atriqo
ProductoEscánerDemoDocsPreciosContactoBlog
EN ES
Iniciar sesión Empezar gratis
atriqo
Producto Escáner Demo Docs Precios Contacto Blog
Idioma
EN ES
Iniciar sesión Empezar gratis

← Volver a Atriqo

Atriqo — Política de Privacidad

Última actualización: 22 de septiembre de 2026

1. Quiénes somos

Esta Política de Privacidad es publicada por:

Iñigo Larrea Arina, que opera bajo el nombre comercial “Atriqo” (Atriqo es un nombre comercial y no una persona jurídica distinta), empresario individual/autónomo conforme al Derecho español.

  • NIF: 72813588G
  • Domicilio: Calle Monasterio de la Oliva 31, entreplanta, 31011 Pamplona (Navarra), España
  • Correo electrónico: hello@atriqo.com
  • Aviso Legal: Aviso Legal

Atriqo no ha designado un Delegado de Protección de Datos (DPD/DPO). Las consultas sobre privacidad y protección de datos pueden dirigirse a hello@atriqo.com o al domicilio postal indicado arriba.

2. Ámbito y nuestros distintos roles

Atriqo presta un servicio de analítica web a empresas y profesionales. Nuestro papel depende de qué datos se traten y con qué finalidad.

2.1 Visitantes de la web de un Cliente

Si visitas una web operada por un Cliente de Atriqo y esa web utiliza la analítica de Atriqo, el Cliente determina normalmente las finalidades y los medios esenciales de ese tratamiento analítico y actúa como responsable. Atriqo trata los datos analíticos por cuenta del Cliente como encargado, conforme a nuestro Acuerdo de Encargo de Tratamiento (DPA).

Si el propio Cliente actúa como encargado de otro responsable, Atriqo actúa como subencargado en los términos del DPA.

Para este tratamiento, la política de privacidad del propio Cliente es la fuente principal de información sobre por qué la web utiliza analítica y qué base jurídica invoca. Atriqo no elige ni garantiza la base jurídica del Cliente.

2.2 Visitantes de atriqo.com y usuarios de cuentas Atriqo

Cuando visitas atriqo.com, creas o utilizas una cuenta de Atriqo, contactas con nosotros, solicitas el resultado de un scanner o contratas el Servicio, Atriqo puede actuar como responsable de los datos personales necesarios para dichas finalidades. Las secciones siguientes describen esos tratamientos como responsable.

3. Datos analíticos tratados para Clientes de Atriqo

Cuando una web de un Cliente ha instalado el tracker de Atriqo, Atriqo puede tratar por cuenta de dicho Cliente:

Dato Cómo se trata
Identificador seudónimo de visitante (visitor_hash) Se obtiene en el servidor mediante un HMAC basado en un secreto, la dirección IP del visitante, información del User-Agent y una sal diaria. La sal cambia cada día. El identificador se trata como dato personal, no como dato anónimo.
Dirección IP en crudo Se utiliza transitoriamente para obtener el identificador seudónimo y la localización a nivel de país y se descarta inmediatamente. Atriqo no almacena IPs de visitantes en crudo en los registros analíticos.
Identificador de sesión (session_hash) Se obtiene a partir del identificador del visitante y la lógica de sesión. No se almacena en una cookie del navegador.
Información de páginas y eventos Información de URL/ruta tras las reglas de limpieza del Servicio, información del referrer, parámetros UTM/campaña, ancho de pantalla, idioma, navegador, sistema operativo, tipo de dispositivo, país y metadatos de eventos soportados.
Eventos personalizados Nombres y propiedades de eventos seleccionados y enviados por el Cliente. Se indica a los Clientes que no envíen datos de categorías especiales, datos penales ni otros datos personales innecesarios.

La geolocalización a nivel de país utiliza una base de datos MaxMind instalada localmente. Las direcciones IP de los visitantes no se envían a MaxMind para realizar estas consultas.

