Timómetro es una aplicación que comprueba si un código QR o un enlace es seguro antes de que lo abras. Esta política explica qué hacemos —y, sobre todo, qué no hacemos— con la información cuando usas la aplicación.
El principio es sencillo: Timómetro no usa cuentas, no te rastrea, y nuestro servidor no guarda los enlaces que compruebas. La aplicación puede guardar un historial en tu propio teléfono si tú lo activas: esos datos nunca salen de tu dispositivo y nosotros no tenemos acceso a ellos. Lo que sigue lo explica en detalle.
1.Quién es responsable
El responsable del tratamiento de datos de Timómetro es:
Diego Aguilar Santos
Correo de contacto: diego@timometro.app
Si tienes cualquier duda sobre esta política o sobre tus datos, puedes escribir a esa dirección.
2.Qué hace la aplicación
Timómetro escanea un código QR o comprueba un enlace que ya tienes copiado, y verifica si el destino es seguro. Para ello, cuando compruebas un enlace, la aplicación envía ese enlace a nuestro servidor de comprobación, que consulta varios servicios de seguridad y te devuelve un veredicto: seguro, precaución, peligroso o, cuando no podemos confirmarlo, no verificado.
La aplicación no necesita que crees una cuenta, no te pide datos personales y no te identifica de ninguna forma.
3.Qué NO hacemos
Estas son garantías, no buenas intenciones:
- No guardamos en nuestros servidores los enlaces que compruebas. Nuestro servidor no registra ni almacena las direcciones que escaneas. No queda ningún registro que asocie un enlace comprobado contigo.
- No tenemos acceso a lo que guardas en tu teléfono. La aplicación puede guardar un historial y resultados concretos en tu dispositivo si tú lo activas (ver el apartado 6), pero esa información no se envía a ningún sitio y nosotros no podemos verla.
- No usamos cuentas ni identificadores. No hay registro, ni inicio de sesión, ni perfiles. No usamos cookies, ni identificadores de dispositivo, ni tokens que te sigan entre una comprobación y otra.
- No te rastreamos ni hacemos perfiles. No recopilamos datos sobre tu comportamiento, ni los usamos para publicidad, ni los compartimos con anunciantes.
- No incluimos herramientas de analítica ni de seguimiento de terceros dentro de la aplicación.
4.Qué ocurre cuando compruebas un enlace
Aquí está la parte importante y honesta: para poder decirte si un enlace es peligroso, hay que comprobar su destino contra servicios de seguridad. Eso significa que el destino del enlace —no tú, ni tu teléfono— se envía a esos servicios como parte de la comprobación.
En concreto:
- El destino final del enlace (la dirección a la que realmente lleva, después de seguir cualquier redirección) se comprueba contra la base de datos de seguridad de Google Safe Browsing / Web Risk para saber si es un sitio de malware o de suplantación de identidad (phishing).
- El dominio del enlace se consulta en el registro de dominios correspondiente para conocer datos públicos como su antigüedad.
- El nombre del servidor del enlace se resuelve a través del servicio de DNS de Cloudflare para localizarlo.
En todos estos casos se envía únicamente lo necesario para comprobar el enlace (la dirección, el dominio o el nombre del servidor). Nunca se envía información sobre ti: ni tu identidad, ni un identificador de tu dispositivo, ni la dirección IP de tu teléfono. Tu teléfono nunca contacta directamente con estos servicios; todo pasa a través de nuestro servidor, de modo que estos servicios solo ven a nuestro servidor, nunca a ti.
Guardamos temporalmente el resultado de una comprobación (durante un máximo de 6 horas) para responder más rápido si el mismo enlace se comprueba de nuevo. Ese resultado se guarda de forma que no permite reconstruir qué enlace se comprobó: la dirección se transforma mediante una función criptográfica irreversible y solo se conserva el veredicto, nunca la dirección en sí.
Como cualquier servidor de internet, el nuestro ve la dirección desde la que llega cada petición. La usamos únicamente para frenar el abuso (por ejemplo, un número anormal de peticiones seguidas desde un mismo origen) y nada más: no queda registrada en nuestros archivos ni asociada a los enlaces que compruebas, y no se conserva más allá de ese control momentáneo.
