FlowConsent
ServiciosCómo funcionaPreciosBlogDocumentación
ServiciosCómo funcionaPreciosBlogDocumentaciónIniciar sesiónProbar FlowConsent
Iniciar sesiónProbar FlowConsent
FlowConsent

Consentimiento conforme al RGPD, alojado en la UE, activo en menos de diez minutos, sin muro de cookies.

EU-HOSTED·RGPD·SOC 2
Producto
  • Servicios
  • Cómo funciona
  • Precios
  • Extensión
Empresa
  • Blog
  • Documentación
  • Soluciones
  • FlowConsent App
Legal
  • Política de privacidad
  • Condiciones de uso
  • Aviso legal
  • Cookies
© 2026 FlowConsent de BeBranded. Todos los derechos reservados.
EnglishFrancaisDeutsch
Todos los sistemas operativos

¿Tu sitio web utiliza servicios de terceros? Cumple con el RGPD en minutos.

Probar FlowConsent
  1. Inicio
  2. Servicios
  3. Analitica
  4. Segmentify

Segmentify

AnaliticaWebsite

Related services

34SP.com

34SP.com is a digital analytics solution that helps businesses measure and understand their online performance through comprehensive data collection and analysis. It provides visitor tracking, behavioral insights, and conversion metrics across websites and applications. 34SP.com supports custom event tracking, audience segmentation, and automated reporting. With intuitive dashboards and visualization tools, 34SP.com enables informed decisions that improve experience and drive results.

Analitica
5

51.LA

51.LA is a digital analytics solution that helps businesses measure and understand their online performance through comprehensive data collection and analysis. It provides visitor tracking, behavioral insights, and conversion metrics across websites and applications. 51.LA supports custom event tracking, audience segmentation, and automated reporting. With intuitive dashboards and visualization tools, 51.LA enables informed decisions that improve experience and drive results.

Analitica

52Degrees

52Degrees is an analytics and measurement platform providing deep insights into digital ecosystem performance. It tracks user interactions, measures campaign effectiveness, and identifies optimization opportunities across web and mobile. 52Degrees offers customizable dashboards, automated alerts, and data export capabilities. By transforming raw data into actionable intelligence, 52Degrees empowers organizations to optimize strategy and maximize return on investment.

Analitica
A

a3 Lazy Load

a3 Lazy Load is a comprehensive e-commerce platform that provides businesses with all the tools needed to build, manage, and grow an online store. From product catalog management and secure payment processing to inventory tracking and order fulfillment, a3 Lazy Load delivers a complete commerce solution. It features responsive storefront themes, SEO-optimized product pages, and powerful marketing tools to help merchants increase visibility and drive sales across channels.

Analitica
A

Able CDP

Able CDP is a digital analytics solution that helps businesses measure and understand their online performance through comprehensive data collection and analysis. It provides visitor tracking, behavioral insights, and conversion metrics across websites and applications. Able CDP supports custom event tracking, audience segmentation, and automated reporting. With intuitive dashboards and visualization tools, Able CDP enables informed decisions that improve experience and drive results.

Analitica
A

Abralytics

Abralytics is an analytics and measurement platform providing deep insights into digital ecosystem performance. It tracks user interactions, measures campaign effectiveness, and identifies optimization opportunities across web and mobile. Abralytics offers customizable dashboards, automated alerts, and data export capabilities. By transforming raw data into actionable intelligence, Abralytics empowers organizations to optimize strategy and maximize return on investment.

Analitica
Cumple la normativa — Prueba FlowConsent gratis

mobileCta.note

¿Qué hace Segmentify?

Segmentify es una plataforma de personalización y analítica del comportamiento orientada a comercios electrónicos. Su SDK JavaScript captura vistas de producto, actividad de carrito, búsquedas y señales de sesión para construir perfiles de visitantes, y a partir de ahí impulsa recomendaciones de producto basadas en IA, disparadores de correo, notificaciones push y segmentación conductual a lo largo del viaje del cliente. La plataforma utiliza cookies propias y de terceros, con procesamiento principal en la UE (Irlanda) y procesamiento analítico en Turquía, lo que plantea cuestiones específicas de transferencias del Capítulo V del RGPD.

