet, nuestro proveedor de alojamiento puede procesar registros técnicos estándar (dirección IP, tipo de navegador, fecha y hora) con fines de seguridad y funcionamiento del sitio.
4.4 Datos de la extensión de navegador
Cuando una organización cliente despliega la extensión de shArkI y un empleado la activa en su dispositivo, la extensión transmite al backend de esa organización (donde actuamos como encargados del tratamiento) únicamente los siguientes datos, nunca el contenido inspeccionado:
- Identificación y activación: el correo corporativo del empleado y la clave de activación o token de aprovisionamiento que se ingresa durante el enrolamiento, más un token de autenticación del dispositivo emitido a esa instalación. Sirven para asociar el dispositivo al empleado y autenticar sus solicitudes.
- Metadatos de incidentes y de uso (sin contenido): por cada detección, datos estructurados como la plataforma de IA, la fecha y hora, la categoría de la regla, la acción tomada (bloquear, enmascarar, alertar o registrar), la cantidad de coincidencias y el largo del texto; y recuentos de uso agregados por período (bloques de al menos 1 hora).
La extensión nunca transmite ni almacena el contenido de los mensajes, prompts, archivos o código del empleado, ni el dato sensible detectado —ni siquiera de forma parcial, ofuscada o hasheada—. El análisis ocurre íntegramente en el dispositivo.
Estos datos se usan exclusivamente para prestar el servicio de prevención de fuga de datos configurado por el empleador; no se venden, no se usan para publicidad ni para evaluar solvencia crediticia. Se comparten con el empleador (responsable del tratamiento) y con nuestros proveedores que actúan como encargados (alojamiento y correo), conforme al DPA. Los metadatos detallados se conservan hasta 90 días y los agregados mensuales hasta 24 meses, tras lo cual se purgan automáticamente.
5. Cómo usamos la información
- Responder a tus solicitudes de demo, trial, soporte o información.
- Prestar, mantener y mejorar el producto y el sitio web.
- Garantizar la seguridad, prevenir abusos y cumplir obligaciones legales.
No vendemos datos personales ni los usamos para publicidad de terceros.
6. Bases legales
Cuando resulta aplicable el Reglamento (UE) 2016/679 (GDPR), la Ley General de Protección de Datos de Brasil (LGPD) o la Ley argentina 25.326, tratamos los datos sobre las siguientes bases: tu consentimiento, la ejecución de un contrato o de medidas precontractuales (responder a tu solicitud), y nuestro interés legítimo en operar y proteger el servicio.
7. Cookies y almacenamiento local
Este sitio no utiliza cookies publicitarias ni de seguimiento de terceros. Solo empleamos el almacenamiento local descrito en el punto 4.2 para recordar tu idioma.
8. Con quién compartimos los datos
Compartimos datos personales únicamente con proveedores que actúan como encargados del tratamiento por nuestra cuenta (por ejemplo, alojamiento y correo electrónico), bajo obligaciones de confidencialidad, y cuando lo exija la ley. Para nuestros clientes empresariales, las condiciones de tratamiento se detallan en el correspondiente Acuerdo de Tratamiento de Datos (DPA).
9. Transferencias internacionales
Algunos proveedores pueden procesar datos fuera de tu país. En esos casos aplicamos las salvaguardas exigidas por la normativa aplicable, como las Cláusulas Contractuales Tipo.
10. Conservación
Conservamos los datos personales el tiempo necesario para las finalidades descritas o el que exija la ley, y luego los eliminamos o anonimizamos.
11. Tus derechos
Según tu jurisdicción, puedes tener derecho a acceder, rectificar, suprimir, oponerte o limitar el tratamiento, así como a la portabilidad y a retirar tu consentimiento. Respecto de los datos del sitio web y de contacto/leads (en los que somos responsables del tratamiento), puedes ejercerlos escribiéndonos a [email protected]. Respecto de los datos tratados por el producto, el responsable del tratamiento es tu organización (la empresa cliente): dirige tu solicitud a ella y, como encargados, la asistiremos conforme al DPA. En todos los casos puedes presentar una reclamación ante la autoridad de control competente (por ejemplo, una APD en la UE, la ANPD en Brasil o la AAIP en Argentina).
12. Seguridad
Aplicamos medidas técnicas y organizativas razonables para proteger los datos personales. Ningún sistema es completamente infalible, pero la arquitectura local-first de shArkI minimiza por diseño la exposición de datos sensibles.