5.Servicios de terceros
Para hacer su trabajo, Timómetro se apoya en estos servicios externos. Cada uno recibe solo lo que se indica y nada más:
- Google Web Risk (Google Safe Browsing): recibe el destino final del enlace para comprobarlo contra su base de datos de amenazas.
- Registros de dominios (RDAP): reciben el dominio del enlace para consultar sus datos públicos de registro.
- DNS de Cloudflare: recibe el nombre del servidor del enlace para resolverlo.
Ninguno de estos servicios recibe la dirección IP de tu teléfono, un identificador de tu dispositivo, ni tu identidad. La comprobación se realiza a través de nuestra infraestructura, alojada en Cloudflare, que actúa como proveedor de servidores.
Estos servicios tratan los datos que reciben según sus propias políticas de privacidad.
6.Datos en tu dispositivo
Timómetro puede guardar información en tu teléfono. Todo lo descrito en este apartado permanece en tu dispositivo: no se envía a nuestro servidor ni a ningún tercero, y nosotros no tenemos acceso a ello en ningún momento.
- Historial de comprobaciones — opcional, desactivado por defecto. Si lo activas, la aplicación guarda tus últimas 5 comprobaciones. De cada una se guarda el enlace, el veredicto y la fecha. Al llegar una comprobación nueva, la más antigua se borra. Puedes desactivarlo cuando quieras, y al hacerlo la aplicación te ofrece borrar lo que ya esté guardado.
- Resultados guardados — opcional. Puedes guardar hasta 3 resultados concretos. Funciona de forma independiente del historial: puedes guardar resultados aunque el historial esté desactivado.
- Protección. Para ver el historial o los resultados guardados hay que autenticarse con Face ID, Touch ID o el código de tu dispositivo. Los datos quedan protegidos por el cifrado del sistema de iOS.
- Borrado. Puedes borrar todo el historial o todos los resultados guardados en cualquier momento, desde la propia aplicación y sin coste. Cuando borras algo, se borra de verdad: la aplicación sobrescribe los datos eliminados en lugar de limitarse a marcarlos como borrados.
Volver a comprobar un enlace guardado realiza una comprobación nueva, tal y como se describe en el apartado 4; el registro guardado en tu teléfono no se modifica.
Cuando compruebas un enlace que contiene información sensible —por ejemplo, una credencial de red Wi-Fi o un código de autenticación—, Timómetro lo detecta y no lo envía a ningún servidor: ese contenido se gestiona únicamente en tu dispositivo.
7.Base legal y tus derechos (RGPD)
Al no recopilar datos personales identificables ni conservar registros que puedan asociarse contigo, Timómetro está diseñado para tratar la mínima información posible.
Como usuario en la Unión Europea, tienes derecho a acceder, rectificar, suprimir, limitar u oponerte al tratamiento de tus datos personales, así como a la portabilidad de los mismos, conforme al Reglamento General de Protección de Datos (RGPD). Dado que no guardamos información que te identifique ni un historial asociado a ti, en la práctica no disponemos de datos personales tuyos que extraer o eliminar. Los datos que la aplicación guarda en tu teléfono están bajo tu control directo: puedes verlos y borrarlos en cualquier momento desde la propia aplicación, sin pasar por nosotros. Aun así, si tienes cualquier duda o quieres ejercer estos derechos, puedes escribir a diego@timometro.app.
También tienes derecho a presentar una reclamación ante la Agencia Española de Protección de Datos (AEPD) si consideras que el tratamiento de tus datos no se ajusta a la normativa.
8.Menores
Timómetro es una herramienta de seguridad de uso general y no está dirigida específicamente a menores. No recopila datos personales de ninguna persona, independientemente de su edad.
9.Cambios en esta política
Si esta política cambia, publicaremos la versión actualizada en esta misma página e indicaremos la fecha de la última actualización en la parte superior. Te recomendamos revisarla de vez en cuando.
10.Contacto
Para cualquier cuestión relacionada con esta política de privacidad o con tus datos, escribe a: