Saltar al contenido

Política de privacidad

Las comprobaciones nativas se quedan en tu dispositivo. Las comprobaciones online se ejecutan en el servidor Mac privado de Numen y se eliminan después del procesamiento.

En vigor desde el 25 de agosto de 2026.


Quiénes somos

Numen Technologies Limited crea Slop or Not y es el responsable del tratamiento descrito aquí.

Numen Technologies Limited
Work Hub, 77 Camden Street
Dublin D02XE80
Ireland

Registrada en Irlanda ante la Companies Registration Office, con número de empresa 677823.

Para cualquier pregunta o solicitud sobre privacidad, escríbenos a [email protected].

Qué cubre esta política

Esta política cubre el sitio web slopornot.ai, incluido el comprobador online gratuito, y la app Slop or Not para iPhone, iPad y Mac. El sitio web y la app funcionan de forma distinta, por eso se describen en secciones separadas más abajo.

No cubre a otras empresas. Si sigues un enlace desde nuestro sitio a otro lugar, ese sitio se rige por su propia política de privacidad, y no somos responsables de lo que haga con tus datos.

Publicamos esta política en varios idiomas. La versión en inglés es la que prevalece. Si una traducción y el texto en inglés no coinciden, se aplica el texto en inglés.

La app Slop or Not

La app comprueba texto e imágenes en tu dispositivo. El contenido que compruebas no se nos sube ni se envía a ninguna otra empresa para la comprobación. La app nunca llama al comprobador online descrito más abajo, así que nada de lo que compruebes en la app llega a nuestros servidores. No hay que crear cuenta ni registrarse.

El manifiesto de privacidad de la app declara que no se recopilan tipos de datos, que no hay seguimiento y que no hay dominios de seguimiento. No incluye ningún SDK de analítica ni ningún SDK de informes de fallos.

Los modelos de detección se descargan de Apple como recursos bajo demanda la primera vez que los necesitas. Apple ve la descarga del modelo igual que ve la descarga de una app. No ve lo que compruebas.

La app puede activar la sincronización con iCloud para tu historial de comprobaciones y tu cupo diario de comprobaciones. Esos datos van a tu propia base de datos privada de iCloud y a tu almacén de clave-valor de iCloud, bajo tu Apple Account. No tenemos ninguna clave ni acceso a ellos. Puedes desactivar la sincronización en la app, y la app guardará los datos localmente en su lugar. La eliminación de los datos se hace desde la app y desde tus ajustes de iCloud.

Para comprobar una foto, la app lee la imagen que eliges de tu fototeca o del portapapeles. Solo lee lo que tú le entregas. El desenfoque de imágenes explícitas usa el framework Sensitive Content Analysis de Apple en el dispositivo, que se ejecuta en tu dispositivo y no informa de nada a Apple ni a nosotros.

La app programa recordatorios localmente en tu dispositivo, por ejemplo cuando se restablece tu cupo diario. No hacemos campañas de marketing con notificaciones push.

Las compras las gestiona Apple a través del App Store. Nunca vemos tus datos de pago. Apple nos proporciona informes anónimos de ventas y suscripciones, que no te identifican.

El comprobador online gratuito

El comprobador online es distinto de la app, y queremos dejarlo claro. Cuando envías texto o una imagen en el sitio web, la detección se ejecuta en un Mac que poseemos y operamos nosotros mismos. Ningún proveedor de IA en la nube lo ve. No se usa para entrenar nada.

Tu envío solo se escribe en disco mientras se realiza la comprobación, y se elimina en cuanto la comprobación se completa o falla de forma definitiva. En ese mismo momento también borramos los metadatos de la solicitud descritos más abajo.

