¿Tu sitio web utiliza servicios de terceros? Cumple con el RGPD en minutos.
Probar FlowConsentmobileCta.note
Mouseflow es una plataforma danesa de analítica del comportamiento que registra sesiones completas de usuario, construye mapas de calor, genera informes de embudo, captura analítica de formularios y recoge feedback de visitantes. El tracker JavaScript registra movimientos del ratón, clics, profundidad de scroll e interacciones con formularios, y los reproduce como vídeos de sesión. Empresa europea con alojamiento principal en la UE, es una opción muy RGPD, friendly frente a herramientas estadounidenses.
Mouseflow es una plataforma danesa de analítica del comportamiento fundada en 2009, con sede en Aarhus. Registra sesiones completas, construye mapas de calor (clic, movimiento, scroll, atención), genera análisis de embudo y formularios y recoge feedback de visitantes. El tracker JavaScript captura eventos granulares de interacción y los reproduce como vídeos. Muy utilizada por equipos europeos de Producto, Growth y UX que prefieren un proveedor de session replay con base en la UE en lugar de competidores estadounidenses.
Por sesión: identificador persistente de visitante (cookie mf_user), trayectorias del ratón, coordenadas de clics, posición de scroll, eventos de pulsación (sin valores de teclas por defecto), interacciones con formularios (campos de texto enmascarados por defecto), URL, referrer, user agent, tamaño de pantalla y, en replay, snapshots del DOM para reconstruir lo visible. Las IP se tratan para geolocalización y pueden truncarse.
El session replay es una de las tecnologías analíticas más sensibles en cuanto al consentimiento. El identificador persistente es no esencial bajo ePrivacy/TTDSG y la amplitud de la captura (especialmente los snapshots de DOM) hace que el consentimiento sea firme. Mouseflow ofrece controles amplios (enmascaramiento de campos, truncación de IP, exclusión de URLs y elementos) que deben configurarse antes de salir a producción.
Get GDPR compliant in 10 minutes
Free plan available · No credit card required
Mouseflow es una empresa danesa y el tratamiento principal se realiza en regiones AWS UE para clientes europeos. Los clientes norteamericanos pueden optar por residencia en EE. UU. El modo sin cookies (sin identificador persistente) y los valores por defecto de enmascaramiento hacen de Mouseflow una opción claramente favorable en la UE. Los subencargados fuera del EEE se documentan en el DPA con CCT.
Firme el DPA de Mouseflow, gestione el tracker desde su CMP, active enmascaramiento de campos y truncación de IP, excluya páginas de pago y checkout de la grabación, configure una retención corta (predeterminada 6 meses, reducible), documente la EIPD del session replay e informe claramente a los visitantes en la política de privacidad.
Websites using Mouseflow must obtain user consent under GDPR regulations.
DPIA considerations
Mouseflow registra sesiones completas, incluidas trayectorias del ratón, clics, scroll, interacciones con formularios y, en replay, lo que era visible en la página. Aspectos clave para la EIPD: (1) las grabaciones pueden capturar incidentalmente categorías especiales, datos de pago u otro contenido sensible si no se enmascara; (2) el identificador persistente de visitante es no esencial bajo ePrivacy y TTDSG y requiere consentimiento; (3) Mouseflow ofrece enmascaramiento de campos, truncación de IP y reglas de exclusión que reducen significativamente el riesgo; (4) el alojamiento UE y la jurisdicción danesa simplifican el cumplimiento frente a competidores estadounidenses; (5) las grabaciones almacenadas deben tener límites de retención y controles de acceso.
Sample consent text
Utilizamos Mouseflow, plataforma danesa de analítica de comportamiento, para registrar sesiones anonimizadas y construir mapas de calor que nos ayudan a entender cómo interactúan los visitantes con nuestras páginas. Mouseflow instala una cookie first, party con identificador de visitante y registra movimientos, clics, scroll e interacciones con formularios; hemos configurado el enmascaramiento de todos los campos sensibles y la truncación de IP. Mouseflow se carga sólo tras aceptar las cookies de analítica.
Third-party domains contacted
mouseflow.comwww.mouseflow.comapp.mouseflow.comcdn.mouseflow.comeu.mouseflow.commf-cdn.comCookies placed
| Name | Type | Duration | Purpose |
|---|---|---|---|
| mf_user | Analytics / Identification | 1 year | First-party persistent visitor identifier used by Mouseflow to associate page views, mouse movements, and form interactions with a unique visitor across sessions. |
| mf_*_session | Analytics / Session | Session | Short-lived session identifiers used to group recorded events into a single Mouseflow session record for replay and analysis. |
| mf_*_pageview | Analytics / Functional | Session | Tracks the current page view within a Mouseflow session, used to attribute events to the correct URL when the visitor navigates the site. |
Mouseflow recopila datos analíticos de los usuarios — necesitas legalmente un banner de consentimiento. Prueba FlowConsent gratis.
Mouseflow instala la cookie mf_user (first, party, ~1 año) para identificación persistente del visitante, además de cookies de sesión efímeras (mf_*_session) para agrupar eventos. En modo sin cookies, el identificador persistente no se almacena.
Sí. El identificador persistente y la amplitud de la captura comportamental son no esenciales bajo ePrivacy y TTDSG. Mouseflow debe cargarse sólo tras consentimiento explícito.
Consentimiento (art. 6.1.a RGPD) para el módulo de grabación de sesión y mapas de calor. El interés legítimo sólo puede plantearse en configuraciones estrictamente anónimas (sin cookies, sin IP, sin snapshots del DOM) con LIA documentado.
Para clientes europeos, no por defecto: Mouseflow procesa los datos en regiones AWS UE. Los clientes norteamericanos pueden optar por residencia en EE. UU. Los subencargados fuera del EEE se documentan en el DPA con CCT.
Sí. El session replay es una actividad de alto riesgo según la mayoría de las DPA europeas (CNIL, ICO, autoridades alemanas). Documente una EIPD que cubra configuración de enmascaramiento, retención, control de acceso y base jurídica.
Firme el DPA de Mouseflow, gestione el tracker desde su CMP, active enmascaramiento por defecto y truncación de IP, excluya páginas de pago y checkout, acorte la retención, documente una EIPD e informe a los visitantes en la política de privacidad.
Alternativas de session replay y heatmap con base en la UE: Contentsquare (Francia, gran empresa), AB Tasty (Francia), Heap con residencia UE, Hotjar (Reino Unido/Finlandia con transferencias a EE. UU.), Microsoft Clarity (EE. UU., gratuito) y opciones autoalojadas como OpenReplay o PostHog Session Replay.
Liste la cookie mf_user y las cookies de sesión en la sección de analítica. Indique el responsable (Mouseflow ApS, Dinamarca), el alojamiento UE y el interruptor de la CMP para rechazar el tracker. Informe a los visitantes en lenguaje claro sobre la grabación de sesión.