¿Tu sitio web utiliza servicios de terceros? Cumple con el RGPD en minutos.
Probar FlowConsentmobileCta.note
YourGPT es una plataforma no code para construir chatbots de IA entrenados con su propio contenido. El widget se integra en una web y enruta los mensajes hacia un LLM con generación aumentada por recuperación.
YourGPT es una plataforma no code que permite a una empresa construir un chatbot de IA entrenado con su propio sitio, documentos, PDFs y datos estructurados. Una vez entrenado, se incrusta en la web como widget JavaScript y responde a los visitantes con generación aumentada por recuperación, con escalado a un agente humano cuando es necesario. Muchas pymes lo adoptan como alternativa económica a las IAs de soporte enterprise.
YourGPT indexa o importa su contenido en una base vectorial. El widget abre un WebSocket hacia el backend, recupera los fragmentos relevantes y llama a un LLM (OpenAI GPT, Anthropic Claude o un modelo alojado por YourGPT) para generar la respuesta. Las conversaciones se almacenan en el admin de YourGPT y son exportables.
YourGPT instala cookies propias en el dominio del comerciante (yg_session, yg_visitor) para persistir la conversación. El widget recopila la IP, el user agent, el referente, la URL, el texto completo de cada mensaje, los adjuntos y las variables de contexto (correo, plan). Las transcripciones se almacenan en YourGPT sobre AWS y pueden pasar por el LLM elegido.
Los mensajes de chat suelen contener datos personales y, ocasionalmente, categorías especiales (salud, finanzas). YourGPT actúa como encargado para las conversaciones; el proveedor LLM puede ser responsable independiente para la mejora de su modelo. El widget escribe cookies y scripts no estrictamente necesarios (art. 5.3 ePrivacy, LSSI). Si se usa para decisiones (elegibilidad, acceso a servicios esenciales), el despliegue puede caer bajo la categoría de alto riesgo del EU AI Act.
Get GDPR compliant in 10 minutes
Free plan available · No credit card required
YourGPT puede desplegarse en AWS en EE. UU. o la UE. La inferencia LLM suele ocurrir con proveedores estadounidenses (OpenAI, Anthropic), lo que transfiere las conversaciones a EE. UU. Cobertura mediante el Data Privacy Framework UE-EE. UU. si el proveedor está certificado, y mediante CCT en caso contrario. Se recomienda un Transfer Impact Assessment.
Firme el DPA con YourGPT, solicite la lista de subencargados incluido el LLM, elija residencia UE si está disponible, desactive el entrenamiento sobre sus datos salvo necesidad explícita y configure filtros de prompt y respuesta para bloquear categorías especiales. Condicione el widget al consentimiento en su CMP. Ofrezca un canal manual para los usuarios que rechacen el chat con IA.
Websites using YourGPT must obtain user consent under GDPR regulations.
DPIA considerations
Se recomienda una EIPD. YourGPT trata mensajes de usuarios mediante LLMs de terceros (a menudo en EE. UU.), guarda las transcripciones y puede capturar datos identificativos. Documente la cadena LLM, los plazos de conservación, el opt-out para entrenamiento, el mecanismo de transferencia y la ruta de escalado humano.
Sample consent text
Utilizamos YourGPT como chat de IA en este sitio. YourGPT carga un script, almacena las conversaciones en sus servidores y enruta sus mensajes hacia un LLM externo. Solo lo activamos tras aceptar la categoría de atención al cliente en nuestro banner de cookies.
Third-party domains contacted
yourgpt.aiwidget.yourgpt.aiapi.yourgpt.aicdn.yourgpt.aiCookies placed
| Name | Type | Duration | Purpose |
|---|---|---|---|
| yg_session | http_cookie | Session | Session identifier issued by YourGPT for the current chat session. |
| yg_visitor | http_cookie | 1 year | Persistent visitor identifier set by the YourGPT widget to recognise returning users. |
| yg_conv | localStorage | 30 days | Stores the active conversation ID so the user can come back without losing context. |
| yg_context | localStorage | Session | Stores the context variables passed to the widget (visitor email, plan, page URL) for personalisation. |
YourGPT recopila datos analíticos de los usuarios — necesitas legalmente un banner de consentimiento. Prueba FlowConsent gratis.
YourGPT instala cookies propias en el dominio del comerciante (yg_session para la sesión, yg_visitor para la ID persistente del visitante, yg_conv para la conversación activa) y guarda entradas en localStorage para mantener la conversación entre recargas.
Sí. El widget de chat carga scripts no estrictamente necesarios y escribe identificadores (art. 5.3 ePrivacy, LSSI). El contenido del chat se trata sobre la base de la ejecución contractual (respuesta a la solicitud) y del consentimiento para la analítica o el entrenamiento.
Consentimiento del artículo 6.1.a del RGPD para las cookies del widget, el perfilado y el posible entrenamiento. Ejecución contractual del artículo 6.1.b cuando el usuario inicia una solicitud que se responde por chat.
Habitualmente sí. YourGPT puede alojarse en la UE, pero la inferencia LLM suele realizarse con proveedores estadounidenses (OpenAI, Anthropic). Cobertura mediante el Data Privacy Framework UE-EE. UU. cuando el proveedor está certificado y mediante CCT en caso contrario.
Se recomienda una EIPD. YourGPT trata texto libre potencialmente sensible, utiliza LLMs de terceros y puede almacenar conversaciones. Si lo emplea para decisiones sobre personas, valore también las implicaciones del EU AI Act.
Firme el DPA, liste subencargados incluido el LLM, elija residencia UE si está disponible, desactive el entrenamiento, fije plazos, filtre contenidos sensibles en prompts y respuestas y condicione el widget al consentimiento. Ofrezca un canal manual de respaldo.
Alternativas: Chatbase, Botpress, Voiceflow, Ada, Kore.ai, parloa, Cognigy, Intercom Fin o stacks RAG autoalojados (LangChain, LlamaIndex). Varias ofrecen opciones UE.
Añada una entrada YourGPT con yg_session, yg_visitor y yg_conv. Mencione el tratamiento del contenido del chat, el rol del proveedor LLM, la transferencia a EE. UU., la conservación y el derecho de supresión de la conversación.