¿Tu sitio web utiliza servicios de terceros? Cumple con el RGPD en minutos.
Probar FlowConsentmobileCta.note
Quantum Metric es una plataforma estadounidense de analitica de la experiencia digital utilizada principalmente por grandes empresas (retail, banca, viajes, telecomunicaciones). Captura cada interaccion en web y movil para session replay, deteccion de friccion, alertas de anomalias y cuantificacion del impacto en ingresos. Como implica vigilancia sistematica y a gran escala con posibles transferencias a EE.UU., su despliegue en trafico UE requiere consentimiento segun el RGPD y la Directiva ePrivacy, ademas de una evaluacion Schrems II.
Quantum Metric es una plataforma de continuous product intelligence fundada en 2015 y con sede en Colorado Springs. Captura cada interaccion web y movil en tiempo real y cuantifica el impacto en ingresos de fricciones, errores y recorridos abandonados. Clientes: grandes minoristas, aerolineas, bancos y telecos.
El seguimiento se implementa mediante un unico SDK JavaScript (qtm.js) en web y SDK nativos moviles. El SDK captura mutaciones DOM, peticiones de red, errores JavaScript e interacciones, y los envia a tenants de Quantum Metric en AWS.
Quantum Metric procesa la IP, caracteristicas del dispositivo, geolocalizacion, URL, referrer, movimientos del raton, clics, scroll, entradas de formulario, metadatos de subida y errores JavaScript. Los session replays reconstruyen el estado visible de la pagina desde las mutaciones DOM, lo que puede incluir datos personales visibles si no se enmascaran.
El enmascarado es configurable: enmascarado automatico de campos, clases CSS (qm-allow, qm-block, qm-encrypt) y redaction en servidor. La postura segura por defecto es bloquear todo y permitir explicitamente los elementos no sensibles.
Quantum Metric Inc. es encargado estadounidense. El despliegue por defecto transfiere datos a AWS US bajo CCT y EU US Data Privacy Framework. Las regiones UE (Irlanda, Frankfurt) estan disponibles en contratos empresariales y deben solicitarse explicitamente. Una EIPD de transferencia es obligatoria incluso con residencia UE, ya que el personal de Quantum Metric en EE.UU. puede acceder por soporte.
En cookies, el SDK no es estrictamente necesario, asi que el art. 5(3) ePrivacy y el §25 TTDSG exigen consentimiento previo. Para session replay completo, el consentimiento es ademas la base art. 6 mas segura.
Get GDPR compliant in 10 minutes
Free plan available · No credit card required
Quantum Metric incluye funciones de IA (Felix AI) que resumen sesiones, detectan anomalias y proponen optimizaciones. Estas pueden apoyarse en backends LLM de terceros, deben documentarse como subencargados y evaluarse bajo el art. 22 RGPD si alimentan decisiones automatizadas sobre usuarios.
En servicios regulados, las funciones de IA deben confrontarse con normas sectoriales (DORA, NIS2, clasificacion AI Act cuando aplique).
Difiera el SDK de Quantum Metric hasta que el visitante acepte la categoria Analitica o Marketing en su CMP. El banner debe mencionar a Quantum Metric, describir la finalidad de captura de sesion y enlazar a su politica de privacidad.
Configure el SDK en modo estricto (bloquear todo) y use qm-allow solo en elementos seguros. En paginas con datos de salud, financieros o identificativos, fije la retencion al minimo (7 a 30 dias) y desactive el entrenamiento de IA en esas sesiones.
Negocie la residencia UE cuando sea posible, firme el DPA y las CCT, documente la cadena de subencargados (AWS, proveedores LLM, tooling de soporte). Configure enmascarado por defecto con allow lists explicitas. Difiera el SDK hasta el consentimiento. Realice una EIPD que cubra enmascarado, retencion, decisiones automatizadas y funciones de IA.
Revise la configuracion despues de cada lanzamiento: los nuevos flujos suelen introducir nuevos campos no enmascarados por defecto. Ofrezca un opt out claro y respete las senales Global Privacy Control.
Websites using Quantum Metric must obtain user consent under GDPR regulations.
DPIA considerations
Quantum Metric captura de forma continua interacciones de usuario en web y movil, a menudo en servicios regulados. Consideraciones clave de la EIPD: (1) el SDK graba todo el DOM, raton, teclado y formularios; sin enmascarado global pueden capturarse categorias especiales del art. 9 RGPD; (2) Quantum Metric es encargado estadounidense; las CCT y la EIPD de transferencia son obligatorias, la residencia UE debe negociarse explicitamente; (3) la plataforma construye timelines de replay que, combinadas con identificadores backend, forman perfiles ricos que deben evaluarse bajo el art. 22 RGPD; (4) la deteccion de anomalias por IA introduce riesgos de tratamiento automatizado; (5) los plazos de retencion por defecto (30 a 90 dias) deben revisarse por minimizacion; (6) los despliegues financieros implican PCI DSS para enmascarado de tarjetas; (7) la cadena de subencargados incluye AWS US y proveedores LLM para funciones de IA que deben evaluarse por separado.