El tracker de Atriqo no utiliza cookies para identificar visitantes, no sigue a los visitantes entre sitios de Clientes no relacionados y no utiliza técnicas de fingerprinting del dispositivo para reidentificarlos después de que cambie el identificador diario.

Que sea «sin cookies» no significa necesariamente que quede fuera de las normas de ePrivacy. El tracker recibe u obtiene información como User-Agent/navegador/dispositivo, idioma y datos de pantalla, y la normativa aplicable puede considerar que la obtención de información del terminal constituye almacenamiento/acceso al terminal aunque no se instale una cookie. La necesidad de consentimiento previo relativo al terminal, o la aplicación de una excepción de medición de audiencia u otra excepción, depende de la configuración del Cliente y de la normativa aplicable.

Atriqo aplica medidas técnicas de limpieza destinadas a reducir datos personales accidentales en URLs y diagnósticos, pero ningún clasificador automático puede garantizar que los Clientes nunca envíen datos personales adicionales. Los Clientes siguen siendo responsables del contenido que configuran y transmiten.

4. Analítica en la propia web de Atriqo

Atriqo utiliza su propia analítica sin cookies en atriqo.com para conocer de forma agregada el uso del sitio web, diagnosticar el funcionamiento de la web pública y mejorar la forma en que se presenta la información sobre el Servicio.

En esta actividad, Atriqo es el responsable del tratamiento. Los datos técnicos tratados son sustancialmente los mismos datos minimizados descritos en la Sección 3: un identificador seudónimo que cambia diariamente, metadatos de página/evento y localización a nivel de país; la dirección IP en crudo se utiliza transitoriamente y se descarta después de obtener el identificador de privacidad y el país.

A efectos del RGPD, Atriqo se basa en su interés legítimo conforme al artículo 6.1.f) RGPD en medir y mejorar su propia web empresarial mediante un diseño analítico minimizado. Puedes oponerte a este tratamiento conforme a la Sección 12. Esta base jurídica del RGPD no sustituye cualquier requisito separado de ePrivacy/acceso al terminal. Estamos migrando esta medición a un modo que solo conserva estadísticas agregadas.

La analítica de la propia web de Atriqo se configura con una conservación máxima de 24 meses, salvo que se utilice un plazo inferior. Ese plazo, por sí solo, no acredita que resulte aplicable una excepción de medición de audiencia de ePrivacy.

5. Datos de cuenta, contratación y soporte

Si te registras o utilizas Atriqo, podemos tratar:

  • Dirección de correo electrónico y datos identificativos de la cuenta, utilizados para crear la cuenta, iniciar sesión sin contraseña, enviar avisos del Servicio y prestar soporte.
  • Configuración de cuenta y sitios, como dominios registrados, nombres mostrados, zona horaria, plan, cuota y ajustes.
  • Datos de autenticación y seguridad, como identificadores de sesión hasheados, desafíos de inicio de sesión de un solo uso, información de límites de frecuencia y registros técnicos de auditoría.
  • Información de facturación y suscripción, incluidos plan, estado de facturación, información relacionada con facturas y referencias del proveedor de pagos. Atriqo no almacena números completos de tarjetas de pago.
  • Comunicaciones de soporte y comerciales, incluida la información que nos envíes a hello@atriqo.com.
  • Información del scanner/leads, cuando facilites voluntariamente datos de contacto para recibir un resultado solicitado del scanner o prestes separadamente consentimiento para recibir comunicaciones comerciales.

Normalmente recibimos esta información directamente de ti, de la organización a la que representas, del uso que haces del Servicio o de proveedores como Stripe cuando sea necesario para administrar pagos y suscripciones.

