---
title: "Visión general de seguridad — SealMetrics"
description: "Revisa la seguridad de SealMetrics: sin cookies ni IP persistida, TLS 1.2+, AES-256, aislamiento, retención automática y hosting en Dublín."
canonical_url: "https://sealmetrics.com/es/security/"
lang: "es"
content_type: "product"
owner: "web"
llm_priority: "useful"
last_verified: "2026-08-14"
source: https://sealmetrics.com/es/security/
publisher: SealMetrics
---

Trust center · postura de seguridad

# El registro de visitante más seguro es el que *nunca creas.*

SealMetrics empieza por minimizar el dato y después aplica cifrado, aislamiento y retención automática a la evidencia agregada que permanece.

Revisa los controles[Abre el DPA](https://sealmetrics.com/es/dpa/)

RGPD por arquitectura · ePrivacy · Schrems II clean · Dublín, Irlanda

Perímetro del dato de visitante LIVE · EU

01 **Navegador****Sin almacenamiento**

02 **Captura****Eventos agregados**

03 **Proceso****Dublín, Irlanda**

04 **Retención****TTL automático**

Sin perfil publicitario · sin identidad cross-site · sin IP de visitante persistida

Cuatro controles estructurales

## Reduce la superficie de ataque *antes de protegerla.*

La seguridad se inspecciona mejor cuando cada control tiene una función concreta. Los cuatro primeros eliminan rutas de dato e identidad habituales en la analítica convencional.

01

### Sin storage de visitante

El píxel no escribe cookies ni entradas en localStorage, sessionStorage o IndexedDB en el dispositivo del visitante.

02

### Sin IP persistida

La IP del visitante no tiene columna en la base de datos de analítica. Su gestión de red es transitoria y no se conserva como dato analítico.

03

### Aislamiento por cuenta

Cada ruta de datos queda limitada a una cuenta. Las peticiones se validan contra ese perímetro antes de leer registros.

04

### Minimización de datos

Los informes usan eventos comerciales agregados, sin nombres, emails ni identificadores diseñados para seguir a una persona entre webs.

Inspecciona el recorrido del dato

## Un solo perímetro operativo. *Cuatro etapas explícitas.*

La medición de visitantes y las bases de datos del servicio operan en Dublín, Irlanda. Cada etapa reduce lo que puede pasar a la siguiente.

01 · Captura

### Evento sin cookies

El navegador envía la página o evento comercial sin escribir un identificador en el dispositivo.

02 · Validación

### Petición firmada

La comprobación del dominio y los tokens firmados con caducidad reducen la inyección no autorizada.

03 · Agregación

### Dato aislado por cuenta

Los registros operativos se separan por cuenta y se convierten en agregados de reporting.

04 · Caducidad

### TTL de base de datos

La retención se aplica desde la capa de datos, sin depender de un calendario manual de borrado.

Medidas técnicas y organizativas

## Controles que seguridad *puede cuestionar directamente.*

El resumen está alineado con el DPA. Si un detalle contractual difiere de esta página, prevalece el DPA firmado.

| Control | Medida aplicada | Perímetro de evidencia |
| --- | --- | --- |
| Transporte | TLS 1.2+ | Comunicaciones del servicio |
| Dato en reposo | AES-256 | Bases de datos y backups cifrados |
| Acceso | RBAC, MFA y mínimo privilegio | Acceso de usuarios y administración |
| Aislamiento de cliente | Claves por cuenta y validación de consultas | Todas las capas de almacenamiento analítico |
| Secretos | Gestionados fuera del código fuente | Credenciales de plataforma y claves BYOK |
| Actividad administrativa | Accesos registrados | Operaciones privilegiadas del servicio |

La retención es un control

## Periodos fijos. *Aplicación automática.*

La retención analítica no depende de recordar un proceso de borrado. Los TTL de base de datos aplican los periodos operativos.

| Clase de dato | Periodo operativo máximo |
| --- | --- |
| Log técnico a nivel de evento | 1 día |
| Agregados horarios | 90 días |
| Agregados diarios y conversiones | 24 meses |
| Estado de sesión activa | 2 horas |

Evidencia para procurement

## Las afirmaciones son útiles *sólo cuando tienen límites.*

SealMetrics documenta arquitectura, medidas contractuales y subencargados sin presentar una certificación que la empresa no posee.

RGPD **Por arquitectura**

Minimización, limitación de finalidad y DPA conforme al artículo 28.

ePrivacy **Operación sin cookies**

La medición no requiere storage en el dispositivo del visitante.

Schrems II **Ruta de visitante limpia**

El dato analítico de visitante permanece en Dublín, Irlanda.

DPA **Incluido**

Medidas técnicas, organizativas y derechos de auditoría documentados.

TPSR **Disponible**

Paquete estructurado para revisión técnica, de privacidad y seguridad.

Certificaciones **No declaradas**

SealMetrics no declara actualmente certificación ISO 27001 ni SOC 2.

Revisa los documentos fuente

## Pasa de la afirmación web *a la evidencia revisable.*

Usa el DPA para los controles contractuales, la política de privacidad para los tratamientos y el Trust Center para el perímetro general de garantía.

[DPA

Medidas técnicas y subencargados](https://sealmetrics.com/es/dpa/)[Política de privacidad

Tratamientos y derechos](https://sealmetrics.com/privacy/)[Trust Center

Postura operativa general](https://sealmetrics.com/es/trust/)

Revisión de seguridad

## Trae las preguntas *de las que depende la aprobación.*

Revisa la retención, el aislamiento, el perímetro de Dublín y el DPA con la persona responsable de la implementación.

[Reserva una revisión de seguridad](https://sealmetrics.com/es/demo/)[Lee el briefing para DPO](https://sealmetrics.com/es/for/dpo/)