Sample consent text
Utilizamos Quantum Metric para grabar y reproducir sesiones anonimizadas en nuestro sitio, detectar fricciones en los recorridos del usuario y mejorar la experiencia. Con su consentimiento, Quantum Metric coloca cookies y captura sus interacciones con la pagina. Los campos sensibles se enmascaran automaticamente a nivel de SDK. Las grabaciones se transfieren a servidores de Quantum Metric bajo CCT (o a nuestra region UE cuando aplique). Puede rechazar esta grabacion en cualquier momento sin perder acceso a nuestros servicios.
Third-party domains contacted
quantummetric.comcdn.quantummetric.comapi.quantummetric.comsdk.quantummetric.comCookies placed
| Name | Type | Duration | Purpose |
|---|---|---|---|
| QSI_HistorySession | Analytics | Session | Maintains the Quantum Metric session identifier across the same browsing session for session replay reconstruction. |
| QSI_S_ZN | Analytics | 1 year | Persistent visitor identifier used to stitch sessions to the same digital experience profile in Quantum Metric. |
| qtm_session | Analytics | Session | Alternate session identifier set under the Quantum Metric branded namespace, with the same role as QSI_HistorySession. |
| qtm_visitor | Analytics | 1 year | Alternate persistent visitor identifier under the Quantum Metric branded namespace. |
Quantum Metric recopila datos analíticos de los usuarios — necesitas legalmente un banner de consentimiento. Prueba FlowConsent gratis.
Quantum Metric escribe cookies first party en su dominio, principalmente QSI_HistorySession (identificador de sesion, sesion), QSI_S_ZN (identificador de visitante, ~1 ano) y, segun configuracion, qtm_session y qtm_visitor. El SDK escribe ademas en localStorage e IndexedDB. Ninguna es estrictamente necesaria.
Si en cualquier trafico UE. Las cookies y el SDK no son estrictamente necesarios (art. 5(3) ePrivacy, §25 TTDSG), se requiere consentimiento previo e informado. Como se registran datos personales detallados (potencialmente categorias especiales sin enmascarado), el consentimiento es la base art. 6 RGPD mas segura. El interes legitimo no suele ser defendible para session replay completo en consumidores.
El consentimiento (art. 6(1)(a) RGPD) por defecto. En B2B o portales internos puede plantearse interes legitimo (art. 6(1)(f)) con enmascarado exhaustivo y test de ponderacion documentado. La base elegida debe figurar en la politica y en la EIPD.
Por defecto si. Los datos se procesan en infraestructura de Quantum Metric en EE.UU. (AWS). Las regiones UE (Irlanda o Frankfurt) estan disponibles en contratos empresariales pero deben negociarse explicitamente. Las transferencias se basan en CCT UE (Modulos 2 y 3) y EU US Data Privacy Framework, con EIPD de transferencia documentada.
Si, en casi todos los despliegues UE. Quantum Metric realiza vigilancia sistematica a gran escala. La EIPD debe documentar enmascarado, retencion, subencargados (AWS US, proveedores LLM para IA), residencia, decisiones automatizadas y flujo de derechos.
Negocie la region UE en el contrato. Firme el DPA, las CCT UE y una EIPD de transferencia. Configure enmascarado por defecto en modo bloqueo y use qm-allow en elementos seguros. Difiera el SDK hasta el consentimiento. Documente el stack de subencargados de IA. Forme a los equipos de producto para probar el enmascarado tras cada release.
Alternativas empresariales: Glassbox (Israel y Reino Unido), Contentsquare (Francia), FullStory (EE.UU. con residencia UE), Decibel (EE.UU., ahora Medallia), Dynatrace Real User Monitoring. Open source / autoalojado: PostHog, OpenReplay. El diferenciador de Quantum Metric es la cuantificacion del impacto en ingresos y las funciones Felix AI.
Liste las cookies de Quantum Metric (QSI_HistorySession, QSI_S_ZN, qtm_session, qtm_visitor) con proveedor (Quantum Metric Inc., Estados Unidos), finalidad (analitica de experiencia y session replay), duracion y categoria (Analitica). Describa el session replay, el enmascarado, la retencion y la residencia. Enlace la politica de Quantum Metric y ofrezca opt out claro.