¿Tu sitio web utiliza servicios de terceros? Cumple con el RGPD en minutos.
Probar FlowConsentmobileCta.note
Recommy es un motor de personalización y recomendación de productos basado en IA, diseñado para el comercio electrónico. Rastrea el comportamiento de los visitantes entre sesiones, crea perfiles individuales y ofrece recomendaciones dinámicas, lo que lo somete al consentimiento previo conforme al RGPD y a la Directiva ePrivacy.
Recommy es un motor de personalización, analítica y recomendación de productos diseñado para comercio electrónico, desarrollado por una empresa polaca. La plataforma despliega un tracker JavaScript en la tienda, ingiere eventos de navegación (vistas de página, fichas de producto, acciones de carrito, búsquedas, compras) y construye un perfil conductual para cada visitante. Después expone APIs y widgets para mostrar carruseles personalizados, contenido dinámico y segmentación.
Internamente, Recommy asigna a cada visitante un identificador persistente almacenado en cookies de origen y local storage, envía eventos a un endpoint API de Recommy y alimenta modelos de machine learning que calculan puntuaciones de similitud, audiencias look alike y next best offers.
Recommy deposita cookies de origen como recommy_uid, _rcm y recommy_session, y utiliza local storage para sincronizar el perfil entre sesiones. Los datos recopilados incluyen identificadores anónimos, URL visitadas, identificadores de producto, acciones de carrito, palabras clave de búsqueda, user agent, idioma y, tras un login o compra, un identificador de cliente hasheado.
Dado que Recommy lee y escribe información no esencial en el dispositivo y construye perfiles conductuales, el artículo 5(3) de la Directiva ePrivacy exige consentimiento previo, y el artículo 6(1)(a) del RGPD es la base jurídica adecuada. La CNIL, la UODO en Polonia, la AEPD y el EDPB consideran de forma consistente que los motores de personalización y recomendación requieren opt in explícito.
Get GDPR compliant in 10 minutes
Free plan available · No credit card required
Recommy aloja su stack de producción en la Unión Europea. Por defecto no se requiere ninguna transferencia sistemática fuera del EEE, lo que supone una ventaja frente a motores de personalización estadounidenses. Aun así, proveedores CDN, regiones de AWS o Hetzner y pasarelas de correo pueden actuar como subencargados. El contrato de encargo debe enumerarlos con su ubicación y mecanismo de transferencia, en particular si se habilita alguna región fuera de la UE.
Bloquee el tracker de Recommy detrás de una CMP, documente una EIPD, firme el contrato de encargo de Recommy, configure plazos de conservación para perfiles inactivos, ofrezca un mecanismo de opt out a clientes registrados, liste cada cookie y tipo de evento de Recommy en su política de cookies y actualice su política de privacidad con el encargado polaco y sus subencargados.
Websites using Recommy must obtain user consent under GDPR regulations.
DPIA considerations
Se recomienda una EIPD porque Recommy combina identificadores persistentes, historiales de navegación, datos de carrito, búsquedas y personalización con IA. Esto cumple varios criterios del artículo 35(3) del RGPD (perfilado sistemático, gran escala, tecnología innovadora). La EIPD debe cubrir minimización, conservación de perfiles, explicabilidad de las recomendaciones, derecho de oposición y eventuales encargados en países terceros.
Sample consent text
Utilizamos Recommy para recordar su navegación en nuestra tienda, construir un perfil personalizado y mostrarle recomendaciones de productos basadas en IA. Esto requiere almacenar identificadores en su dispositivo y procesar su historial de navegación. Recommy solo se ejecutará después de que pulse Aceptar. Puede retirar su consentimiento en cualquier momento desde nuestras preferencias de cookies.
Third-party domains contacted
recommy.comapi.recommy.comcdn.recommy.comapp.recommy.comcdn.recommy.comtracker.recommy.comapp.recommy.comapi.recommy.comrecommy.comCookies placed
| Name | Type | Duration | Purpose |
|---|---|---|---|
| rcm_visitor | HTTP | 13 months | Persistent visitor identifier used to recognise returning users across sessions. |
| recommy_uid | first_party | 1 year | Persistent Recommy visitor identifier used to recognise the same browser across sessions and link behavioural events to a profile. |
| _rcm | first_party | 1 year | Stores Recommy tracking flags and last interaction state to feed the recommendation models. |
| rcm_session | HTTP | 30 minutes | Session identifier used to group events into a single browsing session. |
| rcm_consent | HTTP | 6 months | Stores the visitor consent state for Recommy to suppress repeated prompts. |
| recommy_session | session | Session | Holds the current Recommy session identifier for short term event correlation within a browser session. |
| recommy_profile | local_storage | Persistent | Local storage entry that caches the current visitor profile and segmentation tags computed by Recommy. |
| rcm_test | HTTP | Session | Stores the A/B test variant assigned to the visitor for personalisation reports. |
| recommy_ab | first_party | 6 months | Assigns the visitor to a stable A/B testing variant for personalisation experiments inside Recommy. |
Recommy recopila datos analíticos de los usuarios — necesitas legalmente un banner de consentimiento. Prueba FlowConsent gratis.
