¿Tu sitio web utiliza servicios de terceros? Cumple con el RGPD en minutos.
Probar FlowConsentmobileCta.note
Segmentify es una plataforma de personalización y analítica del comportamiento orientada a comercios electrónicos. Su SDK JavaScript captura vistas de producto, actividad de carrito, búsquedas y señales de sesión para construir perfiles de visitantes, y a partir de ahí impulsa recomendaciones de producto basadas en IA, disparadores de correo, notificaciones push y segmentación conductual a lo largo del viaje del cliente. La plataforma utiliza cookies propias y de terceros, con procesamiento principal en la UE (Irlanda) y procesamiento analítico en Turquía, lo que plantea cuestiones específicas de transferencias del Capítulo V del RGPD.
Segmentify es una plataforma de personalización y analítica del comportamiento diseñada principalmente para minoristas en línea. Los operadores incorporan un script JavaScript ligero (segmentify.js) en todas las páginas del sitio, junto con un feed servidor a servidor que describe su catálogo de productos. El script observa en tiempo real el comportamiento del visitante: páginas vistas, impresiones de producto, acciones de carrito, pasos del checkout, búsquedas internas, profundidad de scroll y duración de la sesión. A cada visitante se le asigna un identificador persistente, almacenado en cookies propias y en el localStorage del navegador, y el perfil conductual resultante se enriquece con atributos como afinidades de producto inferidas, intención de compra prevista, riesgo de abandono y valor del ciclo de vida. Estos perfiles alimentan recomendaciones de producto generadas por IA, la ordenación personalizada de categorías, banners on site, correos disparados, notificaciones push y segmentos de audiencia exportables a plataformas publicitarias.
Segmentify trata una amplia variedad de identificadores y señales de comportamiento. Cookies propias persistentes en el dominio del operador, por ejemplo sgf_uid y sgf_session, almacenan los identificadores de visitante y de sesión, normalmente durante 13 meses. Cookies de terceros instaladas en segmentify.com (por ejemplo sgf_cs y sgf_tg) dan soporte a analíticas cross domain y a la sindicación de audiencias cuando el operador gestiona varias propiedades. Otros datos capturados incluyen: dirección IP truncada, agente de usuario, clase de dispositivo, URL de referencia, SKU de productos consultados, consultas de búsqueda, contenido del carrito y hash de correo (cuando el visitante inicia sesión o se suscribe a un boletín). Cuando el operador integra Segmentify con su CRM, se puede transmitir a Segmentify un correo electrónico hasheado o un identificador de cliente para reconciliar sesiones entre dispositivos. Todos estos identificadores entran en el ámbito de los datos personales del art. 4(1) RGPD y requieren consentimiento previo conforme al art. 5(3) ePrivacy antes de cualquier lectura o escritura en el terminal.
Segmentify opera la infraestructura de recogida principal en la UE (AWS Irlanda), pero transfiere de forma habitual datos a Turquía para procesamiento analítico, entrenamiento de modelos, soporte al cliente y determinadas funciones administrativas. Turquía no está cubierta por una decisión de adecuación de la Comisión Europea conforme al art. 45 RGPD, por lo que cada transferencia debe estar amparada por un mecanismo del art. 46. Segmentify se basa en las Cláusulas Contractuales Tipo de 2021 (Decisión de Ejecución UE 2021/914), módulo 2 (responsable a encargado) o módulo 3 (encargado a encargado) según el encargo. Los operadores están obligados, en virtud de las Recomendaciones 01/2020 del CEPD a raíz de la sentencia Schrems II, a realizar una Evaluación de Impacto de la Transferencia que considere las leyes turcas de vigilancia e interceptación de comunicaciones electrónicas, la eficacia práctica de las medidas suplementarias (el cifrado en reposo con claves gestionadas por el operador no se ofrece por defecto) y la capacidad de Segmentify para impugnar solicitudes de acceso ilegales por parte de las autoridades turcas.
Get GDPR compliant in 10 minutes
Free plan available · No credit card required
Segmentify genera predicciones (propensión a la compra, probabilidad de abandono, productos recomendados, momento óptimo de envío de correos) mediante modelos de aprendizaje automático entrenados con datos agregados de sus clientes. En la mayoría de los casos de uso de comercio electrónico el resultado es una sugerencia de producto, no una decisión jurídicamente vinculante, por lo que no se activa el art. 22(1) RGPD. Sin embargo, cuando Segmentify gestiona precios dinámicos, elegibilidad para promociones o un trato diferenciado con efectos similarmente significativos para la persona, el art. 22(2)(c) exige consentimiento explícito y la implantación de garantías: información significativa sobre la lógica aplicada, la importancia y las consecuencias previstas (art. 13(2)(f) y art. 15(1)(h)), derecho a obtener intervención humana, a expresar su punto de vista y a impugnar la decisión (art. 22(3)). Los operadores también deben atender las oposiciones al perfilado con fines de marketing directo conforme al art. 21(2), que obligan a cesar inmediatamente dicho perfilado.
