Política de privacidad
Skomi es una empresa de analítica, así que este documento tiene que ser mejor que la mayoría. Dice qué se recoge, adónde va, quién más puede verlo y cuándo se borra, tanto para ti como cliente como para la gente que visita tus sitios.
Última actualización: 10 de septiembre de 2026
Aquí hay tres relaciones distintas
La mayoría de las políticas de privacidad describen una. Esta tiene que describir tres, y confundirlas es lo que hace ilegible la política de una empresa de analítica.
- Tú, navegando por skomi.com. Nosotros somos el responsable del tratamiento. Se cubre en la sección 1.
- Tú, como cliente de Skomi. Somos el responsable de tu cuenta y de la facturación. Se cubre en la sección 2.
- La gente que visita tus sitios. El responsable eres tú y Skomi es tu encargado del tratamiento. Tenemos esos datos siguiendo tus instrucciones, y es tu aviso de privacidad el que tiene que describírselos. Se cubre en la sección 3.
1. Cuando navegas por skomi.com
Este sitio de marketing no te rastrea. No lleva script de analítica, ni píxel publicitario, ni etiqueta de terceros.
Se pueden poner tres cookies, todas propias:
| Cookie | Cuándo | Duración | Para qué |
|---|---|---|---|
skomi-theme | Eliges tema claro u oscuro | Persistente | Para que la página no parpadee con el tema equivocado en tu próxima visita |
skomi_ref | Llegas desde un enlace de afiliado (?a=…) | 60 días | Para que se le acredite al afiliado que te recomendó si te registras |
| Cookies de sesión | Inicias sesión | La sesión, o lo que elijas | Autenticación en app.skomi.com y admin.skomi.com |
skomi_ref es la única que no es estrictamente necesaria. Registra un código de recomendación, nunca quién eres, y solo se pone si llegas por un enlace que lleve uno.
Si nos escribes por el formulario de contacto guardamos tu mensaje y tu dirección para poder responderte.
2. Cuando eres cliente
Qué tenemos. Tu nombre y tu dirección de correo, los sitios y aplicaciones que has registrado, tus ajustes, tu plan y su historial, y los registros de lo que se te ha facturado. Si te unes al programa de afiliados, tenemos tu código de recomendación y lo que ha rendido.
Datos de pago que no tenemos en absoluto. Paddle es el Merchant of Record y cobra; los números de tarjeta no nos llegan nunca. Recibimos el resultado y nada más: que un pago salió bien, el importe, y el país usado para el impuesto.
Correo. Te mandamos lo que el servicio necesita: confirmación, avisos de seguridad, facturación, y los informes que hayas pedido. De todos los correos de informe puedes darte de baja, y hacerlo es un clic.
Registros del servidor. Los avisos y errores de los cuatro servidores de Skomi se guardan para que podamos encontrar fallos. Pueden incluir de forma incidental una dirección IP o una URL.
Por qué podemos hacerlo. Llevar tu cuenta y cobrar es la ejecución de nuestro contrato contigo. Mantener el servicio seguro y encontrar fallos es nuestro interés legítimo. Los registros que guardamos por contabilidad son una obligación legal.
3. Qué recoge Skomi en tus sitios
Aquí actuamos siguiendo tus instrucciones. Lo que sigue es lo que hace el software, para que puedas describirlo con exactitud en tu propio aviso de privacidad.
La dirección IP del visitante se almacena. Se usa cuando llega un registro, para derivar un identificador, para buscar una ubicación aproximada, y para aplicar las exclusiones de tráfico que hayas puesto, y luego se conserva junto al resto de la visita durante el periodo de conservación de tu plan. No aparece en ningún informe, en ningún desglose ni en ninguna exportación, y no se comparte nunca con nadie. Hay un sitio donde puedes verla: cuando una sola dirección envía un volumen inverosímil, una alerta de tráfico te enseña esa dirección para que puedas excluirla. Enseñarla ahí es la razón por la que se conserva.
La identidad se deriva en nuestro servidor, no se almacena en el dispositivo. De serie Skomi no pone ninguna cookie y no almacena ningún identificador en el navegador de un visitante. Lo único que escribe ahí alguna vez son las decisiones del propio visitante, por ejemplo que se descartó un widget de opiniones o que ya se envió un comentario, para que el sitio no vuelva a preguntar. No se escribe nada salvo que el visitante actúe, y nada de ello identifica a nadie. A un visitante se le identifica por un hash de un solo sentido del sitio, la dirección y la cadena del navegador bajo una sal aleatoria que no se guarda en ningún sitio y se sustituye cada día. La sal de ayer ya no existe, así que los visitantes de ayer no puede vincularlos a los de hoy nadie, nosotros incluidos. Esa es la propiedad que hace que el identificador no sea un dato personal ordinario, y la razón por la que la mayoría de los sitios no necesitan banner de consentimiento para Skomi.
