Auditor de Retención de Datos

Audita la calidad del lenguaje de retención de datos en tu política de privacidad. Clasifica la retención como Específica, Condicional, Vaga o Ausente por categoría de datos.

Cómo usar Auditor de Retención de Datos

  1. 1Ingresa la URL de tu sitio web.
  2. 2La herramienta obtiene tu política de privacidad y analiza el lenguaje de retención.
  3. 3Revisa las calificaciones por categoría: Específica, Condicional, Vaga o Ausente.
  4. 4Corrige frases vagas utilizando los reemplazos sugeridos.
ZenovayAnalytics

Analytics sin ningún aviso de cookies.

  • Seguimiento de visitantes en tiempo real
  • Privacidad primero, sin aviso de cookies
  • Configurado en dos minutos
Descubre Zenovay

Preguntas frecuentes

¿Qué establece el GDPR sobre la retención de datos?
El artículo 5(1)(e) del GDPR establece el principio de "limitación del plazo de conservación": los datos personales deben conservarse durante no más tiempo del necesario para los fines para los que se tratan. Las organizaciones deben definir y documentar periodos de retención específicos para cada categoría de datos.
¿Qué es un calendario de retención de datos?
Un calendario de retención de datos es un documento que especifica durante cuánto tiempo se conserva cada categoría de datos personales, la base legal para la retención y el proceso de eliminación. Es un documento clave de cumplimiento del GDPR exigido por el principio de responsabilidad proactiva (Art. 5(2)).
¿Por qué es problemático decir "durante el tiempo que sea necesario"?
Las expresiones vagas como "durante el tiempo que sea necesario" o "durante un periodo razonable" no cumplen el requisito de limitación del plazo de conservación del GDPR. Las autoridades de supervisión esperan periodos de retención específicos y justificables (p. ej., "3 años tras el cierre de la cuenta" o "90 días para los registros del servidor").
¿Cuáles son los periodos de retención habituales?
Los periodos de retención más comunes incluyen: datos de la cuenta (hasta su eliminación + 30 días), registros de pago (6-10 años por obligaciones fiscales/legales), registros de consentimiento de marketing (3 años tras la última interacción), registros del servidor (30-90 días), cookies (varía según el tipo, máximo 13 meses recomendado por la CNIL).
¿Qué exige la CPRA en materia de retención?
La California Privacy Rights Act (CPRA) exige que las empresas divulguen, para cada categoría de información personal, el periodo de retención previsto o, si no es posible determinarlo, los criterios utilizados para establecer dicho periodo.
¿Cómo evalúa esta herramienta el lenguaje de retención?
Calificamos cada categoría de datos como Específica (periodo exacto indicado), Condicional (retención basada en criterios), Vaga (lenguaje abierto) o Ausente (no se encontró información de retención). La puntuación global combina todas las calificaciones de categoría en un porcentaje.