CazaFalsos — Protección de Marca · versión del 25 de agosto de 2026
Esta Política se aplica a la extensión para el navegador Chrome «CazaFalsos — Protección de Marca», al sitio web cazafalsos.com y a las solicitudes enviadas al responsable a través de los formularios del sitio.
El servicio ayuda a los titulares de marcas a detectar productos falsificados en Mercado Libre / Mercado Livre en seis países de América Latina: México, Brasil, Argentina, Chile, Colombia y Perú.
Para los usuarios de México, la presente Política constituye el aviso de privacidad integral exigido por la LFPDPPP y contiene todos los elementos requeridos por dicha ley. En el momento de la recolección de los datos se pone a disposición del titular un aviso de privacidad simplificado con el enlace a este documento.
La extensión trata datos exclusivamente de las páginas de Mercado Libre / Mercado Livre y de ningún otro sitio web: información de las publicaciones (título, precio, moneda, vendedor, descripción, imágenes e identificadores); direcciones de las páginas de Mercado Libre visitadas; capturas de pantalla, únicamente cuando el usuario inicia expresamente la recolección de evidencia; resultados del análisis; y estadísticas de uso agregadas, almacenadas localmente.
El responsable no recopila: el nombre real ni los identificadores oficiales del usuario; el historial de navegación fuera de los dominios de Mercado Libre; identificadores de dispositivo, huellas digitales ni telemetría; ni datos de pago, que son tratados exclusivamente por Stripe. La extensión no utiliza analítica externa, píxeles de seguimiento ni cookies.
Al escanear publicaciones, la extensión trata información referida a los vendedores del marketplace: nombre o razón social del vendedor, contenido de la publicación, imágenes, capturas de pantalla y notas que el usuario agrega a su lista de monitoreo. Parte de esa información puede constituir datos personales de personas físicas.
| Tratamiento | RGPD | LGPD (Brasil) | LFPDPPP (México) |
|---|---|---|---|
| Monitoreo y análisis de marca | Ejecución del contrato, art. 6(1)(b) | Ejecución del contrato, art. 7, V | Contrato |
| Recolección de evidencia | Interés legítimo, art. 6(1)(f) | Interés legítimo, art. 7, IX | Consentimiento |
| Análisis con IA (BYOK) | Consentimiento, art. 6(1)(a) | Consentimiento, art. 7, I | Consentimiento expreso |
| Gestión de la suscripción | Ejecución del contrato, art. 6(1)(b) | Ejecución del contrato, art. 7, V | Contrato |
| Formularios del sitio web | Consentimiento / medidas precontractuales | Consentimiento / medidas precontractuales | Consentimiento |
Para Argentina, Chile, Colombia y Perú, el tratamiento se realiza sobre la base del consentimiento expreso otorgado durante la configuración inicial de la extensión o al enviar un formulario y, cuando corresponda, de la ejecución del contrato.
Conforme a la LFPDPPP, el aviso de privacidad se pone a disposición del titular desde el momento de la recolección de los datos y comprende: la identidad y el domicilio del responsable; las categorías de datos tratados, con indicación de los sensibles en su caso; las finalidades del tratamiento, distinguiendo las que requieren consentimiento de las que no lo requieren; los medios para limitar el uso o la divulgación de los datos; el procedimiento para el ejercicio de los derechos ARCO; y el procedimiento para comunicar cambios en el aviso. Todos estos elementos constan en el presente documento.
El usuario aporta sus propias claves API. Las claves se cifran localmente y la frase de cifrado es única para cada instalación. Al ejecutar el análisis con inteligencia artificial se envían: título de la publicación, nombre del vendedor, precio, moneda, país y nombre de la marca. No se envían: imágenes de los productos —salvo el envío a Hugging Face para el análisis CLIP—, direcciones de páginas, capturas de pantalla, el correo electrónico ni ningún identificador personal.
En el modelo BYOK, el usuario actúa como responsable del tratamiento respecto del envío de los datos al proveedor de inteligencia artificial que haya elegido y responde del cumplimiento de las condiciones de dicho proveedor. El operador del servicio no almacena ni tiene acceso al contenido transmitido mediante las claves del usuario.
La estimación de probabilidad de falsificación es generada por modelos de inteligencia artificial. En la interfaz de la extensión, estos resultados se identifican expresamente como generados por inteligencia artificial. Tienen carácter auxiliar, no pueden constituir el único fundamento para presentar una denuncia ni para emprender otras acciones legales, y deben ser verificados por el propio usuario. Esta información se facilita conforme a los artículos 4 y 50 del Reglamento (UE) 2024/1689 (Reglamento de Inteligencia Artificial).
El responsable no adopta, respecto de usuarios ni de vendedores, decisiones basadas únicamente en el tratamiento automatizado que produzcan efectos jurídicos. La decisión final de presentar una denuncia corresponde siempre al usuario.
El grueso de los datos de la extensión se almacena localmente en el dispositivo del usuario (chrome.storage.local, IndexedDB) y no se transmite a los servidores del responsable. El historial de escaneos se limita a los 100 registros más recientes (rotación FIFO). Las claves API se guardan cifradas. El usuario puede eliminar todos los datos locales mediante la función «Eliminar mis datos», que exige doble confirmación.
| Destinatario | Datos comunicados | Fundamento |
|---|---|---|
| OpenAI, Anthropic (EE. UU.) | Título de la publicación, vendedor, precio, moneda, país y marca | Solo BYOK, por iniciativa del usuario |
| Hugging Face (EE. UU.) | Imágenes de productos y etiquetas de texto | Solo BYOK, por iniciativa del usuario |
| OpenTimestamps | Únicamente el hash SHA-256 | No se comunican datos personales |
| ExtensionPay / Stripe (EE. UU.) | Correo electrónico, plan, estado del pago y fechas de cobro | Ejecución del contrato |
| Plausible Analytics (UE) | Estadísticas anonimizadas de visitas al sitio | Interés legítimo |
El responsable no vende datos personales ni los comunica a terceros con fines publicitarios.
