Resumen rápido: ReconHive es una aplicación móvil de ciberseguridad diseñada para funcionar principalmente en local, sin recopilar datos personales de sus usuarios. No tenemos servidores propios que almacenen tus datos. Cuando la app consulta servicios externos (Shodan, Censys, WHOIS, etc.), lo hace solo cuando tú introduces manualmente los datos a consultar. La web deckcard23.com utiliza cookies técnicas y, con tu consentimiento, cookies de análisis.
1. Introducción y ámbito
Esta política de privacidad describe cómo se tratan los datos personales relativos a los usuarios de la aplicación móvil ReconHive, disponible en Google Play, y al sitio web deckcard23.com.
El tratamiento se realiza conforme a lo dispuesto en el Reglamento (UE) 2016/679 del Parlamento Europeo y del Consejo, de 27 de abril de 2016, relativo a la protección de las personas físicas en lo que respecta al tratamiento de datos personales y a la libre circulación de estos datos (RGPD), la Ley Orgánica 3/2018, de 5 de diciembre, de Protección de Datos Personales y garantía de los derechos digitales (LOPDGDD), y la Ley 34/2002, de 11 de julio, de Servicios de la Sociedad de la Información y de Comercio Electrónico (LSSICE).
2. Responsable del tratamiento
El responsable del tratamiento de sus datos es [TU NOMBRE COMPLETO O RAZÓN SOCIAL], con NIF [TU NIF] y domicilio en [TU DIRECCIÓN].
Para cualquier cuestión relacionada con esta política o con sus datos personales, puede contactar con nosotros a través del correo electrónico [[email protected]].
3. Datos que trata la aplicación ReconHive
3.1 Datos que NO se recopilan
ReconHive ha sido diseñada bajo el principio de minimización de datos. No recopilamos, no almacenamos en servidores externos, ni transmitimos a terceros los siguientes datos:
- Datos identificativos del usuario (nombre, email, teléfono).
- Identificadores publicitarios (Advertising ID de Android).
- Ubicación geográfica del dispositivo.
- Historial de navegación dentro de la app.
- Contenido de las consultas OSINT que realices.
- Fotografías, archivos o datos personales seleccionados desde el dispositivo.
3.2 Datos que sí procesa la app (solo en local)
La aplicación procesa determinados datos exclusivamente en el dispositivo del usuario, sin transmitirlos a servidores propios. Estos datos se almacenan cifrados mediante AES-256-GCM con clave gestionada por Android Keystore cuando son sensibles.
| Dato | Finalidad | Almacenamiento |
|---|---|---|
| Claves API que introduzcas (Shodan, Censys, ZoomEye) | Realizar consultas a esos servicios de terceros que tú solicites | Cifrado local con EncryptedSharedPreferences |
| Progreso de aprendizaje (temas leídos, XP) | Recordar tu progreso en el módulo educativo | SharedPreferences local, no cifrado |
| Preferencias de la app (tema, idioma, ajustes) | Personalizar tu experiencia | SharedPreferences local |
| Historial de redes WiFi analizadas | Mostrarte el histórico dentro del módulo Redes | Base de datos SQLite local |
3.3 Permisos que solicita la aplicación
ReconHive solicita ciertos permisos del sistema operativo Android para funcionalidades específicas. Ningún permiso se usa para recopilar datos con fines comerciales, publicitarios o de tracking.
