evoYTAccess: datos que trata
Resumen
evoYTAccess no guarda datos personales propios de visitantes ni de usuarios. No crea tablas, no escribe registros y, en la parte pública del sitio, no crea cookies ni escribe en la sesión. Lo que lee para decidir si un nodo se renderiza lo usa en memoria durante la petición y lo descarta.
Qué lee en cada petición
Solo cuando se va a renderizar un nodo con condiciones activadas, y una sola vez por petición:
| Dato | Para qué |
|---|---|
| ID, nombre de usuario, grupos y niveles de acceso del usuario con sesión (o que es invitado) | Regla Usuario |
| Idioma activo del sitio | Regla Idioma |
| Fecha y hora actuales, en la zona horaria del sitio | Regla Fecha y hora |
| User-agent del navegador | Regla Dispositivo: se clasifica como escritorio, tablet o móvil |
| Elemento de menú activo | Regla Menú |
| Categoría de la página (de Joomla o de DJ-Catalog2), consultada en la base de datos | Regla Categoría |
Nada de esto se guarda. El user-agent no se almacena: solo se usa para clasificar el dispositivo.
Qué guarda
| Qué | Dónde | Contenido |
|---|---|---|
| Ajustes del plugin | Parámetros del plugin en Joomla | Dos opciones: evaluar en la vista previa del Builder y coincidencia de grupos |
| Condiciones de cada nodo | En el layout del Builder, junto al resto de propiedades del nodo | Las reglas que configuras (propiedades ytaccess_*) |
| Estado de la licencia | En los datos de la propia extensión (custom_data de su fila de extensiones) |
Download ID, un identificador de sitio (site_id, UUID que genera la extensión), la última respuesta firmada del servidor de licencias, fechas de la última comprobación y último error |
Un caso a tener en cuenta: si rellenas Usuarios concretos con IDs o nombres de usuario, esos datos quedan dentro del layout, y por tanto en las copias de seguridad y exportaciones de la página o del módulo que lo contenga. Son datos que tú escribes en la configuración, no datos que el plugin recoja.
Qué envía fuera del sitio
Solo existe una comunicación saliente: la del cliente de licencias, y solo si has guardado un Download ID. Se hace desde la administración (al abrir la ficha del plugin o al pulsar «Comprobar ahora»), como máximo una vez al día salvo reintentos tras un fallo.
Envía al servidor de licencias de evoaddons.com:
- el Download ID,
- el dominio del sitio,
- el
site_id, - el entorno (
production), - la versión de evoYTAccess,
- la versión de PHP y la de Joomla.
No envía datos de visitantes, ni contenido de páginas, ni reglas. Joomla además consulta el servidor para ver si hay actualizaciones, como con cualquier extensión con sitio de actualización, y descarga el ZIP con tu Download ID.
Plugin de privacidad
evoYTAccess no incluye plugin del grupo privacy (exportar, comprobar y borrar datos de un usuario). Como el plugin no guarda datos por usuario, no hay nada que exportar ni borrar desde él. Si has escrito el ID o el nombre de un usuario concreto en el campo Usuarios concretos de algún nodo y esa persona pide que se borren sus datos, tendrás que quitarlo a mano en el Builder.
Retención
El plugin no acumula datos con el tiempo, así que no tiene plazos de retención ni tarea de purga. El estado de la licencia vive en la fila de la extensión y desaparece con ella al desinstalar.
Ajustes que limitan el tratamiento
- No rellenar Usuarios concretos evita guardar identificadores de personas en el layout; para segmentar usa grupos o niveles de acceso.
- No guardar un Download ID evita la comunicación con el servidor de licencias (pero también las actualizaciones desde Joomla).
Esto no es asesoramiento jurídico; consulta a tu asesor.