Sin storage de visitante
El píxel no escribe cookies ni entradas en localStorage, sessionStorage o IndexedDB en el dispositivo del visitante.
Trust center · postura de seguridad
Sealmetrics empieza por minimizar el dato y después aplica cifrado, aislamiento y retención automática a la evidencia agregada que permanece.
RGPD por arquitectura · ePrivacy · Schrems II clean · Dublín, Irlanda
Respuesta rápida
La seguridad de Sealmetrics empieza antes del cifrado: el registro de visitante más seguro es el que nunca se crea. No se escribe ninguna cookie, no se guarda ningún identificador en el dispositivo y no se retiene ninguna IP, así que no hay dato personal que proteger, que filtrar ni que entregar. Lo que queda es dato de evento agregado y anónimo — cifrado en tránsito y en reposo, aislado por cuenta y borrado según un calendario de retención fijo. El tratamiento y el almacenamiento ocurren solo en Dublín, Irlanda, así que ninguna transferencia sale de la UE, el Capítulo V del RGPD nunca se activa y no hay Cláusulas Contractuales Tipo ni Transfer Impact Assessment que mantener. El DPA y el paquete TPSR van incluidos. El argumento se sostiene en la arquitectura y no en un certificado, y eso corta por los dos lados: Sealmetrics no tiene hoy certificación ISO 27001 ni SOC 2, y conviene saberlo antes de una revisión de compras y no después.
Cuatro controles estructurales
La seguridad se inspecciona mejor cuando cada control tiene una función concreta. Los cuatro primeros eliminan rutas de dato e identidad habituales en la analítica convencional.
El píxel no escribe cookies ni entradas en localStorage, sessionStorage o IndexedDB en el dispositivo del visitante.
La IP del visitante no tiene columna en la base de datos de analítica. Su gestión de red es transitoria y no se conserva como dato analítico.
Cada ruta de datos queda limitada a una cuenta. Las peticiones se validan contra ese perímetro antes de leer registros.
Los informes usan eventos comerciales agregados, sin nombres, emails ni identificadores diseñados para seguir a una persona entre webs.
Inspecciona el recorrido del dato
La medición de visitantes y las bases de datos del servicio operan en Dublín, Irlanda. Cada etapa reduce lo que puede pasar a la siguiente.
El navegador envía la página o evento comercial sin escribir un identificador en el dispositivo.
La comprobación del dominio y los tokens firmados con caducidad reducen la inyección no autorizada.
Los registros operativos se separan por cuenta y se convierten en agregados de reporting.
La retención se aplica desde la capa de datos, sin depender de un calendario manual de borrado.
Medidas técnicas y organizativas
El resumen está alineado con el DPA. Si un detalle contractual difiere de esta página, prevalece el DPA firmado.
| Control | Medida aplicada | Perímetro de evidencia |
|---|---|---|
| Transporte | TLS 1.2+ | Comunicaciones del servicio |
| Dato en reposo | AES-256 | Bases de datos y backups cifrados |
| Acceso | RBAC, MFA y mínimo privilegio | Acceso de usuarios y administración |
| Aislamiento de cliente | Claves por cuenta y validación de consultas | Todas las capas de almacenamiento analítico |
| Secretos | Gestionados fuera del código fuente | Credenciales de plataforma y claves BYOK |
| Actividad administrativa | Accesos registrados | Operaciones privilegiadas del servicio |
La retención es un control
La retención analítica no depende de recordar un proceso de borrado. Los TTL de base de datos aplican los periodos operativos.
| Clase de dato | Periodo operativo máximo |
|---|---|
| Log técnico a nivel de evento | 1 día |
| Agregados horarios | 90 días |
| Agregados diarios y conversiones | 24 meses |
| Estado de sesión activa | 2 horas |
Evidencia para procurement
Sealmetrics documenta arquitectura, medidas contractuales y subencargados sin presentar una certificación que la empresa no posee.
Minimización, limitación de finalidad y DPA conforme al artículo 28.
La medición no requiere storage en el dispositivo del visitante.
El dato analítico de visitante permanece en Dublín, Irlanda.
Medidas técnicas, organizativas y derechos de auditoría documentados.
Paquete estructurado para revisión técnica, de privacidad y seguridad.
Sealmetrics no declara actualmente certificación ISO 27001 ni SOC 2.
Revisa los documentos fuente
Usa el DPA para los controles contractuales, la política de privacidad para los tratamientos y el Trust Center para el perímetro general de garantía.
Revisión de seguridad
Revisa la retención, el aislamiento, el perímetro de Dublín y el DPA con la persona responsable de la implementación.