Skip to main content

evoLeadGate: datos que trata y cumplimiento

Esta página describe lo que hace la extensión con los datos. No es una valoración jurídica.

Dónde se guardan los datos

En tres tablas de la base de datos de tu propio sitio Joomla (con tu prefijo de tablas). evoLeadGate no envía los leads a ningún servicio externo. Las fechas se guardan en UTC.

Qué se guarda de cada lead

Tabla de leads (#__evoleadgate_leads), una fila por envío del formulario:

Dato Detalle
Email Se guarda en minúsculas.
Campos adicionales Lo que el visitante escribió en los campos que definiste en el elemento, como JSON.
Formulario y entrega ID del formulario y modo de entrega.
Identificador del lead Un UUID, que se usa como event_id en los eventos de analítica.
Página de origen y referencia URL de la página donde se envió el formulario y la página de procedencia, si el navegador la da.
IP Completa o anonimizada, según un ajuste (ver más abajo).
Navegador Cabecera de agente de usuario, recortada a 255 caracteres.
Consentimiento de privacidad Siempre aceptado (la casilla es obligatoria) y el texto exacto que se mostró.
Consentimiento de comunicaciones comerciales Marcado o no, y el texto exacto que se mostró. La casilla se presenta sin marcar y solo existe si el formulario tiene texto de comunicaciones.
Fecha del consentimiento Momento del envío.
Archivo entregado Ruta relativa dentro de la carpeta privada, copiada en el momento del alta.
Enlace de descarga Un token aleatorio de 64 caracteres y su fecha de caducidad.
Verificación Fecha en que el visitante abrió el enlace, en el modo de doble opt-in.
Estado de los emails Resultado del aviso y del email de entrega: enviado, fallido u omitido.
Atribución utm_source, utm_medium, utm_campaign, utm_term, utm_content, gclid y fbclid, si venían en la URL; y _fbp y _fbc, si esas cookies existían en el navegador.
Fecha de creación Momento del envío.

Tabla de descargas (#__evoleadgate_downloads), una fila por descarga: el lead, la fecha, el agente de usuario y la IP (con el mismo criterio que la IP del lead).

Tabla de intentos (#__evoleadgate_attempts), una fila por envío recibido: la IP y la fecha. Se usa solo para el límite de envíos por IP. Esta IP se guarda completa, con independencia del ajuste de IP. Se purgan los intentos de más de un día en cada envío nuevo y también la tarea programada de retención.

IP: completa o anonimizada

El ajuste «Guardar la IP completa» está en Sí por defecto. Con «No», el lead y las descargas guardan la IP anonimizada:

  • IPv4: el último octeto pasa a 0 (por ejemplo, 192.0.2.0).
  • IPv6: se conserva el prefijo de 48 bits y el resto pasa a 0.

Si has marcado que el servidor está detrás de un proxy, la IP que se guarda es la que Joomla identifica como la del visitante.

Cuánto tiempo se conservan

Dato Plazo por defecto Cómo cambiarlo
IP del lead y de las descargas 12 meses. Pasado el plazo, la tarea de retención la vacía. Opción «Retención de la IP (meses)». 0 significa sin límite.
Leads y sus descargas Sin límite (0). Opción «Retención de los leads (meses)». Pasado el plazo, la tarea los borra.
Intentos del antispam Menos de un día. No se configura.

Los dos primeros plazos solo se aplican si has creado y activado la tarea programada «evoLeadGate: retención de datos». El paquete no la crea. Mientras no exista, la IP y los leads se conservan indefinidamente. También puedes borrar leads a mano desde el panel, con el permiso de eliminar.

Cookies y datos que salen del sitio

  • El script del formulario no define cookies propias. El token CSRF se apoya en la sesión de Joomla. Lee las cookies _fbp y _fbc si existen, para guardarlas con el lead. No consulta el consentimiento: eso depende de cómo cargues tú esas cookies y los píxeles.
  • El formulario no carga scripts de terceros. En el navegador añade un evento al dataLayer y llama a gtag y fbq solo si tu sitio los ha cargado. Lo que esos scripts envían a terceros depende de tu configuración.
  • Los emails (aviso y entrega) salen por el servidor de correo configurado en Joomla. Con los textos por defecto, el del visitante lleva el enlace de descarga y el aviso lleva su email, los valores de los campos y el enlace al lead en el panel.
  • Si has pegado un Download ID, el cliente de licencias consulta como mucho una vez al día (o cada seis horas tras un fallo) el servidor de licencias de evoaddons.com. Envía el Download ID, el producto, el dominio, un identificador del sitio (site_id), la versión de la extensión, la versión de PHP, la de Joomla y el entorno. No envía datos de leads. Sin Download ID no hay consulta. El actualizador de Joomla, cuando busca actualizaciones, consulta el mismo servidor con el Download ID.

Plugin de privacidad

El paquete incluye un plugin del grupo de privacidad de Joomla, que se usa desde Usuarios → Privacidad. Identifica a la persona por su email (el del usuario de Joomla o el de la solicitud).

Solicitud Qué hace
Exportar Incluye los leads de ese email con todas sus columnas, salvo el token de descarga, y las descargas de esos leads.
Comprobar si se puede eliminar Siempre responde que sí.
Eliminar Borra los leads de ese email y sus descargas.

Los intentos del antispam no se tocan: no están asociados al email y se purgan en menos de un día.

Quién puede ver los datos

  • Panel de Joomla: quien tenga el permiso de acceso a la administración de evoLeadGate (core.manage) ve los leads, incluida la IP. Exportar a CSV requiere un permiso propio, y borrar, otro. El CSV incluye la IP y los datos de origen, pero no el agente de usuario ni el texto de los consentimientos (solo si se aceptaron).
  • API REST: de solo lectura, con core.manage. No devuelve la IP ni el agente de usuario.
  • evoMCP (opcional): las herramientas marcan los leads como datos personales. La lectura de un lead no incluye la IP ni el agente de usuario. El borrado exige siempre aprobación humana.
  • Eventos de Joomla: los plugins que se suscriban a onEvoleadgateLeadCreated reciben el lead completo, con IP y token de descarga.

Desinstalar

Al desinstalar, las tablas solo se eliminan si activaste antes «Borrar los datos al desinstalar». Por defecto se conservan. Más en Desinstalación.

Lo que falta

[PENDIENTE: ficha de tratamiento específica de evoLeadGate (finalidades, base jurídica, plazos recomendados y texto sugerido para la política de privacidad). No existe todavía.]

Esto no es asesoramiento jurídico; consulta a tu asesor.