Legal

Política de Privacidad

Última actualización: 28 de septiembre de 2026

Esta Política de Privacidad explica qué datos trata AntiAdBlock Core, con qué fin y cuáles son tus derechos. Cubre dos grupos muy distintos: (a) nuestros clientes, editores con una cuenta con nosotros; y (b) los visitantes de los sitios web de nuestros clientes que se encuentran con el script de detección.

1. Privacidad por diseño: visitantes de los sitios

El script de detección está diseñado para preservar la privacidad. NO hace fingerprinting de los visitantes, NO crea perfiles de visitante y NO almacena ningún identificador que permita distinguir a un visitante. Solo nos reporta contadores anónimos y agregados. Por cada Sitio cliente y cada día natural: cuántas comprobaciones se ejecutaron, cuántas indicaron un bloqueador, cuántas se resolvieron, y recuentos por familia de navegador, tipo de dispositivo, país aproximado, hora del día (UTC) y ruta de página (solo las rutas más visitadas), todo derivado de las cabeceras estándar que cualquier navegador envía con una petición y conservado solo como totales diarios.

Para contar bien las recuperaciones, el script guarda una pequeña entrada de primera parte en el propio dominio del cliente: en el almacenamiento local o de sesión del navegador y, cuando el Sitio usa varios subdominios, en una cookie de primera parte de ese dominio. Solo contiene una marca de tiempo, por ejemplo que se vio un bloqueador en ese navegador o que una recuperación ya se contó. No contiene ningún identificador, no se usa para publicidad, perfilado ni seguimiento, y caduca a los 30 días.

Como esa entrada se guarda en el dispositivo del visitante, el cliente debe describirla en la política de privacidad o de cookies de su Sitio y decidir, según la normativa que le aplique, si su herramienta de consentimiento debe cubrirla. Sigues siendo responsable de cualquier otra etiqueta en tu Sitio.

Como cualquier servidor web, el nuestro recibe la dirección IP de los visitantes cuyo navegador carga el script o envía un reporte. La usamos en tránsito para obtener el país aproximado y para proteger el Servicio frente a abusos; no se guarda en las estadísticas ni se vincula a ninguna identidad de visitante. También queda registrada, junto con el agente de usuario del navegador y la dirección solicitada, en los logs de acceso de nuestro servidor, que se conservan por seguridad y para resolver incidencias y se eliminan automáticamente a los 14 días.

En cada script servido se incrusta un identificador de sesión efímero emitido por el servidor y una clave HMAC, únicamente para autenticar los reportes de eventos; no se vinculan a ninguna identidad de visitante y caducan en minutos.

2. Datos que tratamos de los clientes

Cuando te registras y usas el panel tratamos: tu nombre y email; una contraseña con hash seguro; un PIN de seguridad opcional cifrado; tu plan y estado de facturación; los dominios de tus Sitios verificados; los tickets de soporte que abres; y metadatos de seguridad como marcas de tiempo de inicio de sesión e IPs usadas para limitar tasa y prevenir abuso. Si decides añadirlos en Ajustes, guardamos también datos opcionales de facturación y contacto (una dirección fiscal o postal, un teléfono, una identificación fiscal (NIF/CIF/VAT) y un canal de contacto adicional), que usamos únicamente para preparar tus facturas y para contactarte sobre tu cuenta. Estos datos opcionales se guardan junto a tu cuenta, así que se incluyen en cualquier solicitud de acceso o supresión que hagas, y puedes borrarlos tú mismo en cualquier momento.

También registramos, en el momento en que creas tu cuenta, cómo llegaste hasta nosotros: la web que te trajo y las etiquetas de campaña que vinieran en la dirección (utm_source y similares), además de la primera página nuestra que abriste. Lo usamos únicamente para saber qué canales nos traen clientes. Se guarda junto a tu cuenta, así que se incluye en cualquier solicitud de acceso o supresión que hagas, y nunca contiene nada que hayas escrito.

Las direcciones IP usadas en los límites de tasa y en los registros anti-abuso se hashean con una sal secreta. Como medida de seguridad, sí conservamos en claro la IP de tu último inicio de sesión y un registro de seguridad de tu cuenta: cada inicio de sesión, intento fallido, bloqueo por demasiados intentos y petición de cambio de contraseña, y los cambios hechos en tu cuenta, tus Sitios y tu suscripción, por ti o por nuestros administradores, cada uno con su fecha y, cuando la hay, la IP desde la que se hizo. Las entradas de inicio de sesión y de cambio de contraseña se eliminan automáticamente a los 30 días. Los logs de acceso del servidor también registran la IP de cada petición a nuestro servicio, como se explica en el apartado 1.

3. Datos de pago

No recogemos ni almacenamos los datos de tu tarjeta o medio de pago. Los pagos los gestiona Stripe, que actúa como Comerciante Registrado a través de su servicio Link y trata tu información de pago bajo su propia política de privacidad. Nosotros solo recibimos el resultado de la transacción y la información necesaria para activar tu plan.

4. Por qué tratamos datos (bases jurídicas)

Tratamos los datos de clientes para ejecutar nuestro contrato contigo (prestar el Servicio), para cumplir obligaciones legales (contabilidad, fiscalidad) y sobre la base de nuestro interés legítimo (seguridad, prevención de abuso, mejora del Servicio). Los logs de acceso del servidor, con sus direcciones IP, se tratan sobre la base de nuestro interés legítimo en mantener el Servicio seguro y disponible. Los contadores agregados de visitantes son datos estadísticos anónimos.

5. Cesiones

Solo compartimos datos con encargados de tratamiento que nos ayudan a operar el Servicio: nuestro proveedor de hosting/CDN, nuestro proveedor de pagos (Stripe) y nuestro proveedor de envío de email, todos obligados a protegerlos. No vendemos datos personales. Podemos revelar datos si lo exige la ley o para proteger nuestros derechos.

6. Conservación

Conservamos los datos de cuenta de cliente mientras la cuenta esté activa y, después, durante el tiempo necesario para cumplir obligaciones legales y contables. Las estadísticas diarias agregadas se conservan como histórico del servicio. Los metadatos de seguridad con hash se conservan solo el tiempo necesario para la prevención de abuso. Los logs del servidor, que incluyen direcciones IP, se eliminan automáticamente en un plazo máximo de 14 días. En el registro de seguridad de tu cuenta, las entradas de inicio de sesión y de cambio de contraseña se eliminan automáticamente a los 30 días; el resto se conserva mientras la cuenta esté activa y se elimina con ella, salvo los registros de pagos que debemos conservar por obligaciones contables. La entrada de primera parte guardada en el navegador del visitante caduca a los 30 días.

7. Tus derechos

Conforme al RGPD y a la normativa española de protección de datos, tienes derecho a acceder, rectificar, suprimir, limitar y portar tus datos personales, y a oponerte a determinados tratamientos. Para ejercer cualquier derecho, o para reclamar, contáctanos en la dirección indicada abajo. También puedes presentar una reclamación ante la Agencia Española de Protección de Datos (AEPD).

8. Transferencias internacionales y seguridad

Cuando se traten datos fuera del EEE, nos apoyamos en garantías adecuadas como las Cláusulas Contractuales Tipo de la Comisión Europea. Protegemos los datos con cifrado en tránsito (TLS), credenciales con hash, secretos cifrados, acceso a base de datos con permisos acotados y controles de mínimo privilegio.

9. Contacto

Responsable del tratamiento: AntiAdBlock Core. Para cualquier consulta o solicitud de privacidad: [email protected].