Ir al contenido
SealMetrics

Trust center · postura de seguridad

El registro de visitante más seguro
es el que nunca creas.

SealMetrics empieza por minimizar el dato y después aplica cifrado, aislamiento y retención automática a la evidencia agregada que permanece.

RGPD por arquitectura · ePrivacy · Schrems II clean · Dublín, Irlanda

Cuatro controles estructurales

Reduce la superficie de ataque
antes de protegerla.

La seguridad se inspecciona mejor cuando cada control tiene una función concreta. Los cuatro primeros eliminan rutas de dato e identidad habituales en la analítica convencional.

01

Sin storage de visitante

El píxel no escribe cookies ni entradas en localStorage, sessionStorage o IndexedDB en el dispositivo del visitante.

02

Sin IP persistida

La IP del visitante no tiene columna en la base de datos de analítica. Su gestión de red es transitoria y no se conserva como dato analítico.

03

Aislamiento por cuenta

Cada ruta de datos queda limitada a una cuenta. Las peticiones se validan contra ese perímetro antes de leer registros.

04

Minimización de datos

Los informes usan eventos comerciales agregados, sin nombres, emails ni identificadores diseñados para seguir a una persona entre webs.

Inspecciona el recorrido del dato

Un solo perímetro operativo.
Cuatro etapas explícitas.

La medición de visitantes y las bases de datos del servicio operan en Dublín, Irlanda. Cada etapa reduce lo que puede pasar a la siguiente.

01 · Captura

Evento sin cookies

El navegador envía la página o evento comercial sin escribir un identificador en el dispositivo.

02 · Validación

Petición firmada

La comprobación del dominio y los tokens firmados con caducidad reducen la inyección no autorizada.

03 · Agregación

Dato aislado por cuenta

Los registros operativos se separan por cuenta y se convierten en agregados de reporting.

04 · Caducidad

TTL de base de datos

La retención se aplica desde la capa de datos, sin depender de un calendario manual de borrado.

Medidas técnicas y organizativas

Controles que seguridad
puede cuestionar directamente.

El resumen está alineado con el DPA. Si un detalle contractual difiere de esta página, prevalece el DPA firmado.

ControlMedida aplicadaPerímetro de evidencia
TransporteTLS 1.2+Comunicaciones del servicio
Dato en reposoAES-256Bases de datos y backups cifrados
AccesoRBAC, MFA y mínimo privilegioAcceso de usuarios y administración
Aislamiento de clienteClaves por cuenta y validación de consultasTodas las capas de almacenamiento analítico
SecretosGestionados fuera del código fuenteCredenciales de plataforma y claves BYOK
Actividad administrativaAccesos registradosOperaciones privilegiadas del servicio

La retención es un control

Periodos fijos.
Aplicación automática.

La retención analítica no depende de recordar un proceso de borrado. Los TTL de base de datos aplican los periodos operativos.

Clase de datoPeriodo operativo máximo
Log técnico a nivel de evento1 día
Agregados horarios90 días
Agregados diarios y conversiones24 meses
Estado de sesión activa2 horas

Evidencia para procurement

Las afirmaciones son útiles
sólo cuando tienen límites.

SealMetrics documenta arquitectura, medidas contractuales y subencargados sin presentar una certificación que la empresa no posee.

RGPDPor arquitectura

Minimización, limitación de finalidad y DPA conforme al artículo 28.

ePrivacyOperación sin cookies

La medición no requiere storage en el dispositivo del visitante.

Schrems IIRuta de visitante limpia

El dato analítico de visitante permanece en Dublín, Irlanda.

DPAIncluido

Medidas técnicas, organizativas y derechos de auditoría documentados.

TPSRDisponible

Paquete estructurado para revisión técnica, de privacidad y seguridad.

CertificacionesNo declaradas

SealMetrics no declara actualmente certificación ISO 27001 ni SOC 2.

Revisa los documentos fuente

Pasa de la afirmación web
a la evidencia revisable.

Usa el DPA para los controles contractuales, la política de privacidad para los tratamientos y el Trust Center para el perímetro general de garantía.

Revisión de seguridad

Trae las preguntas
de las que depende la aprobación.

Revisa la retención, el aislamiento, el perímetro de Dublín y el DPA con la persona responsable de la implementación.