Madrid · España Madrid · Spain
Documento legal · vol. III Legal document · vol. III
· Dossier institucional ·
Anti-fraude a escala Anti-fraud at scale
Alineado con DORA · RGPD Aligned with DORA · GDPR
Verimsg.com · Privacidad Verimsg.com · Privacy MMXXVI · Dossier MMXXVI · Dossier Última actualización · 24/04/2026 Last update · 24/04/2026
Capítulo · Privacidad y tratamiento de datos Chapter · Privacy and data processing

Política de privacidad Privacy policy

Qué datos recoge el ecosistema VeriMsg · Scam or Legit, con qué base legal, durante cuánto tiempo, con qué proveedores y qué derechos asisten a quien usa nuestros servicios.

What data the VeriMsg · Scam or Legit ecosystem collects, under which legal basis, for how long, which providers handle it, and what rights users of our services have.

Responsable del tratamiento Data controller
HOME & HEALTH FITNESS LOECHES, S.L.
CIF: B21908066 Tax ID: B21908066
Marcas titulares: VeriMsg · Scam or Legit Brands: VeriMsg · Scam or Legit
e-mail: hola@webpilot.es
Sede:Seat: Madrid, España
Versión Version v. 3.0
Vigor Effective 24/04/2026
Normativa Regulation RGPD · LSSI
I.

Alcance de esta política Scope of this policy

Esta política regula el tratamiento de datos personales en todo el ecosistema VeriMsg, operado por HOME & HEALTH FITNESS LOECHES, S.L. Cubre expresamente:

This policy governs the processing of personal data across the entire VeriMsg ecosystem, operated by HOME & HEALTH FITNESS LOECHES, S.L. It expressly covers:

Las integraciones B2B formalizadas bajo contrato (pilotos estructurados y contrato anual TrustLayer) se rigen adicionalmente por el contrato bilateral y el anexo de tratamiento de datos correspondiente.

B2B integrations formalised under contract (structured pilots and the TrustLayer annual contract) are additionally governed by the bilateral contract and its corresponding data processing annex.

II.

Datos recogidos Data collected

Sólo los necesarios para prestar el servicio. Ningún dato se recoge por defecto fuera de las siguientes categorías:

Only what is necessary to deliver the service. No data is collected by default outside the following categories:

No recogemos datos de navegación con fines publicitarios, cookies de terceros con seguimiento, ni datos biométricos, ni categorías especiales del art. 9 RGPD.

We do not collect browsing data for advertising purposes, third-party tracking cookies, biometric data, or special categories under Art. 9 GDPR.

III.

Finalidad del tratamiento Purpose of processing

No cedemos datos personales a terceros para fines publicitarios propios ni ajenos.
We do not share personal data with third parties for advertising purposes, neither our own nor anyone else's.
IV.

Base legal (RGPD) Legal basis (GDPR)

FinalidadBase (art. 6 RGPD)
PurposeBasis (Art. 6 GDPR)
Prestación del servicio (cuenta, juego, escaneo)6.1.b · ejecución del contrato
Mejora del motor y seguridad antifraude6.1.f · interés legítimo
Notificaciones opcionales y emails de producto6.1.a · consentimiento
Atención de leads y formularios B2B6.1.b · medidas precontractuales
Obligaciones legales, fiscales y contables6.1.c · obligación legal
Service delivery (account, game, scanning)6.1.b · contract performance
Engine improvement and anti-fraud security6.1.f · legitimate interest
Opt-in notifications and product emails6.1.a · consent
B2B form submissions and lead handling6.1.b · pre-contractual measures
Legal, tax and accounting obligations6.1.c · legal obligation
V.

Contenido analizado por el motor Content analysed by the engine

Los textos, URLs e imágenes que el usuario envía al escáner se procesan en tiempo real para generar el veredicto. Sobre ese contenido:

Text, URLs and images submitted to the scanner are processed in real time to generate the verdict. Regarding that content:

Recomendación firme: no incluyas contraseñas, datos bancarios completos, DNI/NIE ni cualquier otra información sensible innecesaria para el análisis.

Firm recommendation: do not include passwords, full banking details, national ID numbers, or any other sensitive information not needed for the analysis.

VI.

Encargados y subencargados Processors and sub-processors

Operamos con el número mínimo de proveedores necesarios para prestar el servicio. Los encargados del tratamiento habilitados están contractualizados conforme al art. 28 RGPD:

We operate with the minimum number of providers required to deliver the service. Authorised processors are contractually governed under Art. 28 GDPR:

ProveedorFinalidadUbicación datos
ProviderPurposeData location
Anthropic (vía API / OpenRouter)Modelos IA para análisis textualUE / EEUU *
Google — Gemini (vía OpenRouter)Modelos IA para análisis multimodalUE / EEUU *
OpenRouterEnrutado de llamadas a modelos IAEEUU *
Google Play BillingPasarela de compras in-appSegún términos Google
Infraestructura cloudHosting, base de datos, almacenamientoUnión Europea
Anthropic (via API / OpenRouter)AI models for textual analysisEU / US *
Google — Gemini (via OpenRouter)AI models for multimodal analysisEU / US *
OpenRouterRouting of AI model callsUS *
Google Play BillingIn-app purchase gatewayPer Google terms
Cloud infrastructureHosting, database, storageEuropean Union

* Las transferencias internacionales se amparan en las Cláusulas Contractuales Tipo aprobadas por la Comisión Europea (Decisión 2021/914) y, cuando aplica, en medidas técnicas adicionales (pseudonimización, cifrado en tránsito y en reposo).

