IA en ShieldWave

Versión del 29 de septiembre de 2026

Esta página explica para qué utiliza ShieldWave la inteligencia artificial (IA), qué datos llegan a ella y cómo puede reconocer el texto redactado por IA. ShieldWave lo gestiona Radosław Fedorczuk, que opera bajo la denominación ENSOMEDIA Radosław Fedorczuk, ul. Chorwacka 33/42, 51-107 Wrocław, Polonia, número de identificación fiscal (NIP) 8952195742, número de IVA de la UE PL8952195742, número del registro de empresas (REGON) 381626230, inscrito en el Registro Central e Información sobre la Actividad Económica de Polonia (CEIDG), en adelante «ENSOMEDIA» o «nosotros».

En esta página, un «hallazgo» es un problema que el escáner encontró en el sitio analizado, y la «gravedad» es lo grave que es ese problema.

1. Qué hace la IA

1.1 En los análisis encargados desde una cuenta

Cuando el servicio de IA está disponible, en los análisis encargados desde una cuenta la IA:

Mientras el control del dominio no esté confirmado, la IA solo redacta los textos del informe: no revisa la gravedad de los hallazgos ni sugiere pruebas.

Un segundo modelo de IA comprueba el texto redactado por la IA comparándolo con los datos del análisis.

1.2 En el plugin de WordPress

En el plugin «Ensomedia Security powered by shieldwave.io» la IA funciona solo cuando el administrador del sitio la ha activado. Entonces ofrece una segunda opinión sobre un archivo que el escáner del plugin no pudo resolver.

2. Lo que la IA no hace

3. Cómo reconocer el texto de IA

4. Qué datos utiliza la IA

4.1 Análisis encargados desde una cuenta

FunciónDatos
Explicaciones, resumen del informe, instrucciones de reparación, revisión de la gravedadel dominio, el tipo de plataforma y de servidor, los hallazgos técnicos: tipo, gravedad, dirección, cabeceras y hasta 500 caracteres de pruebas por hallazgo
Adaptación de las explicaciones al tipo de negocioun extracto de la página de inicio: hasta 3000 caracteres de texto con el título, la descripción, los encabezados y el pie de página
Consecuencias empresariales y jurídicashallazgos, dominio y extracto de la página de inicio
Traducciónlos pasajes del informe que hay que traducir
Comprobación del texto de la IAel texto redactado por la IA y los datos del análisis a los que se refiere

Las pruebas son un extracto de lo que el sitio devolvió al escáner. Las pruebas y el extracto de la página de inicio pueden contener nombres, direcciones de correo electrónico u otros datos de contacto que el sitio publica.

4.2 El plugin de WordPress

El plugin envía a nuestro servidor un extracto del archivo de hasta 6000 caracteres. Antes de enviarlo, el plugin elimina contraseñas, claves, direcciones de correo electrónico y el nombre de host del sitio. Otras direcciones web y direcciones IP del extracto no se eliminan. El plugin envía también las huellas del archivo (sha256 y md5), su tamaño, el nombre de la carpeta del componente, los identificadores de reglas, el ajuste de idioma del sitio, la versión del plugin y un hash con sal del sitio.

Transmitimos a nuestro proveedor de IA el extracto, el tipo de archivo, el nombre del componente, la primera valoración del escáner del plugin, los identificadores de reglas y el idioma de la respuesta. Las huellas, el tamaño, la versión del plugin y el hash del sitio permanecen con nosotros.

4.3 Lo que nunca enviamos

Los datos de su cuenta, su contraseña y los datos de pago nunca llegan a la IA. El plugin nunca envía los archivos wp-config.php ni .env.

5. Quién trata los datos y dónde

Los datos descritos en la sección 4 los trata nuestro proveedor de IA, por nuestra cuenta, en servidores en Estados Unidos. El nombre y los datos del proveedor figuran en la lista Subencargados y destinatarios.

