Política de Retención de Datos
Última actualización: 16 de julio de 2026
Qué cubre esta política
Esta página indica cuánto tiempo Astrina.io conserva cada tipo de datos y cuándo se eliminan. Se debe leer junto con nuestra Política de Privacidad, nuestra Política de Cookies y nuestra página de Seguridad.
Hemos escrito esto en términos específicos en lugar de generales. Donde una ventana de retención es un valor predeterminado que el operador puede cambiar, lo decimos. Donde los datos se mantienen indefinidamente, también lo decimos, en lugar de implicar que expiran.
Retención de un vistazo
| Tipo de datos | Retención | Notas |
|---|---|---|
| Registros de análisis en bruto (incluida la dirección IP del visitante) | Gratis 33 días · Pro 180 días · Negocios 365 días · Negocios Plus 730 días | Eliminado por un trabajo que se ejecuta diariamente. La ventana que se aplica es la del plan del miembro que posee el sitio rastreado. La dirección IP se almacena en forma bruta y se elimina junto con la fila de registro. |
| Eventos y conversiones personalizadas (con el mismo id de visitante seudónimo que un hit) | Gratis 33 días · Pro 180 días · Negocios 365 días · Negocios Plus 730 días | Eliminado en exactamente el mismo horario y por el mismo trabajo diario que los hits en bruto, en el plan del miembro que posee el sitio. |
| Estadísticas agregadas (totales diarios y por dimensión) | Conservado indefinidamente | Derivados de los registros en bruto antes de que se eliminen. Estos son solo conteos y totales. No contienen direcciones IP ni filas a nivel de visitante, por lo que los gráficos a largo plazo sobreviven después de que los datos en bruto han desaparecido. |
| Grabaciones de sesiones | 30 días | Ventana predeterminada, configurable por el operador. Las grabaciones se enmascaran en el navegador antes de ser enviadas: los campos de contraseña, correo electrónico y teléfono nunca transmiten un valor, ni siquiera su longitud. |
| Informes de SEO e historial de monitoreo por página | 180 días | Ventana predeterminada, configurable por el operador. |
| Registros de clasificación de bots (ip_intel) | Conservado indefinidamente | Un registro de una dirección IP y su nombre de host inverso-DNS, utilizado para marcar las IPs de centros de datos y alojamiento como posibles bots. La fila contiene cuatro campos y nada más: la dirección, ese nombre de host, una bandera de centro de datos de sí/no y la fecha en que se verificó. No lleva páginas, ni visitas, ni enlace a una persona. Estos registros no están cubiertos por el trabajo diario de poda de hits en bruto, por lo que una IP puede permanecer aquí después de que los hits que la introdujeron hayan sido eliminados: la clasificación es lo que impide que esos hits se cuenten como tráfico humano, y volver a hacer la búsqueda cada vez que el mismo rastreador regresa significaría consultar más, no menos. |
| Reseñas, calificaciones y archivos de evidencia | Mantenido mientras esté publicado | Una reseña también almacena la dirección IP del remitente, utilizada solo para limitar el abuso, además del estado de moderación. Las imágenes y videos de evidencia se almacenan fuera de la raíz web y se sirven solo a través de un punto de acceso restringido. |
| Tickets de soporte y mensajes | Mantenido mientras la cuenta exista | Se aplica tanto a los escritorios de soporte como a tus propios tickets. |
| Datos de la cuenta | Mantenido mientras la cuenta exista | Dirección de correo electrónico, hash de contraseña, rol, plan, fecha de caducidad del plan, saldo y fecha de creación. La contraseña solo se almacena como un hash bcrypt, nunca en texto plano. |
| Tokens de verificación de correo electrónico y restablecimiento de contraseña | Hasta que se utilice o expire | Almacenado como un hash SHA-256 del token, de un solo uso, con un tiempo de caducidad. |
| Claves API y contadores de llamadas diarias | Mantenido mientras la cuenta exista | Una clave por miembro, además de un contador diario de ID de miembro, fecha y número de llamadas. Puedes regenerar una clave en cualquier momento, lo que revoca la antigua instantáneamente. |
| Identidades vinculadas desde Iniciar sesión con Astrina | Mantenido mientras la cuenta exista | Para cada identidad vinculada, almacenamos el proveedor, el ID de usuario del proveedor y lo que ese proveedor nos devuelve, que puede incluir correo electrónico, nombre de usuario y avatar. |
| Copias de seguridad | Aproximadamente una copia diaria, en el mismo servidor | Consulta la sección sobre copias de seguridad a continuación. Los datos eliminados aún pueden existir en la copia de seguridad más reciente hasta que esa copia de seguridad sea rotada. |
Direcciones IP de visitantes en análisis
Queremos ser claros sobre esto en lugar de enterrarlo: por cada hit que registramos, la dirección IP del visitante se almacena en forma cruda. No está anonimizada y no está truncada.
Lo usamos para dos cosas:
- Para derivar un ID de visitante de respaldo, como md5 de la IP, el agente de usuario y la fecha, cuando el ID de visitante de primera parte no está disponible.
