Sus datos
Privacidad y recogida de datos
Cada afirmación de esta página describe cómo se comportan hoy el rastreador y el colector.
Nada en el dispositivo del visitante
El rastreador no crea cookies ni usa localStorage, sessionStorage o IndexedDB. La compilación falla si algún archivo menciona uno de ellos.
Cómo se cuentan los visitantes
Los visitantes se calculan en el servidor. Para cada solicitud, el colector calcula un hash con clave de su proyecto, la dirección IP del visitante y el agente de usuario de su navegador, con un secreto que cambia cada semestre (del 1 de enero al 30 de junio y del 1 de julio al 31 de diciembre, UTC). El hash no se puede revertir. El secreto de cada semestre se elimina un día después de que termine ese semestre, y a partir de entonces nadie puede volver a calcular esos hashes.
La misma persona, con el mismo navegador y la misma red, cuenta como un solo visitante durante todo el semestre. Otro navegador, dispositivo o red da un visitante distinto, y lo mismo ocurre si vuelve en el semestre siguiente. Una sesión termina tras 30 minutos sin actividad.
Las visitas no se pueden vincular a una persona identificada. El rastreador no recoge ningún nombre, dirección de correo, identificador de cuenta ni identificador de dispositivo. Dentro de un semestre, las visitas desde el mismo navegador y la misma red comparten un identificador de visitante. Una vez eliminado el secreto de ese semestre, nadie, ni siquiera nosotros, puede volver a calcular esos identificadores ni relacionarlos con visitas de otro semestre.
Las direcciones IP nunca se guardan
La dirección se usa en memoria para calcular el hash del semestre y averiguar el país, la región y la ciudad en una copia de la base de datos de geolocalización DB-IP integrada en el colector. Después se descarta. Ninguna columna de la base de datos contiene una dirección IP.
Do Not Track y Global Privacy Control
Un navegador que envía cualquiera de las dos señales no envía nada: el rastreador lo comprueba antes de registrar. El colector vuelve a comprobar los encabezados de la solicitud y descarta lo que aún llegue.
Direcciones de página y referencias
El rastreador envía cada dirección de página sin lo que sigue a un #, sin nombre de usuario ni contraseña y sin parámetros de consulta que no sean las etiquetas de campaña utm_*. Las referencias se envían solo como origen y ruta. El colector vuelve a aplicar la misma regla antes de guardar nada, así que también cubre una versión antigua del rastreador. Las rutas se guardan tal cual, así que no ponga en ellas datos personales como direcciones de correo.
Ocultación en reproducciones y capturas de página
Cada campo de formulario se oculta en el navegador antes de enviar nada. Los campos de contraseña y de pago, y los campos cuyo nombre sugiere un número de tarjeta, un código de seguridad, un documento de identidad, un pasaporte, un IBAN o una fecha de nacimiento, nunca se capturan. Las imágenes nunca se capturan.
- Añada
data-wm-masko la clasewm-maska un elemento para ocultar su texto. - Añada la clase
wm-blockpara excluir un elemento por completo. - Añada selectores en Datos y privacidad para ocultarlos en todo el proyecto, o indíquelos en
data-masken una página.
Etiquetas de clic
Cuando un visitante pulsa un botón, enlace, pestaña, elemento de menú, interruptor u opción, el rastreador envía el tipo de control y su etiqueta, para que los informes muestren Botón «Empezar gratis» en lugar de un selector CSS. La etiqueta es el aria-label del control, el texto de un botón de envío, su texto visible, su title o el texto alternativo de una imagen que contenga, recortada a 80 caracteres.
Una etiqueta nunca se toma de un campo de formulario ni de su contenido, de un elemento que las reproducciones enmascaran (las reglas integradas, data-wm-mask, wm-mask, wm-block y los selectores de tu proyecto y de la página) ni de una sugerencia mostrada bajo un campo de texto. No se envía ninguna etiqueta hasta que se carga la lista de enmascarado de tu proyecto. Las direcciones de correo y las series de seis o más dígitos se sustituyen por … en el navegador y de nuevo en el colector.
- Añade
data-wm-no-labela un elemento para dejar fuera de los eventos su etiqueta y todas las que contenga. - Añade
data-click-labels="false"a la etiqueta script para enviar los clics de esa página sin etiquetas.
Reproducción de sesiones y capturas de página
La reproducción de sesiones funciona en los planes que la incluyen. Una página puede desactivarla con data-replay="false", o esperar el consentimiento con data-replay="consent". Las grabaciones se conservan un máximo de 30 días.
Las capturas de página para mapas de calor registran el diseño de una página con todo su texto oculto, igual que los atributos legibles como alt, title y placeholder, para dibujar encima los clics sin ninguna de las palabras. Cada página se captura una vez por ancho de pantalla y por diseño, en una sola visita, en los planes que incluyen páginas de mapa de calor.
Excluir su propio tráfico
Añada las direcciones de su oficina o de su VPN, o rangos CIDR, en Datos y privacidad. El colector descarta sus eventos y no los cuenta en su uso.
Bots
Los bots y rastreadores web conocidos se descartan en el colector. Nunca llegan a sus informes ni a su uso.
Dónde se guardan los datos
Los eventos, las sesiones, las grabaciones, las capturas de página y los datos de cuenta se guardan en la Unión Europea. La página de subencargados indica cada proveedor y su región.
Contratos
La política de privacidad y el acuerdo de tratamiento de datos establecen quién es responsable de qué.