Función de Segmentify

Segmentify es una plataforma de personalización y analítica del comportamiento diseñada principalmente para minoristas en línea. Los operadores incorporan un script JavaScript ligero (segmentify.js) en todas las páginas del sitio, junto con un feed servidor a servidor que describe su catálogo de productos. El script observa en tiempo real el comportamiento del visitante: páginas vistas, impresiones de producto, acciones de carrito, pasos del checkout, búsquedas internas, profundidad de scroll y duración de la sesión. A cada visitante se le asigna un identificador persistente, almacenado en cookies propias y en el localStorage del navegador, y el perfil conductual resultante se enriquece con atributos como afinidades de producto inferidas, intención de compra prevista, riesgo de abandono y valor del ciclo de vida. Estos perfiles alimentan recomendaciones de producto generadas por IA, la ordenación personalizada de categorías, banners on site, correos disparados, notificaciones push y segmentos de audiencia exportables a plataformas publicitarias.

Datos recogidos y cookies utilizadas

Segmentify trata una amplia variedad de identificadores y señales de comportamiento. Cookies propias persistentes en el dominio del operador, por ejemplo sgf_uid y sgf_session, almacenan los identificadores de visitante y de sesión, normalmente durante 13 meses. Cookies de terceros instaladas en segmentify.com (por ejemplo sgf_cs y sgf_tg) dan soporte a analíticas cross domain y a la sindicación de audiencias cuando el operador gestiona varias propiedades. Otros datos capturados incluyen: dirección IP truncada, agente de usuario, clase de dispositivo, URL de referencia, SKU de productos consultados, consultas de búsqueda, contenido del carrito y hash de correo (cuando el visitante inicia sesión o se suscribe a un boletín). Cuando el operador integra Segmentify con su CRM, se puede transmitir a Segmentify un correo electrónico hasheado o un identificador de cliente para reconciliar sesiones entre dispositivos. Todos estos identificadores entran en el ámbito de los datos personales del art. 4(1) RGPD y requieren consentimiento previo conforme al art. 5(3) ePrivacy antes de cualquier lectura o escritura en el terminal.

Transferencias UE Turquía y Capítulo V del RGPD

Segmentify opera la infraestructura de recogida principal en la UE (AWS Irlanda), pero transfiere de forma habitual datos a Turquía para procesamiento analítico, entrenamiento de modelos, soporte al cliente y determinadas funciones administrativas. Turquía no está cubierta por una decisión de adecuación de la Comisión Europea conforme al art. 45 RGPD, por lo que cada transferencia debe estar amparada por un mecanismo del art. 46. Segmentify se basa en las Cláusulas Contractuales Tipo de 2021 (Decisión de Ejecución UE 2021/914), módulo 2 (responsable a encargado) o módulo 3 (encargado a encargado) según el encargo. Los operadores están obligados, en virtud de las Recomendaciones 01/2020 del CEPD a raíz de la sentencia Schrems II, a realizar una Evaluación de Impacto de la Transferencia que considere las leyes turcas de vigilancia e interceptación de comunicaciones electrónicas, la eficacia práctica de las medidas suplementarias (el cifrado en reposo con claves gestionadas por el operador no se ofrece por defecto) y la capacidad de Segmentify para impugnar solicitudes de acceso ilegales por parte de las autoridades turcas.