6. Finalidades y bases jurídicas cuando Atriqo es responsable

6. Finalidades y bases jurídicas cuando Atriqo es responsable
Finalidad Base jurídica
Crear y administrar una cuenta de un profesional individual que contrata en nombre propio Artículo 6.1.b) RGPD — ejecución de un contrato o aplicación de medidas precontractuales solicitadas
Administrar cuentas y contactos profesionales de una empresa u otra organización Artículo 6.1.f) RGPD — interés legítimo de Atriqo y del Cliente en administrar la relación empresarial y el acceso autorizado al Servicio
Proporcionar autenticación, prevenir abusos y proteger cuentas e infraestructura Artículo 6.1.f) RGPD — interés legítimo en seguridad, prevención del fraude e integridad del Servicio
Gestionar suscripciones, pagos, facturación y contabilidad Artículo 6.1.b) RGPD cuando sea necesario para un contrato con un Cliente persona física; artículo 6.1.c) RGPD para obligaciones legales fiscales/contables; y artículo 6.1.f) RGPD cuando sea necesario para administrar la relación con un Cliente empresarial
Responder a comunicaciones de soporte y del Servicio Artículo 6.1.b) RGPD cuando sea necesario para ejecutar un contrato y/o artículo 6.1.f) RGPD para la gestión de la relación empresarial y soporte
Medir el uso de atriqo.com mediante la analítica sin cookies de Atriqo Artículo 6.1.f) RGPD — interés legítimo descrito en la Sección 4
Enviar el resultado de un scanner o responder a una consulta precontractual o empresarial solicitada Artículo 6.1.b) RGPD cuando la solicitud sea una medida adoptada a petición del interesado antes de contratar y/o artículo 6.1.f) RGPD para una gestión proporcionada de consultas B2B
Enviar comunicaciones comerciales cuando hayas dado un consentimiento expreso Artículo 6.1.a) RGPD — consentimiento. Puedes retirarlo en cualquier momento y cada correo deberá facilitar un medio sencillo para dejar de recibir marketing
Formular, ejercer o defender reclamaciones y mantener registros de responsabilidad/seguridad Artículo 6.1.f) RGPD y, cuando proceda, artículo 6.1.c) RGPD

Cuando Atriqo se base en intereses legítimos, el tratamiento se limita a lo que Atriqo considera necesario y proporcionado para la finalidad indicada. Tienes derecho de oposición conforme al artículo 21 RGPD, sujeto a las condiciones de dicho artículo.

7. Atriqo no determina la base jurídica de la analítica de sus Clientes

Respecto de la analítica tratada por cuenta de un Cliente, el Cliente determina la base jurídica aplicable conforme al RGPD. En función de sus circunstancias, podría ser el interés legítimo u otra base jurídica permitida por la normativa aplicable.

El hecho de que Atriqo no utilice cookies de identificación de visitantes no determina por sí solo la base jurídica del Cliente conforme al RGPD ni elimina obligaciones separadas de ePrivacy/acceso al terminal. En particular, las excepciones de medición de audiencia están sujetas a condiciones que pueden depender de la finalidad, los datos tratados, la conservación, la agregación, la reutilización y la configuración del Cliente. Atriqo no afirma que todos los planes o configuraciones puedan acogerse a una excepción. Los Clientes siguen siendo responsables de su análisis, su información de privacidad y los consentimientos que resulten exigibles en su caso concreto.

8. Minimización de datos y datos personales accidentales

La analítica de Atriqo está diseñada para minimizar datos personales. En particular:

  • las direcciones IP de visitantes en crudo se descartan tras su tratamiento transitorio;
  • el tratamiento de query strings de URLs está restringido y los valores innecesarios se eliminan conforme a las reglas de limpieza del Servicio;
  • se utilizan filtros técnicos para reducir patrones habituales de datos personales en los campos en los que se admite ese filtrado; y
  • los diagnósticos de Sentry se filtran antes del envío para eliminar cookies, cabeceras de autorización y query strings de URLs, así como para redactar tokens incrustados en rutas.

Estos controles reducen el riesgo, pero no garantizan que los Clientes no puedan enviar datos personales en propiedades de eventos personalizados, rutas, referrers u otros campos. Los Clientes deben evitar enviar datos personales innecesarios o para cuyo tratamiento no estén autorizados.

