Blog

analítica de visitantes RGPD — Requisitos de seguridad para la analítica de visitantes conforme al RGPD | Vemco Group

Escrito por Admin | Sep 12, 2026, 1:48:06 AM

La escena se repite en casi todas las evaluaciones de impacto: el proveedor de conteo de personas presenta su plataforma, el responsable de protección de datos pregunta si algún fotograma de vídeo sale del dispositivo en algún momento —durante la operación normal, durante la calibración, durante el soporte remoto— y la respuesta llega con matices. Ese matiz es exactamente donde una EIPD se atasca durante semanas y donde un contrato de analítica de visitantes RGPD se convierte en un riesgo heredado en lugar de una herramienta comercial.

Si usted trabaja en TI, compliance o compras, ya sabe que "cumplimos con el RGPD" es una frase de marketing, no una garantía contractual. Lo que necesita es una lista de requisitos técnicos verificables. Este artículo la desglosa por capas: sensor, tránsito, plataforma y contrato.

La privacidad se decide en el sensor, no en la política de privacidad

La diferencia entre un sistema de conteo defendible ante una autoridad de control y uno problemático está en dónde ocurre el procesamiento. Si el sensor convierte la señal en un dato agregado —una persona entró, una persona salió— en el propio dispositivo, y solo ese recuento anónimo viaja a la plataforma, el análisis de riesgo cambia por completo. No hay identificación personal, no hay plantillas biométricas, no hay imágenes almacenadas que puedan filtrarse.

Este es el enfoque que aplica Vemco Group en su conteo de personas: recuentos agregados sin identificación de individuos, con exclusión del personal para que los empleados no contaminen ni los datos ni el análisis de riesgo. Ese detalle importa más de lo que parece. Un sistema que necesita reconocer a los empleados para excluirlos introduce un tratamiento adicional; uno que los excluye mediante zonas, etiquetas o lógica de trayectoria no crea datos personales nuevos. Pregunte siempre por el mecanismo concreto, no por el resultado.

Dónde viven los datos: la pregunta que compras debe hacer primero

Incluso cuando los datos son agregados y anónimos, su equipo de seguridad querrá saber dónde se alojan, quién puede acceder a ellos y cómo se integran con la infraestructura existente. Aquí el modelo de despliegue es decisivo. Una plataforma que solo ofrece su propio cloud multiusuario obliga a aceptar sus condiciones; un proveedor que ofrece tanto cloud gestionado como cloud privado —como hace Vemco— permite que la decisión la tome su arquitectura de seguridad y no el proveedor.

Para el equipo de TI, la integración con sistemas existentes no es una comodidad sino un requisito de seguridad: cada plataforma aislada con sus propias credenciales, su propio ciclo de parches y su propia gestión de usuarios es una superficie de ataque adicional que nadie supervisa a diario.

Lo que debe exigir en el pliego, punto por punto

Estos son los requisitos que separan a los proveedores serios de los que improvisan respuestas en la reunión de ventas:

  • Procesamiento en el borde documentado: confirmación por escrito de que ningún dato identificable sale del dispositivo, incluidas las fases de calibración y diagnóstico.
  • Cifrado en tránsito y en reposo: con versiones de protocolo especificadas, no la frase genérica "datos cifrados".
  • Contrato de encargado de tratamiento (art. 28 RGPD): con la lista completa de subencargados y el compromiso de notificar cambios antes de aplicarlos.
  • Residencia y retención de datos: ubicación exacta de los servidores, plazos de retención configurables y procedimiento de borrado al finalizar el contrato.
  • Gestión de identidades: pregunte si la plataforma admite su proveedor de identidad corporativo (SSO/SAML) y cómo se gestionan los permisos por rol y por tienda.
  • Evidencia de seguridad, no logotipos: exija informes de auditoría o certificaciones vigentes con alcance verificable. Un sello en una web no es un documento contractual.
  • Procedimiento de gestión de incidentes: plazos de notificación compatibles con las 72 horas del artículo 33.

Si el proveedor responde a estos puntos con documentos y no con promesas, la EIPD se completa en días. Si responde con evasivas, ya tiene su respuesta.

Lo que se aprende en las instalaciones y no aparece en los folletos

Una observación de quien ha estado en despliegues reales: el mayor riesgo de privacidad en un proyecto de conteo rara vez está en la plataforma en producción. Está en la fase de calibración. Para ajustar la precisión del sensor, los técnicos suelen necesitar ver lo que el sensor ve. Si esos fotogramas de calibración se descargan a un portátil del instalador, se envían por correo al soporte del fabricante o se quedan en una tarjeta SD dentro del dispositivo, usted tiene un tratamiento de datos personales que ninguna EIPD ha contemplado. Exija por contrato que las imágenes de calibración se procesen en local, se anonimicen con difuminado en tiempo real o se eliminen con evidencia de borrado. Es una cláusula de dos líneas que evita el escenario más probable de incidente.

Otro punto que los equipos de seguridad detectan tarde: el firmware de los sensores. Cientos de dispositivos en tienda con firmware sin actualizar son un vector de entrada a la red corporativa. Pregunte cómo se distribuyen las actualizaciones, si están firmadas y si los sensores pueden segmentarse en una VLAN propia.

Seguridad y precisión no son objetivos en conflicto

Existe un mito persistente: que un sistema verdaderamente anónimo cuenta peor porque "sabe menos" de cada visitante. La realidad es la contraria. El conteo agregado en el borde, bien calibrado, alcanza niveles de precisión que un sistema basado en identificación no mejora. Vemco garantiza contractualmente un mínimo del 96% de precisión, y en condiciones adecuadas de iluminación, distribución de la tienda y comportamiento de los visitantes lo habitual es alcanzar entre el 98% y el 99%. El dato relevante para compras es el primero: es el que va en el contrato y el que se puede reclamar. Desconfíe de quien promete un porcentaje fijo sin condiciones ni garantía escrita.

Para el comprador, esto significa que no hay que elegir entre datos útiles y cumplimiento normativo. La arquitectura correcta ofrece ambas cosas, y la arquitectura incorrecta no ofrece ninguna de forma sostenible: los datos con riesgo legal acaban restringidos, infrautilizados o eliminados.

El siguiente paso práctico

Antes de la próxima reunión con proveedores, convierta este artículo en su cuestionario: procesamiento en el borde, mecanismo de exclusión de personal, modelo de despliegue, gestión de la calibración, firmware y evidencia documental de seguridad. Un proveedor con la arquitectura adecuada responderá a todo en una sola sesión.

Si quiere revisar estos requisitos con un equipo que diseña el conteo de personas con privacidad desde el diseño —recuentos agregados sin identificación, exclusión de personal y despliegue en cloud gestionado o privado según su política de seguridad—, hable con Vemco Group. Traiga a su responsable de protección de datos a la llamada: es exactamente la conversación que queremos tener. Solicite una sesión técnica en vemcogroup.com/contact-us.