13. Menores
shArkI es un producto empresarial y no está dirigido a menores. No recopilamos conscientemente datos de menores de edad.
14. Cambios en esta política
Podemos actualizar esta política. Publicaremos la versión vigente en esta página con su fecha de última actualización.
15. Contacto
SHARKANDIE, LLC — [email protected]
Este documento es informativo y no constituye asesoramiento legal. Si tu organización tiene requisitos regulatorios específicos, recomendamos revisarlo con tu equipo jurídico.
Última atualização: 22 de junho de 2026
1. Controlador e operador dos dados
Esta plataforma e este site (sharki.io) são operados pela SHARKANDIE, LLC ("shArkI", "nós"). Nosso papel em relação aos dados pessoais depende do contexto:
- Dados do site e de contato/leads (visitantes, solicitações de demo ou trial e consultas): a SHARKANDIE, LLC atua como controladora (controller) e determina as finalidades e os meios do tratamento.
- Dados tratados pelo produto (por exemplo, dados de funcionários monitorados dentro de uma organização cliente): a empresa cliente é a controladora (controller) e a SHARKANDIE, LLC atua como operadora (processor), tratando esses dados apenas conforme as instruções do cliente e o respectivo Acordo de Tratamento de Dados (DPA).
Para questões de privacidade, escreva para [email protected] (assunto: «Privacidade»).
2. Abrangência
Esta política explica como tratamos os dados pessoais (a) de quem visita ou entra em contato por este site e (b) no contexto da prestação do produto shArkI aos nossos clientes corporativos. Não regula o tratamento realizado pelas plataformas de terceiros (ChatGPT, Claude, Gemini, Copilot e outras) para as quais você ou sua organização decidam enviar informações.
3. Arquitetura local-first e zero-knowledge
O shArkI foi projetado para detectar e prevenir o vazamento de informações sensíveis para plataformas de IA analisando o conteúdo de forma 100% local, no dispositivo do usuário. Por design:
- Não transmitimos aos nossos servidores o conteúdo que analisamos (texto, prompts, arquivos ou código).
- A análise e a classificação ocorrem localmente; operamos sob um modelo zero-knowledge em relação ao conteúdo inspecionado.
- O que um cliente corporativo decidir registrar (por exemplo, eventos ou metadados de políticas de segurança) é regido pelo contrato com esse cliente e por sua própria configuração.
4. Informações que coletamos
4.1 Dados que você nos envia
Quando você solicita uma demo, inicia um trial ou nos contata por e-mail, recebemos os dados que decidir incluir: seu nome, e-mail, empresa e o conteúdo da sua mensagem.
4.2 Preferências do site
Guardamos sua preferência de idioma no armazenamento local do navegador (chave sharki.lang). É um dado técnico que permanece no seu dispositivo, não é enviado aos nossos servidores e pode ser apagado limpando os dados do site no navegador.
4.3 Dados técnicos
Como em qualquer serviço acessível pela internet, nosso provedor de hospedagem pode processar registros técnicos padrão (endereço IP, tipo de navegador, data e hora) para fins de segurança e funcionamento do site.
4.4 Dados da extensão de navegador
Quando uma organização cliente implanta a extensão do shArkI e um funcionário a ativa em seu dispositivo, a extensão transmite ao backend dessa organização (onde atuamos como operadores) apenas os seguintes dados, nunca o conteúdo inspecionado:
- Identificação e ativação: o e-mail corporativo do funcionário e a chave de ativação ou token de provisionamento informado durante o cadastro, além de um token de autenticação do dispositivo emitido para aquela instalação. Servem para associar o dispositivo ao funcionário e autenticar suas solicitações.
- Metadados de incidentes e de uso (sem conteúdo): a cada detecção, dados estruturados como a plataforma de IA, a data e hora, a categoria da regra, a ação tomada (bloquear, mascarar, alertar ou registrar), a quantidade de coincidências e o tamanho do texto; e contagens de uso agregadas por período (blocos de no mínimo 1 hora).
A extensão nunca transmite nem armazena o conteúdo das mensagens, prompts, arquivos ou código do funcionário, nem o dado sensível detectado — nem mesmo de forma parcial, ofuscada ou com hash. A análise ocorre integralmente no dispositivo.
