Blog
Analítica conforme con el RGPD: aspectos clave a revisar
Una lista de comprobación práctica para elegir una herramienta de analítica conforme con el RGPD. Seis aspectos a verificar antes de insertar el código.
Published Agosto 2026
Las dos preguntas clave del RGPD para tu analítica
El RGPD se aplica a cualquier herramienta que procese datos por cuenta de tu empresa. En analítica, dos preguntas determinan tus obligaciones:
- ¿Instala cookies o identificadores? Si es así, la directiva ePrivacy exige consentimiento previo mediante un banner antes de cargar el script.
- ¿Almacena datos personales como IPs? Si es así, aplica el RGPD íntegro con derechos de acceso y supresión.
Una herramienta sin cookies responde "no" a ambas preguntas, eliminando el banner y reduciendo el riesgo a cero.
La lista de comprobación: seis factores a revisar
1. Sin cookies, sin banner
Al no usar cookies, desaparece la obligación de recabar consentimiento previo.
2. Sin IPs almacenadas
La IP debe hashearse en memoria y descartarse de inmediato.
3. Residencia de datos en la UE
Servidores en la Unión Europea sin intermediarios CDN estadounidenses.
4. Contrato DPA firmado (Artículo 28)
Un acuerdo de encargo de tratamiento debe estar disponible para descargar.
5. Lista pública de encargados
Transparencia total sobre los proveedores de infraestructura.
6. Plazos de retención y borrado
Eliminación automática de datos antiguos sin retención indefinida.
Cómo cumple MetriXs cada requisito
| Exigencia RGPD | Solución en MetriXs |
|---|---|
| Base legal | Interés legítimo; sin datos personales almacenados |
| Consentimiento (ePrivacy) | No requerido, sin cookies en terminales |
| Minimización de datos | Hash diario efímero; IP destruida al instante |
| Limitación de conservación | Retención definida (1 mes a 2 años) con borrado automático |
| Residencia de datos | Alojado en Alemania, ningún dato sale de la UE |
| Artículo 28 DPA | Contrato DPA firmado disponible para descarga |
| Encargados de tratamiento | Lista pública: Hetzner, Mollie, Lettermint, MaxMind (local) |
| Derechos de los interesados | Sin datos personales guardados |
"Conforme con el RGPD" con cookies no es lo mismo
Muchas herramientas se anuncian como conformes pero siguen exigiendo banners de consentimiento. Una solución sin cookies integra la privacidad en el código desde su diseño.
Preguntas frecuentes
- ¿Exige el RGPD un banner para la analítica?
- Solo si la herramienta instala cookies o trata datos personales. Sin cookies, el banner no es necesario.
- ¿Qué es una DPA y por qué la necesito?
- Es el contrato obligatorio según el Art. 28 del RGPD entre tú y tu proveedor de analítica.
- ¿Basta con ser sin cookies para cumplir el RGPD?
- Cubre las obligaciones principales. Debe complementarse con DPA, política de privacidad y alojamiento europeo.
- ¿Cómo se atienden las solicitudes de acceso?
- Al no conservarse datos personales, no existe información individual que deba extraerse o suprimirse.
Conformidad legal sin mantenimiento continuo
Sin cookies, en la UE, con DPA firmada. Plan gratuito, desde 6 €/mes.
Prueba gratis →Relacionados: Analítica conforme con el RGPD · Rastreo sin cookies explicado · Descargar DPA · Encargados de tratamiento · MetriXs y el RGPD