Volver al blog Data Governance

Analítica web autoalojada y privacidad: lista práctica de evaluación

Autoalojar la analítica cambia dónde se ejecuta, pero no te dice qué datos de los visitantes se recopilan, adónde van, quién puede acceder a ellos ni cuándo se eliminan. Usa esta lista para identificar qué debes comprobar en la documentación y la configuración concretas que planeas utilizar.

Lista de verificación para revisar la recopilación de datos, las solicitudes de red, el almacenamiento y la eliminación en la analítica web autoalojada

Autoalojar es una decisión de implementación, no un veredicto sobre la privacidad

Ejecutar la analítica en una infraestructura que controlas cambia dónde se ejecuta la aplicación. Por sí solo, no responde qué recopila el código de analítica, si el navegador se comunica con otros servicios, quién puede acceder a los informes, cuánto tiempo se conservan los registros ni qué ocurre con las copias en las exportaciones y copias de seguridad. Trata estas cuestiones como aspectos que debes investigar sobre tu propia configuración, no como conclusiones derivadas del modelo de alojamiento.

Empieza por la aplicación, la versión y la configuración que planeas utilizar. Consulta la documentación oficial pertinente y compárala con el código de seguimiento de tu sitio y con el comportamiento observado. Si la documentación no responde a una pregunta, anótala como desconocida y pide aclaraciones en lugar de dar por hecho una respuesta.

Plausible describe su producto como de código abierto y disponible como servicio en la nube gestionado o como edición comunitaria autoalojada en su [repositorio](https://github.com/plausible/analytics). Su [artículo sobre la elección de herramientas](https://plausible.io/privacy-friendly-web-analytics) señala el consentimiento, la ubicación del alojamiento, el modelo de negocio, el código abierto y la propiedad de los datos como aspectos que deben tenerse en cuenta al comparar opciones. Estas referencias respaldan únicamente esos puntos concretos; no establecen el comportamiento técnico de todos los productos o implementaciones de analítica.

  • Evalúa por separado el modelo de alojamiento y las prácticas de tratamiento de datos.
  • Anota la aplicación, la versión, la configuración y la documentación que revisaste.
  • Considera términos como «respetuoso con la privacidad», «autoalojado» y «de código abierto» como motivos para investigar más, no como pruebas de un comportamiento específico.
Autoalojar es una decisión de implementación, no un veredicto sobre la privacidad

Traza el flujo de datos que debes verificar

Dibuja un esquema sencillo del recorrido que esperas que sigan los datos de analítica: desde el navegador, a través de las solicitudes y el procesamiento en el servidor, hasta el almacenamiento y los informes, y luego hacia las exportaciones, integraciones o copias de seguridad. En cada etapa, anota qué información podría estar implicada, qué sistema la recibe, quién podría acceder a ella y qué documentación o prueba podría responder a tus preguntas.

Este es un marco de evaluación, no una afirmación de que todas las aplicaciones tengan cada componente o gestionen los datos de la misma manera. Consulta la documentación de la aplicación concreta y de las funciones que tengas habilitadas. Señala las lagunas como cuestiones sin resolver, en lugar de completarlas con suposiciones.

  • Navegador: ¿Qué código se ejecuta en la página y qué información lee o envía?
  • Solicitudes: ¿A qué destinos se conecta tu configuración y qué información se envía?
  • Procesamiento y almacenamiento: ¿Qué indica la documentación sobre el tratamiento de los eventos recibidos y los campos que se almacenan?
  • Informes y copias: ¿Qué información aparece en informes, exportaciones, integraciones, registros o copias de seguridad?
  • Eliminación: ¿Qué acción elimina los datos de cada destino y cómo puedes comprobar el alcance de esa acción?
Traza el flujo de datos que debes verificar

Revisa los campos recopilados y el comportamiento del navegador

Usa la documentación oficial de la aplicación para elaborar un inventario de los campos y eventos pertinentes para la configuración que planeas utilizar. Compáralo con el código de seguimiento y la configuración de tu sitio. Entre los aspectos que puedes comprobar están las visitas a páginas, los identificadores, las direcciones IP, los referentes, los parámetros de campaña y los eventos personalizados; esta lista plantea preguntas, no afirma que una herramienta concreta recopile esos datos.

Revisa los nombres y las propiedades de los eventos personalizados, además del seguimiento estándar. Comprueba el código y la configuración que los generan, incluidos los componentes que hayas habilitado, y anota si los valores podrían contener información que no tienes intención de enviar.

Para conocer el comportamiento del navegador, consulta la documentación correspondiente a la versión y configuración que utilizas. Cuando sea posible, inspecciona el almacenamiento y la actividad de red con un navegador de prueba. Anota lo que observaste y los escenarios que probaste; una observación no demuestra cómo se comporta la aplicación en todas las configuraciones o situaciones.

  • Enumera los campos y eventos que describe la documentación para la configuración que elegiste.
  • Compara la lista con el código y la configuración que realmente has implementado.
  • Comprueba si las rutas URL, los parámetros de consulta, los referentes o las propiedades de los eventos podrían contener valores sensibles o que permitan identificar a alguien.
  • Consulta el comportamiento documentado de las cookies, otros tipos de almacenamiento del navegador y la creación de huellas digitales; no des por sentado que una opción está habilitada o deshabilitada.
  • Utiliza las herramientas de red del navegador en páginas y acciones representativas, y anota los destinos que observes.

Comprueba las integraciones, los accesos y el ciclo de vida de los datos

Revisa la documentación de la aplicación y tu configuración para identificar integraciones y otras dependencias. Por cada destino que encuentres, averigua por qué se establece la conexión, qué información podría enviarse y quién lo opera. Que un servidor esté en tu infraestructura no responde, por sí solo, si el conjunto de la configuración se conecta a otros servicios.

