ghunt/sh

Política de privacidad

Última actualización: 2026-05-25

Esta página explica qué recopila ghunt.sh, por qué, quién lo procesa en nuestro nombre, cuánto tiempo se conserva y los derechos que tienes. Lenguaje claro, sin trampas.

1. Quién opera ghunt.sh

ghunt.sh es una reimplementación independiente del framework OSINT GHunt. No está afiliada con Google, ni con el proyecto open-source GHunt original. Para cualquier solicitud de privacidad o duda sobre esta política, escribe a [email protected].

2. Qué recopilamos

Recopilamos solo lo que el servicio necesita para funcionar y defenderse de abusos.

Datos de cuenta

Cuando inicias sesión, nuestro proveedor de autenticación almacena tu dirección de email, un nombre mostrado o nombre de usuario, y un identificador estable. Lo usamos para asociar búsquedas a tu cuenta, mostrar tu saldo de créditos y habilitar funciones de pago.

Consultas de búsqueda

Cuando envías una búsqueda, registramos la consulta (normalmente un email o Gaia ID), el tipo de búsqueda, éxito o fallo, y la marca de tiempo. Si la búsqueda devuelve datos, el informe consolidado se guarda en tu historial para que puedas reabrirlo sin tener que volver a lanzar la búsqueda.

Datos técnicos vinculados a cada petición

Almacenamos tu dirección IP en cada petición. Sirve para aplicar límites de tasa, detectar abusos y proporcionar trazabilidad.

Pagos y créditos

Cuando compras créditos, nuestro proveedor de pagos (Stripe) procesa los datos de tu tarjeta. Nunca vemos tu número de tarjeta. Sí guardamos el id de la sesión de checkout, el id del payment intent, el importe, la moneda y los créditos concedidos, para reconciliar tu cartera y responder a dudas de facturación.

Cookies y almacenamiento similar

Usamos cookies estrictamente necesarias para sesiones de inicio, algo de almacenamiento local para la preferencia de idioma, y cookies de analytics de producto (puestas por nuestro proveedor de analytics, alojado en UE) una vez que inicias sesión. Nada de cookies publicitarias o trackers de terceros con fines de marketing.

3. Lo que NO recopilamos

  • No leemos ni almacenamos contenido de ninguna cuenta Google más allá de lo que su dueño ha hecho público.
  • No almacenamos contraseñas Google, información de recuperación ni tokens de sesión de las cuentas objetivo de la búsqueda.
  • No notificamos a los objetivos de una búsqueda. Los endpoints públicos de Google que consultamos no están pensados para eso.
  • Nunca vendemos tus datos.

4. Por qué tratamos tus datos (base legal)

  • Contrato. Para ejecutar las búsquedas que pides, guardar tu historial, descontar créditos y procesar pagos.
  • Interés legítimo. Para prevenir abuso (rate limiting, detección de fraude, debug), medir uso agregado y mejorar el producto.
  • Obligación legal. Para conservar registros de facturación y responder a solicitudes legales.
  • Consentimiento. Para analytics de producto opcional, donde la ley local lo requiere.

5. Quién procesa los datos por nuestra cuenta

Trabajamos con un conjunto reducido de proveedores. Cada uno es encargado de tratamiento, obligado por contrato a tratar tus datos solo según nuestras instrucciones.

  • Proveedor de autenticación. Almacena tus credenciales de inicio de sesión y el perfil de la cuenta.
  • Stripe. Procesa pagos con tarjeta para la compra de créditos.
  • Cloudflare. Se sitúa frente al sitio como CDN y proxy, ve las IPs de las peticiones, bloquea tráfico abusivo.
  • Proveedor de analytics de producto (alojado en UE). Registra eventos de uso para ayudarnos a mejorar el producto. Los perfiles solo se crean para usuarios autenticados.
  • Proveedor de base de datos y alojamiento. Almacena cuenta, historial y registro de créditos, en UE.
  • Endpoints públicos de Google. Reciben cada consulta de búsqueda dentro del flujo normal de petición. Las condiciones de privacidad de Google aplican a Google.

Lista actualizada y detallada de subencargados disponible bajo solicitud.

6. Cuánto tiempo lo conservamos

  • Datos de cuenta: mientras tu cuenta exista. Borrados al solicitar la eliminación de la cuenta.
  • Historial de búsquedas (informes): conservado hasta que borres la entrada en /history. Tras borrarla queda inmediatamente oculta de tu vista; una copia de corta duración se retiene para lucha contra fraude y abuso antes de ser purgada.
  • Logs de búsqueda (IP, consulta, flag de éxito): conservados para triaje de abuso. Purgados periódicamente.
  • Lotes bulk: mismas reglas que las búsquedas individuales.
  • Registros de pago: conservados según obligaciones fiscales y contables (normalmente varios años).

7. Tus derechos

Si te encuentras en la UE, el Reino Unido u otra jurisdicción con ley similar, tienes derecho a:

  • Acceder a los datos personales que tenemos sobre ti.
  • Pedir la rectificación de datos inexactos.
  • Pedir la supresión de tus datos.
  • Exportar tus datos en formato portable.
  • Limitar el tratamiento u oponerte a él.
  • Retirar el consentimiento en cualquier momento, cuando el tratamiento se basa en consentimiento.
  • Presentar reclamación ante tu autoridad de protección de datos (en España, la AEPD).

Para ejercer cualquier derecho, escribe a [email protected]. Respondemos en un plazo de 30 días.

8. Sobre las personas a las que buscas

ghunt.sh es una herramienta OSINT. Por diseño, cada búsqueda llama a endpoints públicos de Google, y solo se devuelven datos que el objetivo ha hecho públicos mediante los propios ajustes de privacidad de Google. No notificamos al objetivo, no conservamos nada sobre él más allá del informe que has generado, y no enriquecemos los datos con fuentes de terceros entre bastidores.

Si eres el objetivo de una búsqueda y quieres que se elimine un informe guardado que te refiera, escribe a [email protected]. Aporta lo necesario para identificar el informe; lo confirmaremos y lo borraremos.

9. Cambios en esta política

Podemos actualizar esta página. La fecha al inicio refleja la última revisión. En cambios sustanciales, los usuarios autenticados serán notificados por email o mediante banner in-app antes de que el cambio entre en vigor.

10. Contacto

Dudas de privacidad, solicitudes de eliminación, lista de subencargados, reportes de incidente: [email protected].