Privacidad
Cómo mide la analítica sin cookies sin rastrear a las personas
Cada afirmación que hacemos sobre privacidad tiene una explicación técnica. Esta página describe exactamente qué ocurre con una vista de página, qué almacenamos, qué no almacenamos nunca y cómo puedes comprobarlo tú mismo.
El recorrido de los datos
Todas las solicitudes de los visitantes, incluidas las de la UE, el EEE, el Reino Unido y Suiza, se procesan en nuestra región de EE. UU. La dirección IP y el user agent se usan en memoria mientras se atiende la solicitud y se descartan antes de almacenar el evento minimizado.
-
Paso 1 · En cualquier lugarNavegador del visitante
- URL de la página y referente
- Parámetros UTM
- Ancho de pantalla e idioma
- Tus propiedades de eventos personalizados
- Sin cookies ni almacenamiento local
- Sin API de fingerprinting
- Sin solicitudes a terceros
-
Paso 2 · Estados UnidosIngesta, en memoria
- País a partir de la cabecera de Cloudflare
- User agent → navegador, sistema operativo, dispositivo
- Comprobaciones de bots y tus reglas de tráfico
- Clave de visita en memoria
- Dirección IP descartada tras la solicitud
- User agent completo descartado tras la solicitud
- Datos personales limpiados, cadenas de consulta recortadas
-
Paso 3 · En cola en la región de EE. UU.Evento minimizado
- Solo el evento minimizado
- Sin dirección IP
- Sin user agent sin procesar
- Sin clave de visita ni sal
-
Paso 4 · Estados UnidosAlmacenamiento y panel
- Páginas, fuentes, campañas
- País y categorías de dispositivo
- ID de visita aleatorio (un día como máximo)
- Propiedades de eventos
- Nada que identifique a una persona
- Nada que vincule días, sitios o dispositivos
Qué recopilamos y qué no recopilamos nunca
Recopilado (tras la minimización)
- Página. Nombre de host y ruta. Se eliminan las cadenas de consulta, salvo los parámetros de campaña y tu lista de permitidos. Se elimina el fragmento, salvo que uses enrutamiento por hash.
- Referente. Dominio y ruta de la página de referencia. Se elimina la consulta y se vacían los referentes internos.
- Campaña. Parámetros UTM y ref. Los ID de clic de anuncios (gclid, msclkid, fbclid) se reducen a un indicador de sí o no.
- Ubicación. Solo el país, a partir de la cabecera de país que nuestro proveedor de red (Cloudflare) añade a cada solicitud. Sin región, ciudad ni coordenadas.
- Tecnología. Navegador, sistema operativo (familia y versión principal), tipo de dispositivo, rango de tamaño de pantalla e idioma.
- Interacción. Tiempo visible en la página y profundidad de desplazamiento en tramos del 10%.
- Eventos. Nombres y hasta 30 propiedades tipadas que tú decides enviar, tras la limpieza de datos personales.
Nunca recopilado ni almacenado
- Direcciones IP. Se usan en memoria para las comprobaciones de bots y la clave diaria de visita, y luego se descartan. Nunca se escriben en disco, registros, colas ni bases de datos, ni siquiera en el caso de los bots.
- User agents completos. Se convierten en categorías en memoria y luego se descartan.
- Cookies y almacenamiento del dispositivo. Sin cookies, localStorage, sessionStorage ni IndexedDB (salvo la decisión de exclusión del propio visitante).
- Huellas digitales. Sin API de canvas, WebGL, fuentes, audio ni batería, y sin client hints adicionales.
- Identificadores persistentes. Nada que dure más de un día ni que vincule sitios o dispositivos. Sin perfiles de usuario.
- Ubicación precisa. Sin coordenadas.
- Solicitudes a terceros. El rastreador solo se comunica con Privatus Analytics.
Limpieza de datos personales. Antes de almacenar nada, se revisan las rutas, los referentes, los títulos y las propiedades de los eventos en busca de direcciones de correo, identificadores largos, cadenas con aspecto de token y secuencias largas de dígitos, como números de teléfono o de tarjeta. Las coincidencias se sustituyen por marcadores como [redacted-email], y cada sitio ve cuántas redacciones se han hecho para poder corregir las fugas en su origen.
