Ir al contenido
Sealmetrics
Legal

Política de Privacidad

Última actualización: 29 de septiembre de 2026 · English version

1. Quiénes somos

Sealmetrics («nosotros») es una plataforma de analítica web con sede en España, UE. Prestamos servicios de analítica sin cookies a empresas («Clientes»). Esta política de privacidad cubre cómo tratamos los datos en dos contextos: (a) los visitantes de sealmetrics.com, y (b) los visitantes de los sitios web de nuestros Clientes donde está instalada la analítica de Sealmetrics.

2. Datos que recogemos en sealmetrics.com

Cuando visitas sealmetrics.com, recogemos:

  • —La información que nos facilitas voluntariamente mediante formularios (nombre, email, empresa, URL del sitio web)
  • —Datos de analítica anónimos mediante nuestro propio script de Sealmetrics (páginas vistas, duración de la sesión, referente — sin datos personales)

No utilizamos cookies, píxeles de seguimiento ni herramientas de analítica de terceros en sealmetrics.com.

Ese mismo script propio de Sealmetrics se ejecuta también en el proceso de alta de la plataforma en my.sealmetrics.com (creación de la cuenta, elección de plan, verificación del email y creación de la organización) y en ninguna otra parte de la plataforma: una vez has iniciado sesión, no se mide nada. En ese proceso registra las páginas vistas y los pasos completados (cuenta creada, plan elegido, prueba iniciada, email verificado), con el plan y el intervalo de facturación elegidos como únicos atributos. Nunca se le envía tu email, nombre, empresa ni identificadores de usuario u organización. Funciona exactamente como se describe en la sección 3: sin cookies ni almacenamiento local y con un identificador de sesión efímero que no se conserva entre sesiones. Es nuestra propia medición de audiencia, por lo que no requiere consentimiento (ver sección 4).

Al iniciar sesión en la plataforma my.sealmetrics.com sí se instalan tres cookies estrictamente necesarias: sm_access_token (15 minutos), sm_refresh_token (7 días) y sm_csrf (7 días). Sirven únicamente para mantener tu sesión abierta y protegerla frente a la falsificación de peticiones en sitios cruzados. No tienen finalidad analítica, publicitaria ni de perfilado, se transmiten solo por conexión cifrada y se eliminan al cerrar sesión. Al ser estrictamente necesarias para un servicio que solicitas expresamente, están exentas del deber de consentimiento del art. 5.3 de la Directiva ePrivacy y del art. 22.2 de la LSSI, y por eso no verás un banner. Puedes bloquearlas desde tu navegador, pero entonces no podrás iniciar sesión; bloquearlas no afecta a tu navegación por sealmetrics.com, que no instala ninguna.

3. Datos que recogemos en los sitios web de los Clientes

Instalado en el sitio web de un Cliente, Sealmetrics recoge:

  • —URLs de página y URLs de referente
  • —Tipo de navegador, sistema operativo, resolución de pantalla
  • —Comportamiento de la sesión (páginas vistas, profundidad de scroll, clics, tiempo en página)
  • —Geolocalización a nivel de país derivada de la zona horaria del navegador del visitante (Intl.DateTimeFormat). En cuentas con la detección de bots/agentes activada, se realiza además una consulta de país basada en la IP (base de datos offline MaxMind GeoLite2) solo en la entrada de sesión, usada exclusivamente como señal de detección de bots.

Sobre las direcciones IP: no persistimos direcciones IP en nuestra base de datos de analítica. La IP se usa de forma transitoria en el servidor para: (i) el contraste con listas de bloqueo anti-abuso, (ii) la consulta GeoLite2 descrita arriba cuando aplica, y (iii) registro operativo con retención limitada. La IP nunca está disponible para los Clientes en sus informes.