Recommy instala cookies first party como rcm_visitor (ID persistente de visitante, ~13 meses), rcm_session (correlación de sesión, 30 minutos), rcm_consent (estado del consentimiento) y rcm_test (variante A/B). También procesa IP, user agent y metadatos de eventos.
Recommy deposita principalmente cookies de origen como recommy_uid, _rcm y recommy_session, además de entradas en local storage para el perfil del visitante. Son identificadores persistentes utilizados para reconocer al visitante entre sesiones y alimentar los modelos de recomendación IA.
Sí. Recommy almacena un identificador persistente que permite reconocimiento entre sesiones; su etiqueta queda fuera del estrictamente necesario y requiere un consentimiento explícito conforme al artículo 5(3) de la Directiva ePrivacy.
Sí. Recommy almacena identificadores en el dispositivo y realiza perfilado. El artículo 22.2 LSSI y el artículo 6(1)(a) RGPD exigen un consentimiento previo, libre, específico, informado e inequívoco.
El consentimiento (art. 6(1)(a) RGPD) es la base adecuada para la etiqueta y las cookies. El interés legítimo (art. 6(1)(f) RGPD) puede aplicarse a informes agregados internos, previa prueba de ponderación documentada y solo sobre datos correctamente anonimizados.
La base principal es el consentimiento del artículo 6(1)(a) RGPD para personalización y recomendaciones. El interés legítimo del artículo 6(1)(f) puede amparar escenarios concretos de anti fraude o A/B testing agregado, pero nunca la recomendación personalizada en sí misma.
El backend de Recommy está en la UE pero el tracker se distribuye por una CDN global. Los nodos fuera del EEE exigen CCT del art. 46(2)(c) del RGPD y un TIA.
No por defecto. Recommy es una empresa polaca que aloja sus datos de producción en regiones UE. Algunos subencargados (CDN, pasarelas de correo) pueden operar nodos en países terceros ; en ese caso se aplican el EU US Data Privacy Framework o las Cláusulas Contractuales Tipo.
Se recomienda una EIPD cuando Recommy se cruza con datos personales de formularios o CRM, cuando los eventos se almacenan a nivel de usuario en lugar de agregados o cuando los informes se combinan con plataformas de marketing.
Se recomienda una EIPD. Recommy realiza perfilado sistemático a gran escala combinado con recomendaciones por IA, lo que activa los criterios del artículo 35(3) RGPD. La EIPD debe centrarse en la conservación de perfiles, el opt out, las decisiones automatizadas y la explicabilidad de la IA.
Bloquee la etiqueta por defecto, actívela tras el consentimiento de la categoría analítica, firme el contrato con Recommy, declare CDN y hosting como subencargados, limite las cookies a 13 meses como máximo, anonimice IPs y documente la conservación.
Bloquee el tracker de Recommy detrás de una CMP, dispárelo solo tras opt in, firme el contrato de encargo de Recommy, defina la conservación para perfiles inactivos, ofrezca un opt out a clientes registrados y declare a Recommy como encargado polaco en su política de privacidad.
Sí. Synerise (Polonia), Algolia Recommend (Francia con regiones UE), Crossing Minds, Nosto (Finlandia) y motores open source autoalojados son alternativas creíbles a Recommy. La mayoría son europeos, lo que simplifica el cumplimiento.
Para una analítica más europea: Matomo (autoalojado o EU Cloud), Plausible (UE), Pirsch (Alemania), Fathom Lite, Simple Analytics o Cabin.
Indique el responsable, el encargado (Recommy), las finalidades (analítica, informes), las cookies y duraciones, el subencargado CDN, las transferencias internacionales con su base jurídica y los derechos y la forma de retirar el consentimiento.
Liste recommy_uid, _rcm, recommy_session y las entradas de local storage con finalidad, tipo y duración, identifique a Recommy como encargado polaco, documente cualquier nodo de subencargado en países terceros y explique cómo los clientes pueden rechazar la personalización.