Política de privacidad
Última actualización: 23 de agosto de 2026
Accesibiliza son tres cosas y cada una trata datos distintos, así que conviene separarlas: la extensión de Chrome (no recoge nada), el analizador público de esta web (solo la dirección que escribes) y la plataforma con cuenta (ahí sí hay datos tuyos, y aquí se detallan todos).
Responsable del tratamiento
- Responsable: Juan Jesús Cobo Gómez
- NIF: 77343450Q
- Domicilio: c/ Doctor Pío Aguirre Rodríguez, nº 2, escalera 1, 2º C, 23009 Jaén (Jaén), España
- Correo electrónico: hola@accesibiliza.es
La extensión de Chrome
La extensión «Accesibiliza: auditoría WCAG 2.1 AA y EAA» no recoge, no almacena y no transmite ningún dato personal ni de navegación. En concreto:
- El análisis de accesibilidad se ejecuta íntegramente en tu navegador, con el motor axe-core empaquetado dentro de la propia extensión. La página analizada, su contenido y su URL nunca salen de tu equipo.
- No hay cuentas de usuario, ni identificadores, ni analíticas, ni rastreo de ningún tipo.
- No se conecta a ningún servidor: la extensión funciona igual sin conexión a internet.
- La única información que guarda es una preferencia de configuración (si quieres ver también las comprobaciones no exigibles, de nivel AAA), almacenada localmente en tu navegador mediante
chrome.storage.local. No contiene datos personales, no incluye URLs ni resultados, y no se sincroniza ni se envía a ninguna parte.
La extensión es independiente de la cuenta: funciona sin registrarse y no se comunica con la plataforma.
Permisos que solicita la extensión y para qué
activeTab: acceso puntual a la pestaña activa solo cuando tú pulsas el icono, para poder analizar la página que estás viendo. La extensión no puede leer tu navegación en segundo plano.scripting: inyectar el motor de análisis en esa página, de nuevo solo tras tu clic.storage: recordar la preferencia de configuración descrita arriba.
La extensión no solicita acceso general a sitios web (host permissions).
El analizador público de esta web
En análisis de accesibilidad web puedes escribir la dirección de una página y la analizamos en nuestro servidor, sin registrarte. Esto es lo que pasa:
- No pedimos ningún dato personal para usarlo: ni correo, ni cuenta. Solo la dirección de la página.
- Nuestro servidor abre esa dirección con un navegador automatizado y ejecuta sobre ella el mismo análisis que hace la extensión. Se identifica como
Accesibilizaen sus peticiones. - Guardamos el resultado en memoria durante un máximo de 24 horas, para no repetir el mismo trabajo si alguien vuelve a pedir esa página. Pasado ese tiempo se descarta, y no se asocia a quien lo pidió.
- El servidor registra la dirección IP solo para limitar el número de análisis por hora y evitar abusos (interés legítimo, art. 6.1.f RGPD). Ese registro vive una hora, que es la ventana del limitador, y solo en la memoria del proceso: se pierde al reiniciar el servicio, no se guarda en base de datos y no se cruza con nada.
- No publicamos, vendemos ni cedemos los resultados, ni señalamos públicamente a ninguna web analizada.
La cuenta y la plataforma de monitorización
Si creas una cuenta, tratamos los datos que se enumeran a continuación para prestarte el servicio (base jurídica: ejecución del contrato, art. 6.1.b RGPD, salvo donde se indique otra).
Datos de la cuenta
- Correo electrónico (obligatorio: es tu identificador y por donde te escribimos).
- Nombre o nombre de empresa, si lo rellenas.
- Contraseña, que no se guarda: se almacena un hash con el algoritmo scrypt, del que no se puede recuperar la original.
- Si entras con Google: tu identificador de Google, correo y nombre. No recibimos tu contraseña de Google ni accedemos a nada más de tu cuenta.
- Fecha de alta, último acceso y las sesiones abiertas (con la dirección IP y el navegador desde el que entraste), para poder cerrarlas y detectar accesos indebidos.
- Nombre y color de tu marca, si los configuras para los informes.
Tus webs y tus escaneos
- Las direcciones de las webs que das de alta, el nombre que les pones, el nombre del cliente si lo indicas, y su configuración de rastreo.
- El resultado de cada escaneo: qué páginas se analizaron, qué criterios incumplen y, como prueba de cada incumplimiento, fragmentos del código de esas páginas (recortados). Si en esos fragmentos aparece algún dato personal publicado en la web analizada, quedará ahí guardado.
- Se conservan los 20 escaneos más recientes de cada web; los anteriores se borran automáticamente.
- Solo tú (y quien administra el servicio, para poder darte soporte) veis esos resultados. No se publican ni se ceden.
Al dar de alta una web declaras que eres su titular o tienes autorización para encargar su análisis. Lo que hace la herramienta es equivalente a visitar esas páginas con un navegador, pero de forma repetida y automática.