| Permiso | Uso concreto | Obligatorio |
|---|---|---|
INTERNET |
Consultas OSINT a APIs públicas (DNS, WHOIS, Shodan, etc.) | Sí |
ACCESS_NETWORK_STATE |
Comprobar si hay conexión antes de consultar | Sí |
ACCESS_FINE_LOCATION |
Listar redes WiFi cercanas (requisito de Android para WiFi scanning) | Opcional |
ACCESS_WIFI_STATE, CHANGE_WIFI_STATE |
Escanear redes WiFi disponibles (módulo Redes) | Opcional |
BLUETOOTH_SCAN, BLUETOOTH_CONNECT |
Escanear dispositivos Bluetooth cercanos (con neverForLocation) | Opcional |
READ_CONTACTS, READ_SMS, READ_CALL_LOG, READ_PHONE_STATE, GET_ACCOUNTS |
Generar un informe forense local del dispositivo, solo si el usuario lo activa expresamente. Los datos NUNCA salen del dispositivo, se muestran solo al usuario. | Opcional |
READ_MEDIA_IMAGES, READ_MEDIA_VIDEO |
Seleccionar imágenes para análisis EXIF (metadatos de fotos) | Opcional |
MANAGE_EXTERNAL_STORAGE |
Solo si el usuario activa el informe forense completo | Opcional |
3.4 Consultas a servicios de terceros
Cuando el usuario realiza una consulta OSINT (por ejemplo, un WHOIS de un dominio, una búsqueda en Shodan o una consulta de una IP), la aplicación se comunica directamente con el servicio de terceros correspondiente. Estas consultas:
- Se realizan bajo el control expreso del usuario (nunca automáticamente).
- Envían solo el término de consulta (por ejemplo, un dominio, una IP, un nombre de usuario).
- No envían identificadores del usuario ni del dispositivo.
- Están sujetas a la política de privacidad de cada servicio de terceros consultado.
Los servicios de terceros a los que se puede acceder desde la aplicación incluyen, entre otros: Shodan (shodan.io), Censys (censys.io), ZoomEye (zoomeye.org), APIs WHOIS públicas, DNS-over-HTTPS de Cloudflare (1.1.1.1), GitHub, Reddit y otros que se consultan a través del catálogo de herramientas de la app o de sus módulos OSINT. El usuario debe consultar las políticas de privacidad respectivas si utiliza estos servicios.
4. Datos que trata el sitio web deckcard23.com
4.1 Datos de navegación
Cuando el usuario visita deckcard23.com, el servidor registra automáticamente ciertos datos técnicos (dirección IP, tipo de navegador, sistema operativo, páginas visitadas, fecha y hora del acceso) con finalidad de seguridad y prevención de abusos. Estos datos se conservan durante un máximo de 30 días en los logs del servidor.
4.2 Formularios de contacto
Si el usuario utiliza un formulario de contacto en deckcard23.com, los datos que proporcione (nombre, email, mensaje) se tratarán con la única finalidad de responder a su consulta. La base legal es el consentimiento del interesado (art. 6.1.a RGPD).
4.3 Cookies
El sitio web utiliza cookies propias y de terceros. Consulte la Política de cookies para detalles.
5. Base legal del tratamiento
El tratamiento de datos personales se realiza en base a los siguientes fundamentos jurídicos, según el caso:
- Interés legítimo del responsable (art. 6.1.f RGPD) para el registro de logs técnicos con fines de seguridad.
- Consentimiento del interesado (art. 6.1.a RGPD) para las cookies no necesarias, los formularios de contacto y las suscripciones al boletín.
- Ejecución de un contrato (art. 6.1.b RGPD) si se produce cualquier tipo de compra o suscripción de pago.
6. Enlaces de afiliación
En cumplimiento del artículo 20 de la LSSICE, se informa al usuario de que tanto la aplicación ReconHive como el sitio web deckcard23.com incluyen enlaces de afiliación a productos y servicios de terceros. Estos enlaces están claramente identificados con la etiqueta «Enlace de afiliado» o similar.
Cuando el usuario adquiere un producto o servicio a través de estos enlaces, el responsable puede recibir una comisión del proveedor externo, sin coste adicional para el usuario. Los servicios actualmente enlazados incluyen, entre otros: NordVPN, NordPass, Axarnet, UptimeRobot y productos digitales de Hotmart.