Sobre los identificadores de sesión: Sealmetrics usa un identificador de sesión de vida corta calculado en el navegador del visitante a partir de características generales del dispositivo. No es único por persona — muchos visitantes distintos pueden producir el mismo valor —, por lo que no puede identificar a un individuo. Nunca se almacena en el dispositivo del visitante, y los datos de cada sitio cliente se procesan de forma aislada. Sealmetrics no lo usa para correlacionar visitas a lo largo del tiempo: cada nueva entrada se cuenta como un dato nuevo e independiente, y no se construye ningún historial ni perfil de visitante entre sesiones. Desde agosto de 2026, el identificador se seudonimiza además en nuestros servidores con una clave secreta y un salt aleatorio diario que se destruye en la rotación (y se excluye de los backups): ni Sealmetrics puede reconectar la actividad de un dispositivo entre dos días distintos ni entre sitios distintos.

Sobre los identificadores de clic publicitarios: cuando un visitante llega desde un anuncio, el identificador de clic presente en la URL de aterrizaje (p. ej. gclid, msclkid) se procesa al vuelo únicamente para determinar la red publicitaria del clic, a efectos de atribución y deduplicación. Su valor no se almacena nunca — solo se conserva el tipo de red —, por lo que no es accesible en informes, API ni exportaciones.

No recogemos: huellas digitales de dispositivo, nombres, direcciones de email ni ningún dato que pueda identificar a un visitante individual. No se usan cookies, local storage, session storage ni IndexedDB.

4. Base jurídica del tratamiento

Para los formularios de sealmetrics.com: consentimiento (art. 6.1.a RGPD) e interés legítimo en responder a las consultas (art. 6.1.f). Para nuestro propio script de analítica en sealmetrics.com y en el proceso de alta de my.sealmetrics.com: nuestro interés legítimo en medir la audiencia de nuestro propio sitio y la eficacia de nuestro marketing (art. 6.1.f), dado que no se tratan datos personales. Para los datos de analítica en los sitios de los Clientes: interés legítimo del Cliente en comprender el uso de su sitio web (art. 6.1.f), dado que no se tratan datos personales.

5. Almacenamiento y residencia de los datos

Los datos de analítica de visitantes se procesan y almacenan exclusivamente en centros de datos de la UE, sin subencargados fuera de la UE en esa ruta de datos. En la plataforma de analítica, la única transferencia fuera del Espacio Económico Europeo es el email de servicio a los propios usuarios de la cuenta (verificaciones, alertas, informes) a través de Resend, Inc. (EE.UU.), amparada en Cláusulas Contractuales Estándar y su certificación EU-US Data Privacy Framework. No incluye ningún dato de visitantes. La lista completa de subencargados es el Anexo 3 del DPA. El informe de monitorización de marca en IA que se pide en sealmetrics.com tiene sus propios destinatarios, detallados en el apartado 9, y la descarga de estudios sectoriales, en el apartado 10.

6. Retención de datos

El registro técnico de eventos en bruto se conserva 1 día y después se elimina automáticamente; a partir de ahí solo permanece la analítica agregada. Los datos agregados de analítica de los sitios de los Clientes se conservan un máximo de 24 meses (aplicado automáticamente mediante TTL de base de datos), en línea con la guía de medición de audiencia de la AEPD (enero de 2024). Los informes horarios agregados se conservan 90 días. Los envíos de formularios de sealmetrics.com se conservan 24 meses, salvo que solicites su eliminación antes.

7. Tus derechos

Bajo el RGPD tienes derecho a acceder, rectificar, suprimir, portar y limitar el tratamiento de tus datos personales. Para los datos que hayas facilitado mediante formularios, escríbenos a privacy@sealmetrics.com. Ten en cuenta que los datos de analítica recogidos en los sitios de los Clientes son anónimos y no pueden vincularse a ningún individuo.

8. Compartición con terceros

No vendemos, intercambiamos ni compartimos datos personales con terceros con fines publicitarios o de marketing. Podemos compartir datos con proveedores de servicios que nos ayudan a operar la plataforma, bajo estrictos acuerdos de encargo de tratamiento.

9. Informe de monitorización de marca en IA

El formulario de /es/ai-brand-monitoring hace seis preguntas sobre una empresa a diecinueve modelos de IA y envía las respuestas por correo a quien lo pide.

Datos tratados. Tu correo de empresa, la marca por la que preguntas y, si los indicas, su sector y sus competidores. El formulario no pide tu nombre. El informe es de organizaciones; no se hace sobre personas.

