Analítica conforme con el RGPD

Analítica web conforme con el RGPD por diseño.

La analítica conforme con el RGPD mide el tráfico de tu web sin almacenar datos personales. De este modo, las obligaciones de transparencia y privacidad del reglamento se cumplen a través de la propia herramienta, sin necesidad de recurrir a molestos banners de cookies. MetriXs es una plataforma sin cookies, alojada en la UE y con contrato DPA listo para descargar. Plan gratuito para siempre, planes de pago desde 6 €/mes.

Panel de analítica de MetriXs conforme con el RGPD con estadísticas de visitantes y fuentes de tráfico

Qué exige el RGPD a tu herramienta de analítica

El RGPD se aplica a cualquier herramienta que procese datos personales por cuenta de tu empresa. Un sistema de analítica tradicional opera habitualmente en tres frentes: instala cookies (reguladas por la directiva ePrivacy), guarda direcciones IP completas y transfiere datos a servidores ubicados fuera de la Unión Europea. Cada uno de estos aspectos genera importantes obligaciones: un banner de cookies con consentimiento explícito previo, justificación de una base jurídica y acuerdos de transferencia internacional.

La vía más directa para garantizar una conformidad total consiste en no procesar datos personales. Ese es exactamente el principio de la analítica sin cookies. Al prescindir de datos nominativos, la obligación de recabar consentimiento decae, el marco legal se simplifica y el riesgo de privacidad para tus visitantes es nulo. Sigues disponiendo de un contrato de encargo de tratamiento (DPA facilitado por MetriXs), pero la actividad técnica se limita a lo estrictamente necesario.

"Conforme con el RGPD" con cookies no es lo mismo

Muchas herramientas de analítica se anuncian como "conformes con el RGPD" mientras siguen recurriendo a cookies de rastreo. En la práctica, solo son conformes si implementas un banner con consentimiento previo, respetas de forma estricta los rechazos y mantienes registros de auditoría. Esto supone una carga de mantenimiento constante, al tiempo que los usuarios que rechazan las cookies desaparecen de tus estadísticas. MetriXs incorpora la privacidad directamente en su arquitectura.

Qué buscar en una herramienta de analítica respetuosa con el RGPD

Sin cookies, sin banner intrusivo

Si la herramienta utiliza cookies, es obligatorio un banner previo para recabar consentimiento. Una solución sin cookies prescinde por completo de este requisito.

Sin almacenamiento de direcciones IP

La dirección IP es un dato personal. Una herramienta respetuosa la convierte en un hash efímero mediante una sal diaria y descarta la dirección original de inmediato.

Alojamiento exclusivo en la Unión Europea

Los datos deben procesarse y almacenarse íntegramente en la UE, sin proveedores edge estadounidenses sujetos a la Cloud Act.

Contrato DPA firmado (Artículo 28)

Tu proveedor de analítica actúa como encargado de tratamiento. Es obligatorio contar con un contrato conforme al Art. 28 del RGPD. MetriXs ofrece un documento pre-firmado.

Lista pública de subencargados

El proveedor debe comunicar con total transparencia qué entidades intervienen en su infraestructura. MetriXs publica su lista completa en /subprocessors.

Políticas claras de retención y borrado

Los datos estadísticos no deben guardarse indefinidamente. MetriXs aplica períodos de retención definidos y elimina automáticamente los eventos antiguos.

Conformidad legal sin tareas de mantenimiento

Sin cookies, alojada en la UE, con DPA disponible y subencargados públicos. Plan gratuito, desde 6 €/mes.

Prueba gratis →

Preguntas frecuentes sobre cumplimiento

¿Es MetriXs totalmente conforme con el RGPD?
Sí, por diseño. MetriXs no instala cookies, no guarda direcciones IP (solo un hash diario efímero), está alojada en Alemania y no envía datos fuera de la UE. Tienes a tu disposición una DPA firmada en /dpa.
¿Necesito un banner de cookies con una herramienta conforme con el RGPD?
Solo si la herramienta utiliza cookies o procesa datos personales. Al no realizar ninguna de estas dos acciones, las obligaciones de la directiva ePrivacy no aplican y no es necesario ningún banner.
¿Qué es una DPA y por qué es obligatoria?
La DPA (Data Processing Agreement) es el contrato regulado por el Artículo 28 del RGPD entre tú (responsable del tratamiento) y tu proveedor de analítica (encargado). MetriXs pone a tu disposición un modelo listo para descargar en /dpa.
¿Dónde se almacenan los datos de los visitantes?
En servidores Hetzner en Alemania. Ningún CDN ni proveedor edge estadounidense tiene acceso a tus flujos de datos.
¿Cuánto tiempo se conservan los datos?
La retención depende de tu plan: 1 mes en Free, 1 año en Basic y Team, y 2 años en Pro. Los datos que superan este período se eliminan automáticamente.
¿Cómo se atienden los derechos de los interesados (acceso, supresión)?
Al no almacenar datos personales ni identificadores permanentes que permitan vincular una sesión con una persona física, no existen datos individuales que recuperar o suprimir.