Privacidad
Responsable y contacto
Identidad, NIF, domicilio y contacto del responsable del tratamiento: PENDIENTE DE COMPLETAR. Contacto de protección de datos y delegado, si procede: PENDIENTE DE REVISAR Y COMPLETAR. Consulta los campos del Aviso legal.
Qué datos se utilizan y para qué
- La dirección enviada y la dirección final tras las redirecciones. Se usan para leer la página pública y asociarla a su revisión. Una URL puede contener datos personales o secretos en sus parámetros; no envíes enlaces privados, con contraseñas, tokens o información sensible.
- Contenido extraído de la página. Se leen el HTML y señales como títulos, descripciones, encabezados, textos, botones, enlaces, etiquetas y estructura de formularios, y referencias y textos alternativos de imágenes. El texto extraído puede incluir datos personales publicados en esa página. No se envían formularios ni se accede a cuentas privadas.
- Muestra gratuita. Se conservan las observaciones generadas, las señales utilizadas y, cuando están disponibles, métricas de rendimiento móvil. El HTML completo no se guarda en el registro del análisis; sí se guarda contenido extraído. El informe completo aún no está disponible en la beta.
- Identificadores y estado. La muestra tiene un identificador de análisis y fechas de creación y caducidad. El flujo de pago conservado en el código contempla además el identificador y enlace de sesión, el estado, fecha e identificador de confirmación del pago y el estado de generación. No aceptamos pagos actualmente: el botón de interés no crea una sesión de Stripe.
- Límites de solicitudes. El servidor utiliza la IP proporcionada por Netlify para obtener una clave HMAC y contar inicios de IA. El contador de la aplicación guarda esa clave y fechas de inicio, sin la IP en claro. Esto no significa que la infraestructura no trate la IP.
- Acceso guardado en el navegador. Si abres un enlace válido de recuperación, se guarda el último enlace con los identificadores del análisis y de la sesión de pago. La muestra y el botón de interés de la beta no guardan ese acceso. Se explica cómo eliminar un acceso existente en Cookies y almacenamiento.
- Elección analítica opcional. Si se configura Google Analytics 4, se guarda localmente una elección versionada, asociada al identificador público de medición. Solo tras aceptar se habilita la medición de visitas a páginas públicas, inicio del análisis, muestra completada e interés en el futuro informe completo, sin datos del análisis como parámetros.
No se necesita una cuenta para usar el flujo actual. El servicio no consulta tus estadísticas de visitas ni tus bases de clientes; el contenido público que envíes sí puede contener datos personales.
Servicios que intervienen
- Netlify y Netlify Blobs. Infraestructura prevista para servir la aplicación, ejecutar sus funciones y guardar temporalmente análisis, informes, datos de estado y contadores.
- OpenAI. Recibe una selección de señales y texto extraído, evidencias y métricas disponibles para redactar la muestra gratuita. El código también contempla su uso para el informe completo del flujo de pago, que no está disponible para compra en la beta. La aplicación solicita no guardar la respuesta mediante el parámetro de API
store: false; esto no acredita ausencia de registros o conservación por el proveedor. - Google PageSpeed Insights. Se envía la URL final para intentar obtener métricas de rendimiento móvil, también cuando no hay una clave propia configurada. Si la consulta falla, la revisión puede continuar sin esas métricas.
- Google Analytics 4, opcional. Sin identificador de medición no se carga su etiqueta ni se envían datos analíticos a Google. Cuando se configura, solo se carga tras aceptar expresamente; rechazar o retirar la elección bloquea la medición. Tras aceptar, Google puede recibir identificadores de cookies y datos técnicos del navegador y la conexión, incluida la IP; no se afirma anonimato ni ausencia de tratamiento personal.
- Stripe, flujo de pago bloqueado. No se inicia Checkout desde la beta ni se envían datos a Stripe al expresar interés. El código de pago conservado contempla enviar el identificador del análisis, la descripción del informe, el importe y las direcciones de retorno a su página alojada; conservaría la asociación y el estado, sin números de tarjeta en el registro del análisis. Esto describe el código, no acredita una contratación o configuración real del proveedor.
