¿Tu sitio web utiliza servicios de terceros? Cumple con el RGPD en minutos.
Probar FlowConsentmobileCta.note
Insider es una plataforma de personalización de marketing y experiencia de cliente multicanal que rastrea el comportamiento de los visitantes en web, aplicaciones, correo electrónico y push para crear perfiles unificados y ofrecer experiencias a medida. Su etiqueta propia (ins.js) coloca cookies y utiliza el almacenamiento del navegador para identificar a los visitantes y alimentar una segmentación impulsada por IA. Como realiza un perfilado de comportamiento extenso, requiere consentimiento previo conforme al RGPD y a la Directiva ePrivacy. Existe una integración sin cookies para los visitantes que rechazan el seguimiento.
Insider es una plataforma de personalización de marketing y experiencia de cliente multicanal que utilizan las empresas en línea para reconocer a los visitantes y adaptar los contenidos en sitios web, aplicaciones móviles, correo electrónico, SMS y push. Recopila señales de comportamiento mediante una etiqueta JavaScript propia llamada Insider Tag y luego las unifica en un único perfil de cliente. Estos perfiles alimentan una segmentación impulsada por IA, recomendaciones de productos y campañas automatizadas. Los equipos de marketing y crecimiento la utilizan para aumentar la conversión y la retención. Como observa y predice el comportamiento individual a gran escala, trata grandes volúmenes de datos personales. Esto la sitúa plenamente en el ámbito de las normas europeas de protección de datos y privacidad.
La etiqueta de Insider coloca cookies propias y utiliza localStorage y sessionStorage para almacenar un identificador único de visitante e información de sesión. Este identificador vincula las páginas vistas, los clics, las búsquedas, las interacciones con productos y las conversiones para construir un perfil de comportamiento persistente. La plataforma también incorpora los atributos que usted envía, como el correo electrónico, el historial de compras y eventos personalizados. Para el push web registra un service worker y almacena un identificador de suscriptor y el estado del permiso. Los identificadores suelen persistir hasta un año, mientras que los valores de sesión son de menor duración. En conjunto, estos datos permiten a Insider seguir a los visitantes recurrentes y personalizar su experiencia.
Conforme a la Directiva ePrivacy, almacenar o leer cookies e identificadores similares que no son estrictamente necesarios requiere consentimiento previo. Los perfiles de comportamiento que construye Insider son datos personales según el RGPD, y combinarlos entre canales constituye perfilado. Cuando la personalización produce efectos significativos, también puede aplicarse el artículo 22 sobre decisiones automatizadas. Por tanto, los responsables del tratamiento deben disponer de una base jurídica válida, ofrecer información transparente y respetar los derechos de los interesados. Autoridades de control como la CNIL han dejado claro que el seguimiento con fines de marketing no puede basarse únicamente en el interés legítimo. Insider nunca debe cargarse antes de recoger el consentimiento.
Get GDPR compliant in 10 minutes
Free plan available · No credit card required
Un consentimiento válido debe ser libre, específico, informado e inequívoco, y debe ser tan fácil de retirar como de otorgar. En la práctica, la etiqueta de Insider debe quedar condicionada a una plataforma de gestión del consentimiento para que solo se active tras aceptar las cookies de marketing o personalización. La plataforma ofrece una integración sin cookies que puede mostrar campañas sin colocar cookies de seguimiento a quienes rechazan. El push web requiere su propio opt in claro, distinto del aviso de permiso del navegador. Debe conservar la prueba del consentimiento y transmitir las señales a Insider para que respete la elección del visitante. Compruebe periódicamente que no se escribe ningún identificador antes de la aceptación.
Insider opera una infraestructura en la nube global y los datos personales pueden tratarse fuera del Espacio Económico Europeo, incluidos los Estados Unidos. Las transferencias a terceros países requieren una garantía adecuada conforme al capítulo V del RGPD, normalmente las cláusulas contractuales tipo y, cuando el importador está certificado, el Marco de Protección de Datos UE Estados Unidos. Los responsables del tratamiento deben realizar una evaluación de impacto de las transferencias y aplicar medidas complementarias como el cifrado y controles de acceso estrictos. Los clientes corporativos pueden solicitar alojamiento en la UE para mantener los datos dentro de la región. Documente las ubicaciones implicadas e indíquelas en su aviso de privacidad. Revise con atención el acuerdo de tratamiento de datos y su lista de subencargados.
Empiece por cartografiar cada dato que recopila Insider y documente la finalidad y el periodo de conservación de cada uno. Condicione la etiqueta de Insider a su plataforma de gestión del consentimiento y verifique con las herramientas del navegador que nada se carga antes del consentimiento. Realice una evaluación de impacto relativa a la protección de datos dada la escala del perfilado. Firme el acuerdo de tratamiento de datos, revise los subencargados y confirme las garantías de transferencia a los Estados Unidos. Actualice sus políticas de privacidad y de cookies para nombrar a Insider, enumerar sus cookies y explicar las funciones de personalización y push. Por último, establezca un proceso para atender las solicitudes de acceso, supresión y oposición y para renovar el consentimiento cuando cambien las finalidades.
