Privacidad
Klar está diseñado desde cero para proteger la privacidad de los visitantes.
Lo que recopilamos
Klar solo recopila los datos mínimos necesarios para la analítica:
- URL de la página — La ruta que se visita
- Referente — De dónde llegó el visitante
- Ancho de pantalla — Para entender el diseño responsive
- Familia de navegador — Chrome, Safari, Firefox y similares. No la cadena de versión completa
- Familia de sistema operativo — macOS, Windows, Android y similares. No la versión
- Tipo de dispositivo — escritorio, móvil o tableta
- Parámetros UTM — Para el seguimiento de campañas
Lo que NO recopilamos
Explícitamente no recopilamos:
- Información de identificación personal (PII)
- Direcciones de correo electrónico o nombres
- Direcciones IP
- Cookies
- Huella digital del navegador
- Datos de seguimiento entre sitios
- Datos de ubicación exacta
Navegador y sistema operativo, y por qué no es huella digital
Cada solicitud que hace un navegador lleva una cabecera User-Agent que Klar lee en el servidor para registrar tres datos generales — una familia de navegador, una familia de sistema operativo y un tipo de dispositivo — y descarta el resto de la cadena. Tus visitantes no envían nada adicional: el script de seguimiento no lee, recopila ni transmite el user-agent, y sigue sin cambios en 1,9 KB.
La huella digital del navegador (fingerprinting) es algo concreto y distinto: combinar muchas señales de alta entropía — renderizado de canvas, fuentes instaladas, hardware de audio, listas de plugins, geometría exacta de la pantalla, zona horaria — en un valor lo bastante distintivo como para reconocer a una persona entre visitas y entre sitios. Klar no lee ninguna de ellas, y las tres familias anteriores son deliberadamente demasiado generales para distinguir a nadie. Aproximadamente dos tercios de la web usan Chrome.
Preferimos ser precisos antes que tranquilizadores, así que: guardar un navegador, un sistema operativo y un país junto a una página vista no es cero información. Lo que la hace no identificativa es que no hay ningún identificador estable al que asociarla. El identificador de visitante de Klar es un hash unidireccional que se recalcula con un nuevo secreto cada 24 horas, así que las filas de ayer no pueden vincularse con las de hoy, y no se almacena nada en el dispositivo que las conecte.
Cumplimiento del RGPD
Klar está pensado para el RGPD desde su diseño:
- No requiere cookies
- Sin recopilación de datos personales
- No se necesitan banners de consentimiento
- Acuerdo de tratamiento de datos disponible
Según el RGPD, Klar se considera una «herramienta de medición simple» porque no tratamos datos personales.
Cumplimiento de la CCPA
Klar no vende datos de los visitantes. No recopilamos información que pueda venderse o usarse para publicidad dirigida.
Cómo funciona el seguimiento de visitantes
Klar utiliza un enfoque que prioriza la privacidad para entender a los visitantes sin invadir su privacidad:
Recuento de visitantes
Para contar visitantes únicos sin identificarlos, Klar calcula un hash unidireccional en su servidor — no se almacena nada en el dispositivo del visitante:
visitor_hash = sha256( daily_salt + site + IP + user-agent ) - El daily_salt es un secreto del servidor que rota cada 24 horas y nunca se almacena — así, el mismo visitante produce un hash diferente cada día y no puede ser reidentificado con el tiempo.
- La dirección IP sin procesar solo se usa para calcular el hash y nunca se almacena.
- Sin cookies, sin localStorage, sin sessionStorage — no se escribe nada en el navegador.
- No es una identidad «real» — solo un número diario y por sitio para contar visitantes únicos.
Seguimiento de sesiones
- Una sesión se deriva del mismo hash diario dentro de una ventana de 30 minutos.
- Se calcula íntegramente en el servidor — ningún identificador de sesión llega al dispositivo.
- Como la sal rota a diario, las sesiones nunca vinculan a un visitante entre días distintos.
Lo que sabemos
- «Este navegador visitó 5 páginas en 10 minutos»
- «Es un visitante nuevo en este sitio»
- «Este visitante llegó desde Twitter»
Lo que NO sabemos
- Quién es la persona (ni nombre, ni correo electrónico, etc.)
