¿Tu sitio web utiliza servicios de terceros? Cumple con el RGPD en minutos.
Probar FlowConsentmobileCta.note
Nimbata es una plataforma estadounidense de call tracking y analítica conversacional. Ejecuta Dynamic Number Insertion en sitios web para atribuir llamadas a campañas de marketing, graba y transcribe las llamadas y almacena metadatos del llamante. Como los datos se tratan en EE. UU. e incluyen grabaciones, se exigen consentimiento previo y garantías de transferencia del artículo 46 del RGPD.
Nimbata es una plataforma de call tracking y analítica conversacional dirigida a equipos de marketing que quieren atribuir las llamadas entrantes a las campañas, palabras clave o páginas que las han provocado. Tras instalar un snippet de JavaScript en el sitio, Nimbata ejecuta Dynamic Number Insertion: cada visitante ve un número único que reenvía a la línea real del operador. Las llamadas se enrutan a través de Nimbata, donde se graban, transcriben, puntúan y vinculan a la fuente de marketing original.
El script de Nimbata instala cookies first party y third party y entradas de localStorage que identifican al visitante, almacenan los parámetros de origen (utm, gclid, fbclid, referrer) y conservan el número de tracking asignado durante la sesión. Estas cookies no son estrictamente necesarias: existen para la atribución publicitaria. Por tanto requieren consentimiento opt in previo conforme al artículo 22.2 de la LSSI y al artículo 7 del RGPD antes de escribir cualquier valor en el navegador.
Nimbata captura también el audio de la llamada y produce una transcripción escrita. Ambos son datos personales según el RGPD y la conversación puede revelar inesperadamente categorías especiales (salud, religión, opiniones políticas). La AEPD, la CNIL y el ICO esperan una advertencia clara previa a la grabación, la posibilidad de oponerse y un plazo de conservación documentado. Contenido sensible activa salvaguardas adicionales del artículo 9 del RGPD.
Get GDPR compliant in 10 minutes
Free plan available · No credit card required
Nimbata es una empresa estadounidense y trata las grabaciones, transcripciones y datos de seguimiento en regiones de AWS en EE. UU. Las transferencias desde el EEE requieren una garantía del artículo 46 del RGPD. La vía habitual es el Marco de Privacidad de Datos UE EE. UU. si Nimbata está certificado, en su defecto las Cláusulas Contractuales Tipo con una evaluación de impacto de la transferencia. Documente la cadena en el registro de actividades de tratamiento e informe a los interesados en la política de privacidad.
Condicione la carga del script de Nimbata a la plataforma de gestión del consentimiento, de modo que solo se active tras el opt in. Reproduzca una advertencia previa clara (locución grabada o aviso humano) y ofrezca la opción de hablar sin grabación. Firme un contrato de encargado con Nimbata, inscriba el servicio en el registro de actividades como encargado en EE. UU. y documente la garantía de transferencia. Restrinja el acceso a las grabaciones a usuarios designados, fije un plazo de conservación (entre 6 y 12 meses) y purgue automáticamente las llamadas antiguas.
En la UE encontrará alternativas como CallTrackingMetrics con residencia europea, Dialogtech, Salesmsg con alojamiento UE, AdCalls (Países Bajos), Adversitement y Aircall (Francia). Reducen el riesgo de transferencia pero siguen exigiendo consentimiento para las cookies y aviso de grabación. Prepare la salida exportando datos de llamadas y grabaciones en formato abierto y comunicando el cambio en la política de cookies.
Websites using Nimbata must obtain user consent under GDPR regulations.
DPIA considerations
Se recomienda una EIPD porque Nimbata combina grabación de llamadas, transcripción y seguimiento del comportamiento, tres operaciones que el CEPD y varias autoridades consideran de alto riesgo individualmente. Documente la finalidad de la grabación, el plazo de conservación, los controles de acceso dentro de Nimbata, el mensaje de aviso al llamante y la cadena de transferencia a EE. UU. Reevalúe la EIPD al añadir analítica de voz, scoring emocional o enrutamiento automatizado de leads.
Sample consent text
Utilizamos Nimbata para identificar la campaña de marketing que le ha traído a nuestra web y para grabar y analizar nuestras conversaciones telefónicas. Pulse Aceptar para autorizar las cookies de call tracking y la grabación de la llamada. Puede rechazarlas y llamarnos igualmente: solo se perderá la atribución de marketing.
