Saltar al contenido

DataBlur AI — Política de privacidad

Tus prompts nunca salen de tu navegador.

Fecha de entrada en vigor: 2026-08-06 · Versión 1.0 · Cubre DataBlur AI 1.0.0

Esta traducción se ofrece por comodidad; en caso de cualquier discrepancia, prevalecerá la versión en inglés.

Esta política cubre DataBlur AI, la extensión de navegador que resalta y oculta datos personales, claves de API y secretos en los prompts de chats de IA antes de que los envíes. La extensión de difuminado de pantalla es un producto aparte, con su propia política de privacidad.

La versión corta

  • El análisis ocurre por completo en tu navegador. El texto de tus prompts, los valores que DataBlur AI detecta y los sitios que visitas nunca se transmiten: ni a nosotros, ni a nadie.
  • La extensión contacta con los servidores de exactamente una empresa — la nuestra. Contadores anónimos de uso en segundo plano, más dos páginas que abre en una pestaña: una página de bienvenida al instalar y una encuesta al desinstalar. Un solo interruptor en la ventana emergente desactiva a la vez los contadores y la encuesta.
  • Esto lo impone la compilación, no es solo una promesa. El proceso de publicación analiza cada archivo que se publica en busca de código de red y falla si encuentra alguno fuera de esa única llamada de analítica. La parte de la extensión que lee tu prompt no contiene ninguno.
  • Sin cuenta, sin inicio de sesión, sin sincronización, sin publicidad, sin rastreadores de terceros.

Lo que se queda en tu dispositivo

Todo esto se calcula en tu navegador y se guarda únicamente en el almacenamiento de la extensión de tu navegador. Nada de ello se sube a ningún sitio.

  • El prompt que se está analizando — se mantiene solo en memoria, nunca se escribe en ninguna parte
  • Los hallazgos (los correos, claves, números de tarjeta y demás que se resaltan) — solo en memoria
  • Tus ajustes: modo, sensibilidad, qué categorías de detección están activas y la lista de sitios en los que se ejecuta la extensión
  • Los valores que elegiste "Ignore" — se mantienen en la pestaña y desaparecen cuando la cierras
  • Contadores de sesión ("N values protected this session") — se reinician cuando se reinicia el navegador
  • Tu elección sobre las analíticas y un ID de instalación aleatorio

Lo que sale de tu dispositivo

Contadores anónimos de uso, y nada más. Van a una instancia autoalojada de Umami que gestionamos en nuestros propios servidores dentro de la UE. Umami es de código abierto y no usa cookies. No interviene ningún proveedor de analítica de terceros, red publicitaria ni intermediario de datos, y los datos nunca se venden ni se comparten.

Predeterminado: activado. Un solo interruptor lo desactiva. Abre la ventana emergente de DataBlur AI → Ajustes → Anonymous usage analytics. Desactivarlo detiene la transmisión de inmediato y elimina el ID de instalación aleatorio de tu dispositivo, de modo que volver a activarlo más adelante genera un ID nuevo sin vínculo con nada de lo enviado antes. Las analíticas también están completamente ausentes de las versiones de desarrollo.

La lista completa de eventos

Estos son todos. Un evento cuyo nombre o propiedades no estén en esta lista se rechaza antes de transmitirse mediante una lista de permitidos fijada en el código fuente de la extensión.

  • installed — versión de la extensión, navegador
  • redactedcuántos valores, y en qué modo
  • warned — que se mostró un aviso
  • mode_changed, sensitivity_changed, category_toggled, extension_toggled, analytics_consent_toggled — el nuevo valor del ajuste
  • site_list_changedcuántos sitios hay configurados, nunca cuáles

Cada evento también lleva qué parte de la extensión lo emitió y el ID de instalación aleatorio.

Lo que nunca se envía — y no puede enviarse

Estos nombres de propiedad están bloqueados de forma permanente en el código. Cualquier evento que lleve uno de ellos se descarta en lugar de transmitirse: hostname, host, url, href, title, text, prompt, value, finding, language, screen, user_agent, ip, location, cookies y sus variantes.

En concreto, nunca recibimos:

  • El texto de tu prompt — ni una palabra, ni un hash, ni una longitud
  • Ningún valor detectado — ni correos, ni números de teléfono, ni números de tarjeta, ni números de la seguridad social, ni claves de API, ni direcciones de criptomonedas, ni nombres
  • Qué sitios usas — ni nombres de host, ni URL, ni títulos de página, ni referentes. No podemos saber si usas ChatGPT, Claude, Gemini o un sitio que hayas añadido tú.
  • El contenido de tu lista de sitios — solo cuántas entradas tiene
  • Ninguna identidad de cuenta — no hay cuenta. Ni correo, ni nombre, ni ID de dispositivo, ni ID publicitario.
  • Grabaciones de pantalla o repeticiones de sesión — no existen

Un ejemplo práctico

Pegas my SSN is 123-45-6789 and the key is sk-ant-api03-… en ChatGPT y haces clic en Redact all, y luego envías.