El coste de eso es real y preferimos decirlo a esconderlo: la misma persona en dos días cuenta como dos visitantes, y el informe de retención por cohortes no puede funcionar en absoluto. Un sitio que los necesite puede cambiar a identidad de dispositivo, que almacena un identificador en el navegador, y en ese momento hace falta consentimiento y conseguirlo es cosa tuya.
Qué se almacena de una página vista. La URL y el título de la página, el referente, los parámetros UTM y de clic publicitario, una ubicación aproximada a partir de la IP (país, región y ciudad, nunca la dirección en sí), el navegador, el sistema operativo y el tipo de dispositivo, el tamaño de pantalla y de ventana, y cifras de tiempos e interacción. La cadena de agente de usuario del navegador se conserva junto a los valores ya interpretados.
Las propiedades y los eventos personalizados contienen lo que tú mandes. Tú decides qué es eso; véase la sección 3 de las condiciones.
Las grabaciones de sesión y los mapas de calor (el producto Behavior, desactivado salvo que lo actives) registran lo que pasó en la página para poder reproducirlo. El contenido de los campos de entrada lo enmascara el grabador y eso no es configurable; puedes bloquear más elementos por selector. La grabación honra la señal de navegador Global Privacy Control cuando la activas para un sitio.
Los envíos de opiniones contienen la valoración y el comentario que un visitante decidió escribir, y el elemento de la página al que apuntó.
4. Quién más está implicado
| Quién | Para qué | Dónde |
|---|---|---|
| Hetzner | Alojamiento, bases de datos y almacenamiento de objetos | Alemania |
| Paddle | Pagos, facturación e impuestos, como Merchant of Record | UE / Reino Unido |
| MaxMind | La base de datos de geolocalización | Consultada localmente, ningún dato de visitante sale de nuestros servidores |
| reCAPTCHA, que comprueba que un formulario de acceso o de registro lo ha rellenado una persona | Solo en las páginas de acceso y registro de app.skomi.com |
Tus datos se almacenan en la UE. Si conectas Google Search Console o Bing Webmaster Tools a un sitio, eso es que nos instruyes para traer datos de ellos en tu nombre, y sus propias condiciones se aplican a lo que ellos tengan.
No vendemos datos, no los compartimos con anunciantes, y no los usamos para entrenar modelos.
Atribución. This product includes GeoLite2 Data created by MaxMind, available from https://www.maxmind.com. La redacción es de MaxMind, por eso se queda en inglés.
5. Cuánto tiempo se guardan las cosas
Los datos de medición se borran automáticamente según un calendario que fija tu plan:
| Plan | Analítica | Reproducciones de sesión | Opiniones |
|---|---|---|---|
| Hobby | 90 days | 30 days | 90 days |
| Beginner | 1 year | 90 days | 1 year |
| Advanced | 2 years | 180 days | 2 years |
| Business | 5 years | 1 year | 5 years |
En ningún caso se guarda nada más allá de cinco años. Ese es el techo del propio almacenamiento, no solo una política.
Los registros de cuenta y facturación se guardan mientras tu cuenta esté abierta, y después durante el tiempo que exija la ley contable. Los registros del servidor se guardan durante una ventana operativa corta. Borrar un sitio borra sus datos de medición en todos los almacenes, y eso es permanente.
6. Tus derechos
Si estás en la UE o el Reino Unido tienes derecho a ver los datos personales que tenemos sobre ti, a corregirlos, a que se borren, a limitar u oponerte a cómo los usamos, y a recibir una copia en un formato portable. Pídelo por la página de contacto y responderemos en el plazo de un mes.
Si eres un visitante de un sitio que usa Skomi, pregúntale al dueño de ese sitio, no a nosotros. Tenemos sus datos siguiendo sus instrucciones y el responsable es él; le ayudaremos a responderte. Dada la sección 3, normalmente no podemos identificar qué registros son los tuyos sin su ayuda.
También puedes reclamar ante tu autoridad nacional de protección de datos: en España, la AEPD.
7. Seguridad
El tráfico va cifrado en tránsito. Las contraseñas se guardan con hash y hay autenticación de doble factor disponible en todas las cuentas. El acceso a los sistemas de producción está limitado a quien lo necesita. Las grabaciones de sesión se guardan en un almacenamiento de objetos que no es públicamente direccionable, y una reproducción solo se sirve contra un permiso de corta duración.
Ningún sistema es perfecto. Si descubrimos una brecha que afecte a tus datos, te lo diremos a ti y a la autoridad correspondiente como exija la ley.
8. Menores
Skomi es una herramienta de empresa y no está dirigida a menores. No la uses para recoger datos sobre menores donde tu ley no lo permita.
9. Cambios
Actualizaremos esta página cuando cambie lo que hacemos, y la fecha de arriba dice cuándo. Para un cambio que te afecte de forma sustancial, escribiremos a la dirección de la cuenta.