¿Tu sitio web utiliza servicios de terceros? Cumple con el RGPD en minutos.
Probar FlowConsentmobileCta.note
Leadfeeder (ahora parte de Dealfront) es una herramienta B2B de identificación de visitantes que utiliza búsqueda inversa de IP para identificar las empresas que visitan tu sitio y enriquecerlas con datos firmográficos.
Leadfeeder, ahora parte de Dealfront tras la fusión con Echobot en 2022, es una plataforma B2B de identificación de visitantes con sede en Helsinki y oficinas en Berlín y Karlsruhe. El servicio coloca un script JavaScript en tu sitio que captura la dirección IP de cada visitante junto con la navegación, los metadatos de sesión y el referente, y luego coteja la IP con bases de IP empresariales para revelar la razón social, el sector, el tamaño y los contactos. Los leads se enriquecen con datos firmográficos y se envían a CRMs como HubSpot, Salesforce o Pipedrive.
Leadfeeder captura la dirección IP del visitante como identificador central de la búsqueda inversa, además de páginas vistas, tiempo en página, referente, parámetros UTM, navegador, sistema operativo y marcas temporales de sesión. Una cookie propia _lfa se escribe hasta dos años para reconocer visitantes recurrentes y enlazar sesiones. Una sonda _lfa_test_cookie_* comprueba si las cookies están permitidas. La cookie dealfront_consent almacena la elección cuando la capa de consentimiento Dealfront está activa.
Leadfeeder defiende que identifica personas jurídicas y no físicas, pero la dirección IP es dato personal bajo el RGPD (sentencia Breyer del TJUE) y la cookie _lfa entra claramente en el artículo 5(3) de la Directiva ePrivacy porque se almacena en el terminal del usuario. Autónomos, freelancers y pequeñas oficinas cuya IP puede vincularse a una persona física son interesados sin discusión. El identificador persistente y el perfilado de intención B2B sitúan el tratamiento en una franja de riesgo medio a alto.
Get GDPR compliant in 10 minutes
Free plan available · No credit card required
La mejor práctica es exigir consentimiento informado y previo según el artículo 6(1)(a) del RGPD antes de cargar el script de Leadfeeder, igual que con otras balizas analíticas. Algunos operadores invocan el artículo 6(1)(f) interés legítimo para la identificación B2B pura, pero eso solo cubre la capa RGPD: el artículo 5(3) ePrivacy exige consentimiento para cualquier almacenamiento no estrictamente necesario, y _lfa no lo es. Bloquea la etiqueta tras tu CMP y dispárala solo para la categoría analítica o de marketing.
El tratamiento principal está en la UE sobre AWS Fráncfort y AWS Irlanda. Algunos subencargados de soporte e integraciones operan en EE. UU. bajo Cláusulas Contractuales Tipo; recoge esas transferencias en tu registro. Pasos prácticos: condiciona Leadfeeder a una categoría del CMP, declara _lfa en tu política de cookies con su duración de dos años, firma el DPA de Dealfront, documenta la prueba de ponderación si invocas Art. 6(1)(f) en la capa RGPD, configura exclusiones de IP para tus oficinas y realiza una EIPD antes del despliegue.
Websites using Leadfeeder must obtain user consent under GDPR regulations.
DPIA considerations
Se recomienda una EIPD. La búsqueda IP inversa combinada con una cookie persistente crea un perfil de los visitantes profesionales que puede incluir autónomos y pequeñas empresas cuya IP puede vincularse a una persona. Documente la base jurídica, el plazo de conservación, las transferencias fuera de la UE y los derechos de los interesados.
Sample consent text
Utilizamos Leadfeeder de Dealfront para identificar las empresas que visitan nuestro sitio. Esta herramienta lee tu dirección IP y guarda un identificador (_lfa) en tu dispositivo durante un máximo de dos años. ¿Aceptas este tratamiento analítico B2B?
