Acuerdo de tratamiento de datos
Última actualización: 2026-09-25
Este acuerdo se aplica cuando TraceLog trata datos personales por cuenta de un cliente. Forma parte de las condiciones del servicio y se acepta al crear una cuenta, sin necesidad de firma.
Funciones de las partes
El cliente es responsable del tratamiento. TraceLog actúa como encargado y solo sigue sus instrucciones documentadas: el recorrido de conversión declarado y la configuración elegida en la aplicación.
Objeto, duración, naturaleza y finalidad
Objeto: el registro de conversión que TraceLog captura a partir del recorrido declarado por el cliente. Duración: mientras exista la cuenta, más los plazos de conservación indicados en la política de privacidad. Naturaleza y finalidad: capturar, almacenar, agregar y generar alertas sobre los eventos declarados, para que el cliente pueda comprobar si ese registro de conversión está completo.
Categorías de datos y personas interesadas
Las personas interesadas son quienes visitan el sitio web del cliente y los miembros de su cuenta. No se tratan categorías especiales de datos; el producto no dispone de campos para ellas.
| Categoría | Contenido |
|---|---|
| Registro de sesión | Referencia, parámetros de campaña, canal y plataforma de IA cuando se confirman, tipo de dispositivo, país, página de entrada y hora de inicio |
| Recorrido de conversión | Nombre de la conversión declarada, identificador estable del cliente, valor y moneda opcionales, pasos anteriores declarados y su contexto |
| Datos de la cuenta | Nombre, correo electrónico y rol de cada miembro, además de los registros de autenticación que better-auth guarda en la base de datos de TraceLog |
Medidas de seguridad
- Datos alojados en la Unión Europea, en una única instancia PostgreSQL protegida mediante cifrado en tránsito
- Cada operación de confianza y cada consulta incluye un identificador de proyecto; todas las rutas de acceso a datos tienen pruebas de aislamiento entre clientes
- El acceso del operador de TraceLog a los datos de un cliente se limita a personas concretas autorizadas de forma individual, a través de una única interfaz cuyas lecturas de una cuenta quedan registradas con quién las hizo y por qué, en un registro al que TraceLog solo puede añadir y que no puede editar ni borrar
- Las credenciales se guardan como material de verificación, nunca como secretos recuperables; cada secreto se muestra una sola vez al crearlo o rotarlo
- Los registros no incluyen secretos, credenciales ni cargas útiles sin procesar
- Los eventos sin procesar caducan automáticamente; su eliminación no depende de que una persona lo recuerde
Subencargados
TraceLog contrata a los subencargados recogidos en la página correspondiente y avisa antes de añadir uno nuevo para que el cliente pueda oponerse. Todos están sujetos a condiciones con un nivel de protección equivalente o superior.
Asistencia, brechas y eliminación
TraceLog ayuda al cliente a responder solicitudes de derechos, realizar evaluaciones de impacto y consultar a una autoridad de control cuando sea necesario.
TraceLog avisará al cliente sin demora indebida cuando tenga conocimiento de una brecha de datos personales, indicando lo que se conozca y las medidas adoptadas.
Al finalizar el servicio, TraceLog elimina los datos según la política de privacidad. El cliente puede exportarlos desde la aplicación antes de ese momento.
Auditoría
El cliente puede verificar el cumplimiento de este acuerdo una vez al año y después de una brecha, mediante solicitud escrita a info@tracelog.io. TraceLog facilitará la información necesaria para demostrarlo.
Si tienes preguntas sobre esta página, escribe a info@tracelog.io. Te responderá una persona del equipo.