Dado que Segmentify es una tecnología no esencial de personalización y analítica que utiliza identificadores persistentes, el operador debe obtener un consentimiento previo, libre, específico, informado e inequívoco (art. 4(11) RGPD y art. 5(3) ePrivacy) antes de cargar el script segmentify.js. El rechazo debe ser tan sencillo como la aceptación (Directrices 05/2020 del CEPD), con un control granular en la Plataforma de Gestión del Consentimiento asociado a la categoría personalización o recomendaciones. La CMP debe mantener el script en pausa (script type=text/plain con atributo data category, o bloqueo equivalente en servidor) hasta que se capture el consentimiento. Las retiradas deben propagarse a Segmentify a través de su API o de un manejador de eventos documentado, dentro del plazo indicado en la política de privacidad del operador. El interés legítimo no puede ser la base jurídica dada la granularidad de la elaboración de perfiles, la persistencia de los identificadores y el almacenamiento en el terminal, que entra en el ámbito exclusivo del art. 5(3) ePrivacy.
Los operadores siguen siendo responsables del tratamiento de los datos de visitantes transmitidos a Segmentify y deben poder atender los derechos de las personas de extremo a extremo. Esto implica indicar Segmentify de forma clara en la política de privacidad (identidad del encargado, categorías de datos, conservación, transferencia a Turquía, referencia a las CCT), ofrecer una opción efectiva de exclusión, suprimir perfiles previa solicitud mediante la API de Segmentify y responder a las solicitudes de acceso del art. 15 incluyendo los atributos inferidos generados por los modelos de Segmentify. El registro de actividades de tratamiento del art. 30 debe identificar a Segmentify como subencargado, y el contrato de encargo firmado con Segmentify debe reflejar los requisitos del art. 28(3), los derechos de auditoría, las notificaciones de subencargados ulteriores y plazos de notificación de brechas compatibles con las obligaciones del operador del art. 33.
Websites using Segmentify must obtain user consent under GDPR regulations.
DPIA considerations
Es obligatoria una Evaluación de Impacto relativa a la Protección de Datos (EIPD) al amparo del art. 35 RGPD antes del despliegue. Segmentify realiza una elaboración de perfiles sistemática y a gran escala combinada con decisiones automatizadas para recomendaciones, lo que cumple varios criterios del CEPD que activan la obligación de EIPD (evaluación/puntuación, decisión automatizada con efecto significativo, supervisión sistemática, tecnología innovadora de IA, tratamiento a gran escala). La EIPD debe abordar: (1) la base jurídica (consentimiento del art. 6(1)(a) y art. 22(2)(c) cuando hay elaboración de perfiles); (2) la legitimidad y proporcionalidad de construir perfiles conductuales persistentes a partir de eventos de producto, carrito, búsqueda e interacción; (3) la transferencia UE Turquía conforme al art. 46(2)(c) con CCT, incluida una Evaluación de Impacto de la Transferencia respecto de la legislación turca de vigilancia (Ley n.º 2937 sobre el servicio nacional de inteligencia turco, Ley n.º 5651 sobre regulación de Internet); (4) los derechos de las personas, incluidos la oposición a la elaboración de perfiles del art. 21(2), el acceso del art. 15, la supresión del art. 17 y el derecho a no ser sometido a decisiones exclusivamente automatizadas del art. 22; (5) medidas suplementarias (seudonimización, cifrado, restricciones contractuales sobre solicitudes de acceso de autoridades turcas); (6) la conservación de los perfiles de visitantes (normalmente de 13 a 24 meses) y su proporcionalidad con la finalidad de personalización; (7) el análisis de corresponsable vs. encargado al amparo de los arts. 26 y 28, ya que Segmentify suele actuar como encargado pero puede determinar finalidades para benchmarking y entrenamiento de modelos; (8) la interacción con la Plataforma de Gestión del Consentimiento para garantizar que los scripts queden bloqueados hasta que se recoja el consentimiento y que las retiradas se propaguen a Segmentify dentro de un plazo documentado.