  • Lo que envías: el texto o la imagen que mandas, eliminado después del procesamiento.
  • Metadatos de la solicitud: tu dirección IP, el agente de usuario de tu navegador y el país, la región y la ciudad aproximados que Cloudflare deriva de tu conexión. Los usamos para ejecutar el comprobador, aplicar el cupo diario y detectar abusos. Se borran cuando la comprobación llega a su estado final.
  • Registro del trabajo: una fila que contiene el estado y los tiempos de la comprobación, con el contenido y los metadatos ya eliminados. Se elimina después de 30 días.
  • Caché de resultados: una huella HMAC unidireccional del contenido enviado junto con el resultado, conservada durante 30 días para que un reenvío idéntico responda al instante. La huella no puede convertirse de nuevo en tu contenido.
  • Caché de fallos: para imágenes que fallan de forma determinista, el mismo tipo de huella junto con el motivo del fallo, conservada durante 24 horas para no gastar tu cupo dos veces con el mismo archivo.
  • Límite diario: buckets HMAC unidireccionales derivados de tu dirección IP, y de tu dirección IP junto con tu agente de usuario. Nunca almacenamos la dirección sin procesar. Los buckets se conservan durante el día UTC que contabilizan y el día siguiente, y luego se eliminan.

El comprobador está protegido por Cloudflare Turnstile, así que Cloudflare recibe los datos de conexión que necesita para distinguir a una persona de un bot. Turnstile es una medida de seguridad, no un producto publicitario.

Un resultado del comprobador es una estimación. No es una prueba de quién escribió o creó algo, y la precisión varía con los nuevos modelos y con los métodos creados para vencer a los detectores.

El formulario de contacto y soporte

Si nos escribes a través del formulario del sitio, nos envías tu nombre, tu dirección de correo electrónico, tu mensaje y una captura opcional. Si marcas la opción anónima, tu dirección de correo se elimina antes de que el mensaje salga de nuestro servidor, y no tenemos forma de responder.

No almacenamos los envíos del formulario. El mensaje se reenvía a nuestro buzón mediante Mailgun, nuestro proveedor de correo, y después permanece en nuestra cuenta de correo durante el tiempo que lo necesitemos para responderte. Las imágenes adjuntas se recodifican y se les quitan sus metadatos antes de enviarlas.

El formulario está protegido por Cloudflare Turnstile y por un límite de frecuencia por IP.

Cuando informas de un problema desde el resultado de una comprobación, el sitio guarda un resumen del resultado - el tipo de comprobación, el veredicto y los porcentajes de confianza - en el almacenamiento de sesión de tu navegador bajo numen:report-payload para que el formulario pueda rellenarlo previamente. El formulario lo borra cuando lo lee, e ignora y borra cualquier dato con más de diez minutos de antigüedad; si nunca abres el formulario, la entrada permanece hasta que cierres la pestaña. Nunca sale de tu navegador hasta que pulsas enviar.

Analítica

Medimos cómo se usa el sitio con Umami, que alojamos nosotros mismos en nuestra propia infraestructura y servimos desde nuestro propio dominio. No hay Google Analytics, ni gestor de etiquetas, ni píxel publicitario en ninguna parte de este sitio.

Umami no instala cookies ni crea perfiles entre sitios. Registra las rutas de las páginas, la cadena de consulta que trae un enlace entrante (incluidas las etiquetas de campaña y los ID de clic publicitario), los sitios de referencia, tu navegador, sistema operativo, tipo de dispositivo, tamaño de pantalla, idioma del navegador y una ubicación aproximada hasta el nivel de ciudad, derivada de tu dirección IP. También registra eventos con nombre, como un clic en un botón. Los eventos no incluyen texto ni imágenes que hayas comprobado.

Tu dirección IP se procesa de forma transitoria para derivar esa ubicación aproximada y el hash con sal diaria que agrupa una visita. No se almacena.

La base jurídica es nuestro interés legítimo en entender cómo funciona nuestro propio sitio. Lo hemos ponderado frente a tus intereses y hemos concluido que es proporcionado: la medición es propia, sin cookies, sin contenido, limitada a este único sitio y nunca se comparte con una red publicitaria.

Informes de errores

Cuando algo falla, el sitio puede enviar un informe de error a Glitchtip, que también alojamos nosotros mismos. El informe describe el fallo para que podamos corregirlo.

