¿Tu sitio web utiliza servicios de terceros? Cumple con el RGPD en minutos.
Probar FlowConsentmobileCta.note
RudderStack es una plataforma de datos de cliente (CDP) warehouse first que recoge eventos de sitios web, aplicaciones móviles y servidores y los enruta en tiempo real hacia destinos de analítica, marketing y datos. Se posiciona como una alternativa open source y respetuosa con la privacidad a Segment. RudderStack puede desplegarse en una región europea del servicio cloud o autoalojarse en la infraestructura del cliente para residencia de datos completa.
RudderStack es una plataforma de datos de cliente open source y warehouse first que captura eventos desde aplicaciones web y móviles, desde el lado del servidor e incluso desde otras fuentes de datos, y los enruta a numerosos destinos: data warehouses (Snowflake, BigQuery, Redshift, Databricks), herramientas de analítica (GA4, Amplitude, Mixpanel), plataformas de marketing (Meta, Google Ads, Klaviyo), conectores reverse ETL y sistemas de soporte. Los ingenieros consumen RudderStack mediante la librería rudder-sdk-js, mediante SDKs de servidor en Node.js, Python, Java y Go, y mediante pipelines de transformación.
RudderStack recoge eventos identify, track, page, screen, group y alias que incluyen un identificador de usuario o anónimo, la URL de la página, el Referer, el User Agent, la dirección IP, propiedades personalizadas, traits y contexto del evento. Por defecto, el SDK de JavaScript almacena un anonymous_id pseudónimo en una cookie first party o en localStorage para vincular los eventos al mismo visitante a lo largo del tiempo. Los eventos del lado del servidor pueden enviarse sin ninguna cookie. La plataforma también mantiene colas, dead letter logs y registros de auditoría que pueden contener datos personales.
RudderStack maneja por naturaleza eventos analíticos o de marketing, lo que activa la regla de consentimiento de ePrivacy para el SDK de JavaScript y el requisito de consentimiento del RGPD del artículo 6.1.a) para los eventos enviados a destinos analíticos o publicitarios. Los eventos estrictamente del lado del servidor o transaccionales necesarios para operar el servicio pueden ampararse en la ejecución de un contrato (artículo 6.1.b) del RGPD), mientras que las señales de fraude y seguridad pueden basarse en interés legítimo (artículo 6.1.f). RudderStack ofrece una integración nativa de gestión del consentimiento que propaga el estado del consentimiento a cada destino aguas abajo.
Get GDPR compliant in 10 minutes
Free plan available · No credit card required
RudderStack Cloud ofrece una región europea (eu-west-1, Dublín) junto a EE. UU. y APAC. Aunque el workspace sea europeo, los datos de cuenta, facturación y observabilidad se tratan en Estados Unidos. Las transferencias se apoyan en el Anexo de Tratamiento de RudderStack, las Cláusulas Contractuales Tipo de la UE conforme al artículo 46.2.c) del RGPD y el Marco de Privacidad de Datos UE EE. UU., con TLS 1.3, cifrado en reposo, SOC 2 Tipo II, ISO 27001 y HIPAA (con BAA). Los clientes con requisitos máximos de residencia pueden autoalojar RudderStack open source en AWS, GCP, Azure u OVHcloud en la UE.
Firme el Anexo de Tratamiento de RudderStack, despliegue su workspace en eu-west-1 o autoaloje la distribución open source en la UE, integre una plataforma de gestión del consentimiento para que el SDK de JavaScript solo se ejecute tras la aceptación y configure un filtrado por destino para enviar los eventos solo a destinos consentidos. Documente el pipeline de RudderStack en su registro de actividades, establezca plazos de retención cortos en el warehouse y revise los destinos que puedan enviar datos personales fuera de la UE.
Websites using RudderStack must obtain user consent under GDPR regulations.
DPIA considerations
Se requiere una EIPD cuando RudderStack se despliega a gran escala para centralizar datos de comportamiento de usuarios europeos, especialmente cuando los destinos incluyen plataformas publicitarias estadounidenses (Google Ads, Meta, TikTok). También se recomienda EIPD para sectores regulados (servicios financieros, salud, sector público) o cuando atributos sensibles de los usuarios transitan por la CDP.