Entidades contratadas, funciones de cada proveedor en protección de datos, contratos, ubicaciones, conservación propia y posibles transferencias internacionales y garantías: PENDIENTE DE VERIFICAR Y REVISAR. No se afirma que los datos permanezcan en la UE ni que exista una garantía concreta ya contratada.
Caducidad y eliminación
Las muestras gratuitas caducan a las 24 horas desde su creación. Para registros asociados a un pago confirmado, el código conserva el plazo de 30 días desde la confirmación del pago. No aceptamos pagos actualmente; ese plazo no convierte el informe en una oferta disponible ni acredita pagos previos. Reabrir o reanudar el informe no amplía ese plazo.
Al caducar dejan de estar disponibles. El código elimina registros caducados al consultarlos y tiene una limpieza diaria en Netlify. El borrado físico puede quedar pendiente de esa ejecución o de un reintento si falla; no se promete eliminación instantánea al cumplirse el plazo.
Los contadores HMAC caducan 24 horas después del último inicio admitido y se limpian con la tarea diaria. El acceso del navegador no tiene caducidad automática: permanece hasta que lo sustituyas o elimines, o borres los datos del sitio. Su permanencia no prolonga la disponibilidad del informe.
Estos plazos son los del almacenamiento de la aplicación. Los plazos de registros de infraestructura, proveedores y documentación fiscal o de reclamaciones están PENDIENTES DE VERIFICAR Y DEFINIR; no se les aplican automáticamente los 30 días del informe.
Registros, cookies y analítica
El código registra una categoría de fallo y un identificador de diagnóstico cuando falla un análisis; también contempla el estado HTTP de fallos de creación de pagos y cifras agregadas de limpieza. Esos diagnósticos no incluyen la URL enviada, IP, contenido, cabeceras, secretos ni mensajes de error sin filtrar. Los datos técnicos que pueda registrar el alojamiento y su conservación están PENDIENTES DE VERIFICAR.
La analítica GA4 es opcional y está desactivada sin configuración. Si se configura, el banner permite aceptar o rechazar sin una opción seleccionada. No se carga antes de aceptar. Se registran visitas al inicio, blog, artículos publicados, ayuda y páginas legales con URL sin parámetros, y tres acciones en el inicio: análisis iniciado, muestra gratuita completada e interés en el futuro informe completo. Se permiten las anclas fijas del inicio y las categorías del blog sin enviarlas y se bloquean fragmentos desconocidos. No se miden visitas a informes ni rutas privadas, de recuperación o pago.
No se envían como parámetros la URL o dominio analizado, parámetros de consulta, IP, contenido de informes, correos, secretos, identificadores de diagnóstico o análisis, tokens de recuperación ni datos de Stripe. No se registra una compra; expresar interés no inicia ni acredita un pago. Puedes cambiar o retirar tu elección en Cookies y almacenamiento; se detiene la medición y se eliminan las cookies configuradas por la aplicación, sin borrar datos ya recibidos por Google. La elección local no tiene caducidad automática; la versión 2 requiere elegir de nuevo tras incorporar visitas públicas. Las cookies analíticas se configuran para 180 días sin renovación automática. La conservación en Google está PENDIENTE DE VERIFICAR.
No hay herramientas publicitarias integradas. Las tecnologías del alojamiento deben comprobarse antes de publicar la beta, y las del pago alojado antes de ofrecer cobros. Preparar estos controles no acredita cumplimiento legal y este documento sigue siendo un borrador pendiente de revisión.
Bases jurídicas y derechos
Base jurídica de cada finalidad, información sobre la aportación de datos y, cuando proceda, intereses legítimos o consentimiento: PENDIENTE DE DETERMINAR CON REVISIÓN PROFESIONAL. Este borrador no presupone un consentimiento otorgado ni asigna una base jurídica por defecto.
Puedes solicitar el acceso, rectificación, supresión, limitación, oposición y portabilidad en los supuestos que correspondan. Canal para ejercer derechos, forma de verificar la solicitud y procedimiento de atención: PENDIENTE DE COMPLETAR. Puedes presentar una reclamación ante la Agencia Española de Protección de Datos.
Eliminar el acceso del navegador solo borra ese acceso local. No elimina el análisis del servidor ni los datos del pago. Consulta Ayuda para distinguir la recuperación del informe de una solicitud sobre tus datos.