¿Tu sitio web utiliza servicios de terceros? Cumple con el RGPD en minutos.
Probar FlowConsentmobileCta.note
Microsoft Clarity es una herramienta gratuita de grabación de sesiones y análisis de mapas de calor de Microsoft. Graba sesiones individuales de usuarios, rastrea clics de rabia y clics muertos, genera mapas de calor de desplazamiento y proporciona resúmenes de comportamiento del usuario impulsados por IA. A pesar de ser gratuita, las capacidades de grabación de sesiones de Clarity conllevan las mismas obligaciones del RGPD que las alternativas de pago como Hotjar o FullStory: se requiere consentimiento antes de cargar, el enmascaramiento completo de entradas es esencial y se recomienda una EIPD. Todos los datos se procesan en la infraestructura de Microsoft Azure en EE.UU. requiriendo CCE.
Microsoft Clarity es una herramienta gratuita de grabación de sesiones y heatmaps lanzada por Microsoft Corporation en 2020. Graba interacciones del visitante, genera heatmaps y ofrece Insights (rage clicks, dead clicks, scroll excesivo). Al ser gratuita, está muy desplegada junto a o en lugar de Hotjar.
Un pequeño script clarity.js se carga en cada página. Instrumenta el DOM, captura interacciones y las envía a c.clarity.ms. Microsoft reconstruye la sesión en Azure, enmascara caras y contraseñas por defecto y muestra los datos en el panel de Clarity. El plan gratuito ofrece sesiones ilimitadas con retención limitada.
Clarity instala _clck (identificador de usuario, 12 meses), _clsk (sesión, 1 día), CLID (identificador entre sitios en c.clarity.ms) y cookies operativas (MUID, ANONCHK, MR). Registra URL, referente, navegador, pantalla, IP e interacciones del DOM. Los campos sensibles se enmascaran en cliente por defecto.
Clarity trata identificadores no esenciales y datos de comportamiento por session replay. Se requiere consentimiento previo según el art. 22 LSSI / art. 5.3 ePrivacy. La CNIL y la AEPD han clasificado las herramientas de session replay como sujetas a consentimiento explícito.
Get GDPR compliant in 10 minutes
Free plan available · No credit card required
Bloquee clarity.js tras la CMP. Microsoft Clarity ofrece una API de consentimiento explícito (clarity(''consent'')) que debe llamarse tras la aceptación. Añada data-clarity-mask a los campos personalizados con datos personales.
Los datos los procesa Microsoft Corporation en Azure, por defecto en centros de EE.UU. Las transferencias se cubren con SCCs y la certificación EU US Data Privacy Framework de Microsoft. Microsoft ofrece EU Data Boundary para varios servicios; consulte el estado actual para Clarity.
Firme el DPA de Microsoft Online Services, inscriba Clarity en el registro del art. 30, active el modo de consentimiento explícito vía la API clarity, configure enmascaramiento estricto, documente las reglas y la transferencia a EE.UU. en el aviso de privacidad y realice una EIPD antes de escalar.
Websites using Microsoft Clarity must obtain user consent under GDPR regulations.
DPIA considerations
EIPD recomendable porque Clarity graba sesiones de visitantes europeos. Documente enmascaramiento, plazos y subencargado estadounidense en Azure.
Sample consent text
Utilizamos Microsoft Clarity (Redmond, EE.UU.) para grabar sesiones y generar heatmaps. Los campos sensibles están enmascarados por defecto. Al aceptar cookies analíticas, autoriza este tratamiento y la transferencia a Microsoft Azure bajo EU US Data Privacy Framework.
Third-party domains contacted
clarity.msclarity.msc.clarity.msc.bing.comwww.clarity.mswww.clarity.msbing.comCookies placed
| Name | Type | Duration | Purpose |
|---|---|---|---|
| _clck | persistent | 1 year | Microsoft Clarity user identifier for linking session recordings to individual visitor journeys |
| _clck | First party (Microsoft Clarity) | 12 months | Anonymous user identifier used by Clarity to recognise returning visitors. |
| _clsk | persistent | 1 day | Microsoft Clarity session grouping identifier combining page views within a single session recording |
| _clsk | First party (Microsoft Clarity) | 24 hours | Session cookie used by Clarity to group page views into a single session. |
| CLID | Third party (c.clarity.ms) | 12 months | Cross site identifier used by Clarity to link sessions to a Microsoft profile. |
| MUID | Third party (.bing.com) | 13 months | Microsoft Universal Identifier shared with Microsoft Advertising and Bing. |
| ANONCHK | Third party (c.clarity.ms) | 10 minutes | Anonymous check token used during ad clearinghouse calls. |
| MR | Third party (c.clarity.ms) | 7 days | Indicates whether the MUID cookie should be refreshed. |
Microsoft Clarity recopila datos analíticos de los usuarios — necesitas legalmente un banner de consentimiento. Prueba FlowConsent gratis.