Third-party domains contacted
leadfeeder.comlftracker.comsc.lfeeder.comt.lfeeder.comdealfront.comanalytics.dealfront.comapp.leadfeeder.comCookies placed
| Name | Type | Duration | Purpose |
|---|---|---|---|
| _lfa | first_party | 2 years | Persistent Leadfeeder visitor identifier used to recognise returning visitors and stitch sessions together for the reverse IP lookup pipeline. |
| _lfa_test_cookie_* | first_party | Session | Short lived probe written to verify whether the browser accepts cookies before the main _lfa cookie is set. |
| dealfront_consent | first_party | 1 year | Stores the visitor consent choice when the Dealfront consent layer is enabled on the site. |
| _lf_session | first_party | Session | Internal session marker used by the Leadfeeder tracker to correlate page views within a single browsing session. |
| _lf_visitor | first_party | 2 years | Backup visitor identifier some Leadfeeder deployments set alongside _lfa for cross subdomain recognition. |
Leadfeeder recopila datos analíticos de los usuarios — necesitas legalmente un banner de consentimiento. Prueba FlowConsent gratis.
Leadfeeder escribe una cookie propia llamada _lfa con una vida útil de hasta dos años para reconocer visitantes recurrentes. También usa sondas efímeras _lfa_test_cookie_* para comprobar si las cookies están permitidas, y una cookie dealfront_consent si activas la capa de consentimiento Dealfront. La dirección IP es el identificador central de la búsqueda inversa.
Sí. Aunque Leadfeeder apunta a empresas y no a personas, la cookie _lfa se almacena en el terminal del usuario y no es estrictamente necesaria, así que aplica el artículo 5(3) de la ePrivacy. Mejor práctica: bloquear el script tras un CMP y dispararlo solo tras aceptar la categoría analítica o de marketing.
La base jurídica más segura para la cookie y la búsqueda IP inversa es el consentimiento del artículo 6(1)(a) del RGPD. Algunos operadores invocan el interés legítimo (artículo 6(1)(f)) para la identificación B2B pura, pero eso solo cubre la capa RGPD; la regla ePrivacy sigue exigiendo consentimiento previo para la cookie _lfa.
El tratamiento principal ocurre en la UE sobre AWS Fráncfort y AWS Irlanda, con presencia corporativa en Helsinki, Berlín y Karlsruhe. Algunos subencargados para soporte e integraciones con CRM operan en EE. UU. bajo Cláusulas Contractuales Tipo, por lo que las transferencias a EE. UU. son limitadas pero posibles.
Se recomienda firmemente una EIPD. La combinación de búsqueda IP inversa, identificador persistente y perfilado de intención B2B puede identificar a autónomos y pequeñas oficinas, elevando el riesgo residual. Documente la base jurídica, los plazos de conservación, las transferencias fuera de la UE y el circuito de derechos de los interesados antes del despliegue.
Bloquea el script tras tu CMP, dispáralo solo tras consentimiento analítico o de marketing, firma el DPA de Dealfront, declara _lfa en tu política de cookies con su duración de dos años, configura exclusiones de IP para tus oficinas, documenta la prueba de ponderación si invocas Art. 6(1)(f) y realiza una EIPD antes del go live.
Sí. Opciones UE: Albacross (Suecia), Snitcher (Países Bajos) y Dealfront (misma matriz). Opciones UK y US: Lead Forensics, Visitor Queue, Clearbit Reveal y la función Prospects de HubSpot. Cada una ofrece compromisos distintos en consentimiento, residencia de datos e integraciones CRM.
Añade una entrada con la cookie _lfa (finalidad: identificación de visitantes, duración: 2 años, tipo: propia), menciona la sonda _lfa_test_cookie_* y la cookie dealfront_consent. Identifica a Dealfront Oy como encargado, enlaza su DPA y describe el almacenamiento principal en la UE y las posibles transferencias a subencargados estadounidenses bajo CCT.