¿Tu sitio web utiliza servicios de terceros? Cumple con el RGPD en minutos.
Probar FlowConsentmobileCta.note
Plerdy es una plataforma de analitica de conversion y comportamiento del usuario que combina heatmaps, grabaciones de sesion, analitica de formularios, auditorias SEO y widgets de feedback. Fundada en Ucrania en 2017, ofrece ahora residencia de datos en la UE en Frankfurt para clientes europeos. Como graba interacciones en la pagina y usa cookies de visitante persistentes, su despliegue para trafico UE requiere consentimiento del usuario segun el RGPD y la Directiva ePrivacy.
Plerdy es una suite de analitica del comportamiento web que agrupa heatmaps, click maps, grabaciones de sesion en video, analitica de formularios, auditorias SEO on-page y widgets de feedback en una sola herramienta. Fundada en Kyiv en 2017, opera ahora centros de datos regionales en la UE y EE.UU., lo que permite a los clientes europeos mantener los datos en Frankfurt.
El seguimiento se implementa con un unico snippet JavaScript servido desde plerdy.com. Una vez cargado, el script escribe cookies de identificacion, captura interacciones DOM y las transmite a los servidores backend de Plerdy.
En cada pagina monitorizada, Plerdy recopila la IP del visitante, el User Agent, la resolucion de pantalla, la URL actual, el referrer, las coordenadas de clic, la profundidad de scroll, los eventos de hover y las interacciones con formularios. Para las grabaciones de sesion, se capturan las mutaciones DOM completas para reconstruir un video reproducible.
La identificacion de visitantes se basa en cookies persistentes (_plerdyVisitorId, plerdy_uid) que suelen tener una validez de 1 ano, mas entradas en localStorage para eventos en cola y estado de sesion. Plerdy admite enmascarado automatico de campos y clases (plerdy-mask, plerdy-ignore) para excluir elementos.
Plerdy LLC actua como encargado segun el art. 28 RGPD. Los clientes UE deben seleccionar explicitamente la region Frankfurt al crear la cuenta, de lo contrario los datos pueden transferirse a servidores en EE.UU. bajo CCT. Es obligatorio un DPA firmado y debe figurar en su registro de actividades (art. 30 RGPD).
Las cookies y grabaciones de Plerdy no son estrictamente necesarias para el sitio, por lo que entran en el art. 5(3) ePrivacy y el §25 TTDSG: se requiere consentimiento previo e informado. El interes legitimo solo es defendible para heatmaps agregados y no identificativos, con ponderacion documentada. Para grabaciones de sesion, el consentimiento es en la practica obligatorio.
Get GDPR compliant in 10 minutes
Free plan available · No credit card required
Inyecte el script de Plerdy solo despues de que el visitante acepte la categoria Analitica o Marketing en su CMP. Configure la cuenta de Plerdy para enmascarar automaticamente todos los campos de entrada y anada la clase plerdy-ignore a los elementos que puedan contener datos sensibles (salud, pago, identificadores oficiales).
En paginas que manejan categorias especiales del art. 9 RGPD, desactive por completo la grabacion de sesion y conserve solo heatmaps agregados con enmascarado maximo. Documente la configuracion en la EIPD.
Plerdy se apoya en AWS para el almacenamiento principal (region segun la cuenta) y en Cloudflare para CDN y proteccion DDoS. La capa Cloudflare termina TLS en nodos edge globales, por lo que parte del trafico puede transitar por infraestructura de terceros paises incluso para cuentas UE. Debe documentarse en la evaluacion de impacto de transferencias.
Mantenga actualizada la lista de subencargados de Plerdy en su politica de privacidad. Plerdy publica la lista y notifica los cambios; usted debe propagar las notificaciones relevantes a los interesados.
Elija Frankfurt para trafico UE. Firme el DPA. Anada Plerdy al registro de actividades. Active el enmascarado automatico de entradas y marque con plerdy-ignore los elementos sensibles. Difiera el script hasta el consentimiento. Documente la base juridica (consentimiento) y la eleccion de residencia en su politica.
Establezca un plazo de conservacion explicito para las grabaciones (tipicamente 30 a 90 dias) y configure la eliminacion automatica. En despliegues multipais, documente cada uso regional y revise la EIPD de transferencia al menos una vez al ano.
Websites using Plerdy must obtain user consent under GDPR regulations.
