Saltar al contenido

Privacidad

Cómo mide la analítica sin cookies sin rastrear a las personas

Cada afirmación que hacemos sobre privacidad tiene una explicación técnica. Esta página describe exactamente qué ocurre con una vista de página, qué almacenamos, qué no almacenamos nunca y cómo puedes comprobarlo tú mismo.

El recorrido de los datos

Todas las solicitudes de los visitantes, incluidas las de la UE, el EEE, el Reino Unido y Suiza, se procesan en nuestra región de EE. UU. La dirección IP y el user agent se usan en memoria mientras se atiende la solicitud y se descartan antes de almacenar el evento minimizado.

  1. Paso 1 · En cualquier lugar
    Navegador del visitante
    • URL de la página y referente
    • Parámetros UTM
    • Ancho de pantalla e idioma
    • Tus propiedades de eventos personalizados
    • Sin cookies ni almacenamiento local
    • Sin API de fingerprinting
    • Sin solicitudes a terceros
  2. Paso 2 · Estados Unidos
    Ingesta, en memoria
    • País a partir de la cabecera de Cloudflare
    • User agent → navegador, sistema operativo, dispositivo
    • Comprobaciones de bots y tus reglas de tráfico
    • Clave de visita en memoria
    • Dirección IP descartada tras la solicitud
    • User agent completo descartado tras la solicitud
    • Datos personales limpiados, cadenas de consulta recortadas
  3. Paso 3 · En cola en la región de EE. UU.
    Evento minimizado
    • Solo el evento minimizado
    • Sin dirección IP
    • Sin user agent sin procesar
    • Sin clave de visita ni sal
  4. Paso 4 · Estados Unidos
    Almacenamiento y panel
    • Páginas, fuentes, campañas
    • País y categorías de dispositivo
    • ID de visita aleatorio (un día como máximo)
    • Propiedades de eventos
    • Nada que identifique a una persona
    • Nada que vincule días, sitios o dispositivos

Qué recopilamos y qué no recopilamos nunca

Recopilado (tras la minimización)

  • Página. Nombre de host y ruta. Se eliminan las cadenas de consulta, salvo los parámetros de campaña y tu lista de permitidos. Se elimina el fragmento, salvo que uses enrutamiento por hash.
  • Referente. Dominio y ruta de la página de referencia. Se elimina la consulta y se vacían los referentes internos.
  • Campaña. Parámetros UTM y ref. Los ID de clic de anuncios (gclid, msclkid, fbclid) se reducen a un indicador de sí o no.
  • Ubicación. Solo el país, a partir de la cabecera de país que nuestro proveedor de red (Cloudflare) añade a cada solicitud. Sin región, ciudad ni coordenadas.
  • Tecnología. Navegador, sistema operativo (familia y versión principal), tipo de dispositivo, rango de tamaño de pantalla e idioma.
  • Interacción. Tiempo visible en la página y profundidad de desplazamiento en tramos del 10%.
  • Eventos. Nombres y hasta 30 propiedades tipadas que tú decides enviar, tras la limpieza de datos personales.

Nunca recopilado ni almacenado

  • Direcciones IP. Se usan en memoria para las comprobaciones de bots y la clave diaria de visita, y luego se descartan. Nunca se escriben en disco, registros, colas ni bases de datos, ni siquiera en el caso de los bots.
  • User agents completos. Se convierten en categorías en memoria y luego se descartan.
  • Cookies y almacenamiento del dispositivo. Sin cookies, localStorage, sessionStorage ni IndexedDB (salvo la decisión de exclusión del propio visitante).
  • Huellas digitales. Sin API de canvas, WebGL, fuentes, audio ni batería, y sin client hints adicionales.
  • Identificadores persistentes. Nada que dure más de un día ni que vincule sitios o dispositivos. Sin perfiles de usuario.
  • Ubicación precisa. Sin coordenadas.
  • Solicitudes a terceros. El rastreador solo se comunica con Privatus Analytics.

Limpieza de datos personales. Antes de almacenar nada, se revisan las rutas, los referentes, los títulos y las propiedades de los eventos en busca de direcciones de correo, identificadores largos, cadenas con aspecto de token y secuencias largas de dígitos, como números de teléfono o de tarjeta. Las coincidencias se sustituyen por marcadores como [redacted-email], y cada sitio ve cuántas redacciones se han hecho para poder corregir las fugas en su origen.