Suscripción y pago
- El cobro lo procesa Stripe Payments Europe, Ltd. Nosotros no vemos ni almacenamos los datos de tu tarjeta: los introduces directamente en la pasarela de Stripe.
- De la suscripción guardamos el plan, el ciclo, el estado, las fechas y los identificadores de cliente y suscripción de Stripe, para saber qué has contratado.
- Las facturas y los datos fiscales asociados se conservan durante los plazos que exige la normativa fiscal y mercantil (obligación legal, art. 6.1.c RGPD).
Correos que te enviamos
- De servicio: confirmación de la dirección, restablecer la contraseña y los avisos de escaneo que tengas activados (puedes desactivarlos en cada web desde tu panel).
- Si dejas tu correo para que te avisemos cuando abramos alguna función, lo guardamos solo para eso (consentimiento, art. 6.1.a RGPD) y puedes pedir que lo borremos cuando quieras.
- No enviamos comunicaciones comerciales sin tu consentimiento, y no cedemos tu dirección a nadie.
Cookies
Esta web no usa cookies de analítica, publicidad ni terceros, y por eso no verás un banner de consentimiento. Solo se usan cookies técnicas imprescindibles, exentas de consentimiento conforme al artículo 22.2 de la LSSI:
accesibiliza_sesion: mantiene tu sesión iniciada. Solo se crea si entras en tu cuenta, esHttpOnly, caduca a los 30 días y contiene un identificador aleatorio, ningún dato tuyo.accesibiliza_oauth: solo durante el proceso de entrar con Google, para evitar suplantaciones. Dura 10 minutos y se borra al terminar.
Puedes cerrar sesión en cualquier momento para eliminar la primera, y borrar ambas desde tu navegador. Si lo haces, tendrás que volver a iniciar sesión.
Quién más trata estos datos
Cuando la web que analizas es de un cliente tuyo, la relación se invierte: ahí tú eres el responsable y nosotros el encargado, y lo regula el anexo de encargado del tratamiento, que cumple lo exigido por el artículo 28 del RGPD.
Trabajamos con los siguientes proveedores, que actúan como encargados del tratamiento y solo tratan los datos para prestarnos su servicio:
- Oracle Cloud: servidores donde se alojan la web y la aplicación, en la Unión Europea.
- OVH: servidor de correo desde el que salen los mensajes, en la Unión Europea.
- Stripe Payments Europe, Ltd. (Irlanda): tramitación de los pagos y facturación.
Si alguno de ellos tratase datos fuera del Espacio Económico Europeo, lo hará amparado en las garantías del capítulo V del RGPD (cláusulas contractuales tipo). Fuera de estos casos, no cedemos datos a terceros, salvo obligación legal.
Cuánto tiempo conservamos las cosas
- Tu cuenta y tus webs: mientras la cuenta exista. Si la das de baja, se borran tus webs, tus escaneos y sus resultados.
- Si cancelas la suscripción pero no borras la cuenta: tus datos y tus escaneos siguen ahí, con los límites del plan gratuito. No se borra nada por dejar de pagar. Si quieres que desaparezcan, borra la cuenta.
- Escaneos: los 20 últimos por web; el resto se elimina solo.
- Sesiones y enlaces de un solo uso (verificación, contraseña): caducan solos y se limpian periódicamente.
- Resultados del analizador público: 24 horas en memoria.
- Facturación: lo que exija la normativa fiscal.
- Lista de «avísame cuando abráis»: hasta que abramos esa función o hasta que pidas que te borremos, y como máximo un año.
Seguridad
Todo el tráfico va cifrado con HTTPS. Las contraseñas se guardan con scrypt, nunca en claro. Las sesiones se pueden revocar (cambiar la contraseña cierra las abiertas en otros dispositivos) y el acceso a los datos de cada cuenta está restringido a su titular y a la administración del servicio.
Tus derechos
Puedes ejercer los derechos de acceso, rectificación, supresión, oposición, limitación y portabilidad escribiendo a hola@accesibiliza.es. Parte los tienes a mano en tu propio panel: editar tus datos, cambiar la contraseña, borrar una web con todo su histórico y borrar la cuenta entera desde Tu cuenta, que elimina en el acto tus datos, tus webs, sus escaneos y sus resultados, sin que quede copia. Si tenías una suscripción de pago, se cancela en ese mismo momento. También puedes reclamar ante la Agencia Española de Protección de Datos.
Cambios en esta política
Si esta política cambia, publicaremos aquí la nueva versión con su fecha. Los cambios nunca se aplicarán con carácter retroactivo a datos ya recogidos. Esta versión sustituye a la del 22 de agosto de 2026: añade el anexo de encargado del tratamiento, concreta los plazos que antes quedaban en «temporal» y recoge que la baja de la cuenta ya se hace desde el propio panel. La del 4 de agosto describía la web cuando todavía no tenía cuentas.