dpd@axesor.es incluidoPlugin para Hermes · España · v1.3.0
DataBye: plugin para Hermes
bye to data
Plugin para Hermes que ejerce acceso, oposición y supresión (RGPD / LOPDGDD / AEPD) frente a infomediarios españoles. CLI determinista + agente Hermes. Explica siempre. Sin DNI. Borradores locales por defecto.
¿Poco tiempo?
Con Hermes ya instalado, pásale el llms.txt y que se encargue del flujo. Si quieres auditar el código: ./install.sh o .\install.ps1.
English: Spain-only GDPR data-broker / infomediary deletion assistant for Hermes. No US people-search, no CCPA, no California DROP.
Caso de uso
Historia completa de un interesado en España que quiere saber qué hay de él en bases comerciales y pedir oposición / supresión: con calma, sin sorpresas.
Quién
Una persona física residente en España (o cuyos datos tratan infomediarios ES). Tiene uno o varios emails, quizá alias o nombres antiguos, y quiere ejercer derechos RGPD sin entregar el DNI a un bot.
Problema
Empresas de información mercantil y marketing reutilizan datos de contacto. Escribir a cada DPD a mano es lento y fácil equivocarse de destinatario. DataBye prepara el caso localmente y deja el envío real bajo su control.
Paso a paso
-
Vista previa (sin guardar dossier)
databy previewodataby preview --example-mail --to-self usted@email.es. Ve el tono de las cartas. No contacta brokers. No escribe dossier. -
Consentimiento + intake
databy start --consent …(oinicio). Explica qué se va a guardar: nombre, emails, alias, ciudad/provincia. Sin--consent→ se rechaza. Nunca DNI/NIE/NIF/pasaporte. -
Borradores locales
Tras explicar, crea drafts en disco hacia emails oficiales del roster
(
batch-draft/run-dry). Sin SMTP. Sin red sorpresa. - Envío real (usted decide) Lee cada borrador. El agente Hermes puede enviar vía Gmail / AgentMail con el payload del CLI: solo tras explicar y con su OK. Rate limit ≥ 20 s.
-
Informe
databy report --html→ markdown +exports/informe.htmlcalmado: estado del ledger, pendientes, siguientes pasos. -
Lista Robinson (3 min)
databy robinsonabre checklist de exclusión publicitaria (web_form en listarobinson.es). Luegorobinson --done. No es email de borrado de infomediario. -
Vigilar respuestas (opcional)
watch-replies --from-file mensajes.jsonclasifica acuses / peticiones de datos / rechazos. Off por defecto. Nunca SMTP; en tests core no llama a Gmail. -
Recheck (~1 mes)
databy due/ tareas de re-escaneo.confirmed_removedsolo con re-escaneo explícito (--rescanned).
Éxito: dossier local con consentimiento, borradores o envíos documentados en el ledger, informe HTML legible, Lista Robinson marcada si aplica, y un plan de recheck: sin haber pedido identidad oficial ni inventado destinatarios.
Lo que NO hace: no pide DNI; no envía a direcciones inventadas; no hace SMTP por sorpresa; no resuelve CAPTCHAs; no cubre brokers US / CCPA / DROP; no promete borrar lo que es público por ley (p. ej. anuncios BORME pueden seguir visibles).
Qué es
DataBye es un plugin para Hermes (Hermes lo carga como skill: carpeta con SKILL.md),
scripts/, references/ y templates/.
El CLI Python (stdlib) posee el estado determinista; el agente conduce navegador
y envío real cuando usted lo autoriza.
- CLI: dossier, ledger, audit, roster, plantillas, rate limit, locks, UX calmada.
- Agente: browser, re-escaneo, Gmail / AgentMail con payload del CLI.
- UX con miedo en mente: explicar siempre;
previewsin escribir dossier.
Poco tiempo: dale a Hermes el llms.txt y que se encargue. Instalación: install.sh / install.ps1 en el repo.
Solo España
| Dentro | Fuera |
|---|---|
| RGPD + LOPDGDD + AEPD | US people-search / data brokers |
| Infomediarios / roster ASEDIE-style ES | CCPA / CPRA |
| Lista Robinson (exclusión publicitaria guiada) | California DROP / DeleteAct |
| Emails oficiales ES del roster | Destinatarios inventados o genéricos no listados |
Cómo funciona
Estado local
Datos en $HERMES_HOME/databy (o ./.databy):
dossier.json, ledger.json, audit.jsonl,
drafts/, exports/. Permisos dir 0700, ficheros 0600.
Contrato Hermes
Antes de email o navegador, el agente explica qué va a ocurrir
(textos en templates/ux/ y scripts/explain.py).
El CLI implementa las reglas duras en código, no solo en docs.
Reglas duras
- Sin
--consent→ rechazar. - Nunca DNI / NIE / NIF / SSN / pasaporte.