Third-party domains contacted
nimbata.comapp.nimbata.comjs.nimbata.comapi.nimbata.comcdn.nimbata.comCookies placed
| Name | Type | Duration | Purpose |
|---|---|---|---|
| nimbata_visitor | http_cookie | 1 year | Persistent visitor identifier used by Nimbata to link a returning user to previous calls and attribution data |
| nimbata_session | http_cookie | session | Session identifier that ties the dynamically inserted phone number to the current browsing session |
| nimbata_attribution | http_cookie | 30 days | Stores the marketing source (utm parameters, gclid, fbclid, referrer) so an inbound call can be attributed to the campaign |
| nimbata_pool_assignment | http_cookie | 30 minutes | Reserves the swapped tracking number from the Nimbata number pool for the duration of the visit |
| nimbata_form | http_cookie | 30 days | Connects a form submission on the website to the matching Nimbata call for closed loop reporting |
Nimbata recopila datos analíticos de los usuarios — necesitas legalmente un banner de consentimiento. Prueba FlowConsent gratis.
Nimbata instala cookies first party y third party y entradas de localStorage en cada página con el script activo. Identifican al visitante (id nimbata_visitor), conservan los parámetros de atribución (utm, gclid, fbclid, referrer) y reservan un número de tracking para la sesión. Algunos flujos también cargan Google Analytics y el Pixel de Facebook a través de Nimbata. Todas estas cookies son no esenciales y requieren opt in previo.
Sí. Las cookies de tracking no son estrictamente necesarias: existen para la atribución publicitaria, no para prestar el servicio solicitado. El artículo 22.2 de la LSSI y el artículo 7 del RGPD exigen un opt in previo antes de escribir cualquier valor en el navegador. Controle la carga del snippet con la plataforma de gestión del consentimiento y solo active Nimbata tras un consentimiento claro.
Suelen combinarse dos bases. El consentimiento (artículo 6.1.a del RGPD) cubre las cookies y la analítica. El interés legítimo (artículo 6.1.f) puede sustentar la medición de marketing subyacente una vez prestado el consentimiento, pero no lo sustituye. La grabación de la llamada exige a menudo un consentimiento explícito propio o un interés legítimo estricto con aviso claro, según el Estado miembro.
Sí. Nimbata es una empresa estadounidense y aloja grabaciones, transcripciones y datos de seguimiento en regiones de AWS en EE. UU. La transferencia desde el EEE debe estar respaldada por una garantía válida del artículo 46 del RGPD, ya sea el Marco de Privacidad de Datos UE EE. UU. (si Nimbata está certificado) o las Cláusulas Contractuales Tipo con una evaluación de impacto de la transferencia. La transferencia debe constar en la política de privacidad.
Sí, se recomienda enérgicamente. Nimbata combina seguimiento online a gran escala, grabación de llamadas y transcripción automatizada, tres operaciones que el CEPD incluye en la lista de tratamientos de alto riesgo. Documente la finalidad de la grabación, el plazo de conservación, los accesos dentro de Nimbata, el mensaje al llamante y la cadena de transferencia.
Bloquee el snippet de Nimbata por defecto y cárguelo solo tras consentimiento granular. Reproduzca una advertencia previa (grabada o en vivo) y ofrezca una vía sin grabación. Firme un contrato de encargado con Nimbata, inscriba el servicio en el registro como encargado en EE. UU., documente la garantía de transferencia. Restrinja el acceso al back office a usuarios designados, fije una conservación de 6 a 12 meses para las grabaciones y purgue automáticamente las antiguas.
En la UE encontrará CallTrackingMetrics con residencia europea, Dialogtech, AdCalls (Países Bajos), Adversitement, Aircall (Francia), Sipgate y Salesmsg con alojamiento UE. Reducen el riesgo de transferencia pero no eliminan las obligaciones de consentimiento y aviso. La atribución server side con conjuntos de números anonimizados es otra opción para casos de bajo riesgo.
Añada una sección Nimbata que liste cada cookie (nombre, finalidad, duración, tercero), explique la grabación, nombre al encargado estadounidense y la garantía de transferencia. Indique la base jurídica (consentimiento para cookies y grabación), el plazo de conservación y los derechos del interesado. Actualice la política de privacidad y el registro de actividades en la misma versión y vuelva a ejecutar el escáner de cookies para validar el inventario.