Cómo se cuentan las visitas

  1. Cada día UTC generamos una sal aleatoria de 256 bits. Solo existe en memoria y se destruye al final del día, más un periodo de gracia de 30 minutos.
  2. Para cada solicitud calculamos HMAC(daily salt, site, IP, user agent) en memoria y lo buscamos en un almacén que solo vive en memoria, con un tiempo de inactividad de 30 minutos y un tope a medianoche UTC.
  3. Una visita nueva recibe un ID de visita aleatorio que no se deriva de esa clave. Solo se almacena el ID aleatorio.
  4. Cuando se destruye la sal, nada puede vincular las visitas almacenadas con un dispositivo ni entre sí de un día a otro.

Son datos seudónimos: muy minimizados y no vinculables más allá de un día. No los describimos como anónimos.

Todos los campos que almacenamos

Añadir un campo almacenado exige una revisión por escrito de su finalidad, minimización y conservación. Esta es la lista actual.

CampoFinalidadMinimizaciónConservación
Nombre de host, rutaPáginasConsulta eliminada salvo la lista de permitidos, datos personales limpiados, máscaras de rutaPlan
Host y ruta del referenteFuentesSe quitan www. y m., se descarta la consulta, se vacían los internosPlan
Parámetros UTM, ref, clic de pagoCampañasLos ID de clic se reducen a un indicador de sí o noPlan
PaísUbicaciónA partir de la cabecera de país de Cloudflare, IP descartadaPlan
Dispositivo, navegador, sistema operativo (con versiones principales), rango de pantallaTecnologíaUser agent sin procesar descartado, pantalla agrupada en rangosPlan
ID de visitaVisitasUUID aleatorio, un día UTC como máximoPlan
Propiedades de eventosEventosHasta 30 claves, tipadas, datos personales limpiadosPlan
Contadores de filtrosBots, reglas, redaccionesSolo agregados, sin IP13 meses
Clave de visita (almacén en memoria)Continuidad de la visitaClave HMAC, tiempo de inactividad de 30 minutosUn día como máximo
Sal diaria (almacén en memoria)Clave de visitaNunca se persiste1 día + 30 minutos

Conservación “Plan”: 6 meses en Free, ilimitada mientras dure la suscripción en los planes de pago, con excepciones por sitio.

Verifícalo tú mismo

  1. Abre las herramientas para desarrolladores en esta página y ve a la pestaña Application (o Storage). No encontrarás cookies ni nada en el almacenamiento local de este sitio.
  2. Cambia a la pestaña Network, filtra por /api/event y recarga. Verás una solicitud pequeña por cada vista de página.
  3. Abre el contenido de la solicitud. Solo contiene los campos de la derecha: sin identificadores y sin huella digital.
  4. Lee el código fuente del rastreador. Tiene licencia MIT y es lo bastante corto para leerlo de una sentada. Consulta código abierto.

Prueba también el escáner de cookies y rastreadores en tu propio sitio.

Contenido de una solicitud de ejemplo (una vista de página)
{
  "s": "pa_7Q2K9XH3AB",
  "t": "pageview",
  "u": "https://example.com/pricing?utm_source=newsletter",
  "r": "https://news.example.org/",
  "l": "en-US",
  "w": 1440
}

s es el sitio, t el tipo de solicitud, u la página sin los parámetros de consulta que no son de campaña, eliminados en el navegador, r el referente, l el idioma y w el ancho de pantalla. Referencia completa en la documentación.

Dónde están tus datos

Almacenamiento y procesamiento en EE. UU., y garantías para las transferencias.

Centro de cumplimiento

RGPD, ePrivacy, leyes estatales de EE. UU. y más.

Acuerdo de tratamiento de datos

Incluido en nuestros términos.

Empieza a medir sin cookies

Sin cookies, sin fingerprinting y sin necesidad de banner de consentimiento para medir.

El plan gratuito incluye 10k eventos al mes, 10 sitios, 3 miembros de equipo y 6 meses de historial. Sin tarjeta.