Cómo se cuentan las visitas
- Cada día UTC generamos una sal aleatoria de 256 bits. Solo existe en memoria y se destruye al final del día, más un periodo de gracia de 30 minutos.
- Para cada solicitud calculamos
HMAC(daily salt, site, IP, user agent)en memoria y lo buscamos en un almacén que solo vive en memoria, con un tiempo de inactividad de 30 minutos y un tope a medianoche UTC. - Una visita nueva recibe un ID de visita aleatorio que no se deriva de esa clave. Solo se almacena el ID aleatorio.
- Cuando se destruye la sal, nada puede vincular las visitas almacenadas con un dispositivo ni entre sí de un día a otro.
Son datos seudónimos: muy minimizados y no vinculables más allá de un día. No los describimos como anónimos.
Todos los campos que almacenamos
Añadir un campo almacenado exige una revisión por escrito de su finalidad, minimización y conservación. Esta es la lista actual.
| Campo | Finalidad | Minimización | Conservación |
|---|---|---|---|
| Nombre de host, ruta | Páginas | Consulta eliminada salvo la lista de permitidos, datos personales limpiados, máscaras de ruta | Plan |
| Host y ruta del referente | Fuentes | Se quitan www. y m., se descarta la consulta, se vacían los internos | Plan |
| Parámetros UTM, ref, clic de pago | Campañas | Los ID de clic se reducen a un indicador de sí o no | Plan |
| País | Ubicación | A partir de la cabecera de país de Cloudflare, IP descartada | Plan |
| Dispositivo, navegador, sistema operativo (con versiones principales), rango de pantalla | Tecnología | User agent sin procesar descartado, pantalla agrupada en rangos | Plan |
| ID de visita | Visitas | UUID aleatorio, un día UTC como máximo | Plan |
| Propiedades de eventos | Eventos | Hasta 30 claves, tipadas, datos personales limpiados | Plan |
| Contadores de filtros | Bots, reglas, redacciones | Solo agregados, sin IP | 13 meses |
| Clave de visita (almacén en memoria) | Continuidad de la visita | Clave HMAC, tiempo de inactividad de 30 minutos | Un día como máximo |
| Sal diaria (almacén en memoria) | Clave de visita | Nunca se persiste | 1 día + 30 minutos |
Conservación “Plan”: 6 meses en Free, ilimitada mientras dure la suscripción en los planes de pago, con excepciones por sitio.
Verifícalo tú mismo
- Abre las herramientas para desarrolladores en esta página y ve a la pestaña Application (o Storage). No encontrarás cookies ni nada en el almacenamiento local de este sitio.
- Cambia a la pestaña Network, filtra por
/api/eventy recarga. Verás una solicitud pequeña por cada vista de página. - Abre el contenido de la solicitud. Solo contiene los campos de la derecha: sin identificadores y sin huella digital.
- Lee el código fuente del rastreador. Tiene licencia MIT y es lo bastante corto para leerlo de una sentada. Consulta código abierto.
Prueba también el escáner de cookies y rastreadores en tu propio sitio.
{
"s": "pa_7Q2K9XH3AB",
"t": "pageview",
"u": "https://example.com/pricing?utm_source=newsletter",
"r": "https://news.example.org/",
"l": "en-US",
"w": 1440
}
s es el sitio, t el tipo de solicitud, u la página sin los parámetros de consulta que no son de campaña, eliminados en el navegador, r el referente, l el idioma y w el ancho de pantalla. Referencia completa en la documentación.
Dónde están tus datos
Almacenamiento y procesamiento en EE. UU., y garantías para las transferencias.
Centro de cumplimiento
RGPD, ePrivacy, leyes estatales de EE. UU. y más.
Acuerdo de tratamiento de datos
Incluido en nuestros términos.
Empieza a medir sin cookies
Sin cookies, sin fingerprinting y sin necesidad de banner de consentimiento para medir.
El plan gratuito incluye 10k eventos al mes, 10 sitios, 3 miembros de equipo y 6 meses de historial. Sin tarjeta.