Skip to main content

Datos que trata evoOrigin y cumplimiento

Esta página describe qué datos trata evoOrigin y qué ajustes los limitan. Cada instalación decide su base legal y sus plazos con su asesor; esta documentación no se pronuncia sobre ellos.

Resumen

  • Todo el registro en base de datos viene apagado. Hasta que lo actives, evoOrigin solo guarda el origen en la sesión de Joomla.
  • Los datos se guardan en la base de datos de tu sitio, en tres tablas propias.
  • evoOrigin no envía datos de los visitantes a ningún servicio externo. El cliente de licencias comunica a nuestro servidor la clave de licencia, el producto, el dominio, el identificador del sitio, el entorno y las versiones de la extensión, de PHP y de Joomla, pero ningún dato de visitantes; consulta Licencias y actualizaciones.
  • Detalle y duración van en razón inversa: mucho detalle durante poco tiempo, poco detalle durante más tiempo y datos anónimos sin límite.

Los tres niveles

Nivel Qué se guarda Activo por defecto Plazo por defecto
1. Visitas Una fila por sesión: fecha, fuente, medio, campaña, dominio del referer, página de entrada sin query, IP (según el modo), identificador de usuario de Joomla si se identifica durante la sesión, y un hash de la sesión. Identificadores de clic solo si se activan. No 90 días
2. Atribución del lead Referencia externa (tipo e identificador que pone la extensión que crea el lead), primer y último origen (fuente, medio, campaña, referer), fechas de cada uno y número de veces que se notificó el lead. Identificadores de clic solo si se activan. No 24 meses desde la última interacción
3. Estadísticas anónimas Contadores mensuales por fuente, medio y campaña. Sin IP, sin sesión y sin usuario. Se alimenta al purgar el nivel 1 Sin límite

Los plazos de los niveles 1 y 2 son ajustes que puedes cambiar (de 1 a 3650 días y de 1 a 120 meses). El nivel 3 no tiene ajuste de caducidad y no se borra por ninguna tarea.

Al vencer el plazo del nivel 1, la purga diaria suma esas visitas al nivel 3 y borra el detalle. Un resumen del nivel 2 se borra cuando su última interacción es anterior al plazo.

La IP

El ajuste Cómo guardar la IP tiene tres modos:

Modo Qué se guarda
Truncada (por defecto) En IPv4, con el último octeto a cero. En IPv6, solo los primeros 48 bits.
Hash con sal Un HMAC-SHA256 de la IP con una sal derivada del secreto del sitio.
Completa La IP entera.

Una IP no válida no se guarda. La API REST y las herramientas MCP devuelven siempre la IP truncada; el panel de administración muestra la IP tal como está guardada, así que con el modo «Completa» la verá quien tenga acceso al panel.

Identificadores de clic

gclid, gbraid, wbraid, msclkid y fbclid son identificadores publicitarios.

  • En la sesión de Joomla se capturan siempre, y viven lo que dure esa sesión.
  • En la base de datos no se guardan salvo que actives Guardar identificadores de clic. Entonces se guardan en las visitas y en la atribución de leads.
  • Tienen su propio plazo (Retención de identificadores de clic (días), 90 por defecto). Al vencer, la purga los quita de la fila y deja el resto de la fila intacto.

Cookies

  • evoOrigin no crea cookies propias. La sesión de Joomla usa la cookie de sesión que Joomla ya gestiona.
  • Si activas Registrar solo con consentimiento, evoOrigin lee la cookie de tu banner (la que indiques) para decidir si registra. No la escribe.
  • La versión 1.1.6 no incluye ningún identificador persistente de visitante.
  • Qué cookies incluir en tu política de cookies lo decide cada instalación con su asesor.

El hash de sesión

La fila de visita no guarda el identificador de sesión de Joomla. Guarda un HMAC-SHA256 de ese identificador con una sal derivada del secreto del sitio.

Quién puede ver los datos

  • Los usuarios de Joomla con el permiso Gestionar sobre evoOrigin, en el panel y por la API REST.
  • Las conexiones de evoMCP que tengan permiso sobre el componente evoorigin, mientras el usuario tenga ese mismo permiso. Las visitas se marcan como datos personales.
  • El permiso Eliminar controla el borrado manual de visitas y de resúmenes.

Los permisos se configuran en las opciones del componente.

Herramientas de privacidad de Joomla

El plugin de privacidad de evoOrigin se integra con las herramientas de privacidad de Joomla:

Acción Qué hace
Exportar Incluye las visitas ligadas al usuario: id, IP, página de entrada, fuente, medio, campaña, referer y fecha.
Comprobar si se puede eliminar Siempre responde que sí: evoOrigin no tiene obligación de conservación.
Eliminar Borra las visitas ligadas al identificador de usuario.

Una visita se liga a una persona solo si el visitante se identificó con su usuario de Joomla durante la sesión. Las demás visitas no se asocian a un usuario, aunque la IP completa, si elegiste ese modo, podría permitir relacionarlas con una persona.

Los resúmenes de atribución de leads no guardan identificadores directos; se enlazan con una referencia (tipo e identificador) que conserva la extensión que creó el lead. Se atienden desde esa extensión, o se borran desde el panel de evoOrigin o con las herramientas MCP de borrado.

Ajustes que limitan los datos

Quieres… Ajusta…
No guardar nada en base de datos Deja Registrar visitas y Guardar la atribución de leads en «No».
Guardar menos de la IP Cómo guardar la IP en «Truncada» o «Hash con sal».
Guardar menos tiempo Retención del detalle (días) y Retención del resumen.
No guardar identificadores publicitarios Guardar identificadores de clic en «No».
Registrar solo a quien aceptó el banner Registrar solo con consentimiento, con la cookie y el valor de tu banner.
Dejar que la purga se ejecute Mantén habilitada la tarea programada «evoOrigin: purga de datos».

El panel avisa si guardas la IP completa o los identificadores de clic más de 90 días, o si exiges consentimiento sin indicar la cookie.

Esto no es asesoramiento jurídico; consulta a tu asesor.