Legal
Política de privacidad
La versión corta: no ponemos cookies, no guardamos ninguna IP y no podemos saber quién eres. La versión larga es esta, y cabe en una lectura.
Última actualización: 9 de septiembre de 2026
Quién es responsable
pisi.to es un producto de Beaglo Labs S.L., con domicilio en España y NIF B-00000000. Puedes escribirnos a privacidad@pisi.to para cualquier cosa de esta página.
Somos una empresa española y toda la infraestructura vive en la Unión Europea.
Dos tratamientos distintos
Conviene separarlos porque las obligaciones no son las mismas.
Cuando alguien visita una web medida con pisi.to, el responsable del tratamiento es el dueño de esa web y nosotros somos encargados: tratamos los datos por cuenta suya y siguiendo sus instrucciones. El contrato que lo regula es el DPA, que se firma desde el dashboard.
Cuando tú te das de alta como cliente de pisi.to, el responsable somos nosotros: tratamos tu email, tu nombre y tus datos de facturación para prestarte el servicio y cumplir con Hacienda.
Qué se recoge de una visita
Lo tienes campo a campo, con ejemplos, en la página de datos. Resumen: la URL sin query salvo los utm, el referrer, el idioma del navegador, el tamaño de la ventana, el país, la región y la ciudad, y el navegador, sistema y tipo de dispositivo derivados del User-Agent.
La IP y el User-Agent completo se leen en memoria, se usan para el país y para el identificador del día, y se descartan. No llegan a ninguna tabla ni a ningún log.
Base legal: interés legítimo
El tratamiento se apoya en el interés legítimo del artículo 6.1.f del RGPD: entender cómo se usa una web es necesario para mantenerla, y hacerlo sin identificar a nadie es la forma menos invasiva de conseguirlo.
Hemos documentado el análisis de interés legítimo (LIA) y lo entregamos a cualquier cliente que lo pida. Las tres patas del análisis, en corto:
- Finalidad legítima: medir audiencia agregada para mantener y mejorar un sitio web es una expectativa razonable de cualquier persona que navega.
- Necesidad: no existe una alternativa menos invasiva que siga siendo útil. Ya renunciamos a cookies, a identificadores persistentes, a perfiles y a cualquier cruce entre sitios.
- Ponderación: el impacto sobre el visitante es prácticamente nulo — no se le puede identificar, no se le sigue entre sesiones y no recibe publicidad por ello. El interés del responsable pesa más sin que sus derechos se resientan.
Cookies y almacenamiento
La llave no escribe nada en el navegador de quien visita: ni cookies, ni localStorage, ni sessionStorage, ni IndexedDB, ni caché de fingerprinting.
Hay una sola lectura de localStorage, nunca escritura: la clave pisito_ignore, que el dueño de un piso puede activar desde su dashboard para que sus propias visitas no cuenten.
Al no haber almacenamiento en el equipo del usuario, no aplica el artículo 22.2 de la LSSI ni la ePrivacy: no hay que pedir consentimiento y no hace falta banner. En pisi.to.com sí usamos una cookie de sesión para mantenerte identificado cuando inicias sesión; esa es técnicamente necesaria.
Por qué no podemos identificar a nadie
Para contar visitantes únicos generamos un número a partir de un hash SHA-256 del salt del día, el identificador del piso, la IP y el User-Agent, truncado a 64 bits.
El salt son 32 bytes aleatorios que rotan cada noche a las 00:00 UTC, y el anterior se destruye. Sin ese salt el número no se puede revertir ni volver a calcular, así que la misma persona que vuelve al día siguiente cuenta como visitante nuevo.
Es una pérdida de precisión que asumimos a propósito: es exactamente lo que hace imposible seguir a alguien en el tiempo.
Cuánto se guarda
Los eventos crudos se borran a los 30 días, dropeando la partición del día entero. Los agregados por hora y por día se guardan 24 meses.
Los logs del edge no conservan IPs más de 24 horas, y los logs de error nunca incluyen el cuerpo de la petición. Si borras un piso, se marca como borrado y se purga del todo a los 30 días.
Subencargados
Esta lista es pública y la actualizamos cuando cambia. Todos tratan datos dentro de la Unión Europea.
- Supabase (sobre AWS, eu-west) — base de datos y autenticación. Alemania e Irlanda.
- Cloudflare — CDN e ingesta en el edge. Configurado con centros de datos de la UE.
- Stripe Payments Europe — facturación y pagos. Irlanda. Solo trata tus datos de cliente, nunca datos de visitas.
- Resend — email transaccional (magic links, invitaciones, informes). Solo trata tu email.
Transferencias internacionales
No hay transferencias de datos de visitas fuera del Espacio Económico Europeo. Toda la infraestructura de ingesta, base de datos y agregación está en la UE.
Stripe y Resend pueden tener acceso administrativo desde fuera del EEE bajo las cláusulas contractuales tipo de la Comisión Europea; en ambos casos solo tocan datos de cliente, nunca datos de visitantes.
Tus derechos como cliente
Puedes ejercer los derechos de acceso, rectificación, supresión, oposición, limitación y portabilidad escribiendo a privacidad@pisi.to. Contestamos en menos de 30 días.
También puedes reclamar ante la Agencia Española de Protección de Datos si crees que no lo hemos hecho bien.
Si eres un visitante y quieres ejercer tus derechos
Aquí toca ser honestos: no podemos atender una solicitud de acceso o de supresión individual, porque no podemos saber cuáles de nuestros datos serían los tuyos.
No guardamos tu IP, no guardamos una cookie con tu identificador, y el número que usamos para contar visitantes se calcula con un salt que se destruye cada noche. No hay ningún campo por el que buscarte, ni siquiera aportándonos tú tus propios datos: el salt del día en que visitaste ya no existe.
Esto no es una excusa, es el artículo 11 del RGPD: cuando el responsable no puede identificar al interesado, no está obligado a mantener información adicional solo para poder hacerlo. La forma de no aparecer en nuestros datos es que nunca aparezcas de forma identificable, y eso ya está resuelto por diseño.
Do Not Track y Global Privacy Control
Por defecto se ignoran, igual que hacen Plausible y Fathom: al no haber datos personales identificables ni seguimiento entre sitios, no hay nada de lo que estas señales protejan.
Aun así, cada piso puede activar «respetar DNT y GPC» en su configuración, y entonces esas visitas no se cuentan.
Seguridad
Todo viaja por TLS. Las tablas de cliente llevan Row Level Security a nivel de base de datos, no solo a nivel de aplicación. Las claves de API se guardan hasheadas. Hacemos copias diarias y probamos la restauración una vez al mes.
Cambios en esta política
Si cambiamos algo relevante lo avisamos por email a los clientes con al menos 30 días de antelación, y dejamos aquí la fecha de la última actualización. No cambiamos las reglas del juego con efecto retroactivo.