evoLeadGate: datos que trata y cumplimiento
Esta página describe lo que hace la extensión con los datos. No es una valoración jurídica.
Dónde se guardan los datos
En tres tablas de la base de datos de tu propio sitio Joomla (con tu prefijo de tablas). evoLeadGate no envía los leads a ningún servicio externo. Las fechas se guardan en UTC.
Qué se guarda de cada lead
Tabla de leads (#__evoleadgate_leads), una fila por envío del formulario:
| Dato | Detalle |
|---|---|
| Se guarda en minúsculas. | |
| Campos adicionales | Lo que el visitante escribió en los campos que definiste en el elemento, como JSON. |
| Formulario y entrega | ID del formulario y modo de entrega. |
| Identificador del lead | Un UUID, que se usa como event_id en los eventos de analítica. |
| Página de origen y referencia | URL de la página donde se envió el formulario y la página de procedencia, si el navegador la da. |
| IP | Completa o anonimizada, según un ajuste (ver más abajo). |
| Navegador | Cabecera de agente de usuario, recortada a 255 caracteres. |
| Consentimiento de privacidad | Siempre aceptado (la casilla es obligatoria) y el texto exacto que se mostró. |
| Consentimiento de comunicaciones comerciales | Marcado o no, y el texto exacto que se mostró. La casilla se presenta sin marcar y solo existe si el formulario tiene texto de comunicaciones. |
| Fecha del consentimiento | Momento del envío. |
| Archivo entregado | Ruta relativa dentro de la carpeta privada, copiada en el momento del alta. |
| Enlace de descarga | Un token aleatorio de 64 caracteres y su fecha de caducidad. |
| Verificación | Fecha en que el visitante abrió el enlace, en el modo de doble opt-in. |
| Estado de los emails | Resultado del aviso y del email de entrega: enviado, fallido u omitido. |
| Atribución | utm_source, utm_medium, utm_campaign, utm_term, utm_content, gclid y fbclid, si venían en la URL; y _fbp y _fbc, si esas cookies existían en el navegador. |
| Fecha de creación | Momento del envío. |
Tabla de descargas (#__evoleadgate_downloads), una fila por descarga: el lead, la fecha, el agente de usuario y la IP (con el mismo criterio que la IP del lead).
Tabla de intentos (#__evoleadgate_attempts), una fila por envío recibido: la IP y la fecha. Se usa solo para el límite de envíos por IP. Esta IP se guarda completa, con independencia del ajuste de IP. Se purgan los intentos de más de un día en cada envío nuevo y también la tarea programada de retención.
IP: completa o anonimizada
El ajuste «Guardar la IP completa» está en Sí por defecto. Con «No», el lead y las descargas guardan la IP anonimizada:
- IPv4: el último octeto pasa a 0 (por ejemplo,
192.0.2.0). - IPv6: se conserva el prefijo de 48 bits y el resto pasa a 0.
Si has marcado que el servidor está detrás de un proxy, la IP que se guarda es la que Joomla identifica como la del visitante.
Cuánto tiempo se conservan
| Dato | Plazo por defecto | Cómo cambiarlo |
|---|---|---|
| IP del lead y de las descargas | 12 meses. Pasado el plazo, la tarea de retención la vacía. | Opción «Retención de la IP (meses)». 0 significa sin límite. |
| Leads y sus descargas | Sin límite (0). | Opción «Retención de los leads (meses)». Pasado el plazo, la tarea los borra. |
| Intentos del antispam | Menos de un día. | No se configura. |
Los dos primeros plazos solo se aplican si has creado y activado la tarea programada «evoLeadGate: retención de datos». El paquete no la crea. Mientras no exista, la IP y los leads se conservan indefinidamente. También puedes borrar leads a mano desde el panel, con el permiso de eliminar.
Cookies y datos que salen del sitio
- El script del formulario no define cookies propias. El token CSRF se apoya en la sesión de Joomla. Lee las cookies
_fbpy_fbcsi existen, para guardarlas con el lead. No consulta el consentimiento: eso depende de cómo cargues tú esas cookies y los píxeles. - El formulario no carga scripts de terceros. En el navegador añade un evento al
dataLayery llama agtagyfbqsolo si tu sitio los ha cargado. Lo que esos scripts envían a terceros depende de tu configuración. - Los emails (aviso y entrega) salen por el servidor de correo configurado en Joomla. Con los textos por defecto, el del visitante lleva el enlace de descarga y el aviso lleva su email, los valores de los campos y el enlace al lead en el panel.
- Si has pegado un Download ID, el cliente de licencias consulta como mucho una vez al día (o cada seis horas tras un fallo) el servidor de licencias de evoaddons.com. Envía el Download ID, el producto, el dominio, un identificador del sitio (
site_id), la versión de la extensión, la versión de PHP, la de Joomla y el entorno. No envía datos de leads. Sin Download ID no hay consulta. El actualizador de Joomla, cuando busca actualizaciones, consulta el mismo servidor con el Download ID.
Plugin de privacidad
El paquete incluye un plugin del grupo de privacidad de Joomla, que se usa desde Usuarios → Privacidad. Identifica a la persona por su email (el del usuario de Joomla o el de la solicitud).
| Solicitud | Qué hace |
|---|---|
| Exportar | Incluye los leads de ese email con todas sus columnas, salvo el token de descarga, y las descargas de esos leads. |
| Comprobar si se puede eliminar | Siempre responde que sí. |
| Eliminar | Borra los leads de ese email y sus descargas. |
Los intentos del antispam no se tocan: no están asociados al email y se purgan en menos de un día.
Quién puede ver los datos
- Panel de Joomla: quien tenga el permiso de acceso a la administración de evoLeadGate (
core.manage) ve los leads, incluida la IP. Exportar a CSV requiere un permiso propio, y borrar, otro. El CSV incluye la IP y los datos de origen, pero no el agente de usuario ni el texto de los consentimientos (solo si se aceptaron). - API REST: de solo lectura, con
core.manage. No devuelve la IP ni el agente de usuario. - evoMCP (opcional): las herramientas marcan los leads como datos personales. La lectura de un lead no incluye la IP ni el agente de usuario. El borrado exige siempre aprobación humana.
- Eventos de Joomla: los plugins que se suscriban a
onEvoleadgateLeadCreatedreciben el lead completo, con IP y token de descarga.
Desinstalar
Al desinstalar, las tablas solo se eliminan si activaste antes «Borrar los datos al desinstalar». Por defecto se conservan. Más en Desinstalación.
Lo que falta
[PENDIENTE: ficha de tratamiento específica de evoLeadGate (finalidades, base jurídica, plazos recomendados y texto sugerido para la política de privacidad). No existe todavía.]
Esto no es asesoramiento jurídico; consulta a tu asesor.