9. Conservación

9.1 Datos analíticos de Clientes

Los eventos analíticos tratados para Clientes se conservan según el plan seleccionado, salvo que el Cliente configure un plazo inferior:

Plan Conservación máxima estándar de analítica
Free / Starter 24 meses
Growth 36 meses
Business 60 meses

Cuando caduca una suscripción de pago pero la cuenta sigue abierta, puede pasar al plan gratuito y el horizonte de conservación aplicable cambia en consecuencia. La terminación, devolución, supresión y copias residuales se regulan por el DPA.

Los Clientes pueden exportar eventos analíticos en CSV en todos los planes y en JSON en Growth y superiores. La exportación estándar excluye determinados identificadores seudónimos y técnicos internos del Servicio. Cuando el DPA exija devolver Datos Personales del Cliente restantes al terminar, el DPA regula ese proceso complementario.

9.2 Datos de cuenta y autenticación

  • los códigos/desafíos de inicio de sesión caducan aproximadamente a los 15 minutos y están diseñados para un solo uso;
  • Atriqo utiliza un token de sesión para mantener el acceso autenticado al panel. La cookie de sesión es, por defecto, una cookie de sesión del navegador. Si el usuario selecciona expresamente la opción «Mantener mi sesión iniciada durante 30 días», la cookie pasa a ser persistente durante 30 días desde el inicio de sesión, sin prórroga automática por el uso;
  • los intentos de alta no completados y sin una relación de cuenta posterior se eliminan aproximadamente a los 30 días;
  • la configuración de cuenta se conserva mientras la cuenta esté activa y posteriormente solo durante el tiempo necesario para cerrar la cuenta, cumplir obligaciones legales, gestionar controversias y seguridad o formular, ejercer o defender reclamaciones;
  • los registros de facturación, fiscales y contables se conservan durante los plazos exigidos por la legislación aplicable; y
  • los registros de auditoría del producto/seguridad pueden conservarse hasta 7 años para fines de seguridad, responsabilidad y gestión de controversias.

9.3 Diagnósticos y soporte

Los eventos ordinarios de errores en Sentry están sujetos actualmente al plazo de conservación configurado para el plan de Atriqo, generalmente 30 días para los eventos ordinarios del plan gratuito; los eventos ingeridos durante un período de prueba pueden tener un plazo asignado por el proveedor mayor, de hasta 90 días. Las copias residuales del proveedor pueden seguir un ciclo de eliminación separado. Atriqo aplica las obligaciones de supresión descritas en el DPA cuando los diagnósticos contienen Datos Personales del Cliente.

Las comunicaciones de soporte se conservan durante el tiempo razonablemente necesario para atender la solicitud y la relación empresarial y, cuando sea necesario, para formular, ejercer o defender reclamaciones.

10. Proveedores y destinatarios

Atriqo utiliza un número limitado de proveedores. Su función depende del tratamiento concreto:

  • Hetzner Online GmbH — alojamiento y almacenamiento en Falkenstein, Alemania.
  • OVH HISPANO S.L.U. / OVHcloud — almacenamiento de copias de seguridad cifradas en París, Francia (EU-WEST-PAR).
  • Functional Software, Inc. (Sentry) — diagnóstico de errores del panel y del servicio de recogida analítica, utilizando la región UE de Sentry; los diagnósticos filtrados pueden contener todavía datos personales incidentales.
  • Scaleway SAS (París, Francia) — envío de los correos transaccionales: códigos y enlaces de acceso, informes del scanner solicitados y, para los Clientes que se suscriben, los correos de informes analíticos.
  • Brevo / Sendinblue SAS (Francia) — almacenamiento de los datos de contacto de quienes aceptan recibir comunicaciones en el scanner. Atriqo no utiliza Brevo para enviar correo.
  • Stripe Payments Europe, Limited — procesamiento de pagos y suscripciones. Stripe puede tratar determinada información para cumplir sus propias obligaciones legales y conforme a sus propios términos de privacidad, además de prestar servicios relacionados con pagos a Atriqo.
  • Cloudflare, Inc. — únicamente DNS autoritativo. Atriqo no utiliza actualmente el proxy HTTP inverso ni la CDN de Cloudflare para el tráfico de analítica.