Get GDPR compliant in 10 minutes

Free plan available · No credit card required

Try FlowConsent free

Elaboración de perfiles, decisiones automatizadas y artículo 22

Segmentify genera predicciones (propensión a la compra, probabilidad de abandono, productos recomendados, momento óptimo de envío de correos) mediante modelos de aprendizaje automático entrenados con datos agregados de sus clientes. En la mayoría de los casos de uso de comercio electrónico el resultado es una sugerencia de producto, no una decisión jurídicamente vinculante, por lo que no se activa el art. 22(1) RGPD. Sin embargo, cuando Segmentify gestiona precios dinámicos, elegibilidad para promociones o un trato diferenciado con efectos similarmente significativos para la persona, el art. 22(2)(c) exige consentimiento explícito y la implantación de garantías: información significativa sobre la lógica aplicada, la importancia y las consecuencias previstas (art. 13(2)(f) y art. 15(1)(h)), derecho a obtener intervención humana, a expresar su punto de vista y a impugnar la decisión (art. 22(3)). Los operadores también deben atender las oposiciones al perfilado con fines de marketing directo conforme al art. 21(2), que obligan a cesar inmediatamente dicho perfilado.

Consentimiento e integración con la CMP

Dado que Segmentify es una tecnología no esencial de personalización y analítica que utiliza identificadores persistentes, el operador debe obtener un consentimiento previo, libre, específico, informado e inequívoco (art. 4(11) RGPD y art. 5(3) ePrivacy) antes de cargar el script segmentify.js. El rechazo debe ser tan sencillo como la aceptación (Directrices 05/2020 del CEPD), con un control granular en la Plataforma de Gestión del Consentimiento asociado a la categoría personalización o recomendaciones. La CMP debe mantener el script en pausa (script type=text/plain con atributo data category, o bloqueo equivalente en servidor) hasta que se capture el consentimiento. Las retiradas deben propagarse a Segmentify a través de su API o de un manejador de eventos documentado, dentro del plazo indicado en la política de privacidad del operador. El interés legítimo no puede ser la base jurídica dada la granularidad de la elaboración de perfiles, la persistencia de los identificadores y el almacenamiento en el terminal, que entra en el ámbito exclusivo del art. 5(3) ePrivacy.

Derechos de los interesados y obligaciones del operador

Los operadores siguen siendo responsables del tratamiento de los datos de visitantes transmitidos a Segmentify y deben poder atender los derechos de las personas de extremo a extremo. Esto implica indicar Segmentify de forma clara en la política de privacidad (identidad del encargado, categorías de datos, conservación, transferencia a Turquía, referencia a las CCT), ofrecer una opción efectiva de exclusión, suprimir perfiles previa solicitud mediante la API de Segmentify y responder a las solicitudes de acceso del art. 15 incluyendo los atributos inferidos generados por los modelos de Segmentify. El registro de actividades de tratamiento del art. 30 debe identificar a Segmentify como subencargado, y el contrato de encargo firmado con Segmentify debe reflejar los requisitos del art. 28(3), los derechos de auditoría, las notificaciones de subencargados ulteriores y plazos de notificación de brechas compatibles con las obligaciones del operador del art. 33.

GDPR consent category

Analitica

Websites using Segmentify must obtain user consent under GDPR regulations.

Legal basisConsent under GDPR art. 6(1)(a) for processing of personal data and ePrivacy Directive 2002/58/EC art. 5(3) for storage of and access to cookies and similar identifiers on the visitor terminal. Profiling for AI driven recommendations relies on explicit, granular consent under GDPR art. 22(2)(c) where decisions produce legal or similarly significant effects.
Risk levelhigh
Applicable regulationsGDPR (Regulation EU 2016/679), ePrivacy Directive 2002/58/EC, UK GDPR and PECR, Turkish KVKK (Law No. 6698), CCPA/CPRA, EDPB Guidelines 8/2020 on targeting of social media users, EDPB Recommendations 01/2020 on supplementary measures for transfers