Antes de guardar un informe de error del navegador, se eliminan las cadenas de consulta de las URL y se quitan los identificadores. La base legal es nuestro interés legítimo en mantener el servicio en funcionamiento.

La misma instancia de Glitchtip también recibe mediciones de rendimiento: las cargas de página y las solicitudes normales se cronometran y se envían allí aunque no haya ningún fallo, depuradas de la misma forma. Usamos esas mediciones solo para mantener el servicio rápido y en funcionamiento, con la misma base legal y el mismo tratamiento que los informes de errores.

Cookies y almacenamiento del navegador

La tabla de abajo es la lista completa. No hay banner de consentimiento en este sitio porque aquí no hay nada que lo requiera: la cookie de idioma solo recuerda en qué idioma mostrarte el sitio, las analíticas no usan cookies y son propias, y Turnstile y la cookie de desafío cf_clearance de Cloudflare son medidas de seguridad que protegen el sitio en lugar de rastrearte. No insertamos videos de terceros ni widgets sociales en este sitio. Si alguna vez lo hacemos, el contenido insertado no se cargará hasta que hagas clic en él.

NombreTipoFinalidadDuración
NEXT_LOCALECookie propiaRecuerda en qué idioma debe mostrarte el sitio, para que las visitas posteriores se abran en el mismo. Estrictamente necesaria para mostrar el sitio en ese idioma.Hasta que cierres el navegador
themeAlmacenamiento local propioRecuerda si elegiste el tema claro o el oscuro.Hasta que lo borres
numen:report-payloadAlmacenamiento de sesión propioLleva un resumen del resultado - el tipo de comprobación, el veredicto y los porcentajes de confianza - al formulario de informe cuando informas de un problema con un resultado.Hasta que el formulario lo lea, o hasta que cierres la pestaña; se ignora pasados diez minutos
Cloudflare TurnstileDesafío de seguridad de tercerosDistingue a una persona de un bot en el comprobador y en el formulario de contacto.Por desafío, establecido por Cloudflare
cf_clearanceCookie, establecida por CloudflareAparece solo si Cloudflare tiene que desafiar tráfico sospechoso, para que a un visitante que supera el desafío no se le vuelva a pedir. Protege el sitio; no te rastrea. En una visita normal nunca se establece.De corta duración, establecida por Cloudflare

Por qué tratamos datos y con qué base jurídica

Qué hacemosDatos implicadosBase jurídica (GDPR)
Ejecutar una comprobación que pediste en el comprobador onlineTexto o imagen enviados, dirección IP, agente de usuario, ubicación aproximadaArtículo 6(1)(b), medidas tomadas a petición tuya
Aplicar el cupo diario y mantener disponible el comprobadorBuckets HMAC unidireccionales derivados de la dirección IP y el agente de usuarioArtículo 6(1)(f), nuestro interés legítimo en un servicio gratuito que resiste el abuso
Bloquear bots en el comprobador y el formulario de contactoDatos de conexión tratados por Cloudflare TurnstileArtículo 6(1)(f), nuestro interés legítimo en la seguridad
Responder a un mensaje que nos enviasteNombre, dirección de correo electrónico, mensaje, captura opcionalArtículo 6(1)(b) y artículo 6(1)(f), responder a tu solicitud
Medir cómo se usa el sitioDatos de páginas y eventos sin cookies y sin contenidoArtículo 6(1)(f), nuestro interés legítimo en mejorar nuestro propio sitio
Diagnosticar erroresInformes de errores y mediciones de rendimiento con las cadenas de consulta eliminadas de las URL y los identificadores eliminadosArtículo 6(1)(f), nuestro interés legítimo en un servicio que funciona
Cumplir obligaciones legales, incluida la contabilidad y los impuestosRegistros que Apple y nuestros contables requierenArtículo 6(1)(c), obligación legal

Quién más interviene

Mantenemos todo lo posible bajo nuestro propio control. Nuestra analítica, nuestro seguimiento de errores, nuestra base de datos y el Mac que ejecuta la detección los operamos nosotros, no los compramos como servicio, así que no son terceros que reciban tus datos.

