¿Tu sitio web utiliza servicios de terceros? Cumple con el RGPD en minutos.
Probar FlowConsentmobileCta.note
mParticle es una Customer Data Platform que recopila eventos de web, móvil y servidor y los reenvía a cientos de integraciones de marketing, analítica y data warehouse.
mParticle es una Customer Data Platform (CDP) que se sitúa entre sus fuentes de datos (páginas web, aplicaciones móviles, servicios backend) y sus herramientas aguas abajo (analítica, publicidad, email, CRM, data warehouse). Los eventos se recogen mediante el SDK web de mParticle, los SDK móviles o la API HTTP server side, se normalizan en un esquema unificado y se reenvían a cientos de integraciones como Braze, Google Analytics 4, Meta CAPI, Snowflake o BigQuery. mParticle pertenece a Rokt desde 2024 y tiene su sede en Nueva York.
En la web, el SDK JavaScript de mParticle deposita una cookie first party (mprtcl-v4) que mantiene un identificador de visitante estable entre sesiones, y una cookie de sesión (mprtcl-prevsessid). Recopila páginas vistas, eventos personalizados, vistas de pantalla, atributos de usuario e identidades (email, teléfono, ID de cliente). La función IDSync fusiona estas identidades entre dispositivos y fuentes, construyendo un perfil de usuario persistente en los servidores de mParticle. Este perfil alimenta el audience builder y todas las destinaciones conectadas.
En cuanto el SDK web de mParticle se ejecuta, almacena y lee identificadores en el dispositivo del usuario. El artículo 5(3) de la directiva ePrivacy, transpuesto en España en el artículo 22.2 de la LSSI, impone un consentimiento previo salvo que la cookie sea estrictamente necesaria. Los eventos de mParticle no son estrictamente necesarios, por lo que el consentimiento es obligatorio antes de la inicialización del SDK. La base jurídica aguas abajo depende de cada regla de forwarding: los destinos publicitarios requieren consentimiento, mientras que un proveedor de email transaccional puede apoyarse en el contrato o el interés legítimo.
Get GDPR compliant in 10 minutes
Free plan available · No credit card required
mParticle proporciona una Consent State API nativa. Su CMP debe llamar a setConsentState en cada carga de página para que cada evento lleve las decisiones del usuario (finalidades aceptadas, localización RGPD, marca de tiempo, versión del documento). En mParticle, defina entonces Consent Forwarding Rules en cada destino: un evento solo se envía a una integración determinada si la finalidad asociada está concedida. Sin esta configuración, mParticle difundiría eventos incluso a proveedores rechazados. Integre la cadena IAB TCF v2.2 cuando trabaje con socios publicitarios.
Por defecto, mParticle se ejecuta en AWS en Estados Unidos, lo que implica una transferencia de datos personales europeos fuera del EEE. mParticle se apoya en Cláusulas Contractuales Tipo y está certificada DPF (EU US Data Privacy Framework). Para los clientes europeos, mParticle ofrece un pod UE alojado en Fráncfort (AWS eu-central-1). Activar este pod es la vía más limpia para limitar las transferencias, pero no exime de la obligación de consentimiento bajo ePrivacy.
Firme el Addendum de tratamiento de mParticle con el módulo CCT UE. Active el pod UE si su audiencia es principalmente europea. Bloquee el SDK de mParticle detrás de su CMP y transmita el estado del consentimiento mediante la API oficial. Desactive las reglas IDSync que combinen identificadores sensibles sin base jurídica clara. Audite cada integración de salida activa: cada una es un flujo de datos distinto que debe basarse en una finalidad documentada. Actualice su registro de actividades de tratamiento y su política de cookies con la lista de destinos alimentados por mParticle.
Websites using mParticle must obtain user consent under GDPR regulations.
DPIA considerations
Una EIPD es muy recomendable cuando mParticle se utiliza para construir perfiles persistentes cross device, enriquecer eventos con datos first party o reenviar identificadores a destinos publicitarios. Revise especialmente las reglas IDSync, la lista de integraciones de salida activas y las cookies depositadas en el dispositivo.