El uso de estos enlaces no supone tratamiento adicional de datos por parte del responsable, aunque el proveedor externo puede aplicar cookies de tracking propias al momento de la conversión, conforme a sus propias políticas de privacidad.
7. Cesión de datos a terceros
El responsable no cede datos personales a terceros salvo obligación legal. Cuando el usuario decide utilizar servicios externos desde la aplicación (por ejemplo, consultar Shodan con su API key), la comunicación se establece directamente entre el dispositivo del usuario y el servicio externo, sin que el responsable intermedie ni tenga acceso a esos datos.
8. Transferencias internacionales
El responsable no realiza transferencias internacionales de datos. Sin embargo, los servicios de terceros con los que la aplicación se comunica pueden estar ubicados fuera del Espacio Económico Europeo. En estos casos, el usuario debe consultar las políticas de privacidad correspondientes.
9. Plazo de conservación
- Datos locales de la app: se conservan mientras el usuario tenga la aplicación instalada. Al desinstalarla, todos los datos se eliminan del dispositivo.
- Logs del servidor web: máximo 30 días.
- Datos de formularios de contacto: hasta 2 años desde la última interacción, salvo obligación legal de conservación mayor.
- Datos fiscales (facturación por ventas de afiliación): 4 años según la Ley General Tributaria.
10. Derechos del usuario
De conformidad con el RGPD y la LOPDGDD, el usuario puede ejercer los siguientes derechos:
- Acceso: conocer qué datos personales suyos se tratan.
- Rectificación: corregir datos inexactos.
- Supresión («derecho al olvido»): solicitar la eliminación de sus datos.
- Limitación del tratamiento: restringir el uso de sus datos en determinados supuestos.
- Portabilidad: recibir sus datos en formato estructurado y de uso común.
- Oposición: oponerse al tratamiento de sus datos por motivos particulares.
- No ser objeto de decisiones automatizadas (incluida la elaboración de perfiles).
- Retirar el consentimiento otorgado en cualquier momento, sin que ello afecte a la licitud del tratamiento previo.
Para ejercer estos derechos, el usuario puede escribir a [[email protected]] aportando copia de un documento acreditativo de su identidad.
Asimismo, el usuario tiene derecho a presentar una reclamación ante la Agencia Española de Protección de Datos (AEPD) en www.aepd.es, C/ Jorge Juan, 6, 28001 Madrid, si considera que sus derechos no han sido debidamente atendidos.
11. Menores de edad
La aplicación ReconHive está destinada a personas mayores de 14 años, edad a partir de la cual, según el artículo 7 de la LOPDGDD, se puede prestar consentimiento por sí mismo para el tratamiento de datos personales. Los menores de esa edad deben contar con el consentimiento de sus padres o tutores legales.
12. Medidas de seguridad
El responsable aplica las medidas técnicas y organizativas apropiadas para garantizar un nivel de seguridad adecuado al riesgo (art. 32 RGPD). En particular:
- Las claves API sensibles se almacenan cifradas con AES-256-GCM en el dispositivo, usando Android Keystore.
- Todo el tráfico de red de la aplicación se realiza sobre HTTPS/TLS.
- Las copias de seguridad automáticas de Android están deshabilitadas para evitar que datos sensibles acaben en Google Drive del usuario.
- El código de release está ofuscado (R8) para dificultar la ingeniería inversa.
13. Modificaciones de la política
Esta política puede ser modificada para adaptarla a cambios normativos o de funcionalidad de la app. En caso de modificaciones sustanciales, se notificará al usuario mediante aviso en la aplicación o en la web. La versión actual siempre estará disponible en esta URL.
14. Legislación aplicable y jurisdicción
Esta política se rige por la legislación española y europea aplicable. Cualquier controversia se someterá a los tribunales del domicilio del responsable, salvo que la normativa de consumidores establezca otro fuero.
Puedes ver más información en el apartado de la política de privacidad de deckcard23.com, política de cookies, y aviso legal.