DPIA considerations
Plerdy combina heatmaps, grabaciones de sesion en video, click maps, analitica de formularios y widgets de feedback. Consideraciones clave de la EIPD: (1) las grabaciones de sesion reproducen movimientos de raton, scroll, teclado y entradas de formulario y pueden capturar datos personales (incluidos los del art. 9 RGPD) cuando los campos no estan enmascarados; (2) Plerdy ofrece masking automatico y clases CSS (plerdy-mask, plerdy-ignore) pero deben activarse explicitamente; (3) las cookies de visitante persistentes (normalmente 1 ano) junto con la IP constituyen datos personales y permiten reidentificacion entre sesiones; (4) la residencia de datos es configurable: los clientes UE deben elegir Frankfurt explicitamente para evitar transferencias a EE.UU.; (5) Plerdy usa subencargados (AWS, Cloudflare) que pueden extender la cadena a terceros paises; (6) el widget de feedback recoge texto libre que puede contener datos identificativos o sensibles, plazo de conservacion a revisar.
Sample consent text
Utilizamos Plerdy para entender como los visitantes interactuan con nuestras paginas (heatmaps, click maps, profundidad de scroll, grabaciones de sesion). Con su consentimiento, Plerdy coloca cookies y graba interacciones anonimizadas con la pagina y las envia a sus servidores en la Union Europea bajo contrato de encargo. Los campos sensibles de formulario se enmascaran automaticamente. Puede rechazarlo en cualquier momento sin perder acceso a nuestros servicios.
Third-party domains contacted
plerdy.coma.plerdy.comstatic.plerdy.comapi.plerdy.comCookies placed
| Name | Type | Duration | Purpose |
|---|---|---|---|
| _plerdyVisitorId | Analytics | 1 year | Persistent visitor identifier. Links sessions to the same visitor for heatmap, click map and recording reports. |
| plerdy_uid | Analytics | 1 year | User identifier passed to the Plerdy backend to stitch sessions and recordings to a single profile. |
| plerdy_jail | Functional | Session | Tracks whether the current session is being recorded to avoid duplicate recordings on the same visit. |
| plerdyExternalUserId | Analytics | 1 year | Stores an externally provided user identifier (set by the website owner) to correlate Plerdy recordings with customer profiles. |
Plerdy recopila datos analíticos de los usuarios — necesitas legalmente un banner de consentimiento. Prueba FlowConsent gratis.
Las principales cookies first party son _plerdyVisitorId (identificador persistente de visitante, ~1 ano), plerdy_uid (identificador de usuario, 1 ano) y varias cookies de sesion y configuracion. El localStorage almacena eventos en cola, timing de sesion y el token de visitante. Ninguna es estrictamente necesaria para el sitio, todas requieren consentimiento.
Si en cualquier trafico UE. Las cookies de Plerdy y la recogida de datos conductuales no son estrictamente necesarias, por lo que el art. 5(3) ePrivacy y el §25 TTDSG exigen consentimiento previo e informado. Las grabaciones de sesion recopilan datos muy amplios y deben presentarse como una finalidad de consentimiento aparte.
El consentimiento es la base segura tanto para las cookies de visitante como para las grabaciones de sesion. Para heatmaps estrictamente agregados y no identificativos (sin replay individual, sin IP, sin huella) puede plantearse interes legitimo con un test de ponderacion documentado, pero el consentimiento sigue siendo preferible. La base elegida debe reflejarse en la politica.
Depende de la region elegida. Las cuentas UE en Frankfurt mantienen los datos en la UE para el servicio principal. El CDN Cloudflare puede enrutar trafico por nodos globales. Las cuentas US transfieren datos a AWS US bajo CCT. Verifique la region de su cuenta y refleejela en su politica de privacidad.
Generalmente recomendada cuando se activa la grabacion de sesion: el EDPB clasifica la vigilancia sistematica y la reproduccion de interacciones de usuario como tratamiento de alto riesgo. La EIPD debe cubrir el enmascarado, la retencion, los subencargados, la residencia y el flujo de derechos (acceso, supresion).
Firme el DPA, elija residencia UE, active el enmascarado automatico de entradas, marque elementos sensibles con plerdy-ignore, difiera el script hasta el consentimiento, documente la cadena de subencargados y establezca una retencion explicita. En paginas con categorias especiales, desactive la grabacion y conserve solo heatmaps agregados.
Alternativas UE: Mouseflow (Dinamarca), Smartlook (Republica Checa), Contentsquare (Francia), Hotjar con residencia UE. Open source / autoalojado: PostHog (autoalojado), modulos de Heatmaps y Session Recording de Matomo. El principal diferenciador de Plerdy es la combinacion de heatmaps con SEO checks y feedback on-page.
Liste cada cookie de Plerdy con nombre (_plerdyVisitorId, plerdy_uid), proveedor (Plerdy LLC), finalidad, duracion y categoria. Mencione explicitamente los heatmaps y la grabacion de sesion. Indique la residencia (Frankfurt o EE.UU.). Liste los subencargados y enlace la politica de privacidad de Plerdy.