DPIA considerations

Es obligatoria una Evaluación de Impacto relativa a la Protección de Datos (EIPD) al amparo del art. 35 RGPD antes del despliegue. Segmentify realiza una elaboración de perfiles sistemática y a gran escala combinada con decisiones automatizadas para recomendaciones, lo que cumple varios criterios del CEPD que activan la obligación de EIPD (evaluación/puntuación, decisión automatizada con efecto significativo, supervisión sistemática, tecnología innovadora de IA, tratamiento a gran escala). La EIPD debe abordar: (1) la base jurídica (consentimiento del art. 6(1)(a) y art. 22(2)(c) cuando hay elaboración de perfiles); (2) la legitimidad y proporcionalidad de construir perfiles conductuales persistentes a partir de eventos de producto, carrito, búsqueda e interacción; (3) la transferencia UE Turquía conforme al art. 46(2)(c) con CCT, incluida una Evaluación de Impacto de la Transferencia respecto de la legislación turca de vigilancia (Ley n.º 2937 sobre el servicio nacional de inteligencia turco, Ley n.º 5651 sobre regulación de Internet); (4) los derechos de las personas, incluidos la oposición a la elaboración de perfiles del art. 21(2), el acceso del art. 15, la supresión del art. 17 y el derecho a no ser sometido a decisiones exclusivamente automatizadas del art. 22; (5) medidas suplementarias (seudonimización, cifrado, restricciones contractuales sobre solicitudes de acceso de autoridades turcas); (6) la conservación de los perfiles de visitantes (normalmente de 13 a 24 meses) y su proporcionalidad con la finalidad de personalización; (7) el análisis de corresponsable vs. encargado al amparo de los arts. 26 y 28, ya que Segmentify suele actuar como encargado pero puede determinar finalidades para benchmarking y entrenamiento de modelos; (8) la interacción con la Plataforma de Gestión del Consentimiento para garantizar que los scripts queden bloqueados hasta que se recoja el consentimiento y que las retiradas se propaguen a Segmentify dentro de un plazo documentado.

Sample consent text

Utilizamos Segmentify para personalizar las recomendaciones de producto y adaptar nuestras comunicaciones a sus intereses. Con su consentimiento, Segmentify instala cookies en su dispositivo y trata información sobre los productos que consulta, sus búsquedas, su carrito y sus interacciones con nuestro sitio para crear un perfil y anticipar lo que podría interesarle. Parte de este tratamiento se realiza en Turquía, fuera del Espacio Económico Europeo y sin decisión de adecuación de la Comisión Europea; nos basamos en las Cláusulas Contractuales Tipo y en medidas adicionales descritas en nuestra Política de privacidad. Puede aceptar, rechazar o modificar sus opciones en cualquier momento desde el enlace Configuración de cookies. El rechazo no le impedirá utilizar el sitio, pero las recomendaciones no serán personalizadas.

Technical details

Tracking methodfirst-party and third-party cookies, JavaScript SDK (segmentify.js), pixel beacons, server-side API calls, browser localStorage and sessionStorage, behavioral event streaming
Server locationEU (primary processing in Ireland, AWS eu-west-1) with replication and analytical processing in Turkey (Istanbul)
Data transferred outside the EUPersonal data of EU/EEA visitors is transferred to Turkey, which is not covered by a European Commission adequacy decision under GDPR art. 45. Segmentify relies on Standard Contractual Clauses (SCCs, EU 2021/914) under GDPR art. 46(2)(c) together with supplementary measures (encryption in transit and at rest, pseudonymisation of visitor identifiers, access controls). A Transfer Impact Assessment (TIA) is required by the operator before deployment, taking into account Turkish surveillance laws (Law No. 2937, Law No. 5651) and onward transfers to Segmentify Inc. (US) for limited engineering support.

Third-party domains contacted

segmentify.comcdn.segmentify.comapi.segmentify.comtr.segmentify.comeu.segmentify.comcollect.segmentify.comrecommend.segmentify.compush.segmentify.com

