¿Tu sitio web utiliza servicios de terceros? Cumple con el RGPD en minutos.
Probar FlowConsentmobileCta.note
Hyros es una plataforma estadounidense de atribución publicitaria multi touch impulsada por IA, utilizada por anunciantes de respuesta directa, vendedores de cursos, agencias y marcas de e commerce para seguir leads desde el primer clic publicitario hasta la venta, las llamadas y las aperturas de email. Se apoya en un píxel JavaScript, cookies de primera parte, Conversion APIs servidor y fingerprinting de navegador. Para anunciantes europeos, Hyros es una herramienta de alto riesgo: rastrea comportamiento identificable, transfiere datos a Estados Unidos y exige consentimiento previo conforme al RGPD y a la ePrivacy.
Hyros es una plataforma estadounidense de atribución publicitaria multi touch impulsada por IA. Despliega un píxel JavaScript, cookies de primera parte en el dominio del anunciante, Conversion APIs servidor hacia Meta, Google y TikTok, fingerprinting de navegador y seguimiento de llamadas y emails. El objetivo es reconstruir el recorrido completo desde el primer clic publicitario hasta la venta, incluyendo conversiones offline y campañas de reactivación.
Hyros recoge dirección IP, user agent, señales de fingerprinting, marcas de tiempo, URL y parámetros UTM, identificadores de clic (fbclid, gclid, ttclid), direcciones de correo, hashes de correo, metadatos de llamadas cuando el call tracking está activo, valores de pedido e identificadores de producto. Hyros enlaza esas señales para construir un perfil de cliente persistente a lo largo de visitas, anuncios, llamadas y compras.
El tracker de Hyros lee y escribe información en el dispositivo del usuario y la comparte con un tercero con fines publicitarios. El artículo 5(3) de la ePrivacy y el artículo 22.2 de la LSSI exigen consentimiento previo. El fingerprinting está expresamente cubierto por las directrices del CEPD y de la AEPD y también requiere consentimiento. La combinación de identificadores obliga a un marco contractual adecuado (corresponsable o encargado, según la configuración).
Get GDPR compliant in 10 minutes
Free plan available · No credit card required
Hyros solo puede cargarse tras un consentimiento libre, específico, informado e inequívoco. El banner debe permitir rechazar con la misma facilidad que aceptar, sin casillas premarcadas ni agrupación de finalidades. El píxel de Hyros y todas las llamadas a la Conversion API servidor deben permanecer bloqueados hasta que se registre el consentimiento.
Hyros se ejecuta en infraestructura estadounidense. Los datos de rastreo de usuarios europeos se transfieren a EE.UU., donde pueden ser objeto de acceso por autoridades estadounidenses bajo FISA 702. Las transferencias deben apoyarse en las Cláusulas Contractuales Tipo, en el Marco UE EE.UU. cuando Hyros esté certificado, y en medidas suplementarias: cifrado en tránsito y en reposo, controles de acceso estrictos y minimización de identificadores conservados del lado de Hyros.
Firme un contrato de encargo con Hyros que incluya CCT. Realice una EIPD que cubra el fingerprinting y la correlación multicanal. Bloquee Hyros mediante una plataforma de gestión del consentimiento hasta obtener el consentimiento. Documente Hyros en el registro de actividades de tratamiento y en la política de cookies pública con proveedor, finalidades, categorías, plazos y transferencia internacional. Defina un plazo de conservación claro y evite mantener hashes de correo más tiempo del necesario.
Websites using Hyros must obtain user consent under GDPR regulations.
DPIA considerations
Se recomienda firmemente una EIPD: Hyros combina rastreo a gran escala, correlación multicanal, fingerprinting y transferencia a EE.UU. Evalúe necesidad, proporcionalidad, granularidad de los datos, conservación, licitud del fingerprinting según las directrices del CEPD y de la AEPD, y eficacia de las medidas suplementarias (cifrado, CCT).