MaxMind no se utiliza como encargado remoto para la geolocalización de visitantes: Atriqo descarga y consulta localmente la base de datos correspondiente y no envía a MaxMind las direcciones IP de los visitantes para realizar la consulta.

Atriqo también puede comunicar información cuando lo exija la ley, para formular o defender reclamaciones o en relación con una transmisión permitida del negocio, sujeta a los requisitos aplicables de protección de datos.

11. Transferencias internacionales

La infraestructura analítica principal de Atriqo y el almacenamiento operativo de copias descritos arriba se encuentran en la Unión Europea. Algunos proveedores, especialmente Sentry y Cloudflare, están establecidos en Estados Unidos o pueden utilizar cadenas de tratamiento que incluyan Estados Unidos u otros países fuera del EEE incluso cuando se utilice almacenamiento en región UE.

Cuando resulte aplicable el capítulo V RGPD a una transferencia, Atriqo utiliza un mecanismo válido. Dependiendo del destinatario y de la transferencia, puede ser una decisión de adecuación aplicable como el Marco de Privacidad de Datos UE–EE. UU. mientras cubra válidamente al destinatario y los datos, o garantías adecuadas del artículo 46 RGPD como las Cláusulas Contractuales Tipo de la Comisión Europea junto con la evaluación y medidas complementarias que resulten necesarias.

Puedes solicitar más información sobre las garantías aplicables al tratamiento del que Atriqo sea responsable contactando con hello@atriqo.com. Las transferencias que afecten a Datos Personales del Cliente tratados por cuenta de Clientes se describen con mayor detalle en el DPA.

12. Tus derechos cuando Atriqo es responsable

Sujeto a las condiciones y límites del RGPD, puedes tener derecho a:

  • acceder a tus datos personales;
  • rectificar datos personales inexactos;
  • solicitar la supresión;
  • solicitar la limitación del tratamiento;
  • recibir datos personales en formato portable cuando resulte aplicable el artículo 20 RGPD;
  • oponerte a tratamientos basados en intereses legítimos;
  • retirar el consentimiento en cualquier momento cuando el tratamiento se base en consentimiento, sin afectar a tratamientos ya realizados lícitamente; y
  • presentar una reclamación ante una autoridad de control competente.

Atriqo no adopta decisiones sobre usuarios de cuentas basadas únicamente en tratamientos automatizados que produzcan efectos jurídicos o efectos significativamente similares en el sentido del artículo 22 RGPD.

Para ejercer derechos respecto de tratamientos en los que Atriqo sea responsable, contacta con:

Email: hello@atriqo.com
Dirección postal: Calle Monasterio de la Oliva 31, entreplanta, 31011 Pamplona (Navarra), España

Podemos solicitar la información razonablemente necesaria para verificar la identidad y el alcance de la solicitud. Responderemos dentro de los plazos exigidos por el RGPD.

Puedes reclamar ante la Agencia Española de Protección de Datos (AEPD) o ante otra autoridad de control competente conforme al artículo 77 RGPD, incluida la del Estado miembro de tu residencia habitual, lugar de trabajo o lugar de la supuesta infracción.

13. Solicitudes relativas a la analítica de una web de un Cliente

Si tu solicitud se refiere a analítica recogida a través de la web de un Cliente, ese Cliente es normalmente el responsable y debe ser tu contacto principal.

Si envías esa solicitud a Atriqo, no decidiremos de forma independiente su resultado en nombre del Cliente. La remitiremos o prestaremos asistencia según proceda conforme al DPA, teniendo en cuenta el carácter seudónimo de los datos y la información disponible para identificar los registros relevantes.