- Adónde va después de salir de tu sitio
- Qué hace en otros sitios web
- Su dirección IP real
- Ningún identificador persistente que la siga en internet
Comparación
| Característica | Google Analytics | Klar |
|---|---|---|
| Cookies | Sí (4+ cookies) | Ninguna |
| Seguimiento entre sitios | Sí (a través de cuentas de Google) | No |
| Almacenamiento de IP | Sí (anonimizada) | No |
| Consentimiento RGPD requerido | Sí | Normalmente no |
| Huella digital | Sí | No |
| Datos vendidos/compartidos | Sí (agregados) | Nunca |
Funciones que protegen la privacidad
Sin cookies, nada almacenado
Klar no almacena nada en el dispositivo del visitante. Esto significa:
- No se requieren banners de consentimiento de cookies en la mayoría de las jurisdicciones
- Sin cookies, sin localStorage, sin huella digital
- Los visitantes no pueden ser rastreados entre sitios — ni entre días
Do Not Track y Global Privacy Control
Klar puede respetar las señales de navegador Do Not Track (DNT) y Global Privacy Control (GPC) — los visitantes que envían cualquiera de ellas no son rastreados y no se almacena ningún identificador.
Como la privacidad de Klar ya es estructural (sin almacenamiento, sin cookies, sin PII, sin huella digital), respetar DNT/GPC es opcional (opt-in) en lugar de estar activado por defecto — actívalo por sitio con data-honor-dnt="true":
<script
src="https://klar.alphabros.eu/klar.v2.js"
data-site-id="your-site-id"
data-honor-dnt="true"
defer
></script> Anonimización de IP
No almacenamos direcciones IP en absoluto. Obtenemos el país a partir de las cabeceras de Cloudflare (cuando están disponibles), pero nunca almacenamos la IP completa.
Conservación de datos
Cada plan incluye un periodo de conservación de datos:
- Gratis: 6 meses
- Starter: 1 año
- Pro: Ilimitado
- Business: Ilimitado
Estos periodos se aplican a los datos que Klar recopila. El historial que importas desde otra herramienta de analítica (una exportación de Plausible o Fathom) se conserva hasta que elimines esa importación o el sitio.
La eliminación automática de los datos que superan ese periodo aún no está activa — la estamos desarrollando (klar#637). Hasta que esté disponible, los datos de analítica se conservan en lugar de depurarse. Puedes eliminar tú mismo un sitio y sus datos en cualquier momento desde el panel, y eliminaremos todo si lo solicitas.
Seguridad de los datos
- Todos los datos cifrados en tránsito (TLS)
- Infraestructura de base de datos segura
- Auditorías de seguridad periódicas
- Sin compartir datos con terceros
Tus datos
Todos tus datos te pertenecen. Puedes:
- Exportar tus datos en cualquier momento
- Solicitar la eliminación completa de tus datos
- Eliminar sitios o eventos concretos
Visitor ID y Session ID en las exportaciones sin procesar
Las columnas Visitor ID y Session ID de las exportaciones CSV sin procesar de páginas vistas y eventos provienen ambas del mismo hash diario de visitantes descrito arriba en «Cómo funciona el seguimiento de visitantes» — un seudónimo diario, no un identificador estable:
- Visitor ID es el propio hash diario. Rota a medianoche UTC, por lo que la misma persona obtiene un Visitor ID distinto cada día que visita el sitio.
- Session ID es ese mismo hash diario combinado con un intervalo de reloj de 30 minutos.
Como el hash rota a diario, COUNT(DISTINCT "Visitor ID") sobre un rango de fechas exportado cuenta días-visitante, no personas — un visitante que vuelve tres días distintos obtiene tres ids distintos en el archivo. Para contar visitantes únicos, limita la consulta a un solo día.
El hash se calcula a partir de la dirección IP y el user-agent del visitante, pero ninguno de los dos se almacena ni se exporta — solo el hash unidireccional sale de la base de datos, en el archivo exportado exactamente igual que en el resto de Klar.
Escríbenos a klar@alphabros.eu para solicitudes sobre datos.