Sample consent text
Utilizamos mParticle, una Customer Data Platform, para recoger y enviar datos sobre sus interacciones con nuestro sitio a nuestros socios de analítica y marketing. mParticle deposita identificadores en su dispositivo y los reenvía a herramientas de terceros seleccionadas, algunas con sede en Estados Unidos. Sin su consentimiento, esta recogida y este reenvío no se producen.
Third-party domains contacted
mparticle.comjssdkcdns.mparticle.comidentity.mparticle.comnativesdks.mparticle.comwebview.mparticle.comCookies placed
| Name | Type | Duration | Purpose |
|---|---|---|---|
| mprtcl-v4 | Analytics | 1 year | Persistent mParticle visitor cookie storing the mParticle ID (MPID), session ID, identity map and serialised consent state. |
| mprtcl-prevsessid | Analytics | Session | Stores the previous mParticle session ID, used to compute session boundaries. |
| mprtcl-sync | Marketing | 1 year | Set when downstream forwarders that require ID sync are activated client side, to coordinate cookie matching with vendors such as Meta or Google. |
mParticle recopila datos analíticos de los usuarios — necesitas legalmente un banner de consentimiento. Prueba FlowConsent gratis.
El SDK web de mParticle deposita cookies first party en su propio dominio. Las principales son mprtcl-v4 (cookie persistente de visitante que almacena el ID de mParticle, el ID de sesión y el estado del consentimiento) y mprtcl-prevsessid (referencia a la sesión anterior). Puede crearse almacenamiento adicional en localStorage. El SDK también puede sincronizar cookies de integraciones aguas abajo como Meta o Google cuando esos forwarders se ejecutan en cliente.
Sí. El SDK de mParticle lee y escribe identificadores en el dispositivo del usuario, lo que activa el artículo 5(3) de la directiva ePrivacy. Los destinos aguas abajo (analítica, publicidad, enriquecimiento CDP) también tratan datos personales bajo el artículo 6 RGPD. Debe obtener un consentimiento previo y transmitirlo a mParticle mediante la Consent State API.
La recogida en sí se apoya en el consentimiento (artículo 6(1)(a) RGPD). Cada regla de forwarding hereda el consentimiento inicial o se apoya en su propia base: el interés legítimo puede aplicarse a un detector de fraude, el contrato a un proveedor de email transaccional, pero el consentimiento sigue siendo la opción más segura por defecto para los destinos analítica y publicidad.
mParticle almacena y trata los datos en AWS en Estados Unidos por defecto. Un pod UE en Fráncfort mantiene los datos europeos dentro del EEE. Cuando se utiliza el pod estadounidense, las transferencias se apoyan en Cláusulas Contractuales Tipo y en el EU US Data Privacy Framework. Documente el mecanismo elegido en su registro de actividades de tratamiento.
Una Evaluación de Impacto es recomendable cuando mParticle es la CDP central que alimenta un amplio ecosistema de proveedores, cuando trata categorías especiales de datos o cuando permite tracking cross device. La combinación de IDSync, audience builder y forwarders publicitarios suele cumplir los criterios del CEPD que imponen una EIPD obligatoria.
Sitúe el SDK de mParticle detrás de un consent gate, integre la Consent State API con su CMP, defina Consent Forwarding Rules en cada integración de salida, active el pod UE cuando sea posible, firme el DPA con las CCT UE y limite los puntos de datos recogidos a lo que cada finalidad requiera. Audite las integraciones activas cada trimestre y elimine las que no se utilicen.
Otras Customer Data Platforms son Segment by Twilio, RudderStack (open source friendly, con alojamiento UE), Tealium AudienceStream (centros de datos UE disponibles), Hightouch (reverse ETL) y BlueConic. Para necesidades más ligeras, un contenedor Google Tag Manager server side puede enrutar eventos a unos pocos destinos sin la complejidad de una CDP completa.
Enumere mParticle como Customer Data Platform con las cookies mprtcl-v4 y mprtcl-prevsessid, su finalidad (identificación de visitante, continuidad de sesión, estado del consentimiento) y su duración. Añada una sección a su información de privacidad explicando que los eventos los trata mParticle Inc. y se enrutan a los proveedores aguas abajo realmente activados. Mantenga la lista de destinos sincronizada con la realidad.