Finalidades y base jurídica. (a) Generar el informe y enviártelo por correo, porque lo has pedido (art. 6.1.b RGPD). (b) Conservar un registro de la solicitud, para evitar el abuso de un servicio gratuito y atender cualquier consulta sobre ella (art. 6.1.f). (c) Sólo para quien marca la casilla separada, opcional y desmarcada del formulario: enviarle de vez en cuando informes y novedades de Sealmetrics, empezando por una breve serie de correos de seguimiento sobre el informe que pidió (art. 6.1.a RGPD y art. 21 de la LSSI). Del 29 al 30 de septiembre de 2026 el formulario no ofreció la casilla, y a quien lo pidió esos días no se le incluyó. Ese consentimiento se puede retirar cuando se quiera desde el enlace de baja de cualquier correo o escribiendo a privacy@sealmetrics.com.

Destinatarios.

  • —Cloudflare, Inc. hace la comprobación antibots (Turnstile), opera el relé que recibe el formulario y guarda el informe completo durante 30 días tras el enlace privado del correo, para que puedas leerlo en sealmetrics.com. Recibe el propio informe —la marca, lo que encontraron los modelos y las recomendaciones—, nunca tu correo: el enlace lleva una clave aleatoria, y el informe se borra solo al cumplirse los 30 días.
  • —Enroutia, la plataforma de enrutado de modelos que genera el informe, recibe la marca, el sector y los competidores, y una referencia aleatoria en lugar de tu correo. Nunca recibe tu correo: la relación entre esa referencia y tu dirección se queda en nuestro propio sistema de automatización y se borra en cuanto se entrega el informe, o a las 72 horas como máximo.
  • —Los modelos de IA que contestan reciben sólo la marca, el sector y los competidores, nunca tu correo. Seis de ellos (GPT-6 Sol y GPT-6 Astra, de OpenAI; Claude Sonnet 5 y Claude Opus 5.5, de Anthropic; Gemini 3.8 Flash, de Google, y Sonar, de Perplexity) se sirven desde Estados Unidos.
  • —Resend, Inc. (EE. UU.) entrega el informe y, a quien lo consintió, los correos ocasionales, con cláusulas contractuales tipo y su certificación EU-US Data Privacy Framework.
  • —lemlist SAS (Francia), sólo para quien marcó la casilla, envía los correos de seguimiento sobre el informe. Recibe su correo, el dominio de su empresa y la marca y el sector consultados.
  • —Formagrid Inc. (Airtable, EE. UU.), sólo para quien marcó la casilla, guarda la lista de quienes pidieron el informe: su correo, el dominio de su empresa, la marca, el sector y los competidores consultados, el idioma y la fecha. Con cláusulas contractuales tipo.

Compartir el informe. La página del informe completo permite a quien tiene el enlace enviarlo a hasta cinco correos de empresa cada vez, y veinte por informe. Enviamos a cada dirección un único correo con el enlace, a través de Resend, por el interés legítimo de entregar lo que pidió quien lo comparte (art. 6.1.f RGPD). No guardamos copia de esas direcciones: no se añaden a ninguna lista, no se pasan a Enroutia, lemlist ni Airtable y no se les vuelve a escribir. El nombre opcional de quien comparte aparece en ese correo y no se guarda en ningún otro sitio.

Conservación. El registro de la solicitud se conserva un máximo de 24 meses, como cualquier otro envío de formulario. La relación entre la referencia del informe y tu correo se borra al entregarlo, o a las 72 horas como máximo. El informe completo tras el enlace privado se borra a los 30 días. Si consentiste los correos ocasionales, tu dirección permanece en esa lista, y en la de Airtable, hasta que te des de baja o retires el consentimiento.

10. Estudios sectoriales descargables

En algunas páginas publicamos estudios sobre lo que dicen los modelos de IA de un sector, comoel de los hoteles de Mallorca. El informe completo de cada estudio se pide con el correo y te lo enviamos por email.

Datos tratados.Tu correo y el estudio que pides. El formulario no pide tu nombre. Anotamos si la dirección es de un proveedor de correo gratuito, para distinguir las solicitudes que vienen de empresas.

