# Datos que trata evoOrigin y cumplimiento

> Qué datos trata evoOrigin 1.1.6, dónde los guarda, cuánto tiempo, qué ajustes los limitan y qué herramientas de privacidad incluye.

# Datos que trata evoOrigin y cumplimiento

Esta página describe qué datos trata evoOrigin y qué ajustes los limitan. Cada instalación decide su base legal y sus plazos con su asesor; esta documentación no se pronuncia sobre ellos.

## Resumen

- Todo el registro en base de datos viene **apagado**. Hasta que lo actives, evoOrigin solo guarda el origen en la sesión de Joomla.
- Los datos se guardan en la base de datos de tu sitio, en tres tablas propias.
- evoOrigin no envía datos de los visitantes a ningún servicio externo. El cliente de licencias comunica a nuestro servidor la clave de licencia, el producto, el dominio, el identificador del sitio, el entorno y las versiones de la extensión, de PHP y de Joomla, pero ningún dato de visitantes; consulta [Licencias y actualizaciones](https://evoaddons.com/es/documentacion/licencias-y-actualizaciones).
- Detalle y duración van en razón inversa: mucho detalle durante poco tiempo, poco detalle durante más tiempo y datos anónimos sin límite.

## Los tres niveles

| Nivel | Qué se guarda | Activo por defecto | Plazo por defecto |
| --- | --- | --- | --- |
| 1. Visitas | Una fila por sesión: fecha, fuente, medio, campaña, dominio del referer, página de entrada sin query, IP (según el modo), identificador de usuario de Joomla si se identifica durante la sesión, y un hash de la sesión. Identificadores de clic solo si se activan. | No | 90 días |
| 2. Atribución del lead | Referencia externa (tipo e identificador que pone la extensión que crea el lead), primer y último origen (fuente, medio, campaña, referer), fechas de cada uno y número de veces que se notificó el lead. Identificadores de clic solo si se activan. | No | 24 meses desde la última interacción |
| 3. Estadísticas anónimas | Contadores mensuales por fuente, medio y campaña. Sin IP, sin sesión y sin usuario. | Se alimenta al purgar el nivel 1 | Sin límite |

Los plazos de los niveles 1 y 2 son ajustes que puedes cambiar (de 1 a 3650 días y de 1 a 120 meses). El nivel 3 no tiene ajuste de caducidad y no se borra por ninguna tarea.

Al vencer el plazo del nivel 1, la purga diaria suma esas visitas al nivel 3 y borra el detalle. Un resumen del nivel 2 se borra cuando su última interacción es anterior al plazo.

## La IP

El ajuste *Cómo guardar la IP* tiene tres modos:

| Modo | Qué se guarda |
| --- | --- |
| Truncada (por defecto) | En IPv4, con el último octeto a cero. En IPv6, solo los primeros 48 bits. |
| Hash con sal | Un HMAC-SHA256 de la IP con una sal derivada del secreto del sitio. |
| Completa | La IP entera. |

Una IP no válida no se guarda. La API REST y las herramientas MCP devuelven siempre la IP truncada; el panel de administración muestra la IP tal como está guardada, así que con el modo «Completa» la verá quien tenga acceso al panel.

## Identificadores de clic

`gclid`, `gbraid`, `wbraid`, `msclkid` y `fbclid` son identificadores publicitarios.

- En la sesión de Joomla se capturan siempre, y viven lo que dure esa sesión.
- En la base de datos no se guardan salvo que actives *Guardar identificadores de clic*. Entonces se guardan en las visitas y en la atribución de leads.
- Tienen su propio plazo (*Retención de identificadores de clic (días)*, 90 por defecto). Al vencer, la purga los quita de la fila y deja el resto de la fila intacto.

## Cookies

- evoOrigin no crea cookies propias. La sesión de Joomla usa la cookie de sesión que Joomla ya gestiona.
- Si activas *Registrar solo con consentimiento*, evoOrigin **lee** la cookie de tu banner (la que indiques) para decidir si registra. No la escribe.
- La versión 1.1.6 no incluye ningún identificador persistente de visitante.
- Qué cookies incluir en tu política de cookies lo decide cada instalación con su asesor.

## El hash de sesión

La fila de visita no guarda el identificador de sesión de Joomla. Guarda un HMAC-SHA256 de ese identificador con una sal derivada del secreto del sitio.

## Quién puede ver los datos

- Los usuarios de Joomla con el permiso *Gestionar* sobre evoOrigin, en el panel y por la API REST.
- Las conexiones de evoMCP que tengan permiso sobre el componente `evoorigin`, mientras el usuario tenga ese mismo permiso. Las visitas se marcan como datos personales.
- El permiso *Eliminar* controla el borrado manual de visitas y de resúmenes.

Los permisos se configuran en las opciones del componente.

## Herramientas de privacidad de Joomla

El plugin de privacidad de evoOrigin se integra con las herramientas de privacidad de Joomla:

| Acción | Qué hace |
| --- | --- |
| Exportar | Incluye las visitas ligadas al usuario: id, IP, página de entrada, fuente, medio, campaña, referer y fecha. |
| Comprobar si se puede eliminar | Siempre responde que sí: evoOrigin no tiene obligación de conservación. |
| Eliminar | Borra las visitas ligadas al identificador de usuario. |

Una visita se liga a una persona solo si el visitante se identificó con su usuario de Joomla durante la sesión. Las demás visitas no se asocian a un usuario, aunque la IP completa, si elegiste ese modo, podría permitir relacionarlas con una persona.

Los resúmenes de atribución de leads no guardan identificadores directos; se enlazan con una referencia (tipo e identificador) que conserva la extensión que creó el lead. Se atienden desde esa extensión, o se borran desde el panel de evoOrigin o con las herramientas MCP de borrado.

## Ajustes que limitan los datos

| Quieres… | Ajusta… |
| --- | --- |
| No guardar nada en base de datos | Deja *Registrar visitas* y *Guardar la atribución de leads* en «No». |
| Guardar menos de la IP | *Cómo guardar la IP* en «Truncada» o «Hash con sal». |
| Guardar menos tiempo | *Retención del detalle (días)* y *Retención del resumen*. |
| No guardar identificadores publicitarios | *Guardar identificadores de clic* en «No». |
| Registrar solo a quien aceptó el banner | *Registrar solo con consentimiento*, con la cookie y el valor de tu banner. |
| Dejar que la purga se ejecute | Mantén habilitada la tarea programada «evoOrigin: purga de datos». |

El panel avisa si guardas la IP completa o los identificadores de clic más de 90 días, o si exiges consentimiento sin indicar la cookie.

Esto no es asesoramiento jurídico; consulta a tu asesor.

---

https://evoaddons.com/es/documentacion/evoorigin-datos