Websites using Insider must obtain user consent under GDPR regulations.
DPIA considerations
Se recomienda encarecidamente una evaluación de impacto relativa a la protección de datos. Insider lleva a cabo un seguimiento de comportamiento a gran escala, un perfilado multicanal y una personalización impulsada por IA, lo que conforme al artículo 35 del RGPD probablemente entrañe un riesgo alto para los interesados. La evaluación debe cartografiar los flujos de datos incluidas las transferencias a Estados Unidos, valorar la necesidad y la proporcionalidad del perfilado, documentar la base jurídica y el mecanismo de consentimiento, analizar las decisiones automatizadas y definir las medidas de minimización y conservación.
Sample consent text
Utilizamos Insider para reconocerle en nuestro sitio web y aplicaciones, analizar su comportamiento y mostrarle contenidos y ofertas personalizados. Esto implica cookies, almacenamiento del navegador y perfilado, y puede transferir datos fuera de la Unión Europea. Estas herramientas solo se cargan después de que usted otorgue su consentimiento, que puede retirar en cualquier momento.
Third-party domains contacted
api.useinsider.comuseinsider.cominsrtb.cominspublic.comCookies placed
| Name | Type | Duration | Purpose |
|---|---|---|---|
| ins-uic | first party | up to 1 year | Stores the unique Insider visitor identifier used to recognise returning visitors and link behaviour into a persistent profile for personalisation. |
| ins-storage | first party (localStorage) | persistent until cleared | Holds visitor attributes, events and campaign state in browser storage to power personalisation and recommendations. |
| ins-session | first party (sessionStorage) | session | Stores temporary session information for the current visit such as page context and in session behaviour. |
Insider recopila datos analíticos de los usuarios — necesitas legalmente un banner de consentimiento. Prueba FlowConsent gratis.
La etiqueta de Insider coloca cookies propias que almacenan un identificador único de visitante y datos de sesión utilizados para construir perfiles de comportamiento y personalizar contenidos, a menudo durante un año. También usa localStorage y sessionStorage, y para el push web registra un service worker y almacena un identificador de suscriptor y el estado del permiso. Las cookies exactas dependen de los productos de Insider que active.
Sí. Como Insider realiza seguimiento de comportamiento, perfilado multicanal y personalización, sus cookies e identificadores no son estrictamente necesarios y requieren consentimiento previo conforme a la Directiva ePrivacy. La etiqueta de Insider solo debe cargarse después de que el visitante acepte las cookies de marketing o personalización mediante su banner. Las notificaciones push necesitan un opt in claro y separado.
La base jurídica adecuada es el consentimiento conforme al artículo 6(1)(a) del RGPD, porque el tratamiento implica perfilado y personalización extensos con fines de marketing. El interés legítimo en general no es suficiente dada la escala y el carácter intrusivo del seguimiento. Debe obtener el consentimiento antes de iniciar cualquier seguimiento y conservar su prueba.
Sí, puede hacerlo. Insider opera una infraestructura en la nube global y los datos personales pueden tratarse fuera de la UE, incluidos los Estados Unidos. Dichas transferencias se basan en las cláusulas contractuales tipo y, cuando procede, el Marco de Protección de Datos UE Estados Unidos, con medidas complementarias. Los clientes corporativos pueden solicitar alojamiento en la UE.
En la mayoría de los casos, sí. El seguimiento de comportamiento a gran escala, el perfilado y la personalización automatizada que permite Insider probablemente entrañen un riesgo alto para las personas, lo que activa la obligación de evaluación de impacto conforme al artículo 35 del RGPD. La EIPD debe documentar los flujos de datos, las transferencias, la base jurídica y las medidas de mitigación.
Condicione la etiqueta de Insider a una plataforma de gestión del consentimiento para que solo se active tras el consentimiento, y verifique con las herramientas del navegador que no se escribe ningún identificador antes. Firme el acuerdo de tratamiento de datos, confirme las garantías de transferencia y complete una EIPD. Use la integración sin cookies para quienes rechazan y declare Insider en sus políticas de privacidad y de cookies.
Entre las alternativas se incluyen otras plataformas de personalización e interacción con el cliente como Bloomreach, Dynamic Yield, Braze y Emarsys, así como herramientas que priorizan el consentimiento o sin cookies. Al evaluar opciones, considere la residencia de datos en la UE, la profundidad del perfilado, la transparencia de los subencargados y la solidez de los controles de consentimiento. La elección adecuada depende de sus canales y su tolerancia al riesgo.
Enumere las cookies y entradas de almacenamiento de Insider con sus nombres, finalidades y duraciones, y explique el perfilado multicanal y la personalización que permiten. Indique que los datos pueden transferirse a los Estados Unidos y describa las garantías. Mantenga la política alineada con su banner de consentimiento y revísela cada vez que active nuevas funciones de Insider.