¿Tu sitio web utiliza servicios de terceros? Cumple con el RGPD en minutos.
Probar FlowConsentmobileCta.note
Smartlook es una plataforma checa de repetición de sesiones y analítica conductual con sede en Brno. Los datos se alojan en la Unión Europea, lo que la convierte en una alternativa popular a Hotjar para editores europeos.
Smartlook es una plataforma de repetición de sesiones, mapas de calor y embudos operada por Smartsupp.com sro en Brno, República Checa. Graba sesiones en sitios web y aplicaciones móviles y proporciona analítica de clics, scroll e interacciones con formularios. Los datos se alojan en AWS dentro de la Unión Europea.
Smartlook instala cookies propias SL_C_*, SL_S_* y SL_GWPT_Show_Hide_tmp que identifican al visitante y la sesión. El motor de repetición captura mutaciones del DOM, clics, scrolls e interacciones de formularios, con enmascarado para elementos sensibles.
La repetición de sesiones se considera no esencial por la CNIL y las autoridades alemanas: se requiere consentimiento conforme al artículo 5(3) de ePrivacy y al artículo 6(1)(a) del RGPD. La CNIL ha sancionado a editores por activarla antes del consentimiento.
Get GDPR compliant in 10 minutes
Free plan available · No credit card required
Bloquee el script de Smartlook hasta obtener el consentimiento. Smartlook ofrece una smartlook.consentAPI para conceder o retirar el consentimiento (formularios, IP, API).
Las grabaciones permanecen en AWS UE. Los equipos de soporte global pueden intervenir bajo CCT.
Bloquee Smartlook antes del consentimiento, enmascare campos de contraseña y cualquier dato sensible, limite las grabaciones a páginas específicas, realice una EIPD, firme el DPA y documente el alojamiento UE.
Websites using Smartlook must obtain user consent under GDPR regulations.
DPIA considerations
Se recomienda una EIPD porque las repeticiones de sesión pueden capturar entradas, movimientos del ratón e interacciones con formularios. Enmascare campos sensibles, limite el alcance de las grabaciones y aproveche el alojamiento UE para reducir el riesgo.
Sample consent text
Nuestro sitio utiliza Smartlook, plataforma de repetición de sesiones y analítica conductual operada por Smartsupp.com sro (República Checa). Las grabaciones se alojan en la Unión Europea y solo se activan con su consentimiento previo.
Third-party domains contacted
smartlook.comsmartlook.comsmartlook.comrec.smartlook.comrec.smartlook.comrec.smartlook.comeu-rec.smartlook.comweb-sdk.smartlook.comeu.smartlook.cloudweb-sdk.smartlook.comCookies placed
| Name | Type | Duration | Purpose |
|---|---|---|---|
| SL_C_{key}_KEY | first_party | 10 years | Unique visitor identifier used to link sessions across visits. |
| SL_C_23361dd035530_KEY | first_party | 1 year | Pseudonymous visitor identifier used to stitch session recordings and heatmap events. |
| SL_C_<key>_VID | first-party | 10 years | Stores the pseudonymous Smartlook visitor identifier across sessions. |
| SL_C_23361dd035530_VID | first_party | 1 year | Visitor identifier mapped to the recording chunks uploaded to the Smartlook EU cluster. |
| SL_C_<key>_SID | first-party | session | Identifies the current Smartlook session and links its replay events. |
| SL_C_{key}_SID | first_party | 30 minutes | Current session identifier. |
| SL_C_23361dd035530_SID | first_party | session | Session identifier; used to group events into a single replay. |
| SL_GWPT_Show_Hide_tmp | first_party | Session | Stores Smartlook dashboard preferences. |
| SL_C_<key>_KEY | first-party | 10 years | Stores configuration of the Smartlook recording (rate, masking, allowed origins). |
| SL_GWPT_Show_Hide_tmp | third-party | session | Smartlook dashboard cookie set on smartlook.com to remember UI preferences for project users. |
Smartlook recopila datos analíticos de los usuarios — necesitas legalmente un banner de consentimiento. Prueba FlowConsent gratis.
Smartlook deposita cookies propias SL_C_<clave>_VID (id de visitante), SL_C_<clave>_SID (id de sesión) y SL_C_<clave>_KEY (configuración), además de una cookie de terceros en smartlook.com para el panel. Todas se describen en la documentación de Smartlook y deben constar en la política de cookies del operador.
Las cookies propias SL_C_{key}_KEY, SL_C_{key}_SID y SL_GWPT_Show_Hide_tmp guardan el identificador del visitante, la sesión y las preferencias del panel.
Smartlook coloca hasta tres cookies de primera parte en el dominio del editor: SL_C_..._KEY (clave del visitante, 1 año), SL_C_..._VID (identificador del visitante, 1 año) y SL_C_..._SID (identificador de sesión). Son pseudónimas y sirven para reconstruir los fragmentos de la grabación.