Cookies placed

NameTypeDurationPurpose
sgf_uidfirst_party13 monthsPersistent visitor identifier stored on the operator domain. Used by Segmentify to recognise returning visitors across sessions, link behavioural events to a single profile and serve personalised recommendations. Treated as personal data under GDPR art. 4(1) and requires prior consent under ePrivacy art. 5(3).
sgf_sessionfirst_party30 minutesSession identifier set on the operator domain. Groups events (product views, search queries, cart actions) into a single visit context for behavioural analytics and within session personalisation. Requires consent under ePrivacy art. 5(3).
sgf_recsfirst_party6 monthsRecords which recommendation slots and items have been shown to the visitor. Used to avoid repeating identical recommendations, to measure click through and to attribute conversions to specific recommendation strategies. Personal data given the link to sgf_uid; requires consent.
sgf_visitorfirst_party13 monthsStores derived visitor segment attributes (e.g., inferred purchase intent, audience tags, lifecycle stage) for fast lookup on subsequent pageviews. Drives audience targeting and segment based campaigns. Requires consent under GDPR art. 6(1)(a) and ePrivacy art. 5(3).
sgf_csthird_party13 monthsCross site identifier set on segmentify.com. Used when the operator runs multiple properties or when Segmentify reconciles visitors across separate Segmentify tenants. Constitutes a third-party cookie under EDPB Guidelines 05/2020 and is subject to strict consent.
sgf_tgthird_party13 monthsTargeting cookie set on segmentify.com that supports audience syndication and the export of behavioural segments to advertising platforms. Subject to consent for advertising under ePrivacy art. 5(3) and GDPR art. 6(1)(a).
sgf_consentfirst_party12 monthsStores the visitor consent state communicated by the operator Consent Management Platform to Segmentify (e.g., personalization_granted=true/false, advertising_granted=true/false). Strictly necessary for the operation of the consent mechanism and exempt from prior consent under ePrivacy art. 5(3) recital 17.
sgf_email_hashfirst_party13 monthsWhen the visitor logs in or subscribes to a newsletter, stores a SHA 256 hash of the email address to reconcile the visitor profile across devices via Segmentify Email and Push modules. Constitutes personal data (pseudonymous identifier) under GDPR; requires consent and a documented retention policy.

Segmentify recopila datos analíticos de los usuarios — necesitas legalmente un banner de consentimiento. Prueba FlowConsent gratis.

Empezar gratisEscanear tu sitio

Preguntas frecuentes

¿Qué es Segmentify y para qué sirve?

Segmentify es una plataforma de personalización y analítica del comportamiento dirigida a minoristas en línea. Despliega un SDK JavaScript en el sitio del operador que observa el comportamiento del visitante (vistas de producto, acciones de carrito, consultas de búsqueda, señales de sesión) y construye perfiles de visitante persistentes. Esos perfiles impulsan recomendaciones de producto basadas en IA, banners on site personalizados, correos electrónicos disparados, notificaciones push y segmentos de audiencia exportables a plataformas publicitarias. Segmentify tiene su sede en el Reino Unido con operaciones significativas en Turquía y atiende a clientes principalmente en Europa, Oriente Medio y América Latina.

¿Requiere Segmentify el consentimiento del visitante conforme al RGPD y la directiva ePrivacy?

Sí. Segmentify no es estrictamente necesario para la prestación del servicio y lee y escribe en el terminal del visitante a través de cookies persistentes y localStorage. Tanto el art. 5(3) de la directiva ePrivacy como el art. 6(1)(a) del RGPD exigen un consentimiento previo, libre, específico, informado e inequívoco antes de cargar el script segmentify.js y antes de tratar cualquier dato personal. El interés legítimo no es una base jurídica disponible para el almacenamiento en el terminal y el perfilado granular llevado a cabo por Segmentify, en cualquier caso, no superaría la prueba de ponderación para los tratamientos posteriores.

¿Qué cookies e identificadores instala Segmentify?

Segmentify instala varias cookies propias en el dominio del operador, entre ellas sgf_uid (identificador persistente de visitante, normalmente 13 meses), sgf_session (identificador de sesión, normalmente 30 minutos), sgf_recs (registro de impresiones de recomendaciones, normalmente 6 meses) y sgf_visitor (atributos de segmento del visitante, normalmente 13 meses). También instala cookies de terceros en segmentify.com como sgf_cs (identificador cross site) y sgf_tg (segmentación). La plataforma escribe además identificadores de visitante en el localStorage del navegador, que no es una cookie pero recibe el mismo tratamiento conforme al art. 5(3) ePrivacy y requiere consentimiento.