Finalidades y base jurídica.(a) Enviarte el estudio, porque lo has pedido (art. 6.1.b RGPD). (b) Conservar un registro de la solicitud, para evitar el abuso de un servicio gratuito y atender cualquier consulta sobre ella (art. 6.1.f). (c) Enviarte de vez en cuando estudios y novedades, sólo si marcas la casilla separada y opcional del formulario (art. 6.1.a RGPD y art. 21 de la LSSI). Sin esa casilla no te enviamos comunicaciones comerciales. No marcarla no afecta al envío del estudio, y puedes retirar ese consentimiento cuando quieras desde el enlace de baja de cualquier correo o escribiendo a privacy@sealmetrics.com.

Destinatarios.

  • —Cloudflare, Inc. hace la comprobación antibots (Turnstile) y opera el relé que recibe el formulario.
  • —Resend, Inc. (EE. UU.) entrega el estudio y, si lo has consentido, los correos ocasionales, con cláusulas contractuales tipo y su certificación EU-US Data Privacy Framework. El PDF del estudio lo descarga Resend de sealmetrics.com y no contiene datos tuyos.
  • —Ni Enroutia ni los modelos de IA reciben nada: el estudio está hecho antes de que lo pidas.

Conservación. El registro de la solicitud se conserva un máximo de 24 meses, como cualquier otro envío de formulario. Si consentiste los correos ocasionales, tu dirección permanece en esa lista hasta que te des de baja o retires el consentimiento.

11. Conector de Looker Studio y datos de usuario de Google

El conector de Sealmetrics para Looker Studio es un Google Apps Script que permite a los Clientes cargar sus analíticas de Sealmetrics en sus propios informes de Looker Studio. Solicita un único permiso de Google, script.external_request, que usa exclusivamente para llamar a la API de Sealmetrics (my.sealmetrics.com).

Datos a los que accede. El conector no lee datos de tu cuenta de Google: ni tu nombre, ni tu email, ni tus contactos, ni Drive, Sheets o cualquier otro servicio de Google. Solo maneja lo que introduces en Looker Studio (tu API key de Sealmetrics, el sitio y el tipo de informe que eliges) y el rango de fechas y los campos que pide cada gráfico.

Uso. Esa información se usa únicamente para autenticarse en la API de Sealmetrics y devolver a tu propio informe las analíticas que has pedido. No se usa para publicidad, perfilado ni para entrenar modelos de IA/ML, y nunca se vende.

Compartición. Solo se envía a la API de Sealmetrics, operada por Sealmetrics S.L. en la UE. No se comparte, transfiere ni comunica a terceros.

Protección.

  • —Todas las peticiones viajan cifradas por HTTPS (TLS).
  • —En nuestros sistemas las API keys solo se guardan como hash SHA-256, pueden limitarse a permisos de solo lectura y a sitios concretos, y puedes revocarlas en cualquier momento en Ajustes > API Keys.
  • —El conector no solicita a Google ningún permiso aparte de script.external_request.

Conservación y supresión. Sealmetrics no guarda ningún dato de tu cuenta de Google. Para que los informes carguen rápido, el conector guarda las respuestas de la API en la caché de Apps Script de Google durante un máximo de 15 minutos, tras los cuales caducan automáticamente. La configuración del conector permanece en tu fuente de datos de Looker Studio hasta que la borres. Puedes retirar el acceso del conector en cualquier momento en myaccount.google.com/permissions y revocar la API key en Sealmetrics.

Uso limitado. El uso y la transferencia a cualquier otra aplicación de la información recibida de las API de Google por parte de Sealmetrics se ajustarán a la Google API Services User Data Policy, incluidos los requisitos de uso limitado (Limited Use).

12. Contacto

Para cualquier consulta sobre privacidad o para ejercer tus derechos, escríbenos a privacy@sealmetrics.com.

Responsable del tratamiento: Sealmetrics S.L. (CIF ESB70933239), Carrer de Tirso de Molina 36, 08940 Cornellà de Llobregat, Barcelona, España. No estamos obligados a designar Delegado de Protección de Datos; las cuestiones de privacidad se atienden en el contacto anterior. También puedes presentar una reclamación ante la Agencia Española de Protección de Datos (www.aepd.es).