14. Menores

Las cuentas de Atriqo se ofrecen únicamente a usuarios empresariales/profesionales de al menos 18 años. No permitimos conscientemente que menores creen cuentas de Cliente de Atriqo.

La tecnología analítica de Atriqo puede recibir técnicamente eventos analíticos seudónimos cuando un menor visita la web de un Cliente o atriqo.com. En las webs de Clientes, el Cliente sigue siendo responsable de determinar si su público incluye menores y de cumplir los requisitos legales adicionales que puedan resultar aplicables.

15. Seguridad

Atriqo aplica medidas técnicas y organizativas proporcionadas al tratamiento y al riesgo. Las medidas actuales incluyen, entre otras:

  • HTTPS/TLS para los endpoints de analítica y el panel del Cliente;
  • acceso administrativo y a bases de datos restringido;
  • administración mediante SSH con clave a través de una red privada en lugar de un puerto de administración expuesto públicamente;
  • seudonimización basada en HMAC con una sal que cambia diariamente para la analítica de visitantes;
  • cifrado de archivos de copia antes de su transferencia a repositorios externos;
  • dos repositorios externos de copia operativos en la UE conforme a la arquitectura actual;
  • procedimientos documentados de recuperación y una prueba completa de restauración finalizada; y
  • filtrado de diagnósticos antes de enviar datos a Sentry.

Las medidas de seguridad evolucionan con el tiempo. El DPA contiene la descripción contractual más detallada aplicable a los Datos Personales del Cliente.

16. Cookies y tecnologías similares

El tracker de Atriqo no instala cookies y no escribe información en localStorage, sessionStorage ni IndexedDB. Únicamente consulta la clave atriqo_opt_out de localStorage para comprobar si el usuario ha solicitado excluirse de la analítica. Si esa clave existe, el tracker detiene la recogida y no envía eventos analíticos. Esta lectura se utiliza exclusivamente para respetar la preferencia de exclusión elegida por el usuario y no se utiliza para identificarlo, medir su actividad ni elaborar perfiles. No obstante, puede recibir u obtener información del terminal, por lo que la ausencia de cookies no significa que nunca sea exigible consentimiento conforme a ePrivacy. El panel de Atriqo utiliza cookies de autenticación/acceso descritas en la Política de Cookies; por defecto duran solo la sesión del navegador.

17. Seguimiento de correo electrónico

Atriqo envía sus correos transaccionales a través de Scaleway. Atriqo no habilita ni utiliza el seguimiento de aperturas o clics en estos correos: no contienen píxel de seguimiento y sus enlaces apuntan directamente a Atriqo.

18. Cambios de esta Política

Atriqo puede actualizar esta Política de Privacidad para reflejar cambios del Servicio, proveedores, requisitos legales o prácticas de tratamiento. La versión vigente y su fecha de “Última actualización” se publicarán en esta página.

Cuando un cambio afecte materialmente a la forma en que Atriqo trata, como responsable, datos de titulares de cuenta u otros datos personales, Atriqo podrá facilitar un aviso adicional por email o a través del Servicio cuando resulte apropiado. Las modificaciones de obligaciones contractuales de Atriqo como encargado se rigen por el DPA y no por una modificación unilateral de esta Política de Privacidad.

19. Contacto

Consultas y solicitudes de privacidad: hello@atriqo.com.

Dirección postal: Calle Monasterio de la Oliva 31, entreplanta, 31011 Pamplona (Navarra), España.

atriqo

Analítica web sin cookies, alojada en la UE. Sin rastreo entre sitios, sin fingerprinting.

Producto

  • Producto
  • Precios
  • Demo
  • Escáner de cookies
  • Docs

Legal

  • Política de privacidad
  • Términos de servicio
  • DPA
  • Política de cookies
  • Aviso legal

Contacto

  • hello@atriqo.com
  • X · @larreaio
  • LinkedIn

Construido en la UE. Analítica centrada en la privacidad: sin cookies, sin seguimiento entre sitios, sin fingerprinting.

© 2026 Atriqo