¿Dónde se tratan los datos y se realiza una transferencia a Turquía?

Sí. La recogida principal se ejecuta en la UE (AWS Irlanda, eu-west-1), pero Segmentify transfiere de forma habitual datos personales a sus operaciones en Turquía para procesamiento analítico, entrenamiento de modelos y atención al cliente. Turquía no está cubierta por una decisión de adecuación conforme al art. 45 RGPD, por lo que cada transferencia debe ampararse en las garantías del art. 46. Segmentify utiliza las Cláusulas Contractuales Tipo de 2021 (UE 2021/914) y los operadores deben realizar una Evaluación de Impacto de la Transferencia que tenga en cuenta las leyes turcas de vigilancia (Ley n.º 2937 y Ley n.º 5651) y la eficacia práctica de medidas suplementarias como la seudonimización y el cifrado en tránsito.

¿Lleva Segmentify a cabo decisiones automatizadas conforme al art. 22 RGPD?

Segmentify genera predicciones y recomendaciones mediante aprendizaje automático. En la mayoría de los despliegues de comercio electrónico la salida es una sugerencia de producto que no produce efectos jurídicos o similarmente significativos, por lo que no se activa el art. 22(1). Cuando Segmentify se utiliza para precios dinámicos, elegibilidad para promociones o servicio diferenciado que sí produzca efectos significativos, el art. 22(2)(c) exige consentimiento explícito y garantías: información significativa sobre la lógica aplicada (art. 13(2)(f), art. 15(1)(h)), revisión humana, derecho a expresar el punto de vista y a impugnar la decisión (art. 22(3)). Los operadores deben evaluarlo caso por caso.

¿Cuáles son los plazos de conservación de los perfiles y eventos de Segmentify?

Por defecto, Segmentify conserva los eventos conductuales en bruto durante 13 meses, los perfiles de visitante derivados hasta 24 meses desde la última interacción, y los datos de reporting agregado hasta 38 meses. La conservación es configurable a nivel de cuenta y los operadores deben alinearla con la conservación documentada en su política de privacidad y en el Registro de Actividades de Tratamiento del art. 30 RGPD. Los operadores también deben asegurarse de atender las solicitudes de supresión (art. 17) llamando a la API de borrado de Segmentify, que elimina el perfil y los identificadores seudonimizados dentro de un nivel de servicio documentado.

¿Cómo debe bloquear la CMP a Segmentify hasta que se capture el consentimiento?

La Plataforma de Gestión del Consentimiento debe mantener la etiqueta segmentify.js en un estado no ejecutivo hasta que se otorgue el consentimiento para la categoría personalización o recomendaciones. Esto se logra normalmente sirviendo la etiqueta con script type=text/plain y un atributo data category reconocido por la CMP, utilizando un disparador de gestor de etiquetas que se ejecute únicamente tras el consentimiento, o enrutando todas las solicitudes a través de un contenedor del lado del servidor que filtre las llamadas salientes. La CMP también debe propagar las retiradas a Segmentify mediante su API de consentimiento o mediante un manejador de eventos documentado, dentro del plazo indicado en la política de privacidad del operador.

¿Qué obligaciones tiene el operador al utilizar Segmentify?

El operador es el responsable del tratamiento y Segmentify actúa como encargado conforme a un contrato de encargo conforme al art. 28(3) RGPD. El operador debe: indicar Segmentify en el Registro de Actividades de Tratamiento y en la política de privacidad; realizar una EIPD conforme al art. 35; ejecutar una Evaluación de Impacto de la Transferencia para la transferencia a Turquía; obtener un consentimiento válido antes de cargar el script; atender los derechos de los interesados (art. 15, 17, 21 y 22) a través de la API de Segmentify; configurar la conservación; documentar la aprobación de subencargados ulteriores; y alinear los plazos de notificación de brechas (art. 33) con las obligaciones de Segmentify en el contrato.