Sí. La repetición de sesiones no es estrictamente necesaria; se requiere consentimiento según el artículo 5(3) de ePrivacy.
Sí. El session replay, los mapas de calor y los mapas de clics constituyen seguimiento sistemático según el RGPD y requieren consentimiento previo, granular y revocable conforme al Art. 5(3) ePrivacy y al Art. 6(1)(a) RGPD. AEPD, CNIL, Garante y BfDI han confirmado esta postura.
Sí. Smartlook implementa session replay, considerado supervisión sistemática del comportamiento por el CEPD y las autoridades europeas. El SDK lee y escribe información en el terminal y debe permanecer bloqueado hasta que el visitante acepte las cookies analíticas en el CMP.
Consentimiento conforme al artículo 6(1)(a) del RGPD y al artículo 5(3) de ePrivacy.
La base jurídica es el artículo 6(1)(a) del RGPD (consentimiento). El interés legítimo no resulta adecuado porque session replay captura mutaciones del DOM y puede tratar datos personales incidentalmente, y las autoridades europeas exigen consentimiento explícito en esta categoría.
Consentimiento (Art. 6(1)(a) RGPD + Art. 5(3) ePrivacy). El interés legítimo no es adecuado: la captura sistemática del comportamiento crea un alto riesgo para los derechos de los interesados y las Directrices CEPD 8/2020 recomiendan consentimiento para cualquier seguimiento más allá de la medición agregada estricta.
Smartlook almacena los replays en AWS Fráncfort, dentro del EEE. Como filial de Cisco, puede conceder acceso a la matriz desde EE. UU. o India bajo los términos maestros de Cisco. Revise la lista de subencargados vigente y firme las Cláusulas Contractuales Tipo procedentes.
No para clientes UE. Smartlook aloja los datos de clientes UE en Brno (República Checa) y AWS Irlanda y el DPA establece la ausencia de transferencia fuera del EEE. Cisco es la matriz estadounidense pero las operaciones UE son independientes. Los clientes norteamericanos disponen de un centro de datos separado en EE. UU.
En configuración estándar, no. Smartlook se aloja en AWS UE.
Sí. El session replay figura entre los criterios de EIPD obligatoria según las Directrices CEPD sobre EIPD (seguimiento sistemático, tratamiento a gran escala). Cubra la estrategia de enmascarado, el periodo de conservación, el muestreo, los destinatarios y el ejercicio de derechos.
Sí, es muy recomendable. El session replay se considera supervisión sistemática del comportamiento, uno de los criterios del CEPD para tratamientos de alto riesgo. Realice y documente la EIPD antes de activar Smartlook en producción.
Recomendada por la granularidad de las grabaciones. Enmascare elementos sensibles.
Firme el DPA desde el panel de Smartlook, elija residencia UE al registrarse, configure el enmascarado en cada campo con datos personales, active la anonimización de IP, controle el SDK desde la categoría analítica o session replay de su CMP y use smartlook.consent o smartlook.disable según la decisión del visitante.
Firme el DPA de Smartlook, active la anonimización de IP, condicione el SDK a su CMP, marque todos los formularios y campos personales con smartlook hide, excluya páginas de pago y de salud, fije una retención breve y documente todo en el registro de actividades.
Bloquee el script antes del consentimiento, use smartlook.consentAPI, enmascare por defecto los campos de formularios y limite las grabaciones a páginas concretas.
Otras herramientas de session replay: Hotjar (adquirida por Contentsquare), Microsoft Clarity (gratis, alojado en EE. UU.), FullStory (alojado en EE. UU.), LogRocket, Mouseflow (Dinamarca, alojado UE) y el código abierto OpenReplay autoalojable en infraestructura UE.
Alternativas europeas o auto alojadas: Matomo Heatmaps y Session Recording, Mouseflow EU, Contentsquare con residencia UE, PostHog auto alojado y Plausible (sin replay). Cada solución ofrece distintos compromisos entre funciones, retención y ubicación de los datos.
Hotjar, Microsoft Clarity, PostHog session replay, Mouseflow, FullStory. Las opciones europeas simplifican el cumplimiento.
Liste las cookies SL_C_<clave>_VID, SL_C_<clave>_SID y SL_C_<clave>_KEY con finalidad y duración, mencione la cookie de terceros en smartlook.com, indique que Smartlook graba sesiones y enlace a la política de privacidad de Smartlook y al centro de preferencias de su CMP.
Liste las tres cookies SL_C_... con su duración y finalidad. Vuelva a escanear tras cada actualización del SDK ya que la convención de nombres puede cambiar. Actualice la política cuando modifique la estrategia de enmascarado, el periodo de conservación o la tasa de muestreo.
Documente las cookies SL_C_* y SL_S_*, su finalidad, duración y el alojamiento UE.