Actualizado el 28 de agosto de 2026
Esta es una traducción facilitada por comodidad. Solo la versión francesa es vinculante.
Política de privacidad
Versión aplicable durante la beta privada.
Responsable del tratamiento: Alexandre Ribes, empresario individual que opera bajo el nombre comercial La Boîte à Code, SIRET 840 048 680 00051 (véase el aviso legal). Contacto en materia de datos personales: Dato de contacto protegido: active JavaScript para mostrarlo. No se ha designado delegado de protección de datos a la fecha de esta política; esta dirección recibe las solicitudes relativas a datos personales.
Quiet Metrics actúa con dos condiciones distintas, tratadas por separado más abajo: encargado del tratamiento para la medición de audiencia realizada por cuenta de sus clientes, y responsable del tratamiento para los datos de sus propios clientes y visitantes.
1. Visitantes de los sitios medidos por Quiet Metrics
Quiet Metrics es una herramienta de medición de audiencia sin cookies de identificación ni de rastreo: sus herramientas de medición no colocan en el dispositivo del visitante ningún identificador, ninguna cookie de medición ni ninguna huella persistente, y no se conserva ningún dato directamente identificativo en las estadísticas. Solo dos cosas pueden escribirse en el dispositivo del visitante de un sitio medido, y no obedecen al mismo régimen: el marcador de exclusión qm_ignore, colocado a petición de la persona para detener la medición y nunca transmitido a Quiet Metrics, y la cookie de continuidad de visita qm_visit, colocada por la medición durante diez minutos deslizantes para que un cambio de red durante la visita no haga contar dos veces a la misma persona. Ninguno de los dos contiene un identificador, pues su valor es el mismo para todo el mundo, y el segundo nunca se coloca en el dispositivo de una persona que se ha excluido. Las páginas públicas de Quiet Metrics guardan además, tras una acción del usuario, dos preferencias locales no identificativas (tema elegido y cierre del aviso informativo). Todo ello se detalla en la política de cookies.
En concreto: la dirección IP y la firma del navegador pasan por una cola cifrada de duración limitada (15 minutos como objetivo, menos de 2 horas para un trabajo definitivamente fallido) y luego sirven durante unos milisegundos en memoria para calcular una huella seudónima efímera. No se registran en las tablas de medición. Esa huella no se calcula sobre la dirección completa, sino sobre la red del abonado: la dirección entera en IPv4 y, en IPv6, únicamente el prefijo /64, ya que los 64 bits restantes identifican la interfaz de la máquina. Lo que se observa es, por tanto, más grueso que la dirección recibida. Sin la sal diaria, destruida tras su periodo de gracia, es imposible vincular una huella a una persona o a los días siguientes: sin seguimiento en el tiempo, sin perfil. El procedimiento completo se describe en cómo contamos.
El responsable del tratamiento de la medición de audiencia de un sitio es el editor de ese sitio; Quiet Metrics actúa como encargado del tratamiento (art. 28 RGPD) según el acuerdo de encargo. Para ejercer tus derechos sobre la medición de un sitio que has visitado, dirígete al editor de ese sitio. Dado el diseño del servicio (ningún dato identificativo conservado), Quiet Metrics se encuentra por lo general en la imposibilidad de reidentificar a un visitante (art. 11 RGPD).
2. Titulares de una cuenta Quiet Metrics
Para prestar el servicio, tratamos:
| Datos | Finalidad | Base jurídica | Duración |
|---|---|---|---|
| Cuenta (nombre, correo, contraseña con hash, idioma) | Prestación del servicio | Ejecución del contrato | Vida de la cuenta + periodo de reversibilidad de 30 días |
| Perfil contractual (condición de consumidor o profesional; nombre legal, número de identificación y NIF-IVA para profesionales) | Formación del contrato, facturación y determinación de las normas aplicables | Medidas precontractuales y ejecución del contrato | Vida de la cuenta y después los plazos contables y probatorios aplicables |
| Pruebas contractuales (versiones y fechas de aceptación, inicio del contrato, prueba y eventual desistimiento) | Formación, ejecución y prueba del contrato | Ejecución del contrato y después interés legítimo en la defensa de derechos | Duración del contrato y después archivo probatorio hasta 5 años |
| Facturación (datos, historial, facturas) | Facturación, contabilidad | Obligación legal | 10 años (documentos contables) |
| Correos de servicio (informes por sitio, avisos de cuota, fin de prueba) | Prestación del servicio | Ejecución del contrato | Vida de la cuenta |
| Intercambios con soporte | Asistencia | Ejecución del contrato | 3 años |
| Registros de autenticación, administración y seguridad (identificador de cuenta, fecha, acción, dirección IP cuando sea necesario) | Seguridad del Servicio, detección de abusos y prueba de incidentes | Interés legítimo en asegurar el Servicio | De 6 a 12 meses, salvo necesidad documentada ligada a un incidente o litigio |
| Persona invitada a una cuenta (nombre, dirección de correo electrónico) | Permitirle aceptar la invitación y después acceder a la cuenta que la invita | Interés legítimo del titular en abrir el acceso de su cuenta a su equipo | Vida del asiento: se suprime al retirarlo el titular, al marcharse el miembro, o al cerrarse la cuenta |
El pago con tarjeta lo gestiona Stripe: los datos de la tarjeta nunca pasan por nuestros servidores. Stripe recoge los datos de facturación, el nombre legal de la empresa y, cuando corresponde, su identificador fiscal. No se realiza ninguna acción comercial sin tu acuerdo; los correos de servicio se limitan al funcionamiento de la cuenta y los informes periódicos pueden desactivarse sitio por sitio.