- Para detectar probables bots, clasificando las IP de centros de datos y alojamiento a través de DNS inverso. Un trabajo se ejecuta cada 5 minutos sobre las direcciones IP vistas en los últimos 4 días, y el resultado de esa búsqueda se almacena en la tabla ip_intel.
La dirección IP se retiene exactamente tanto tiempo como la fila de hit en bruto que la contiene, por lo que las ventanas de plan en la tabla anterior son las ventanas que se aplican a ella. El registro ip_intel separado, que contiene la IP y su nombre de host inverso-DNS, no se poda en ese horario y se mantiene indefinidamente.
Nuestra analítica utiliza solo un ID de visitante de primera parte. No establecemos cookies de terceros, no realizamos seguimiento entre sitios y no usamos píxeles publicitarios. Nunca vendemos estos datos y nunca los compartimos con anunciantes.
Las estadísticas agregadas se mantienen indefinidamente
Las tablas agregadas diarias y de dimensiones se construyen a partir de hits en bruto y se mantienen indefinidamente. Esto es deliberado: es lo que permite que un gráfico siga mostrando el año pasado una vez que las filas en bruto detrás de él han sido eliminadas. Estos agregados son totales y conteos, no registros a nivel personal, y no contienen direcciones IP.
La consecuencia práctica es que eliminar hits en bruto no restablece tus gráficos históricos, y la historia agregada no se elimina por las ventanas de retención anteriores.
Grabaciones de sesiones
Si habilitas el script de grabación, las grabaciones se mantienen durante 30 días por defecto y el operador puede cambiar esa ventana. El enmascaramiento está activado por defecto y se aplica en el navegador, antes de que se transmita cualquier cosa:
- Los campos de entrada de contraseña, correo electrónico y teléfono nunca transmiten un valor, ni siquiera su longitud.
- Los campos de tarjeta de pago se tratan exactamente de la misma manera.
- Todo el texto de entrada restante se enmascara con puntos.
- Cualquier parte de la página que marques con el atributo data-astr-mask se redacta antes de salir del navegador.
Copias de seguridad y lo que eso significa para la eliminación
Nuestro servidor realiza una copia de seguridad diaria de archivos y base de datos, aproximadamente a las 05:12 UTC, utilizando el panel de control Hestia. En la práctica, se retiene aproximadamente una copia diaria.
Dos cosas sobre esto son lo suficientemente importantes como para declararlas claramente en lugar de dejarte descubrir:
- La copia de seguridad se almacena en un directorio en el mismo servidor que los datos en vivo. No hay copia fuera del sitio y no hay replicación geo-redundante. Un fallo que destruya el servidor destruiría la copia de seguridad con él.
- Debido a la copia de seguridad, los datos no siempre desaparecen en el instante en que se eliminan del sistema en vivo. Después de que eliminamos algo, una copia aún puede existir en la copia de seguridad más reciente hasta que esa copia de seguridad sea rotada y sobrescrita por una más nueva.
Si necesitamos restaurar el servicio, restauramos desde la última copia de seguridad diaria. No garantizamos un tiempo de recuperación ni un punto de recuperación, y no ofrecemos un acuerdo de nivel de servicio públicamente. Un SLA existe solo bajo un contrato individual concluido por separado.
Quién puede cambiar estas ventanas
Las ventanas de retención en esta página son los valores con los que se envía el servicio. Son configuraciones, no propiedades fijas del sistema, y el operador puede cambiarlas en la configuración de administración. Si se cambia una ventana, el trabajo diario de poda simplemente comienza a aplicar la nueva, lo que significa que los datos pueden eliminarse antes de lo que esta página describe, o mantenerse más tiempo.
La retención también está vinculada al plan. Si un plan de pago caduca, un sitio rastreado vuelve a la ventana de retención gratuita, y los hits en bruto más antiguos que esa ventana se vuelven elegibles para la poda.
Eliminando tus datos
No hay eliminación de cuenta por autoservicio en el panel hoy. No vamos a pretender lo contrario: aún no hay un botón para ello. Para que tu cuenta y sus datos sean eliminados, envía un correo a support@astrina.io y lo haremos a pedido.
Algunas cosas que puedes hacer tú mismo, sin preguntarnos:
- Elimina un sitio rastreado individual de tu panel, lo que elimina sus datos.
- Regenera o revoca tu clave API en cualquier momento desde /my/api.php, lo que invalida la clave antigua al instante.
Ten en cuenta los dos puntos anteriores: las estadísticas agregadas se mantienen indefinidamente, y los datos eliminados pueden persistir en la copia de seguridad más reciente hasta que se rote.
Contacto
Para cualquier solicitud bajo esta política, incluyendo la eliminación de datos y preguntas de privacidad, escribe a support@astrina.io. Es nuestra única dirección de contacto, y también nos llega para informes de seguridad.
Páginas relacionadas: Política de Privacidad, Política de cookies, Seguridad, Subprocesadores, Acuerdo de Procesamiento de Datos, Términos de Servicio.