- Email solo a direcciones oficiales del roster.
- Rate limit ≥ 20 s.
confirmed_removedsolo con re-escaneo.- No CAPTCHA solvers.
- Lista Robinson = web_form guiado, no
send-emailde borrado.
Roster (España)
Destinatarios oficiales en references/brokers/*.json.
El CLI no inventa emails. Lista Robinson es exclusión publicitaria (formulario web).
Wizard HTML nuevo en 1.3.0
Cuando Hermes abre el plugin, puede generarte un asistente HTML local
(databy wizard): consentimiento, mails editables y DNI opcional.
Esto es una simulación visual del proceso (no envía nada desde esta web).
- 1 · Calma
- 2 · Tus datos
- 3 · DNI*
- 4 · Mails
- 5 · Resumen
Qué va a ocurrir
DataBye prepara borradores RGPD hacia emails oficiales del roster. Por defecto no hay SMTP. Tú (o Hermes con tu OK) decides cada envío.
Tus datos + consentimiento
Documento de identidad opcional*
* DataBye no exige DNI/NIE. Algunos infomediarios pueden pedirlo después para acreditar identidad. Si quieres, puedes adjuntarlo ya (solo en tu máquina).
Personalizar mails
Destinatario = email oficial del roster (bloqueado). Puedes editar asunto y cuerpo.
protecciondedatos@informa.es incluidoResumen
- Consentimiento: sí
- DNI*: no adjunto (opcional)
- Borradores: roster email-lane (personalizados si los tocaste)
- Siguiente: Hermes genera drafts locales / envío con tu OK
En local: python3 scripts/databy.py wizard → exports/wizard.html
Instalar en Hermes
Hermes descubre skills como directorios que contienen SKILL.md.
Instale el árbol completo. Guía calmada: pack/HERMES_INSTALL.md.
1) Copia local (recomendada)
mkdir -p ~/.hermes/skills
rsync -a --delete /path/to/DataBye/ ~/.hermes/skills/databy/
hermes skills list | grep -i databy
# o: ls ~/.hermes/skills/databy/SKILL.md
2) Enlace simbólico
mkdir -p ~/.hermes/skills
ln -s /absolute/path/to/DataBye ~/.hermes/skills/databy
3) external_dirs en ~/.hermes/config.yaml
skills:
external_dirs:
- /absolute/path/to/parent_of_databy
4) Script / Make
./install.sh # copia
./install.sh --link # symlink
make hermes-install
Clone rápido:
git clone https://github.com/686f6c61/DataBye.git && cd DataBye && ./install.sh
Uso CLI
Un solo comando guiado (explica cada paso; --yes omite pausas pero sigue imprimiendo textos):
python3 scripts/databy.py start --consent \
--name "María Ejemplo" \
--email "maria.ejemplo@example.com" \
--email "maria.alt@example.com" \
--alias "M. Ejemplo" \
--city Sevilla --province Sevilla \
--yes
Demo segura (PII ficticia, sin red a brokers):
export HERMES_HOME=/tmp/databy-demo
python3 scripts/databy.py preview --example-mail --to-self maria.ejemplo@example.com
python3 scripts/databy.py start --consent --yes \
--name "María Ejemplo" \
--email "maria.ejemplo@example.com" \
--city Madrid --province Madrid
python3 scripts/databy.py report --html
python3 scripts/databy.py robinson
| Comando | Qué hace |
|---|---|
start / inicio | Flujo guiado con explicaciones |
preview | Vista previa / ejemplo a sí mismo |
setup / doctor | Data dir + validación |
intake --consent | Interesado (multi email/alias) |
batch-draft / run-dry | Borradores locales sin red |
send-email | draft / compose / agentmail-payload |
status / report --html | Resumen / informe |
robinson | Checklist Lista Robinson |
watch-replies | Clasificar respuestas (opt-in) |
due / tasks | Recheck / tareas |
Tests: python3 -m unittest discover -s tests -v ·
CI en Actions ·
releases con tarball en tags v*.
Seguridad y privacidad
- Consentimiento explícito obligatorio para intake / start.
- Sin documentos de identidad en el modelo de datos.
- Destinatarios fijados al roster; rate limit ≥ 20 s.
- Por defecto solo ficheros locales; DataBye no es un servidor SMTP.
- Vigilante de respuestas desactivado por defecto; modo
--from-fileoffline. - QA Docker opcional (
./scripts/qa.sh) con PII ficticia, sin tocar su dossier real.
Ver también NOTICE, references/legal/gdpr-es.md y DESIGN.md.
Licencia
MIT: ver LICENSE y NOTICE en el repositorio.
Implementación independiente; sin código de terceros unbroker.
Quién lo mantiene
DataBye lo publica 686f6c61. Si algo no cuadra, quieres proponer un infomediario nuevo o simplemente saludar, puedes encontrarlo con ese mismo nombre en GitHub y en X.