En el modelo BYOK, los metadatos se transfieren a servidores situados en los Estados Unidos. Fundamentos de la transferencia: el Marco de Privacidad de Datos UE — EE. UU. y las cláusulas contractuales tipo (art. 46 del RGPD); las cláusulas contractuales estándar aprobadas por la ANPD (Resolución n.º 19/2024) para Brasil, pudiendo el titular solicitar su texto íntegro dentro de los 15 días; garantías equivalentes para México; y el consentimiento expreso para Argentina, Chile, Colombia y Perú. Los datos de suscripción son tratados por ExtensionPay y Stripe en servidores situados en los Estados Unidos sobre los mismos fundamentos.
Acceso (art. 15), rectificación (art. 16), supresión (art. 17), limitación del tratamiento (art. 18), portabilidad (art. 20), oposición (art. 21), derechos frente a decisiones automatizadas (art. 22) y revocación del consentimiento. Plazo de respuesta: 30 días.
Confirmación del tratamiento y acceso (art. 18, I–II), corrección (III), anonimización, bloqueo o eliminación de datos excesivos (IV), portabilidad (V), información sobre terceros (VII) y revocación del consentimiento (IX). Plazos: confirmación en formato simplificado, de forma inmediata; respuesta completa, 15 días. Autoridad de control: ANPD.
Acceso, rectificación, cancelación y oposición. El ejercicio de los derechos ARCO es gratuito; el titular únicamente cubre los gastos justificados de reproducción o envío. Plazo de respuesta: 20 días, y 15 días adicionales para hacer efectivo el derecho. Las reclamaciones son atendidas por la Secretaría Anticorrupción y Buen Gobierno (SABG), que asumió las atribuciones del extinto INAI.
Argentina (Ley N° 25.326): acceso, rectificación, supresión y confidencialidad; autoridad: AAIP. Chile: actualmente rige la Ley N° 19.628; a partir del 1 de diciembre de 2026, la Ley N° 21.719 incorpora el catálogo completo de derechos y la portabilidad, establece la notificación obligatoria de incidentes y crea la Agencia de Protección de Datos Personales (APDP). Colombia (Ley 1581 de 2012): acceso, actualización, rectificación, supresión y revocación del consentimiento; autoridad: SIC. Perú (Ley N° 29733): acceso, rectificación, cancelación, oposición y portabilidad; autoridad: ANPDP.
La mayoría de los derechos sobre los datos locales se ejercen directamente en la interfaz de la extensión: función «Eliminar mis datos», exportación en formatos CSV y JSON, y modificación de la información de marca y de la configuración. Para solicitudes formales, así como para los datos tratados a través del sitio web y de los servicios de pago: info@cazafalsos.com. La respuesta se emite en el plazo previsto por la normativa aplicable (30 días conforme al RGPD, 15 días conforme a la LGPD y 20 días en México).
El responsable aplica: cifrado AES-256-GCM con PBKDF2; protección frente a ataques XSS; conexiones exclusivamente por HTTPS; política de seguridad de contenidos (CSP); verificación de integridad de los materiales mediante SHA-256 y OpenTimestamps; y permisos mínimos, limitados a los dominios de Mercado Libre.
Ante un incidente de seguridad que afecte a datos personales, el responsable lo notificará a la autoridad de control competente y, cuando exista un riesgo elevado para los derechos de los titulares, también a estos, sin dilación indebida y dentro de los plazos previstos por la normativa aplicable (en particular, 72 horas conforme al art. 33 del RGPD; y, para Chile, los plazos que establezca la Ley N° 21.719 a partir del 1 de diciembre de 2026).
La extensión no utiliza cookies, píxeles de seguimiento ni analítica externa. Respecto del sitio cazafalsos.com resulta aplicable la Política de Cookies, publicada por separado.
El servicio es una herramienta profesional y no está dirigido a menores de 18 años. El responsable no recaba conscientemente datos de menores. En Brasil, el tratamiento de datos de niños y adolescentes se rige por el art. 14 de la LGPD y, tratándose de niños, exige el consentimiento de al menos uno de los padres o del representante legal. Si se detectan datos de esta naturaleza, puede escribirse a info@cazafalsos.com y serán eliminados de inmediato.
El responsable puede actualizar periódicamente esta Política. Los cambios sustanciales se comunican a los usuarios a través de la interfaz de la extensión y del sitio web con al menos 30 días de antelación. Para los usuarios de la UE y del EEE, los cambios que afecten a la base de licitud o al alcance del tratamiento requieren un nuevo consentimiento. Las versiones anteriores se conservan y se facilitan a solicitud del interesado.
Autoridades de control: CNPD (Portugal y UE), ANPD (Brasil), SABG (México; los consumidores también pueden acudir a la PROFECO), AAIP (Argentina), APDP (Chile, a partir de diciembre de 2026), SIC (Colombia) y ANPDP (Perú).
© 2026 VENTOS ARQUEÁVEIS UNIPESSOAL LDA. Todos los derechos reservados.
Déjanos tu email y te contactamos para ayudarte a detectar y frenar las copias.
Sin spam. O haz el diagnóstico gratis en 2 minutos.