Sample consent text
Utilizamos RudderStack, una plataforma de datos de cliente open source operada por RudderStack Inc. (EE. UU., con una región europea disponible). RudderStack capta eventos sobre su navegación (visitas, clics, envíos de formularios) y los enruta hacia nuestras herramientas analíticas y de marketing. Al aceptar, autoriza esta recogida y transferencia al amparo de las Cláusulas Contractuales Tipo de la UE y del Marco de Privacidad de Datos UE EE. UU.
Third-party domains contacted
rudderlabs.comrudderstack.comdataplane.rudderstack.comcdn.rudderlabs.comCookies placed
| Name | Type | Duration | Purpose |
|---|---|---|---|
| rl_anonymous_id | Analytics | 1 year | First party cookie or localStorage entry set by the RudderStack JavaScript SDK to store a pseudonymous identifier for the visitor across sessions. |
| rl_user_id | Analytics | 1 year | First party cookie or localStorage entry that stores the identified user ID once the application calls rudderanalytics.identify(). |
| rl_trait | Analytics | 1 year | Stores user traits forwarded with subsequent track and page calls, such as locale, plan or pseudonymous segments. |
| rl_page_init_referrer | Analytics | 1 year | Stores the initial referrer of the visitor session for attribution and reporting purposes. |
RudderStack recopila datos analíticos de los usuarios — necesitas legalmente un banner de consentimiento. Prueba FlowConsent gratis.
El SDK de JavaScript de RudderStack guarda en una cookie first party o en localStorage un valor llamado rl_anonymous_id (a veces ajs_anonymous_id por compatibilidad con Segment) que contiene un identificador pseudónimo del visitante. Se añade una cookie rl_user_id cuando el usuario se identifica. Los eventos del lado del servidor no requieren ninguna cookie.
Sí. Dado que RudderStack suele reenviar eventos a destinos analíticos o de marketing, se aplican la regla de almacenamiento de ePrivacy y el artículo 6.1.a) del RGPD. El SDK de JavaScript no debe cargarse hasta que se registre el consentimiento, y RudderStack debe configurarse con consentimiento por destino para que solo los destinos consentidos reciban cada evento.
Consentimiento conforme al artículo 6.1.a) del RGPD para eventos analíticos, de marketing y publicidad. Ejecución de un contrato conforme al artículo 6.1.b) del RGPD para eventos transaccionales o de producto necesarios para un servicio autenticado. Interés legítimo del artículo 6.1.f) del RGPD para detección de fraude y eventos de seguridad.
RudderStack firma las Cláusulas Contractuales Tipo de la UE conforme al artículo 46.2.c) del RGPD mediante su Anexo de Tratamiento y confirma su adhesión al Marco de Privacidad de Datos UE EE. UU. Los clientes pueden desplegar el workspace cloud en eu-west-1 (Dublín) o autoalojar la distribución open source en la UE para residencia completa.
Se requiere una EIPD cuando RudderStack centraliza a gran escala datos de comportamiento de usuarios europeos, cuando enruta eventos a plataformas publicitarias estadounidenses o cuando se tratan atributos sensibles (salud, finanzas, localización). También se recomienda EIPD para sectores regulados o cuando se rastrean volúmenes significativos de menores europeos.
Firme el Anexo de Tratamiento de RudderStack, despliegue en eu-west-1 o autoaloje en la UE, configure la integración de gestión del consentimiento para que el SDK solo se active tras la aceptación y los destinos reciban solo eventos consentidos, defina plazos de retención cortos en el warehouse y documente RudderStack en su registro de actividades de tratamiento.
Las alternativas europeas u open source incluyen Snowplow (autoalojado, origen británico), PostHog (autoalojado o cloud europeo), Jitsu (open source autoalojado), Castled.io, Inveterate (Alemania) y Segment con el complemento de residencia europea. Autoalojar RudderStack open source en OVHcloud o Scaleway es otra opción sólida.
Indique a RudderStack Inc. como encargado del tratamiento de la plataforma de datos de cliente, describa la cookie first party rl_anonymous_id o su entrada en localStorage, mencione los destinos aguas abajo que reciben eventos (GA4, Meta Pixel, Klaviyo, Snowflake, etc.), señale la base jurídica y las garantías CCT y DPF para las transferencias a EE. UU. y enlace a la Política de Privacidad de RudderStack.