Privacidad

HasTrust está construido para respetar tu privacidad, y esta página está escrita para poder comprobarse, no para tranquilizar. No recopilamos datos personales — con una excepción claramente señalada que tú controlas: una dirección de correo, y solo si configuras un aviso de precio (más abajo). La extensión del navegador sí registra qué dominios ha consultado; se explica al completo en “Qué almacenamos”, porque preferimos contarlo con claridad antes que llamarlo nada.

La extensión del navegador

De forma predeterminada, la extensión consulta el dominio de cada página que abres (p. ej. example.com) para poder mostrar una pastilla de confianza sin que tengas que pedirla. Solo lee ese dominio escueto — nunca la URL completa, el contenido de la página, tu carrito, los campos de formulario ni datos personales — y la única petición de red va a nuestra API. Puedes desactivar la pastilla por completo en los ajustes.

Una excepción, y solo cuando lo pides: en una página de producto puedes hacer clic en «Comprobar este producto». Eso envía la URL del producto (sin parámetros de seguimiento) a nuestra API para obtener su precio y encontrar alternativas más baratas o mejores. No se envía nada hasta que haces clic; nunca leemos tu carrito, cuenta ni campos de formulario.

En páginas de producto de marketplaces (Amazon, bol.com, eBay) vendidas por un vendedor externo, esa misma comprobación explícita del producto incluye también el nombre del vendedor tal como aparece en el bloque "vendido por" de la propia página — para poder avisar sobre la contraparte real, no solo la plataforma. Nunca se envía sin la comprobación del producto.

En las páginas de resultados de búsqueda (Google, Bing, DuckDuckGo) la extensión consulta los dominios de los resultados en una sola petición agrupada para mostrar una insignia de confianza junto a las tiendas que ya conocemos. Solo se envían esos dominios de resultados — nunca tu búsqueda. Puede desactivarse en los ajustes de la extensión ("Insignias en los resultados de búsqueda").

La acción del clic derecho "Analizar selección en busca de estafas" envía el texto que seleccionaste a nuestra API para analizarlo — solo cuando la eliges explícitamente en el menú, nunca de forma automática. Para la advertencia en el pago, la extensión también comprueba localmente si hay un campo de tarjeta en la página; el contenido del campo nunca se lee ni se transmite.

Sitios que nunca consultamos

La extensión nunca envía direcciones de trabajo ni internas. Los nombres privados y locales (una dirección IP, cualquier cosa que acabe en .local o .internal, un nombre de intranet de una sola palabra), los hosts detrás de una puerta de acceso y los subdominios internos habituales como jira., sonarqube. o staging. se omiten antes de hacer ninguna petición. Como ninguna regla puede conocer la nomenclatura de cada empresa, los ajustes incluyen además “No comprobar nunca estos dominios”: añade el dominio de tu empresa una vez y nunca se consultará nada por debajo de él.

Alertas de precio (correo opcional)

Si — y solo si — tocas «Vigilar precio» e introduces tu correo, guardamos esa dirección para enviarte la alerta de bajada de precio que pediste. Funciona con doble opt-in: te enviamos un enlace de confirmación y no mandamos nada hasta que haces clic en él. Usamos tu dirección solo para esa alerta — nunca la vendemos, ni la compartimos, ni enviamos publicidad. Cada alerta incluye un enlace para darte de baja, y al darte de baja tu dirección se elimina.

Qué almacenamos

Eventos de uso (el dominio consultado, el tipo de evento y un identificador aleatorio por instalación) y votos de la comunidad. Nunca guardamos tu nombre, tu IP ni qué páginas viste dentro de un sitio — pero un identificador aleatorio junto a una lista de dominios es seudónimo, no anónimo, y no vamos a fingir lo contrario: a los 30 días se borran tanto el dominio como el identificador y solo quedan los totales. Los votos guardan un hash unidireccional de tu IP únicamente para limitar abusos. No vendemos datos.

En tu navegador

Guardamos los ajustes de tu extensión (tema, modo silencioso y apertura automática, sitios silenciados, tu lista de « nunca comprobar » y la posición de la pastilla) y un identificador de instalación aleatorio en el almacenamiento local de tu navegador. El sitio web pone como mucho dos cookies. «hv» dura dos días, está ligada a tu IP, no puede ser leída por scripts y existe solo para distinguir un navegador real de uno automatizado. «hs» es un identificador aleatorio que nos permite contar cuántas personas leen una página y desde qué página llegaron; en el EEE, el Reino Unido y Suiza solo se pone si la aceptas, caduca a los 30 días, nunca sale de nuestro servidor y nunca se usa para publicidad — recházala, o cambia de opinión después desde el enlace del pie de página, y se elimina. No hay cookies publicitarias ni cookies de terceros.

El detector de estafas

Cuando pegas un mensaje, un enlace o el texto de una captura en el detector de estafas, lo guardamos junto con el resultado durante 90 días, visible solo para nosotros, para comprobar lo bien que funciona el detector; después se elimina automáticamente. Para analizarlo, enviamos el mensaje a Anthropic (Claude). También enviamos una copia, sin direcciones de correo, números de teléfono y de cuenta, códigos ni parámetros de enlaces, a TypeSafe (directamente, o a través del AI Gateway de Vercel si TypeSafe no responde), para identificar a qué tipo de estafa se parece y mostrarte la guía correspondiente. Nunca pegues contraseñas ni códigos de un solo uso.

Pregunta sobre esta tienda

Cuando escribes una pregunta en «Pregunta sobre esta tienda» (en una página de comprobación o en la extensión), quitamos correos, números de teléfono y de cuenta y códigos, y la enviamos con el nombre de la tienda a TypeSafe, que solo nos dice de qué tema trata (devoluciones, contacto, pago…). La respuesta que ves es nuestro propio texto, sacado de la comprobación. Para saber qué necesitan los compradores, también guardamos el texto limpio de la pregunta con su tema, la página donde se hizo y si pudimos responder, visible solo para nosotros; el texto se borra a los 30 días y los recuentos se mantienen. No se guarda ninguna dirección IP, id ni nada que pueda vincular una pregunta contigo.

Terceros

Las valoraciones citan fuentes públicas que puedes visitar. Los logotipos de sitios y marcas se cargan desde el servicio público de favicons de Google (que ve el dominio, no a ti). Cuando la extensión pregunta por un dominio que nunca hemos valorado, nuestro servidor consulta su fecha de registro en rdap.org — así que ese dominio les llega, y nada más sobre ti. Para elaborar una valoración también consultamos fuentes públicas sobre el sitio analizado: Exa, YouTube, Internet Archive, Tranco y los registros mercantiles neerlandés (KVK) y francés (INSEE). Si pulsas un enlace de “Comprar” o de vendedor, se abre a través de nuestro socio de afiliación (Amazon Afiliados o Awin), que puede registrar el clic para atribuir una compra — una comisión que nunca cambia tu precio. Lo indicamos junto a cada enlace de ese tipo.

Tus datos y cómo contactarnos

Puedes pedir qué tenemos sobre ti, solicitar su supresión u oponerte — escribe a [email protected] y responderemos en un plazo de 30 días. En la práctica no suele haber nada que enviar: sin un aviso de precio no tenemos ninguna dirección de correo, y el identificador por instalación se genera en tu navegador, así que borrar su almacenamiento o reinstalar la extensión te desvincula de cualquier evento anterior. HasTrust se opera desde los Países Bajos; esta página sigue el RGPD.

Última actualización: 27 de septiembre de 2026.