Tus datos son tuyos.
Sabuezo es un proyecto de ciberseguridad para PyMEs de Latinoamérica. Procesamos datos sensibles para detectar fraude — y tomamos eso en serio. Aquí está, en lenguaje claro, lo que hacemos con tu información.
Última actualización: 24 de mayo de 2026
1. Quién es responsable
Sabuezo es un proyecto open source mantenido por Andrés Aguilar desde México. El código está disponible en github.com/Avzolem/sabuezo. Cualquier duda sobre privacidad escríbenos a andresaguilar.exe@gmail.com.
2. Qué datos recolectamos
Recolectamos únicamente lo necesario para que el servicio funcione:
- Bot WhatsApp
Tu número de teléfono, mensajes y screenshots que envíes para análisis, y los datos de tu PyME si decides registrarla (nombre del negocio, sector, sitio web). No leemos conversaciones que no nos envíes.
- Chequeo de filtraciones
El correo o teléfono que envías para verificar si aparece en bases de datos filtradas. Lo consultamos contra XposedOrNot (correos) y LeakCheck (teléfonos), ambos servicios públicos, y guardamos un registro de la consulta (el valor consultado, si resultó filtrado y la fecha) para generar estadísticas internas del servicio. Estos registros no son públicos y solo nuestro backend puede leerlos.
- Escáner web
La URL que decides escanear y los resultados técnicos del análisis (cabeceras, certificados, registros DNS públicos).
- Datos técnicos
Dirección IP y user-agent del navegador para limitar abuso (rate-limiting). No usamos cookies de seguimiento ni publicidad.
- Analítica anónima
Vercel Analytics registra visitas agregadas (página, país, dispositivo) sin cookies y sin identificarte personalmente.
3. Para qué los usamos
- Detectar phishing, suplantación y fraude en lo que nos envías.
- Generar reportes y recomendaciones de seguridad para tu PyME.
- Mejorar la precisión del detector con datos agregados y anonimizados.
- Limitar abuso del servicio (rate-limiting por IP).
No vendemos, alquilamos ni compartimos tus datos con terceros con fines comerciales. Punto.
4. Quién procesa tus datos
Para que el servicio funcione, algunos datos pasan por proveedores especializados:
- Anthropic (Claude)Análisis del contenido que envías (screenshots, mensajes) para detectar fraude.
- SupabaseBase de datos donde se guarda el registro de tu PyME y el historial de detecciones.
- XposedOrNot · LeakCheckAPIs públicas para verificar si tu correo o teléfono aparece en filtraciones conocidas.
- VercelHospedaje del sitio web y analítica agregada anónima.
- WhatsApp (Meta)Canal de mensajería del bot. Aplican sus propios términos.
5. Cuánto tiempo guardamos tus datos
- Registro de PyME y detecciones: mientras uses el servicio o hasta que pidas borrarlo.
- Chequeos de filtraciones: se conservan mientras uses el servicio o hasta que pidas borrarlos.
- Logs técnicos (IP, rate-limiting): hasta 30 días.
6. Tus derechos
Tienes derecho a acceder, rectificar, oponerte al tratamiento y borrar tus datos en cualquier momento. Como Sabuezo opera desde México, aplican los derechos ARCO de la LFPDPPP. Si estás en otro país de LATAM, también respetamos los derechos equivalentes de tu jurisdicción.
7. Cómo borrar tus datos
Desde el bot escribe borrar mis datos y eliminamos todo lo asociado a tu número en menos de 7 días.
O escríbenos a andresaguilar.exe@gmail.com con el asunto "Borrar mis datos".
8. Seguridad
Usamos HTTPS en toda la plataforma, RLS (Row-Level Security) en la base de datos, y limitamos quién accede a los datos. Aun así, ningún sistema es 100% impenetrable — si detectas algo raro, repórtalo a andresaguilar.exe@gmail.com.
9. Cambios a esta política
Si actualizamos esta política, cambiamos la fecha de arriba y, si es un cambio importante, lo avisaremos por el bot o en el sitio. Seguir usando Sabuezo después de un cambio significa que aceptas la nueva versión.