Antes del lanzamiento, decide quién necesita acceder a los informes y a la configuración administrativa. Comprueba los controles de acceso que documenta la aplicación y prueba los roles que tengas previsto utilizar. Establece una regla de conservación acorde con tus necesidades y verifica qué indica la aplicación sobre cómo aplicarla y eliminar los datos.

Ten en cuenta las exportaciones, las integraciones y las copias de seguridad al evaluar la eliminación. No des por hecho que borrar datos de un informe elimina todas las copias: comprueba el alcance documentado y los procedimientos independientes que se apliquen a tu configuración.

  • Identifica los destinos externos presentes en tu configuración y documenta su finalidad.
  • Comprueba qué personas o roles pueden ver los informes, administrar usuarios y cambiar la configuración del seguimiento.
  • Documenta tu regla de conservación y cómo tienes previsto aplicarla.
  • Verifica el comportamiento de eliminación e identifica si hacen falta pasos separados para las exportaciones, las integraciones o las copias de seguridad.

Evalúa los avisos y el consentimiento según tus circunstancias

La necesidad de proporcionar un aviso o solicitar consentimiento depende de las circunstancias, incluidos los datos y las técnicas utilizados, tu audiencia y las jurisdicciones aplicables. Las referencias disponibles para elegir productos mencionan el consentimiento como un aspecto que debe compararse, pero no determinan qué requisitos legales se aplican a una organización o configuración concreta.

Consulta las fuentes legales primarias aplicables y, cuando corresponda, a un profesional cualificado. Anota los fundamentos de tu evaluación, el comportamiento de la analítica que cubre y cualquier supuesto. Vuelve a evaluarla si cambias la recopilación, el comportamiento del navegador, las integraciones, la audiencia o las jurisdicciones.

  • Identifica las jurisdicciones pertinentes para tu organización y tus visitantes.
  • Compara tu configuración real con las fuentes legales primarias aplicables.
  • Asegúrate de que los avisos reflejen las prácticas que has verificado.
  • Reevalúa la situación si un cambio importante pone en duda los supuestos anteriores.

Realiza una comprobación antes del lanzamiento

Cuando sea posible, prueba un sitio de preproducción o una configuración controlada antes de habilitar la analítica para los visitantes de producción. Mantén un registro conciso de la documentación consultada, las solicitudes y los campos comprobados, las pruebas de acceso realizadas y el resultado de cualquier prueba de eliminación.

Una prueba solo registra el comportamiento que observaste en los escenarios que examinaste. Complétala con la documentación actual de tu aplicación y configuración, y repite la revisión cuando hagas cambios importantes.

  • Compara las solicitudes observadas en el navegador con los destinos incluidos en tu inventario.
  • Comprueba los campos almacenados mediante el método documentado de la aplicación.
  • Prueba los roles de acceso que tienes previsto utilizar.
  • Verifica el alcance documentado de la eliminación y anota cualquier tratamiento independiente de las exportaciones o copias de seguridad.
  • Asigna a alguien la responsabilidad de resolver las preguntas pendientes antes de confiar en la configuración.

Ten en cuenta las copias de seguridad en tu plan operativo

Las copias de seguridad pueden formar parte del ciclo de vida de los datos, así que determina cómo se aplican tus requisitos de conservación y eliminación a esas copias. Airbip ofrece copias de seguridad diarias, semanales y mensuales configurables para las implementaciones de aplicaciones que gestiona. Si utilizas Airbip u otro sistema de copias de seguridad, confirma los detalles operativos pertinentes y decide cómo se aplican tus políticas a esas copias.

viñetas

  • Identifica qué configuraciones de copias de seguridad se aplican a tu implementación.
  • Documenta cómo gestionarás las copias de seguridad de acuerdo con tus procedimientos de conservación y eliminación.

Preguntas frecuentes

¿La analítica web autoalojada hace automáticamente que los datos de los visitantes sean privados?

El modelo de alojamiento, por sí solo, no permite sacar conclusiones sobre las prácticas de tratamiento de datos. Revisa la recopilación, las solicitudes, el almacenamiento, los accesos, la conservación, las integraciones, las exportaciones, las copias de seguridad y la eliminación en tu configuración concreta.

¿Puede una herramienta de analítica autoalojada cumplir la ley?

El modelo de alojamiento por sí solo no responde a esa pregunta. Evalúa tu configuración real, tu audiencia y las jurisdicciones aplicables con ayuda de las fuentes legales primarias pertinentes, y consulta a un profesional cualificado cuando sea necesario.

¿Qué debo inspeccionar primero al evaluar una herramienta de analítica?

Empieza por la documentación oficial de la versión y configuración de la aplicación que planeas utilizar. Haz un inventario de los campos y eventos pertinentes, inspecciona las solicitudes y el almacenamiento del navegador, identifica las integraciones y verifica el comportamiento documentado de los accesos, la conservación y la eliminación.

¿Eliminar datos de analítica de un informe elimina todas las copias?

No lo des por hecho. Comprueba el alcance documentado de la eliminación y considera si las exportaciones, integraciones o copias de seguridad tienen procedimientos independientes.

¿Qué gestiona Airbip en una aplicación autoalojada?

Airbip ofrece implementaciones gestionadas para las aplicaciones de su catálogo público. Las instancias de las aplicaciones se ejecutan como cargas de trabajo de Docker en servidores en la nube de Airbip, y Airbip automatiza el enrutamiento y los certificados TLS mediante Traefik y Let’s Encrypt. Los clientes siguen siendo responsables de decidir y gobernar sus datos, accesos, conservación y eliminación.

Fuentes y lecturas adicionales

  1. Plausible Analytics repository — Plausible
  2. How to choose a privacy-friendly web analytics tool — Plausible