PRIVACIDAD · SEGURIDAD
Compresión de imágenes y privacidad:
por qué no subir fotos privadas a herramientas en línea
Por el equipo de ImgMin · 16 de abril de 2026 · 6 min de lectura
Cada día, millones de personas arrastran fotos a herramientas de compresión en línea sin pensar adónde van realmente esas imágenes. Para la mayoría de las herramientas populares, la respuesta es: al servidor de otra persona. Para fotos genéricas puede ser aceptable. Para imágenes privadas, es un riesgo que deberías evaluar conscientemente.
La pregunta clave: «¿esta herramienta procesa mi imagen en mi dispositivo o la sube a un servidor?» La mayoría de los compresores populares — incluidos TinyPNG, Compressor.io e iLoveIMG — suben tus archivos. Solo unos pocos procesan en local.
Qué ocurre realmente al usar un compresor del lado del servidor
- Tu imagen se sube por HTTPS a los servidores de la herramienta (o a un CDN de terceros)
- La imagen se procesa con su algoritmo en su hardware
- El resultado comprimido se devuelve a tu navegador para descargar
- La imagen original y/o procesada se almacena temporalmente (la duración varía según la política)
- Según la herramienta, tus datos de imagen pueden registrarse, analizarse o usarse para entrenar modelos
La mayoría de las herramientas serias eliminan los archivos en 1–24 horas. Pero «almacenado temporalmente» sigue significando que tu imagen existió en su infraestructura — sujeta a sus prácticas de seguridad, su ubicación de datos y su política de privacidad.
¿Qué imágenes no deberías subir nunca a herramientas en línea?
🛂
Fotos de pasaporte y documentos de identidadDatos biométricos. Su exposición puede facilitar el fraude de identidad. Usa una herramienta local.
🏥
Imágenes médicas e historiales de saludPueden estar sujetas a la HIPAA (EE. UU.) o el RGPD (UE). El procesamiento externo plantea dudas de cumplimiento.
🏢
Diseños y maquetas de productos sin lanzarPropiedad intelectual. Tus competidores no necesitan ver tu próximo producto antes del lanzamiento.
📋
Contratos firmados y documentos legalesSuelen contener información personal o empresarial confidencial.
💳
Estados financieros y documentos bancariosNúmeros de cuenta, saldos, datos personales — no los subas a servidores de terceros.
👤
Fotos de menoresResponsabilidad parental de controlar dónde se procesan y almacenan las imágenes de menores.
🔐
Entregables de cliente y material bajo NDAPuede que contractualmente tengas prohibido procesar el trabajo del cliente en herramientas de terceros.
Comparativa de privacidad herramienta por herramienta
| Herramienta | Procesamiento | Imágenes subidas | Política de retención | Segura para fotos privadas |
| TinyPNG | Del lado del servidor | Sí (HTTPS) | Eliminado tras ~1 hora | Usar con precaución |
| Compressor.io | Del lado del servidor | Sí | Eliminado tras la sesión | Usar con precaución |
| iLoveIMG | Del lado del servidor | Sí | 2 horas (de pago: 24 horas) | Usar con precaución |
| Squoosh | Navegador (WASM) | No — solo local | Nunca subido | Seguro |
| ImgMin | Navegador (API Canvas) | No — solo local | Nunca subido | Seguro |
Cómo verificar que una herramienta procesa en local
No tienes que creer a una herramienta por su palabra. Puedes verificar el procesamiento del lado del cliente tú mismo en menos de 30 segundos:
- Abre la herramienta de compresión en tu navegador
- Abre las herramientas de desarrollo (F12 o Cmd+Option+I en Mac)
- Haz clic en la pestaña Red
- Limpia el registro (botón 🚫)
- Suelta o selecciona una imagen para comprimir
- Observa la pestaña Red — si alguna solicitud muestra que tu imagen se envía, la herramienta sube a un servidor
Resultado de la prueba en ImgMin: al comprimir un archivo verás cero solicitudes de subida en la pestaña Red. La única actividad de red es cargar los recursos de la página — tus datos de imagen nunca salen de tu navegador.
RGPD y compresión de imágenes
Según el RGPD, las imágenes con personas identificables — caras, nombres, números de identidad — se consideran datos personales. Subirlas a un servicio de procesamiento de terceros (en cualquier país) significa técnicamente transferir datos personales a un encargado del tratamiento.
Esto no significa que todas las herramientas en línea incumplan el RGPD — las serias tienen acuerdos de tratamiento de datos y cumplen mecanismos de transferencia como las cláusulas contractuales tipo. Pero sí implica:
- Deberías comprobar si la herramienta tiene un DPA y dónde están sus servidores
- Para casos sensibles al RGPD (sanidad, legal, RR. HH.), prefiere herramientas solo de navegador
- Las herramientas solo de navegador (ImgMin, Squoosh) evitan por completo las dudas de RGPD en la compresión, ya que ningún dato personal sale del dispositivo
Compresión solo en el navegador: cómo funciona
Herramientas como ImgMin usan la API Canvas integrada del navegador — la misma tecnología que mueve los juegos y editores de imágenes del navegador. El proceso:
- Tu imagen se carga en un objeto JavaScript
Image
- Se dibuja en un elemento HTML
<canvas> en memoria
- El canvas renderiza la imagen al nivel de calidad objetivo
- El resultado comprimido se exporta como Blob y se ofrece para descargar
En ningún momento salen datos de tu navegador. El proceso es rápido (menos de 1 segundo para la mayoría de imágenes), funciona sin conexión y no requiere infraestructura de servidor — por eso ImgMin puede ofrecer compresión gratuita ilimitada sin los costes que las herramientas de servidor deben recuperar.
Preguntas frecuentes
¿TinyPNG almacena mis imágenes?
TinyPNG sube tus imágenes a sus servidores y afirma eliminarlas tras un breve periodo. Tus datos sí pasan por su infraestructura. Para imágenes no sensibles suele estar bien; para pasaportes, imágenes médicas o documentos confidenciales, usa ImgMin o Squoosh.
¿Qué compresores de imágenes no suben a servidores?
ImgMin y Squoosh procesan las imágenes por completo en tu navegador. No se envían datos a ningún servidor. Compruébalo tú mismo: abre las herramientas de desarrollo → pestaña Red → comprime una imagen → no verás ninguna solicitud de subida.
¿Es conforme al RGPD usar compresores de imágenes en línea?
Usar compresores del lado del servidor para imágenes con datos personales puede plantear dudas de RGPD si los servidores están fuera de la UE y no has verificado su acuerdo de tratamiento. Las herramientas solo de navegador (ImgMin, Squoosh) lo evitan por completo, ya que los datos nunca salen del dispositivo.
Comprime imágenes con privacidad total
Cero subidas. Cero servidor. Procesamiento 100 % local. Tus imágenes nunca salen de tu dispositivo.
Prueba ImgMin gratis →
Última actualización: abril de 2026. Las políticas de privacidad de herramientas de terceros pueden cambiar — revisa siempre la política actual antes de subir imágenes sensibles.