Antes de pegar los datos de un cliente en ChatGPT, alguien debería avisarte.
Guardián RGPD detecta DNI, IBAN, tarjetas y teléfonos en lo que escribes o pegas en un asistente de IA, y te ofrece sustituirlos por etiquetas antes de que se envíen. Sin cambiar tu forma de trabajar.
La detección ocurre en tu navegador. Tu texto no pasa por ningún servidor nuestro — no tenemos servidores que reciban contenido.
el problema
El dato sale antes de que te des cuenta
Estás en mitad de un expediente. Copias el escrito, lo pegas en ChatGPT, pides un resumen. Dentro va el nombre, el DNI, a veces la cuenta bancaria.
En ese instante has comunicado datos personales a un tercero. Y si esos datos son de una empresa cliente para la que trabajas, no es sólo un asunto tuyo con la AEPD: es el contrato que tienes firmado con ella.
Lo llamativo es que no hacía falta. Para redactar tu carta, la IA no necesita el DNI: necesita saber que hay un DNI. La finalidad se cumple igual con una etiqueta.
cómo funciona
Tres pasos, y ninguno es tuyo
- 01Escribes como siempre. En ChatGPT, Claude o donde trabajes. La extensión mira el campo de escritura, no a ti.
- 02Te avisa justo antes de enviar. Si hay un DNI, un IBAN o una tarjeta, aparece el aviso con lo que ha encontrado y te ofrece sustituirlo.
- 03Envías la versión con etiquetas. La IA recibe [DNI_1] en lugar del número. Te responde igual de bien, y el dato de tu cliente no ha salido de tu ordenador.
qué detecta
Con dígito de control, no sólo por su forma
- ·DNI, NIE y NIF— con validación del dígito de control
- ·IBAN y cuentas bancarias— formato español e internacional
- ·Tarjetas de pago— validadas con el algoritmo de Luhn
- ·Teléfonos y correos— en los formatos de uso habitual
- ·Claves y credenciales— claves SSH y tokens de API
Los identificadores españoles y las tarjetas se comprueban con su dígito de control. Eso reduce los falsos positivos: un número de nueve cifras que no cumple el checksum de un DNI no salta como DNI.
dónde funciona
En los asistentes que ya usas
En esos seis está comprobada la intercepción del envío. ¿Usas otra —un modelo interno de tu empresa, una herramienta nueva? Puedes autorizarla tú desde el icono de la extensión, y conviene saber qué esperar:
- · El aviso al pegar y al enviar con Enter funciona igual, porque no depende de cómo esté construida la página.
- · El aviso al pulsar el botón de enviar sí depende de ese botón. Reconocemos los que se identifican como tal o llevan «send», «enviar» o «submit»; un botón sólo-icono sin etiqueta puede escaparse.
Por eso, en un sitio que autorices tú, haz la prueba con un DNI inventado antes de confiarle uno real. En el resto de internet la extensión no se ejecuta.
gratis y pro
Gratis te avisa. Pro te deja demostrarlo.
La versión gratuita no caduca y es completa para lo que promete. Pro añade lo que necesita quien responde legalmente de esos datos.
| Gratis | Pro | |
|---|---|---|
| Detección de DNI, IBAN, tarjetas y teléfonos | ✓ | ✓ |
| Aviso antes de enviar, con opción de sustituir | ✓ | ✓ |
| Activar o desactivar la protección por sitio | ✓ | ✓ |
| Registro de lo detectado y de qué se hizo | ✓ | ✓ |
| Histórico completo, no sólo los últimos 20 avisos | — | ✓ |
| Imprimir o guardar el registro en PDF | ✓ | ✓ |
| Exportar el registro a Excel (CSV) o JSON | — | ✓ |
| Modo garantía: componer fuera de la página de la IA | — | ✓ |
| Modo bloqueo: impedir el envío, no sólo avisar | — | ✓ |
| Licencia para 2-3 equipos del despacho | — | ✓ |
| Soporte en español | — | ✓ |
pro
17 €al mes · IVA no incluido
20,57 € al mes con IVA para clientes en España. Incluye licencia para 2-3 equipos del despacho.
Disponible cuando la extensión salga de revisión.
Se instala gratis desde la Chrome Web Store y Pro se activa con una clave de licencia desde la propia extensión. Sin cuenta y sin suscripción escondida: política de reembolsos.
para quién es
Para quien responde de esos datos
Autónomos, gestorías, despachos y clínicas pequeñas que usan IA con datos de clientes y tienen una responsabilidad real si esos datos acaban donde no deben.
Dicho con claridad: esta extensión es una medida técnica que ayuda, y sirve para demostrar diligencia. No te pone en regla con el RGPD por sí sola — el responsable del tratamiento sigues siendo tú. Lo decimos aquí y en nuestros términos, porque quien compra esto necesita saber exactamente qué compra.
preguntas
Lo que nos preguntan
¿Mi texto pasa por vuestros servidores?
¿Esto me pone en regla con el RGPD?
¿Funciona con la IA que uso yo?
¿Se entera de algo mi cliente?
¿Puedo probarlo antes de pagar?
límites
Dicho antes de que lo descubras
- · Chrome 116 o superior, sólo escritorio. Chrome en Android e iOS no admite extensiones.
- · La detección usa reglas y validación de dígitos de control. Es buena, no es infalible: puede pasar por alto un dato con un formato inesperado. Revisa siempre lo que envías.
- · Otros navegadores basados en Chromium (Edge, Brave, Opera) no están soportados oficialmente.