Política de privacidad
Última actualización: 4 de octubre de 2026.
Esta política explica qué datos personales tratamos en Webfiable, para qué, con qué base legal, durante cuánto tiempo y qué derechos tienes. Se aplica a webfiable.com, a Análisis de Sitios (siteaudit.webfiable.com) y al plugin para WordPress «Webfiable Análisis de Sitios».
En resumen: no usamos analítica ni publicidad, no vendemos datos y no enviamos correos comerciales. Solo tratamos los datos necesarios para que el servicio funcione y sea seguro.
1. Responsable del tratamiento
- Responsable: Fernando Covecino, titular del proyecto Webfiable.
- Contacto: soporte@webfiable.com
Para cualquier cuestión sobre tus datos, escribe a esa dirección con el asunto «Protección de datos».
2. Qué datos tratamos y para qué
2.1. Visitas a los sitios
Cuando visitas webfiable.com o siteaudit.webfiable.com, el servidor registra automáticamente datos técnicos de cada petición: la dirección IP, la fecha y la hora, la dirección solicitada con sus parámetros, el navegador y el sistema que declara tu navegador y otras cabeceras técnicas de la petición. Los valores de las cookies no se guardan en estos registros.
- Finalidad: servir las páginas, mantener la seguridad, prevenir abusos (por ejemplo, limitar el número de peticiones y bloquear temporalmente las direcciones IP que superan el límite) y resolver errores.
- Base legal: nuestro interés legítimo en que el servicio funcione y sea seguro (artículo 6.1.f del RGPD).
- Conservación: los registros se sobrescriben de forma rotativa y se guardan como máximo 90 días. Los bloqueos temporales por abuso duran una hora.
2.2. Mensajes de correo electrónico
Si nos escribes a soporte@webfiable.com o a hola@webfiable.com, tratamos tu dirección de correo, tu nombre si lo indicas y lo que nos cuentes en el mensaje, por ejemplo tu negocio o la dirección de tu web.
- Finalidad: responderte y dar seguimiento a tu consulta. No usamos estos datos para enviarte publicidad.
- Base legal: nuestro interés legítimo en atender los mensajes que recibimos (artículo 6.1.f del RGPD).
- Conservación: el tiempo necesario para atender tu consulta y, después, mientras puedan derivarse responsabilidades de ella. Puedes pedirnos antes que borremos la conversación.
2.3. Análisis gratuito sin registro
En siteaudit.webfiable.com puedes analizar cualquier sitio web público sin registrarte y sin darnos ningún dato personal. Para hacer el análisis tratamos:
- la dirección del sitio que escribes,
- la información que el sitio analizado ofrece públicamente y que nuestros servidores descargan durante el análisis: páginas, cabeceras, certificado, registros DNS públicos del dominio y plugins visibles. Puede incluir datos personales si el sitio los publica,
- el resultado del análisis.
- Finalidad: hacer el análisis que pides y mostrarte el resultado.
- Base legal: nuestro interés legítimo en ofrecer una herramienta de revisión de sitios web y el tuyo en conocer el resultado (artículo 6.1.f del RGPD). Solo se trata información que el sitio ya ofrece públicamente.
- Conservación: el resultado se guarda solo en la memoria del servidor durante 15 minutos. Solo se puede consultar con un identificador aleatorio que recibe el navegador de quien hizo el análisis, y no se publica ni se comparte. Lo descargado del sitio se guarda en una memoria temporal que se borra automáticamente en 9 horas como máximo.
Guardamos además estadísticas anónimas de uso, como el resultado general, el número de avisos o el momento del análisis, sin la dirección del sitio, sin tu IP y sin ningún otro dato que te identifique a ti o al sitio.
Para saber si los plugins detectados tienen versiones nuevas o vulnerabilidades conocidas, consultamos la información pública de WordPress.org y de WPVulnerability (wpvulnerability.net). Esas consultas solo incluyen el identificador de cada plugin, nunca la dirección del sitio ni datos personales.
Si un sitio tuyo ha sido analizado por otra persona: el análisis solo lee lo que el sitio ya muestra públicamente, no intenta acceder a zonas protegidas y no modifica nada. Puedes escribirnos a soporte@webfiable.com con cualquier pregunta.
2.4. Plugin «Webfiable Análisis de Sitios»
Si instalas el plugin en tu WordPress, das tu consentimiento en sus ajustes y dejas activada la conexión de datos, el plugin registra tu sitio en Webfiable y nos permite leer de él estos datos:
- la dirección del sitio y un identificador que el plugin crea al activarse,
- el correo electrónico que escribes en los ajustes y la fecha de tu consentimiento,
- las versiones de WordPress, de PHP y del propio plugin,
- la lista de plugins y temas instalados, con su nombre, identificador, versión y descripción.
El plugin no lee tus contenidos, tus usuarios, tus contraseñas ni ninguna otra credencial. El registro se envía por una conexión cifrada (HTTPS) a webfiable.com, que lo transmite a Análisis de Sitios. Tu sitio entrega la lista cifrada y solo Webfiable puede descifrarla. De esa lista guardamos el nombre, el identificador y la versión de cada plugin y las versiones de WordPress y de PHP. Los temas y las descripciones se descartan al leerlos.