Sí. Clarity establece cookies para la grabación de sesiones y la identificación de visitantes. No debe cargarse hasta obtener el consentimiento de análisis. Grabar sesiones de usuarios que no han dado su consentimiento es una violación grave del RGPD independientemente de que Clarity sea gratuito.
Clarity graba movimientos del ratón, posiciones de clics, profundidad de desplazamiento, navegación por páginas, clics de rabia, clics muertos y errores de JavaScript. Crea grabaciones reproducibles de sesiones individuales de usuarios. Por defecto puede capturar contenido de texto en los campos de formulario a menos que se configure el enmascaramiento.
Sí, completamente gratuito sin límites de sesiones. Esto lo hace atractivo pero no reduce las obligaciones del RGPD. Los mismos requisitos de consentimiento, enmascaramiento, EIPD y DPA se aplican igual que a las herramientas de grabación de sesiones de pago.
Clarity establece _clck (identificador de usuario, 1 año), _clsk (agrupación de sesiones, 1 día) y CLID (identificador de cliente). Estas requieren consentimiento de análisis según la Directiva ePrivacy antes de que Clarity se cargue.
Sí. Todos los datos de Clarity se procesan en la infraestructura de Microsoft Azure en EE.UU. Se requieren CCE. El Addendum de Protección de Datos de Servicios Online de Microsoft cubre Clarity. Acepte el DPA antes de usar Clarity en sitios web dirigidos a la UE.
En la Configuración de Clarity, vaya a Enmascaramiento. Active el enmascaramiento "Estricto" para ocultar todo el contenido de texto en las grabaciones. Alternativamente, aplique el enmascaramiento de forma selectiva usando el atributo HTML data-clarity-mask="true" en elementos específicos. Pruebe el enmascaramiento grabando una sesión y verificando que los campos sensibles estén enmascarados.
Sí. Grabar sesiones individuales de usuarios a gran escala constituye una vigilancia sistemática a gran escala, un activador específico de EIPD según el Art. 35 del RGPD. A pesar de ser gratuito, Clarity activa la misma obligación de EIPD que Hotjar, FullStory y Contentsquare.
Hotjar (región de datos en la UE disponible), Lucky Orange (EE.UU. pero con requisitos de consentimiento similares) y Contentsquare (francés, EIPD requerida) son alternativas. Ninguna herramienta de grabación de sesiones evita los requisitos de consentimiento del RGPD. Para análisis solo agregados, Plausible (UE, sin cookies) o Matomo (auto-alojable) son alternativas que no requieren consentimiento.
_clck (identificador de usuario, 12 meses), _clsk (sesión, 24 horas), CLID (identificador entre sitios en c.clarity.ms, 12 meses), MUID (Microsoft Universal Identifier, 13 meses), ANONCHK y MR (operativas, corta duración).
Sí. Clarity graba sesiones y guarda identificadores no esenciales. Se requiere consentimiento previo según el art. 22 LSSI / art. 5.3 ePrivacy. Use la API clarity('consent') para alinear el SDK con la decisión.
Consentimiento (art. 6.1.a + art. 5.3 ePrivacy). El interés legítimo no es adecuado por el session replay y la vinculación al perfil Microsoft vía MUID.
Sí. Microsoft Corporation procesa Clarity en Azure con almacenamiento por defecto en EE.UU. Las transferencias están cubiertas por SCCs y el EU US Data Privacy Framework.
Recomendable porque Clarity graba sesiones y las vincula a un perfil Microsoft (MUID). Documente enmascaramiento, plazos y subencargado estadounidense.
Firme el DPA de Microsoft Online Services, bloquee clarity.js tras la CMP, use la API de consentimiento explícito, enmascare todos los inputs y campos personalizados con data-clarity-mask, limite la retención e inscriba Clarity en el registro del art. 30.
Hotjar (UE, grupo Contentsquare), Smartlook (Chequia), Mouseflow (Dinamarca), FullStory (EE.UU.), LogRocket (EE.UU.), Contentsquare u OpenReplay (open source autoalojable).
Liste cada cookie de Clarity con finalidad, duración y base jurídica (consentimiento). Mencione a Microsoft como encargado, la transferencia a EE.UU. bajo EU US Data Privacy Framework y el enmascaramiento aplicado.