Sample consent text
Utilizamos Segmentify para personalizar las recomendaciones de producto y adaptar nuestras comunicaciones a sus intereses. Con su consentimiento, Segmentify instala cookies en su dispositivo y trata información sobre los productos que consulta, sus búsquedas, su carrito y sus interacciones con nuestro sitio para crear un perfil y anticipar lo que podría interesarle. Parte de este tratamiento se realiza en Turquía, fuera del Espacio Económico Europeo y sin decisión de adecuación de la Comisión Europea; nos basamos en las Cláusulas Contractuales Tipo y en medidas adicionales descritas en nuestra Política de privacidad. Puede aceptar, rechazar o modificar sus opciones en cualquier momento desde el enlace Configuración de cookies. El rechazo no le impedirá utilizar el sitio, pero las recomendaciones no serán personalizadas.
Third-party domains contacted
segmentify.comcdn.segmentify.comapi.segmentify.comtr.segmentify.comeu.segmentify.comcollect.segmentify.comrecommend.segmentify.compush.segmentify.comCookies placed
| Name | Type | Duration | Purpose |
|---|---|---|---|
| sgf_uid | first_party | 13 months | Persistent visitor identifier stored on the operator domain. Used by Segmentify to recognise returning visitors across sessions, link behavioural events to a single profile and serve personalised recommendations. Treated as personal data under GDPR art. 4(1) and requires prior consent under ePrivacy art. 5(3). |
| sgf_session | first_party | 30 minutes | Session identifier set on the operator domain. Groups events (product views, search queries, cart actions) into a single visit context for behavioural analytics and within session personalisation. Requires consent under ePrivacy art. 5(3). |
| sgf_recs | first_party | 6 months | Records which recommendation slots and items have been shown to the visitor. Used to avoid repeating identical recommendations, to measure click through and to attribute conversions to specific recommendation strategies. Personal data given the link to sgf_uid; requires consent. |
| sgf_visitor | first_party | 13 months | Stores derived visitor segment attributes (e.g., inferred purchase intent, audience tags, lifecycle stage) for fast lookup on subsequent pageviews. Drives audience targeting and segment based campaigns. Requires consent under GDPR art. 6(1)(a) and ePrivacy art. 5(3). |
| sgf_cs | third_party | 13 months | Cross site identifier set on segmentify.com. Used when the operator runs multiple properties or when Segmentify reconciles visitors across separate Segmentify tenants. Constitutes a third-party cookie under EDPB Guidelines 05/2020 and is subject to strict consent. |
| sgf_tg | third_party | 13 months | Targeting cookie set on segmentify.com that supports audience syndication and the export of behavioural segments to advertising platforms. Subject to consent for advertising under ePrivacy art. 5(3) and GDPR art. 6(1)(a). |
| sgf_consent | first_party | 12 months | Stores the visitor consent state communicated by the operator Consent Management Platform to Segmentify (e.g., personalization_granted=true/false, advertising_granted=true/false). Strictly necessary for the operation of the consent mechanism and exempt from prior consent under ePrivacy art. 5(3) recital 17. |
| sgf_email_hash | first_party | 13 months | When the visitor logs in or subscribes to a newsletter, stores a SHA 256 hash of the email address to reconcile the visitor profile across devices via Segmentify Email and Push modules. Constitutes personal data (pseudonymous identifier) under GDPR; requires consent and a documented retention policy. |
Segmentify recopila datos analíticos de los usuarios — necesitas legalmente un banner de consentimiento. Prueba FlowConsent gratis.
Segmentify es una plataforma de personalización y analítica del comportamiento dirigida a minoristas en línea. Despliega un SDK JavaScript en el sitio del operador que observa el comportamiento del visitante (vistas de producto, acciones de carrito, consultas de búsqueda, señales de sesión) y construye perfiles de visitante persistentes. Esos perfiles impulsan recomendaciones de producto basadas en IA, banners on site personalizados, correos electrónicos disparados, notificaciones push y segmentos de audiencia exportables a plataformas publicitarias. Segmentify tiene su sede en el Reino Unido con operaciones significativas en Turquía y atiende a clientes principalmente en Europa, Oriente Medio y América Latina.
