¿Tu sitio web utiliza servicios de terceros? Cumple con el RGPD en minutos.
Probar FlowConsentmobileCta.note
LiveSession es una plataforma polaca de session replay y analítica de producto con sede en Wroclaw. El snippet JavaScript cargado desde livesession.io graba movimientos del ratón, clics, scrolls, interacciones con formularios y errores de consola de los visitantes reales y los reproduce como vídeos en el panel de LiveSession. Las grabaciones se procesan y almacenan en AWS Fráncfort, una ventaja frente a herramientas estadounidenses. Como el session replay es muy intrusivo, hace falta consentimiento y un enmascaramiento cuidadoso.
LiveSession es una plataforma de session replay y analítica de producto operada por LiveSession sp. z o.o., empresa polaca con sede en Wroclaw. Marketing, product managers e investigadores de UX instalan el snippet en su web o aplicación SaaS para grabar sesiones reales, construir heatmaps, configurar embudos y segmentar el comportamiento por origen, persona o resultado de conversión. Compite con Hotjar (EE. UU./UE), FullStory (EE. UU.), Microsoft Clarity (EE. UU./UE) y Mouseflow (Dinamarca).
Su principal ventaja en Europa es el alojamiento UE only en AWS Fráncfort para clientes UE, que evita las transferencias a EE. UU. de la mayoría de proveedores estadounidenses.
El grabador instala cookies first party (__ls_visitor, __ls_session, __ls_segments) y entradas localStorage que vinculan la sesión a un ID de visitante. Por cada sesión grabada captura movimientos del ratón, clics, scrolls, eventos de formulario (con enmascaramiento opcional), actividad de teclado (sin texto en claro si se enmascara), mutaciones del DOM y errores de consola JS. La grabación se envía a api.livesession.io y se almacena en AWS Fráncfort. Por defecto, contraseñas y campos de tarjeta se enmascaran a nivel del SDK; otros campos pueden excluirse mediante selectores CSS o atributos data.
El session replay es una categoría que las autoridades UE vigilan especialmente. CNIL, AEPD y el Garante italiano han aclarado que registrar el comportamiento del usuario no es estrictamente necesario para prestar el servicio y requiere consentimiento previo conforme al art. 5(3) ePrivacy. Los datos capturados son personales bajo el RGPD. La base jurídica puede ser consentimiento o, en contextos B2B SaaS limitados, interés legítimo con LIA, enmascaramiento y derecho de oposición.
Get GDPR compliant in 10 minutes
Free plan available · No credit card required
Para tráfico UE, no inicialice el SDK hasta aceptar la categoría analítica o de producto en el CMP. En el panel, active el enmascaramiento global de inputs, marque como do not record las páginas sensibles (login, registro, pago, perfil, ajustes), restrinja el acceso al espacio de trabajo y rote las claves API.
Para clientes UE, LiveSession procesa todas las grabaciones en AWS Fráncfort (eu central 1). El soporte e ingeniería en Polonia pueden acceder bajo contrato. Por defecto no se usa ningún centro de datos en EE. UU. Otras regiones (Mumbai, EE. UU.) están disponibles bajo garantías estándar.
Firme el DPA de LiveSession, despliegue el SDK detrás de un toggle CMP, configure enmascaramiento y páginas excluidas, liste LiveSession en la política y el RAT, realice una EIPD que cubra los riesgos del session replay (reidentificación, contenido sensible, enmascaramiento defectuoso), conserve grabaciones poco tiempo y ofrezca un opt out sencillo.
Websites using LiveSession must obtain user consent under GDPR regulations.
DPIA considerations
Se requiere EIPD: LiveSession registra sistemáticamente comportamiento del usuario (ratón, formularios, contenido libre). Debe cubrir el enmascaramiento de campos sensibles, la exclusión de páginas (login, pago), la retención, los controles de acceso y los derechos del interesado (oposición, supresión).
Sample consent text
Utilizamos LiveSession (LiveSession sp. z o.o., Polonia) para reproducir sesiones anonimizadas de visitantes en nuestro sitio. El grabador instala una cookie de sesión y envía datos de comportamiento a AWS Fráncfort en la UE. Los campos sensibles se enmascaran automáticamente. La grabación solo se inicia tras aceptar la categoría analítica.
Third-party domains contacted
livesession.ioapi.livesession.ioapp.livesession.iocdn.livesession.ioCookies placed
| Name | Type | Duration | Purpose |
|---|---|---|---|
| __ls_visitor | first_party | 1 year | Long lived LiveSession visitor identifier used to stitch together multiple sessions of the same browser for the publisher. |
| __ls_session | first_party | 30 minutes | Session level identifier used by LiveSession to mark which recording the current page view belongs to. |
| __ls_segments | first_party | 1 year | Stores the LiveSession segment membership for the visitor used to filter and group recordings. |
| LiveSession.eventBuffer | first_party | Persistent (localStorage) | localStorage buffer used to batch recorded events when the user is offline. Flushed to api.livesession.io once connectivity returns. |
LiveSession recopila datos analíticos de los usuarios — necesitas legalmente un banner de consentimiento. Prueba FlowConsent gratis.
El SDK de LiveSession escribe cookies first party __ls_visitor (identificador de visitante a largo plazo), __ls_session (ID de sesión de grabación) y __ls_segments (pertenencia a segmentos), además de entradas localStorage para el buffering offline. No instala cookies de terceros en el dominio del editor.
Sí. El session replay no es estrictamente necesario para la página solicitada y el SDK almacena identificadores en el dispositivo. El art. 5(3) ePrivacy exige consentimiento previo en la UE. Inicialice el SDK solo tras aceptar la categoría analítica o de producto en su CMP.
Consentimiento (art. 6(1)(a) RGPD y art. 5(3) ePrivacy). En contextos B2B SaaS acotados, el interés legítimo puede sustentar el replay de usuarios autenticados con LIA, enmascaramiento y oposición efectiva.
Para clientes UE, no. LiveSession procesa las grabaciones en AWS Fráncfort (eu central 1). El soporte e ingeniería en Polonia pueden acceder bajo contrato. Las regiones Mumbai y EE. UU. son opt in para clientes no UE y aplican garantías estándar.
Sí. El session replay implica monitorización sistemática y puede captar contenido sensible si el enmascaramiento falla. El art. 35 RGPD obliga a EIPD. Debe cubrir enmascaramiento, exclusión de páginas, retención, controles de acceso y opt out.
Firme el DPA, condicione el SDK al CMP, active el enmascaramiento global, excluya las páginas sensibles, retención corta, acceso restringido al espacio de trabajo, EIPD completa y opt out en producto para la grabación.
Herramientas UE: Mouseflow (Dinamarca), Smartlook (República Checa con servidores UE), Contentsquare (Francia), Plerdy (Ucrania y UE), Open Replay (open source autoalojado). US con residencia UE: FullStory (EE. UU. con regiones UE en enterprise) y Microsoft Clarity (EE. UU. con CPD UE).
Liste las cookies de LiveSession en la política, en categoría analítica o de producto, con sus duraciones. En la política de privacidad describa LiveSession como encargado de session replay, el hosting UE en AWS Fráncfort, la estrategia de enmascaramiento, la retención y los derechos (oposición, supresión de grabaciones).