Sample consent text
Utilizamos Hyros para medir el rendimiento de nuestras campañas publicitarias, también en emails, llamadas y páginas. Hyros instala cookies y puede usar fingerprinting de dispositivo, y sus datos se transfieren a Estados Unidos al amparo de las Cláusulas Contractuales Tipo. Solo activamos Hyros si pulsa Aceptar.
Third-party domains contacted
hyros.comt.hyros.comapi.hyros.comtracking.hyros.comCookies placed
| Name | Type | Duration | Purpose |
|---|---|---|---|
| hyros_id | persistent | 2 years | First party Hyros visitor identifier used to stitch the user journey across pages, sessions, ads and conversions. Requires user consent. |
| hy_utm | persistent | 90 days | Stores the first touch UTM parameters and click identifiers (fbclid, gclid, ttclid) seen on entry, used for attribution. Requires consent. |
| hy_sid | session | session | Short lived session identifier used by Hyros to group page views into a single session for behaviour analysis. Requires consent. |
Hyros recopila datos analíticos de los usuarios — necesitas legalmente un banner de consentimiento. Prueba FlowConsent gratis.
Hyros instala cookies de primera parte en el dominio del anunciante para guardar su propio identificador de visitante y recordar parámetros UTM y de clic. También escribe entradas en localStorage, puede emplear señales de fingerprinting (canvas, audio) y envía conversiones servidor a Meta, Google y TikTok con correos hasheados y direcciones IP. Los nombres de cookies suelen empezar por hy o h_.
Sí. Hyros escribe información en el dispositivo y comparte identificadores con un tercero con fines de atribución publicitaria. El artículo 5(3) ePrivacy y el artículo 22.2 LSSI exigen consentimiento previo. El fingerprinting está sujeto a consentimiento conforme a las directrices del CEPD. El píxel y las llamadas servidor deben permanecer bloqueados hasta que el usuario opte explícitamente.
La base legal es el consentimiento libre, específico, informado e inequívoco del usuario conforme al artículo 6.1.a del RGPD, en combinación con el artículo 5(3) de la ePrivacy. El interés legítimo no es base válida para el rastreo publicitario, ya que no puede sustituir la exigencia previa de consentimiento de la ePrivacy.
Sí. Hyros opera en infraestructura estadounidense y los datos de visitantes europeos se transfieren a EE.UU. Las transferencias deben apoyarse en las Cláusulas Contractuales Tipo, en el Marco UE EE.UU. cuando Hyros esté certificado, y en garantías suplementarias como el cifrado y controles de acceso estrictos.
Se recomienda firmemente una EIPD porque Hyros combina rastreo a gran escala, correlación multicanal, fingerprinting y transferencia a un tercer país. La EIPD debe documentar la necesidad del fingerprinting, la conservación, los accesos y la eficacia de las CCT y de otras medidas suplementarias.
Firme un contrato de encargo con CCT, bloquee Hyros hasta registrar el consentimiento, documente Hyros en el registro de tratamientos y en la política de cookies, ejecute una EIPD, configure las conversiones servidor y cliente para que solo se disparen tras el consentimiento y minimice los identificadores personales (hashes de correo y teléfono) compartidos con Hyros.
Entre las alternativas orientadas a la UE se encuentran Triple Whale con controles UE, Northbeam, Polar Analytics, Wicked Reports, GTM del lado servidor alojado en la UE, Piwik PRO, Matomo con atribución personalizada y Plausible con seguimiento de eventos. Varias permiten autoalojamiento en el EEE, reduciendo el riesgo de transferencia.
Enumere Hyros en la política de cookies con proveedor, finalidades (atribución publicitaria, seguimiento de conversiones), categorías de datos, nombres de cookies, duración, transferencia a EE.UU. y base legal (consentimiento). Incluya un enlace directo para optar por no participar y a la política de privacidad de Hyros. Actualice cada vez que Hyros añada subencargados o nuevos métodos de rastreo.