Esses dados são usados exclusivamente para prestar o serviço de prevenção de vazamento de dados configurado pelo empregador; não são vendidos, nem usados para publicidade ou avaliação de crédito. São compartilhados com o empregador (controlador) e com nossos fornecedores que atuam como operadores (hospedagem e e-mail), conforme o DPA. Os metadados detalhados são mantidos por até 90 dias e os agregados mensais por até 24 meses, sendo depois purgados automaticamente.
5. Como usamos as informações
- Responder às suas solicitações de demo, trial, suporte ou informação.
- Prestar, manter e aprimorar o produto e o site.
- Garantir a segurança, prevenir abusos e cumprir obrigações legais.
Não vendemos dados pessoais nem os usamos para publicidade de terceiros.
6. Bases legais
Quando aplicável o Regulamento (UE) 2016/679 (GDPR), a Lei Geral de Proteção de Dados do Brasil (LGPD) ou a Lei argentina 25.326, tratamos os dados com as seguintes bases: seu consentimento, a execução de um contrato ou de medidas pré-contratuais (responder à sua solicitação) e nosso legítimo interesse em operar e proteger o serviço.
7. Cookies e armazenamento local
Este site não usa cookies de publicidade nem de rastreamento de terceiros. Usamos apenas o armazenamento local descrito no item 4.2 para lembrar seu idioma.
8. Com quem compartilhamos os dados
Compartilhamos dados pessoais apenas com fornecedores que atuam como operadores em nosso nome (por exemplo, hospedagem e e-mail), sob obrigações de confidencialidade, e quando exigido por lei. Para nossos clientes corporativos, as condições de tratamento são detalhadas no respectivo Acordo de Tratamento de Dados (DPA).
9. Transferências internacionais
Alguns fornecedores podem processar dados fora do seu país. Nesses casos, aplicamos as salvaguardas exigidas pela legislação aplicável, como as Cláusulas Contratuais Padrão.
10. Retenção
Mantemos os dados pessoais pelo tempo necessário para as finalidades descritas ou exigido por lei e, depois, os eliminamos ou anonimizamos.
11. Seus direitos
Conforme sua jurisdição, você pode ter direito de acessar, corrigir, eliminar, opor-se ou limitar o tratamento, bem como à portabilidade e à retirada do consentimento. Em relação aos dados do site e de contato/leads (nos quais somos controladores), você pode exercê-los escrevendo para [email protected]. Em relação aos dados tratados pelo produto, a controladora é a sua organização (a empresa cliente): direcione a solicitação a ela e, como operadora, iremos auxiliá-la conforme o DPA. Em todos os casos, você também pode apresentar reclamação à autoridade de controle competente (por exemplo, uma APD na UE, a ANPD no Brasil ou a AAIP na Argentina).
12. Segurança
Aplicamos medidas técnicas e organizacionais razoáveis para proteger os dados pessoais. Nenhum sistema é totalmente infalível, mas a arquitetura local-first do shArkI minimiza, por design, a exposição de dados sensíveis.
13. Menores
O shArkI é um produto corporativo e não se destina a menores. Não coletamos intencionalmente dados de menores de idade.
14. Alterações nesta política
Podemos atualizar esta política. Publicaremos a versão vigente nesta página com a respectiva data de atualização.
15. Contato
SHARKANDIE, LLC — [email protected]
Este documento é informativo e não constitui aconselhamento jurídico. Se sua organização tiver requisitos regulatórios específicos, recomendamos revisá-lo com sua equipe jurídica.
Last updated: June 22, 2026
1. Controller and processor roles
This platform and website (sharki.io) are operated by SHARKANDIE, LLC ("shArkI", "we"). Our role with respect to personal data depends on the context:
- Website and contact/lead data (visitors, demo or trial requests and inquiries): SHARKANDIE, LLC acts as the controller and determines the purposes and means of processing.
- Data processed by the product (for example, data of monitored employees within a customer organization): the customer company is the controller and SHARKANDIE, LLC acts as a processor, processing such data solely on the customer's instructions and under the applicable Data Processing Agreement (DPA).
For any privacy inquiry, contact us at [email protected] (subject: "Privacy").
2. Scope
This policy explains how we handle personal data (a) of those who visit or contact us through this website and (b) in the context of providing the shArkI product to our enterprise customers. It does not govern the processing carried out by third-party platforms (ChatGPT, Claude, Gemini, Copilot and others) to which you or your organization choose to send information.