3. Visitantes de quietmetrics.dev
No medimos la audiencia de las páginas públicas del sitio, ni siquiera con nuestro propio producto: no se carga ningún script de análisis y no se genera ninguna cookie de medición ni huella de visitante.
La página de contacto recoge el nombre, la dirección de correo, el asunto y el mensaje introducidos voluntariamente. Estos datos no se registran en la base de datos de la aplicación: se envían por correo al Editor, a un buzón alojado por Proton (§ 4), para responder a la solicitud, sobre la base de las medidas precontractuales, de la ejecución del contrato o del interés legítimo en atender las consultas, según su naturaleza. Los intercambios se conservan en el buzón durante 3 años.
Esta página, y también el formulario de registro, cargan Cloudflare Turnstile para impedir envíos y creaciones de cuentas automatizados. Para ello Cloudflare trata señales técnicas como la dirección IP, la cabecera User-Agent, la huella TLS, la clave del widget y su origen. Estas señales sirven para distinguir humanos de robots, no para publicidad ni para medición de audiencia. El token obtenido se verifica en el servidor antes de cada envío; caduca rápidamente y solo puede usarse una vez. Véase el anexo de privacidad de Turnstile.
4. Alojamiento, destinatarios y encargados
Los datos del servicio están alojados en Francia y no se venden, ni se alquilan, ni se comparten con fines comerciales.
| Encargado | Función | Interviene para | Ubicación |
|---|---|---|---|
| OVH SAS | Alojamiento de la plataforma y de los datos | § 1, § 2 y § 3 | Francia (UE) |
| Stripe Payments Europe / Stripe Inc. | Pago y facturación | § 2 | UE / Estados Unidos; transferencias amparadas por cláusulas contractuales tipo y el marco de conformidad vigente |
| Proton AG | Mensajería: envío de los correos de servicio y de las confirmaciones de pedido, y recepción de los mensajes dirigidos a contacto y soporte | § 2 y § 3 | Suiza, país reconocido como adecuado por la Comisión Europea |
| Cloudflare, Inc. | Protección antirrobot de los formularios de contacto y de registro (Turnstile) | § 3 | Estados Unidos; tratamiento amparado por el DPA y las garantías de transferencia de Cloudflare |
Esta tabla reúne dos condiciones distintas, según la que corresponda. Solo OVH interviene en la medición de audiencia realizada por cuenta de los clientes (§ 1): es por ello el único subencargado en el sentido del artículo 28 del RGPD, y el único inscrito en la tabla del § 6 del acuerdo de encargo. Los demás proveedores solo intervienen en los tratamientos en los que Quiet Metrics es responsable del tratamiento (§ 2 y § 3); no reciben ningún dato personal de los visitantes de los sitios medidos.
Antes de activar una función de asistencia por IA o un servidor MCP que implique a un proveedor externo, el proveedor elegido, su finalidad, la ubicación del tratamiento, el plazo de conservación y las garantías de transferencia se añaden a la tabla anterior y se ponen en conocimiento del titular de la cuenta. No debe transmitírsele ningún dato de visitante sin instrucción documentada del Cliente y sin actualización previa del DPA. Si el Cliente configura su propio proveedor de IA y su clave de API, ese tratamiento se rige por su acuerdo con dicho proveedor.
5. Seguridad
Cifrado TLS de todo el tráfico, cargas de recogida cifradas y purgadas con rapidez, claves secretas cifradas en reposo, contraseñas con hash, accesos restringidos y registrados, seudonimización mediante huella efímera para la medición (véase DPA: anexo de medidas técnicas). La apertura comercial está condicionada a copias de seguridad cifradas fuera del servidor y a una restauración probada.
6. Lo que no hacemos
Sin elaboración de perfiles, sin decisiones exclusivamente automatizadas con efectos jurídicos, sin cruce entre sitios de clientes, sin publicidad, sin reventa de datos.
7. Tus derechos
Según el tratamiento y su base jurídica, dispones de los derechos de acceso, rectificación, supresión, limitación, portabilidad y oposición. Escribe a Dato de contacto protegido: active JavaScript para mostrarlo: respuesta en el plazo legal, en principio un mes. Solo se solicita una prueba de identidad en caso de duda razonable sobre la identidad del solicitante. Los titulares de cuenta pueden exportar sus estadísticas en cualquier momento en CSV. El acceso por API está reservado a los planes Pro y Agencia. Puedes presentar una reclamación ante la autoridad francesa de protección de datos, la CNIL (cnil.fr).
8. Actualización
Esta política puede evolucionar; la fecha de actualización figura en el encabezado. Las modificaciones sustanciales se notifican a los titulares de cuenta.