- Finalidad: registrar tu sitio, analizarlo una vez por semana (también sus páginas públicas, como en el análisis gratuito, y los enlaces que contienen) y mostrarte los informes en tu panel.
- Base legal: tu consentimiento, que das en los ajustes del plugin (artículo 6.1.a del RGPD).
- Retirada del consentimiento: puedes retirarlo cuando quieras desde los ajustes del plugin. Desde ese momento tu sitio deja de entregar los datos y no podemos leer datos nuevos. La retirada no afecta a lo tratado antes. Retirar el consentimiento o desinstalar el plugin no quita el sitio de tu panel ni borra sus informes. Para que dejemos de analizarlo, quítalo desde el panel o elimina tu cuenta. También puedes pedirnos la supresión por correo.
2.5. Panel e informes
Entras en tu panel de siteaudit.webfiable.com con el correo registrado en el plugin y sin contraseña: te enviamos un enlace de acceso de un solo uso que caduca. Solo lo enviamos si ese correo tiene algún sitio registrado. Tu cuenta se crea cuando pides el primer enlace. Para el panel tratamos:
- tu correo electrónico y las fechas de creación de la cuenta y de tu último acceso,
- los enlaces de acceso, que guardamos solo como un resumen criptográfico del que no se puede obtener el enlace,
- los sitios asociados a tu correo y sus informes semanales. Cada informe recoge las páginas revisadas, los enlaces rotos o inseguros, los plugins y versiones, las cabeceras, el certificado y los registros DNS públicos del sitio.
- Finalidad: darte acceso al panel y mostrarte los informes de tus sitios.
- Base legal: la prestación del servicio que solicitas al usar el panel, según los Términos de servicio (artículo 6.1.b del RGPD).
- Conservación: los informes se borran automáticamente a los 13 meses. La cuenta y los sitios se conservan hasta que elimines la cuenta o nos pidas su supresión. Un sitio registrado con el plugin cuyo correo nunca ha entrado en el panel se conserva hasta que nos pidas su supresión. Los enlaces de acceso se borran 7 días después de caducar.
El único correo que te enviamos es el enlace de acceso que pides. No enviamos informes, boletines ni publicidad por correo.
Desde el panel puedes borrar informes, quitar un sitio (deja de analizarse y se oculta, aunque su historial se conserva hasta que lo borres o caduque) y eliminar tu cuenta con todos sus sitios e informes.
2.6. Copias de seguridad
Hacemos copias de seguridad diarias de las bases de datos para poder recuperar el servicio ante un fallo. Las copias diarias se guardan 7 días y las semanales, 5 semanas. Por eso, un dato que se borra puede seguir en las copias hasta un máximo de 40 días, sin usarse para nada salvo una recuperación, y después desaparece. Base legal: nuestro interés legítimo en la seguridad y continuidad del servicio (artículo 6.1.f del RGPD).
3. Proveedores y destinatarios
No vendemos ni cedemos tus datos a terceros, salvo obligación legal. Para prestar el servicio usamos estos proveedores, que tratan datos por nuestra cuenta como encargados del tratamiento:
- Hetzner Online GmbH (Alemania): alojamiento. Los servidores del servicio están en su centro de datos de Helsinki (Finlandia) y el servidor de correo, en Alemania.
- DuoCircle LLC (Estados Unidos), servicio MailHop: retransmisión del correo que enviamos desde webfiable.com, incluidos los enlaces de acceso y nuestras respuestas.
WordPress.org y WPVulnerability no reciben datos personales, como se explica en el apartado 2.3.
4. Transferencias internacionales
Los datos se alojan en la Unión Europea. La única transferencia fuera del Espacio Económico Europeo es la del correo que enviamos a través de DuoCircle LLC, en Estados Unidos, amparada en las cláusulas contractuales tipo aprobadas por la Comisión Europea.
5. Tus derechos
Puedes ejercer en cualquier momento tus derechos de acceso, rectificación, supresión, oposición, limitación del tratamiento y portabilidad, y retirar el consentimiento que hayas dado, escribiendo a soporte@webfiable.com con el asunto «Protección de datos». Si hace falta comprobar tu identidad, te pediremos lo imprescindible, por ejemplo que nos escribas desde el correo registrado. Te responderemos en el plazo de un mes.
Muchas de estas acciones puedes hacerlas tú mismo: borrar informes, quitar sitios y eliminar tu cuenta desde el panel, y retirar el consentimiento desde los ajustes del plugin.
Si crees que no hemos tratado bien tus datos, puedes presentar una reclamación ante la Agencia Española de Protección de Datos (www.aepd.es).
6. Decisiones automatizadas
Los análisis son automáticos, pero no los usamos para tomar decisiones con efectos jurídicos sobre ti ni para elaborar perfiles.
7. Menores
Webfiable no se dirige a menores de 18 años.
8. Seguridad
Aplicamos medidas técnicas y organizativas adecuadas: conexiones cifradas, cifrado de los datos que entrega el plugin, acceso al panel sin contraseñas con enlaces de un solo uso que caducan, bases de datos no accesibles desde internet, límites de peticiones y copias de seguridad.
9. Cambios en esta política
Podemos actualizar esta política cuando cambie el servicio o la normativa. Publicaremos la versión nueva en esta página con su fecha. Si un cambio afecta a lo que consentiste en el plugin, te pediremos de nuevo el consentimiento antes de aplicarlo.