Para la transferencia fuera del Espacio Económico Europeo nos basamos en las cláusulas contractuales tipo adoptadas por la Comisión Europea (Decisión de Ejecución (UE) 2021/914 de la Comisión). Previa solicitud le enviaremos una copia de estas garantías.

Nuestro proveedor de IA tiene prohibido contractualmente utilizar estos datos para entrenar modelos. No los almacena, salvo hasta 30 días cuando investiga un problema de fiabilidad o un presunto abuso.

6. Cuánto tiempo conservamos los datos

7. Precisión: qué debe comprobar usted

La IA puede equivocarse, también cuando suena segura. Trate su texto como una orientación:

Las descripciones de consecuencias jurídicas de un informe son informativas y no constituyen asesoramiento jurídico. Cuando el servicio de IA no está disponible, el informe contiene nuestros textos estándar preparados en lugar del texto de la IA. Nuestra responsabilidad por el servicio se establece en los Términos del servicio.

8. Nuestra posición jurídica

8.1 El Reglamento de Inteligencia Artificial

Con arreglo al Reglamento (UE) 2024/1689 (el Reglamento de Inteligencia Artificial) somos el proveedor de un sistema de IA construido sobre el modelo de IA de uso general de otra empresa. No somos el proveedor de ese modelo. Nuestro sistema no es un sistema de alto riesgo y no sirve a ninguna práctica prohibida.

Tenemos las obligaciones de transparencia del artículo 50 de ese Reglamento, por lo que marcamos el texto de IA como describe la sección 3. Para los sistemas introducidos en el mercado antes del 2 de agosto de 2026, las marcas legibles por máquina son obligatorias desde el 2 de diciembre de 2026 (Reglamento (UE) 2026/1744). Para los textos que publicamos nosotros mismos (sección 9) somos responsable del despliegue de un sistema de IA.

8.2 Datos personales

Cuando decidimos sobre los fines del tratamiento (somos el responsable del tratamiento), la base jurídica para tratar datos con IA es nuestro contrato con usted (artículo 6.1.b) del Reglamento general de protección de datos, RGPD). Para los datos de otras personas que aparecen en el sitio analizado, la base es nuestro interés legítimo en realizar el análisis que se encargó y en elaborar un informe que pueda entenderse (artículo 6.1.f) del RGPD). Cuando un cliente empresarial o un empresario individual con derechos de consumidor encarga el análisis, tratamos estos datos por su cuenta con arreglo al Acuerdo de tratamiento de datos.

La IA no toma decisiones sobre nadie basadas únicamente en el tratamiento automatizado en el sentido del artículo 22 del RGPD. Encontrará más información en la Política de privacidad.

8.3 Reclamaciones

Puede escribirnos primero: support@shieldwave.io.

Puede presentarse una reclamación sobre un sistema de IA ante la Komisja Rozwoju i Bezpieczeństwa Sztucznej Inteligencji, KRiBSI (Comisión para el Desarrollo y la Seguridad de la Inteligencia Artificial), la autoridad polaca que supervisa la IA (artículo 59 de la ustawa z dnia 3 lipca 2026 r. o systemach sztucznej inteligencji, la Ley polaca de 3 de julio de 2026 sobre sistemas de inteligencia artificial; las normas sobre reclamaciones surten efecto el 28 de octubre de 2026).

Puede presentarse una reclamación sobre datos personales ante el Prezes Urzędu Ochrony Danych Osobowych (Presidente de la Oficina de Protección de Datos Personales), ul. Stanisława Moniuszki 1A, 00-014 Warszawa, Polonia.

9. Textos que publicamos

Redactamos los artículos del blog y los estudios de ShieldWave con ayuda de la IA. Antes de la publicación, una persona revisa cada texto, incluidos los hechos que expone. La responsabilidad editorial de estos textos corresponde a ENSOMEDIA Radosław Fedorczuk.

10. Contacto

Envíe las preguntas sobre la IA en ShieldWave a support@shieldwave.io. Los datos completos de nuestra empresa figuran en la página Aviso legal.

11. Historial de cambios