Sí. Segmentify no es estrictamente necesario para la prestación del servicio y lee y escribe en el terminal del visitante a través de cookies persistentes y localStorage. Tanto el art. 5(3) de la directiva ePrivacy como el art. 6(1)(a) del RGPD exigen un consentimiento previo, libre, específico, informado e inequívoco antes de cargar el script segmentify.js y antes de tratar cualquier dato personal. El interés legítimo no es una base jurídica disponible para el almacenamiento en el terminal y el perfilado granular llevado a cabo por Segmentify, en cualquier caso, no superaría la prueba de ponderación para los tratamientos posteriores.
Segmentify instala varias cookies propias en el dominio del operador, entre ellas sgf_uid (identificador persistente de visitante, normalmente 13 meses), sgf_session (identificador de sesión, normalmente 30 minutos), sgf_recs (registro de impresiones de recomendaciones, normalmente 6 meses) y sgf_visitor (atributos de segmento del visitante, normalmente 13 meses). También instala cookies de terceros en segmentify.com como sgf_cs (identificador cross site) y sgf_tg (segmentación). La plataforma escribe además identificadores de visitante en el localStorage del navegador, que no es una cookie pero recibe el mismo tratamiento conforme al art. 5(3) ePrivacy y requiere consentimiento.
Sí. La recogida principal se ejecuta en la UE (AWS Irlanda, eu-west-1), pero Segmentify transfiere de forma habitual datos personales a sus operaciones en Turquía para procesamiento analítico, entrenamiento de modelos y atención al cliente. Turquía no está cubierta por una decisión de adecuación conforme al art. 45 RGPD, por lo que cada transferencia debe ampararse en las garantías del art. 46. Segmentify utiliza las Cláusulas Contractuales Tipo de 2021 (UE 2021/914) y los operadores deben realizar una Evaluación de Impacto de la Transferencia que tenga en cuenta las leyes turcas de vigilancia (Ley n.º 2937 y Ley n.º 5651) y la eficacia práctica de medidas suplementarias como la seudonimización y el cifrado en tránsito.
Segmentify genera predicciones y recomendaciones mediante aprendizaje automático. En la mayoría de los despliegues de comercio electrónico la salida es una sugerencia de producto que no produce efectos jurídicos o similarmente significativos, por lo que no se activa el art. 22(1). Cuando Segmentify se utiliza para precios dinámicos, elegibilidad para promociones o servicio diferenciado que sí produzca efectos significativos, el art. 22(2)(c) exige consentimiento explícito y garantías: información significativa sobre la lógica aplicada (art. 13(2)(f), art. 15(1)(h)), revisión humana, derecho a expresar el punto de vista y a impugnar la decisión (art. 22(3)). Los operadores deben evaluarlo caso por caso.
Por defecto, Segmentify conserva los eventos conductuales en bruto durante 13 meses, los perfiles de visitante derivados hasta 24 meses desde la última interacción, y los datos de reporting agregado hasta 38 meses. La conservación es configurable a nivel de cuenta y los operadores deben alinearla con la conservación documentada en su política de privacidad y en el Registro de Actividades de Tratamiento del art. 30 RGPD. Los operadores también deben asegurarse de atender las solicitudes de supresión (art. 17) llamando a la API de borrado de Segmentify, que elimina el perfil y los identificadores seudonimizados dentro de un nivel de servicio documentado.
La Plataforma de Gestión del Consentimiento debe mantener la etiqueta segmentify.js en un estado no ejecutivo hasta que se otorgue el consentimiento para la categoría personalización o recomendaciones. Esto se logra normalmente sirviendo la etiqueta con script type=text/plain y un atributo data category reconocido por la CMP, utilizando un disparador de gestor de etiquetas que se ejecute únicamente tras el consentimiento, o enrutando todas las solicitudes a través de un contenedor del lado del servidor que filtre las llamadas salientes. La CMP también debe propagar las retiradas a Segmentify mediante su API de consentimiento o mediante un manejador de eventos documentado, dentro del plazo indicado en la política de privacidad del operador.
El operador es el responsable del tratamiento y Segmentify actúa como encargado conforme a un contrato de encargo conforme al art. 28(3) RGPD. El operador debe: indicar Segmentify en el Registro de Actividades de Tratamiento y en la política de privacidad; realizar una EIPD conforme al art. 35; ejecutar una Evaluación de Impacto de la Transferencia para la transferencia a Turquía; obtener un consentimiento válido antes de cargar el script; atender los derechos de los interesados (art. 15, 17, 21 y 22) a través de la API de Segmentify; configurar la conservación; documentar la aprobación de subencargados ulteriores; y alinear los plazos de notificación de brechas (art. 33) con las obligaciones de Segmentify en el contrato.