* International transfers rely on the Standard Contractual Clauses approved by the European Commission (Decision 2021/914) and, where applicable, on supplementary technical measures (pseudonymisation, encryption in transit and at rest).

No vendemos datos personales. No se ceden a terceros para fines comerciales ajenos. Sólo compartimos datos con autoridades cuando una norma lo exige.

We do not sell personal data. It is not transferred to third parties for external commercial purposes. We only share data with authorities when required by law.

VII.

Almacenamiento y medidas de seguridad Storage and security measures

Los datos se alojan en infraestructura cloud europea con redundancia geográfica. Aplicamos medidas técnicas y organizativas conformes al art. 32 RGPD:

Data is hosted on European cloud infrastructure with geographic redundancy. We apply technical and organisational measures compliant with Art. 32 GDPR:

VIII.

Plazos de conservación Retention periods

TipologíaConservación
CategoryRetention
Datos de cuenta (activa)Mientras exista la cuenta
Datos de cuenta (tras baja)Hasta 24 meses · cumplimiento legal
Progreso de juegoMientras la cuenta esté activa
Contenido analizadoNo se retiene asociado a identidad
Logs técnicos y de seguridad90 días · excepto obligación legal
Leads B2B y comunicaciones comercialesHasta 36 meses · interés legítimo
Facturación y documentación fiscalSegún normativa fiscal española
Account data (active)While the account exists
Account data (after deletion)Up to 24 months · legal compliance
Game progressWhile the account is active
Analysed contentNot retained tied to identity
Technical and security logs90 days · unless legally required
B2B leads and commercial communicationsUp to 36 months · legitimate interest
Invoicing and tax documentationPer Spanish tax regulation
IX.

Derechos del interesado Data subject rights

Conforme a los arts. 15 a 22 RGPD, cualquier interesado puede ejercitar los siguientes derechos frente al responsable:

Pursuant to Arts. 15 to 22 GDPR, any data subject may exercise the following rights before the controller:

El ejercicio se realiza escribiendo a hola@webpilot.es acreditando identidad. Responderemos en un plazo máximo de 30 días naturales. Para eliminar cuenta de Scam or Legit existe además el flujo auto-servicio en verimsg.com/delete-account.html.

Rights are exercised by writing to hola@webpilot.es, identity proof attached. We reply within a maximum of 30 calendar days. There is also a self-service deletion flow for Scam or Legit accounts at verimsg.com/delete-account.html.

Si consideras que el tratamiento vulnera el RGPD puedes presentar reclamación ante la Agencia Española de Protección de Datos.

If you believe the processing infringes GDPR you may file a complaint with the Spanish Data Protection Agency.

X.

Menores de edad Minors

Scam or Legit no está dirigida a menores de 16 años. Si detectamos que un menor ha creado una cuenta sin consentimiento parental, procederemos a su eliminación inmediata. Para usuarios entre 14 y 16 años (límite permitido por la LOPDGDD) se exigirá consentimiento verificable de madre, padre o tutor legal.

Scam or Legit is not directed at children under 16. If we detect a minor has created an account without parental consent, we will immediately delete it. For users aged 14 to 16 (limit allowed by Spain's LOPDGDD) verifiable consent from a parent or legal guardian is required.

XI.

Cookies y tecnologías similares Cookies and similar technologies

El sitio verimsg.com utiliza únicamente cookies técnicas y de preferencia (por ejemplo, el selector de idioma) estrictamente necesarias para prestar el servicio solicitado. No utilizamos cookies publicitarias ni de seguimiento de terceros. No se requiere banner de consentimiento por aplicar la excepción técnica del art. 22.2 LSSI.

The site verimsg.com only uses strictly necessary technical and preference cookies (for instance, the language selector). We do not use advertising or third-party tracking cookies. No consent banner is required thanks to the technical exemption under Art. 22.2 LSSI.

La app Scam or Legit no usa cookies; utiliza almacenamiento local cifrado para la sesión del usuario.

The Scam or Legit app does not use cookies; it relies on encrypted local storage for user sessions.

XII.

Modificaciones Modifications

Podemos actualizar esta política para reflejar cambios normativos o en el servicio. Las modificaciones sustanciales se anunciarán con al menos 15 días de antelación por notificación en la app o por email al usuario registrado. La versión vigente siempre está disponible en esta URL.

We may update this policy to reflect regulatory or service changes. Material modifications will be announced at least 15 days in advance via in-app notice or email to the registered user. The version in force is always available at this URL.

XIII.

Contacto Contact

Canal único Single channel
HOME & HEALTH FITNESS LOECHES, S.L.
CIF: B21908066
Marcas:Brands: VeriMsg · Scam or Legit
e-mail: hola@webpilot.es
Sede:Seat: Madrid, España
Autoridad de control:Supervisory authority: AEPD · aepd.es