  • Lo que recibimos: un evento redacted, count: 2, mode: warn
  • Lo que no recibimos: el número de la seguridad social, la clave de API, la frase, el hecho de que fuera ChatGPT, la conversación ni ninguna otra cosa sobre esa página

Lo que el servidor observa inevitablemente

Cualquier petición HTTP a cualquier servidor revela la dirección IP de origen y las cabeceras de la petición: así funciona internet, no es una decisión de DataBlur AI. Nuestra instancia de analítica usa esto para deducir un país aproximado y una familia de navegador/sistema operativo, y descarta el resto. Las direcciones IP en bruto no se almacenan. Las peticiones se envían sin cookies, y no se establece ninguna. Si incluso eso es más de lo que quieres, desactiva el interruptor: entonces no se hace ninguna petición.

Páginas que abrimos

Dos momentos de la vida de la extensión abren una página de este sitio. Son navegaciones de pestaña normales que puedes ver ocurrir — no peticiones en segundo plano —, pero tu navegador contacta igualmente con nuestro servidor para cargarlas, así que corresponde mencionarlas aquí.

  • Cuando instalas, se abre una página de bienvenida en datablur.app/ai/welcome. Explica lo que hace la extensión. No se adjunta nada sobre ti a la dirección.
  • Cuando desinstalas, tu navegador abre una breve encuesta preguntando por qué. La dirección lleva la versión de la extensión y cuántos días había estado instalada — nada más, y nada que te identifique. Esta sí está cubierta por el interruptor de analíticas: desactiva las analíticas y se anula el registro de la encuesta, de modo que desinstalar no abre nada.

Ambas direcciones llevan también utm_source / utm_medium / utm_campaign — etiquetas fijas incorporadas al compilar la extensión (chrome-extension frente a firefox-addon, y qué momento abrió la página) que nos indican de dónde vino nuestro propio tráfico. Son idénticas para cada usuario y no dicen nada sobre ti.

La encuesta de desinstalación es una función de Chrome; Firefox no tiene equivalente y nunca abre nada. Responder a la encuesta es opcional: cerrar la pestaña no envía nada.

Conservación

  • Datos en el dispositivo (ajustes, contadores, ID de instalación): se conservan hasta que los elimines o desinstales la extensión
  • Eventos de analítica: se conservan hasta 12 meses en nuestros propios servidores y luego se eliminan
  • Respuestas de la encuesta de desinstalación (solo si envías una): el motivo que elegiste y lo que hayas escrito, conservados mientras sigan siendo útiles para mejorar el producto

Permisos que solicita la extensión

  • Almacenamiento: para guardar tus ajustes y contadores en tu dispositivo. Nada de esto se sincroniza ni se sube.
  • Pestañas: para mostrar el recuento de hallazgos en el icono de la barra de herramientas de la pestaña correcta, y para abrir la página de bienvenida una vez al instalar. No se leen, almacenan ni envían las URL de las pestañas.
  • Acceso a las páginas que visitas: avisarte antes de que envíes implica leer el cuadro del prompt mientras escribes. Esa lectura ocurre en tu navegador, y la extensión solo escribe de vuelta cuando le pides que oculte algo. Tú controlas desde la ventana emergente en qué sitios actúa: de forma predeterminada, solo en sitios de chat de IA conocidos. El código que realiza esa lectura no contiene ningún tipo de red.
  • data.datablur.app: el único punto de acceso de analítica indicado arriba. Retira tu consentimiento y nunca se contacta con él.

Tus derechos (GDPR / CCPA)

  • Exclusión voluntaria: desactiva "Anonymous usage analytics" en la ventana emergente. Sin cuenta, sin formulario.
  • Eliminación: desactivar el interruptor elimina el ID de instalación de tu dispositivo. Desinstalar elimina todo lo demás almacenado localmente.
  • Acceso: escribe a support@datablur.app. Como la analítica está vinculada únicamente a un ID aleatorio y no contiene nada que te identifique, en la práctica no hay ningún registro personal que entregar.
  • Sin discriminación: excluirte no cambia nada sobre el funcionamiento de la extensión.
  • Sin venta de datos. No vendemos información personal y nunca lo hemos hecho.

Menores

DataBlur AI no está dirigido a menores de 13 años y no recopila conscientemente ningún dato de ellos. Dado que no recopila datos personales de nadie, no hay nada que eliminar a petición.

Cumplimiento en las tiendas

  • Propósito único: detectar datos personales, claves de API y secretos en el texto que escribes en los cuadros de prompt de chats de IA, y permitirte ocultarlos antes de enviarlo
  • Nunca se venden datos
  • Terceros: ninguno. Las analíticas son autoalojadas y no se comparten con nadie.
  • Todo lo que viaja por la red se cifra con HTTPS

Cambios en esta política

Actualizamos esta política a medida que DataBlur AI cambia. La fecha de entrada en vigor de la parte superior siempre refleja la versión actual. Si alguna versión futura llegara a recopilar algo que no figure más arriba, se describirá aquí antes de publicarse.

Contacto

Preguntas, solicitudes de privacidad o denuncias de abuso: support@datablur.app

Consulta también nuestros Términos del servicio.