Cumplimiento del RGPD para el seguimiento en tiempo real de Varify
Cómo Varify Analytics recopila, procesa y almacena datos, y qué significa esto según el RGPD.
Qué registra el script de seguimiento
Se recopilan cinco categorías cuando el script se ejecuta en tu sitio.
| Categoría | Ejemplos | Notas |
|---|---|---|
| Datos de eventos | Vistas de página y eventos personalizados como clics en botones o envíos de formularios | Los nombres y propiedades de los eventos los defines tú, no Varify |
| Dispositivo y navegador | Navegador, sistema operativo, tipo de dispositivo, cadena de user agent | Atributos estándar del navegador, sin fingerprinting más allá de estos |
| Contexto de la página | Ruta de la página, dominio, referente | Sin cadenas de consulta ni URLs completas por defecto |
| Zona horaria | Cadena IANA como Europe/Berlin | Se usa para informes, no para geolocalización. Sin GPS y sin coordenadas |
| Identificadores | anonymous_id, session_id | anonymous_id es un UUID generado al cargar si no existe ninguno, almacenado en localStorage y transportado en todos los eventos anónimos. session_id se almacena en sessionStorage y se genera de nuevo para cada nueva pestaña y cada nueva sesión |
Sin cookies. Los identificadores se mantienen en propiedad propia (first-party) localStorage y sessionStorage en el navegador del visitante. Solo salen del dispositivo dentro de un payload de evento enviado a Varify.
Sin datos personales en las propiedades de eventos
Varify registra identificadores aleatorios. No se deben enviar nombres ni direcciones de correo electrónico.
- Nunca exigimos ni solicitamos nombres o correos electrónicos.
- Mantén los metadatos libres de datos personales.
- Usa valores opacos en las propiedades de eventos.
- Revisa lo que envía tu equipo antes del lanzamiento.
Tu responsabilidad
No se permiten datos personales en los metadatos ni en las propiedades de eventos. Revisa cada propiedad personalizada antes de implementarla.
Dónde viven los datos
Dos proveedores de infraestructura, una región de almacenamiento dentro de la UE.
Sin direcciones IP
El SDK no almacena ninguna. No existe ningún campo de IP en el modelo de datos de eventos, y en ningún momento se escribe una en la base de datos.
Fráncfort, Alemania
Todos los datos analíticos se almacenan en la región eu-central-1 de ClickHouse Cloud, dentro de la Unión Europea.
Sin difusión a terceros
Los datos de análisis no se envían a ninguna red publicitaria, revendedor ni tercero más allá de los subencargados enumerados aquí.
| Subencargado | Función | Ubicación |
|---|---|---|
| Cloudflare (ya en uso para la entrega de experimentos) | Procesamiento de solicitudes en Workers, cerca del visitante. Sin almacenamiento persistente de datos de eventos en el edge | Red edge global |
| ClickHouse Cloud | Base de datos y almacenamiento de datos | eu-central-1, Fráncfort, Alemania |
No se carga ningún tracker de ClickHouse en el navegador, por lo que no existe una conexión directa entre el dispositivo del visitante y ClickHouse. No se transmite ninguna dirección IP a ClickHouse.
Cuánto tiempo se conservan los datos
Eventos en bruto
Se conservan durante 6 meses (180 días) desde la fecha de recopilación y, después, se eliminan de forma permanente.
Informes agregados
Los snapshots e informes de experimentos sin datos de clientes se conservan indefinidamente.
Igual para todos
El periodo de conservación no es configurable por cliente ni por plan. Se aplica una única regla a todas las cuentas.
Solicitudes de supresión en la práctica
Eliminar un equipo elimina sus datos: todos los eventos y registros asociados se eliminan de forma permanente.
Un visitante se identifica mediante un ID anónimo aleatorio y un ID de sesión, no mediante una identidad del mundo real. Los eventos en bruto también se eliminan automáticamente una vez transcurrido el período de retención de 6 meses.
El consentimiento permanece bajo tu control
Puedes configurar un evento de activación de seguimiento para que los eventos se envíen solo después de haber obtenido el consentimiento.
- Obtén cualquier consentimiento que exija la ley.
- Deja que tu CMP decida cuándo se carga el script.
- Menciona a Varify como responsable del tratamiento en tu política.
8. Acuerdo de tratamiento de datos
El uso de Varify Tracking es opcional. ClickHouse figura como A5.7 en el Anexo 5 del DPA.
El script no incluye un banner de consentimiento propio y no evalúa las señales de Do Not Track ni el consentimiento previo antes de enviar eventos.
Medidas técnicas en el pipeline
Aislamiento, límites de acceso y cifrado, aplicados a nivel de infraestructura.
Aislamiento de inquilinos
Cada fila lleva un identificador de equipo. La seguridad a nivel de fila en la base de datos devuelve solo tus propias filas, incluso si el código de la aplicación falla.
Acceso con privilegios mínimos
Credenciales de base de datos separadas para escritura y lectura. El rol de escritura no puede leer, el rol de lectura no puede modificar ni eliminar.
Cifrado en tránsito
HTTPS/TLS desde el script hasta nuestros Workers y hacia ClickHouse Cloud. No existe ningún endpoint HTTP sin cifrar en el pipeline.
Cifrado en reposo
Los datos analíticos almacenados se cifran con AES-256 y claves gestionadas por el proveedor, habilitado por defecto en todos los servicios.
Gestión de secretos
Las claves de API y la configuración del entorno se almacenan como secretos de entorno de Cloudflare dentro de Cloudflare Workers.