Sin storage de visitante
El píxel no escribe cookies ni entradas en localStorage, sessionStorage o IndexedDB en el dispositivo del visitante.
Trust center · postura de seguridad
SealMetrics empieza por minimizar el dato y después aplica cifrado, aislamiento y retención automática a la evidencia agregada que permanece.
RGPD por arquitectura · ePrivacy · Schrems II clean · Dublín, Irlanda
Cuatro controles estructurales
La seguridad se inspecciona mejor cuando cada control tiene una función concreta. Los cuatro primeros eliminan rutas de dato e identidad habituales en la analítica convencional.
El píxel no escribe cookies ni entradas en localStorage, sessionStorage o IndexedDB en el dispositivo del visitante.
La IP del visitante no tiene columna en la base de datos de analítica. Su gestión de red es transitoria y no se conserva como dato analítico.
Cada ruta de datos queda limitada a una cuenta. Las peticiones se validan contra ese perímetro antes de leer registros.
Los informes usan eventos comerciales agregados, sin nombres, emails ni identificadores diseñados para seguir a una persona entre webs.
Inspecciona el recorrido del dato
La medición de visitantes y las bases de datos del servicio operan en Dublín, Irlanda. Cada etapa reduce lo que puede pasar a la siguiente.
El navegador envía la página o evento comercial sin escribir un identificador en el dispositivo.
La comprobación del dominio y los tokens firmados con caducidad reducen la inyección no autorizada.
Los registros operativos se separan por cuenta y se convierten en agregados de reporting.
La retención se aplica desde la capa de datos, sin depender de un calendario manual de borrado.
Medidas técnicas y organizativas
El resumen está alineado con el DPA. Si un detalle contractual difiere de esta página, prevalece el DPA firmado.
| Control | Medida aplicada | Perímetro de evidencia |
|---|---|---|
| Transporte | TLS 1.2+ | Comunicaciones del servicio |
| Dato en reposo | AES-256 | Bases de datos y backups cifrados |
| Acceso | RBAC, MFA y mínimo privilegio | Acceso de usuarios y administración |
| Aislamiento de cliente | Claves por cuenta y validación de consultas | Todas las capas de almacenamiento analítico |
| Secretos | Gestionados fuera del código fuente | Credenciales de plataforma y claves BYOK |
| Actividad administrativa | Accesos registrados | Operaciones privilegiadas del servicio |
La retención es un control
La retención analítica no depende de recordar un proceso de borrado. Los TTL de base de datos aplican los periodos operativos.
| Clase de dato | Periodo operativo máximo |
|---|---|
| Log técnico a nivel de evento | 1 día |
| Agregados horarios | 90 días |
| Agregados diarios y conversiones | 24 meses |
| Estado de sesión activa | 2 horas |
Evidencia para procurement
SealMetrics documenta arquitectura, medidas contractuales y subencargados sin presentar una certificación que la empresa no posee.
Minimización, limitación de finalidad y DPA conforme al artículo 28.
La medición no requiere storage en el dispositivo del visitante.
El dato analítico de visitante permanece en Dublín, Irlanda.
Medidas técnicas, organizativas y derechos de auditoría documentados.
Paquete estructurado para revisión técnica, de privacidad y seguridad.
SealMetrics no declara actualmente certificación ISO 27001 ni SOC 2.
Revisa los documentos fuente
Usa el DPA para los controles contractuales, la política de privacidad para los tratamientos y el Trust Center para el perímetro general de garantía.
Revisión de seguridad
Revisa la retención, el aislamiento, el perímetro de Dublín y el DPA con la persona responsable de la implementación.