Estas empresas tratan datos en nuestro nombre:

  • DigitalOcean - alojamiento de nuestros servidores.
  • Cloudflare - DNS, TLS, entrega de contenido, Turnstile y almacenamiento cifrado de copias de seguridad.
  • Mailgun - entrega de mensajes enviados a través del formulario de contacto.
  • Apple - el App Store, compras, sincronización con iCloud de tus propios datos y entrega de los modelos de detección.
  • Tailscale - la red privada por la que nuestras máquinas se comunican entre sí. Transporta tráfico; no lo lee.

No vendemos datos personales, no los compartimos para publicidad comportamental entre contextos y no los usamos para entrenar modelos de IA. Comunicamos datos a una autoridad pública solo cuando la ley lo exige.

Cuánto tiempo conservamos las cosas

Los periodos concretos del comprobador online se enumeran en la sección anterior. En resumen:

  • Contenido enviado: se elimina en cuanto termina la comprobación.
  • Dirección IP, agente de usuario y ubicación aproximada de una comprobación: se borran en el mismo momento.
  • Registros de trabajos de comprobación: 30 días.
  • Huellas de resultados: 30 días. Huellas de fallos de imagen: 24 horas.
  • Buckets de límite diario: se conservan durante el día UTC que cubren y el día siguiente, y luego se eliminan.
  • Analítica: se conserva indefinidamente como registros de eventos. Umami agrupa una visita mediante un hash cuya sal se cambia cada día, por lo que no hay ningún identificador que te siga de un día a otro, y la dirección IP de la que se deriva el hash no se almacena. Cuando un enlace entrante incluía un ID de clic publicitario, ese ID permanece como parte de la URL registrada.
  • Mensajes del formulario de contacto: se conservan en nuestro buzón durante el tiempo que los necesitemos para gestionar tu solicitud.

Nuestros servidores se respaldan cada noche en almacenamiento cifrado en Cloudflare R2, y esas copias de seguridad se conservan hasta aproximadamente seis meses. El contenido enviado al comprobador queda excluido de las copias de seguridad. Un registro de trabajo puede aparecer en una instantánea de copia de seguridad tomada durante sus propios 30 días de vida, y saldrá de las copias de seguridad después de eso.

Transferencias internacionales

Somos una empresa irlandesa. Los servidores en la nube que ejecutan este sitio y sus API están alojados en centros de datos de la Unión Europea, en Ámsterdam. Algunos de los proveedores mencionados arriba están establecidos en Estados Unidos y pueden tratar datos allí o en otros países.

La salvaguarda de cada transferencia depende del acuerdo vigente de ese proveedor. Estamos verificando con nuestro asesor legal el mecanismo aplicable del Capítulo V y actualizaremos esta política después de esa revisión. Contáctanos si necesitas los datos actuales de un proveedor concreto.

Seguridad

El tráfico hacia el sitio se cifra en tránsito. Nuestras máquinas se comunican entre sí por una red privada. Las copias de seguridad están cifradas. El acceso a los sistemas de producción se limita a las personas que lo necesitan.

Ningún sistema es perfecto, y no vamos a fingir lo contrario. Si alguna vez sufrimos una brecha que ponga en riesgo tus derechos, notificaremos a la Irish Data Protection Commission y, cuando la ley lo exija, a ti.

Menores

Slop or Not es un producto para público general. No está dirigido a menores, y no recopilamos conscientemente datos personales de menores. Si crees que un menor nos ha enviado datos personales a través del formulario de contacto, escribe a [email protected] y los eliminaremos.

Cambios en esta política

Actualizamos esta política cuando cambia lo que hacemos. La fecha de entrada en vigor que aparece arriba siempre te indica qué versión estás leyendo. Conservamos un historial completo de revisiones de esta página y compartiremos los cambios relevantes si nos los solicitas.