3. Local-first, zero-knowledge design
shArkI is built to detect and prevent leakage of sensitive information to AI platforms by analyzing content 100% locally, on the user's device. By design:
- We do not transmit the content we analyze (text, prompts, files or code) to our servers.
- Analysis and classification happen locally; we operate under a zero-knowledge model with respect to the inspected content.
- Whatever an enterprise customer chooses to log (for example, security-policy events or metadata) is governed by that customer's agreement and their own configuration.
4. Information we collect
4.1 Data you send us
When you request a demo, start a trial or contact us by email, we receive the data you choose to include: your name, email address, company and the content of your message.
4.2 Site preferences
We store your language preference in your browser's local storage (key sharki.lang). This is a technical value that stays on your device, is not sent to our servers, and can be removed by clearing the site's data in your browser.
4.3 Technical data
As with any internet-accessible service, our hosting provider may process standard technical logs (IP address, browser type, date and time) for security and site-operation purposes.
4.4 Browser extension data
When a customer organization deploys the shArkI extension and an employee activates it on their device, the extension transmits to that organization's backend (where we act as a processor) only the following data, never the inspected content:
- Identification and activation: the employee's corporate email and the activation key or provisioning token entered during enrollment, plus a device authentication token issued to that installation. These associate the device with the employee and authenticate its requests.
- Incident and usage metadata (content-free): for each detection, structured data such as the AI platform, date and time, rule category, action taken (block, mask, alert or log), the number of matches and the text length; and aggregated usage counts per period (buckets of at least 1 hour).
The extension never transmits or stores the content of the employee's messages, prompts, files or code, nor the detected sensitive value itself — not even partially, obfuscated or hashed. Analysis happens entirely on the device.
This data is used solely to provide the data-loss-prevention service configured by the employer; it is not sold, used for advertising, or used to assess creditworthiness. It is shared with the employer (the controller) and with our vendors acting as processors (hosting and email), under the DPA. Detailed metadata is retained for up to 90 days and monthly aggregates for up to 24 months, after which they are automatically purged.
5. How we use information
- Respond to your demo, trial, support or information requests.
- Provide, maintain and improve the product and website.
- Ensure security, prevent abuse and comply with legal obligations.
We do not sell personal data or use it for third-party advertising.
6. Legal bases
Where Regulation (EU) 2016/679 (GDPR), Brazil's General Data Protection Law (LGPD) or Argentina's Law 25.326 applies, we process data on the following bases: your consent, the performance of a contract or pre-contractual steps (responding to your request), and our legitimate interest in operating and protecting the service.
7. Cookies and local storage
This site uses no advertising or third-party tracking cookies. We only use the local storage described in section 4.2 to remember your language.
8. Who we share data with
We share personal data only with vendors acting as processors on our behalf (for example, hosting and email), under confidentiality obligations, and where required by law. For our enterprise customers, processing terms are detailed in the applicable Data Processing Agreement (DPA).
9. International transfers
Some vendors may process data outside your country. In those cases we apply the safeguards required by applicable law, such as Standard Contractual Clauses.
10. Retention
We retain personal data for as long as necessary for the purposes described or as required by law, after which we delete or anonymize it.
11. Your rights
Depending on your jurisdiction, you may have the right to access, rectify, erase, object to or restrict processing, as well as data portability and withdrawal of consent. For website and contact/lead data (where we are the controller), you can exercise them by writing to [email protected]. For data processed by the product, the controller is your organization (the customer company): direct your request to them and, as processor, we will assist them under the DPA. In all cases, you may also lodge a complaint with the competent supervisory authority (for example, a DPA in the EU, the ANPD in Brazil or the AAIP in Argentina).
12. Security
We apply reasonable technical and organizational measures to protect personal data. No system is completely foolproof, but shArkI's local-first architecture minimizes exposure of sensitive data by design.
13. Minors
shArkI is an enterprise product and is not directed to minors. We do not knowingly collect data from minors.
14. Changes to this policy
We may update this policy. We will post the current version on this page with its last-updated date.
15. Contact
SHARKANDIE, LLC — [email protected]
This document is informational and does not constitute legal advice. If your organization has specific regulatory requirements, we recommend reviewing it with your legal team.