Tus derechos

Los derechos que tienes dependen de dónde vivas. Para ejercer cualquiera de ellos, escribe a [email protected]. Respondemos dentro del plazo que permita la ley aplicable, y no cobramos nada. Podemos pedirte la información suficiente para asegurarnos de que la solicitud es realmente tuya, y nada más.

Una limitación honesta: la mayor parte de lo que conservamos sobre una comprobación se elimina a los pocos segundos de terminar la comprobación, o es una huella unidireccional que no podemos revertir. Si no podemos encontrar datos que te identifiquen, te lo diremos en lugar de inventar una coincidencia.

Unión Europea y Espacio Económico Europeo (GDPR)

Tienes derecho a acceder a tus datos personales, a que se corrijan los datos inexactos, a que se borren datos, a limitar u oponerte al tratamiento, a recibir tus datos en un formato portable y a retirar el consentimiento en cualquier momento cuando nos basemos en el consentimiento. Retirar el consentimiento no afecta al tratamiento que ya haya ocurrido.

Cuando nos basamos en intereses legítimos, puedes oponerte por motivos relacionados con tu situación particular, y dejaremos de tratar los datos salvo que tengamos motivos imperiosos que prevalezcan sobre los tuyos.

Nuestra autoridad de control principal es la Irish Data Protection Commission. Puedes reclamar ante ella o ante la autoridad del país donde vivas. La lista de autoridades nacionales está publicada por el European Data Protection Board.

Reino Unido (UK GDPR y Data Protection Act 2018)

Tienes el mismo conjunto de derechos descrito arriba. Puedes reclamar ante la Information Commissioner's Office en ico.org.uk.

Derechos estatales de privacidad en Estados Unidos

Si vives en California, Virginia, Colorado, Connecticut, Utah, Texas, Oregón, Montana u otro estado con una ley integral de privacidad, puedes tener derecho a saber qué información personal recopilamos, a obtener una copia, a que se elimine, a corregirla y a no recibir un trato peor por ejercer esos derechos. No todos los derechos existen en todos los estados.

No vendemos información personal y no la compartimos para publicidad comportamental entre contextos, en ningún estado y por ningún precio. Como no hay venta ni intercambio que detener, una señal Global Privacy Control no tiene nada aquí de lo que excluirte. No usamos información personal sensible para inferir características.

Para ejercer un derecho estatal, escribe a [email protected]. Si no podemos verificar una solicitud, lo diremos y explicaremos por qué.

Canadá (PIPEDA)

Puedes preguntar qué información personal tenemos sobre ti, cómo la usamos y a quién se la comunicamos, y puedes pedirnos que la corrijamos. Puedes reclamar ante la Office of the Privacy Commissioner of Canada.

Si estás en Quebec, la Law 25 te da más derechos, incluidos derechos relativos a decisiones automatizadas y portabilidad de datos. No tomamos decisiones automatizadas que produzcan efectos jurídicos sobre ti.

Brasil (LGPD)

Tienes derecho a la confirmación del tratamiento, acceso, corrección, anonimización o eliminación de datos innecesarios, portabilidad, información sobre con quién compartimos datos y revocación del consentimiento. Puedes reclamar ante la Autoridade Nacional de Proteção de Dados.

India (Digital Personal Data Protection Act 2023)

Tienes derecho a acceder a un resumen de tus datos personales y de nuestro tratamiento, a la corrección y supresión, a nombrar a alguien para ejercer tus derechos si mueres o quedas incapacitado, y a una vía de reclamación. Envía las reclamaciones a [email protected], que es nuestro punto de contacto para este fin.

Australia (Privacy Act 1988 y las APPs)

Puedes pedir acceso a la información personal que tenemos sobre ti y pedirnos que la corrijamos. Si no estás conforme con cómo hemos gestionado un asunto de privacidad, reclámanos primero a [email protected]. Si nuestra respuesta no te satisface, puedes llevarlo a la Office of the Australian Information Commissioner en oaic.gov.au.

Contacta con nosotros

Las preguntas, solicitudes y quejas de privacidad van todas a la misma dirección: [email protected]

Las condiciones que rigen tu uso de este sitio están en nuestras Condiciones de uso.