¿Tu sitio web utiliza servicios de terceros? Cumple con el RGPD en minutos.
Probar FlowConsentmobileCta.note
Zendesk Sunshine Conversations impulsa la mensajería omnicanal y el Web Widget de Zendesk. Un widget de JavaScript instala cookies como __zlcmid para conservar las conversaciones y reconocer a los visitantes que regresan. El contenido de las conversaciones, los identificadores y los metadatos los procesa Zendesk en Estados Unidos. Como se utilizan identificadores persistentes, se requiere consentimiento previo conforme al RGPD y la Directiva ePrivacy.
Zendesk Sunshine Conversations es la plataforma de mensajería que sustenta el soporte omnicanal de Zendesk y el Web Widget. Permite a las empresas mantener conversaciones continuas en el sitio web, en aplicaciones móviles y en canales como WhatsApp, Messenger y SMS desde un único hilo. Un widget de JavaScript se carga en la página, abre una sesión de mensajería en directo y conserva el historial de la conversación cuando un visitante regresa. El resultado es una experiencia de soporte persistente en lugar de un chat puntual.
El widget instala cookies como __zlcmid, un identificador de máquina persistente del chat en directo que dura aproximadamente un año, y __zlcstore, un asistente de almacenamiento local. Las cookies de sesión como _zendesk_authenticated, _zendesk_shared_session y _help_center_session gestionan el estado autenticado y el centro de ayuda. Además de estos identificadores, Zendesk procesa los mensajes que envía el visitante, los datos de contacto que facilita, la dirección IP, la información del navegador y del dispositivo y los metadatos de la conversación.
Un chat puramente funcional que solo almacena el estado de la conversación abierta durante la visita puede a veces basarse en el interés legítimo. Sin embargo, __zlcmid es un identificador persistente que reconoce a un visitante recurrente entre sesiones, lo que va más allá de lo estrictamente necesario, por lo que el artículo 5(3) de la Directiva ePrivacy exige consentimiento previo. Los mensajes y los datos de contacto que trata el widget son datos personales conforme al RGPD, por lo que se requieren una base jurídica, transparencia y un registro de las actividades de tratamiento.
Get GDPR compliant in 10 minutes
Free plan available · No credit card required
Como el widget se basa en identificadores persistentes, solo debe cargarse después de que el visitante acepte la categoría funcional o de mensajería en su plataforma de gestión del consentimiento. El consentimiento debe ser libre, específico, informado y tan fácil de retirar como de otorgar, por lo que las casillas premarcadas y el consentimiento implícito por seguir navegando no bastan. Cuando pueda ofrecer un modo estrictamente necesario que prescinda de las cookies persistentes y solo almacene la sesión abierta, puede mostrar el widget de forma predeterminada y reservar el consentimiento para la experiencia completa.
Zendesk procesa datos en Estados Unidos, con alojamiento regional disponible en algunos planes, por lo que debe documentar la transferencia conforme al Data Privacy Framework y las cláusulas contractuales tipo y firmar el acuerdo de tratamiento de datos de Zendesk. En la práctica, condicione el widget a su plataforma de gestión del consentimiento, enumere las cookies de Zendesk y sus duraciones en su política de cookies y nombre a Zendesk, Inc. como destinatario. Revise la conservación para que las transcripciones y los identificadores no se guarden más de lo necesario y considere el alojamiento regional para reducir la exposición a las transferencias.
Websites using Zendesk Sunshine Conversations must obtain user consent under GDPR regulations.
DPIA considerations
Zendesk Sunshine Conversations asigna un identificador de máquina persistente (__zlcmid) de aproximadamente un año que reconoce a los visitantes recurrentes, conserva las transcripciones de conversación y los datos de contacto y trata direcciones IP en infraestructura de Estados Unidos. Una EIPD debe evaluar la persistencia del identificador, el volumen y la sensibilidad de los mensajes de texto libre que los clientes pueden compartir, la transferencia internacional a Estados Unidos y los plazos de conservación, junto con medidas de mitigación como el control por consentimiento, la limitación de la conservación de mensajes y el alojamiento regional cuando esté disponible.
Sample consent text
Utilizamos Zendesk Sunshine Conversations para ofrecer soporte por mensajería en directo y conservar su historial de conversación cuando regresa. Zendesk instala cookies en su dispositivo para mantener el chat, reconocer su navegador y gestionar su sesión. Estas cookies solo se cargan después de que acepte la categoría funcional o de mensajería, y sus mensajes y datos de contacto pueden tratarse en Estados Unidos. Puede retirar su consentimiento en cualquier momento desde la configuración de cookies.
Third-party domains contacted
static.zdassets.comekr.zdassets.comyourbrand.zendesk.comwidget-mediator.zopim.comCookies placed
| Name | Type | Duration | Purpose |
|---|---|---|---|
| __zlcmid | functional | 1 year | Persistent live chat machine identifier. Recognises a returning visitor across sessions so that the messaging widget can restore the conversation history. |
| __zlcstore | functional | Persistent (local storage) | Local storage helper used by the chat widget to store widget state and configuration on the visitor device. |
| _zendesk_authenticated | functional | Session | Indicates that the visitor is authenticated within the Zendesk session and maintains the signed in state for the current visit. |
| _zendesk_shared_session | functional | Session | Maintains a shared session across Zendesk components such as the widget and the help centre during the current visit. |
| _help_center_session | functional | Session | Manages the visitor session within the Zendesk help centre so that navigation and article views remain consistent during the visit. |
Zendesk Sunshine Conversations utiliza cookies para las preferencias de los usuarios — informa a tus visitantes con un banner de consentimiento.
El widget de mensajería instala cookies como __zlcmid, un identificador de máquina persistente del chat en directo que dura aproximadamente un año, y __zlcstore, un asistente de almacenamiento local. Las cookies de sesión como _zendesk_authenticated, _zendesk_shared_session y _help_center_session gestionan el estado autenticado y el centro de ayuda durante la visita actual.
Sí. Como el widget se basa en un identificador persistente (__zlcmid) que reconoce a los visitantes que regresan, no es estrictamente necesario, por lo que conforme al artículo 5(3) de la Directiva ePrivacy y al RGPD debe obtener un consentimiento previo y explícito antes de que se cargue. Puede mostrarse de forma predeterminada un modo reducido que solo conserve la sesión abierta.
La lectura y escritura de las cookies persistentes se basa en el consentimiento conforme a la Directiva ePrivacy, y el tratamiento de los mensajes y los datos de contacto se basa en el consentimiento conforme al artículo 6(1)(a) del RGPD. Un estado de chat estrictamente funcional limitado a la visita puede basarse en el interés legítimo, pero los identificadores persistentes utilizados aquí requieren consentimiento.
Sí. Zendesk, Inc. procesa los datos de conversación e identificación en infraestructura situada en Estados Unidos, aunque el alojamiento regional está disponible en algunos planes. Las transferencias están cubiertas por el Marco de Privacidad de Datos UE EE. UU. y las cláusulas contractuales tipo, que debe mencionar en su política de privacidad.
Una EIPD completa no siempre es obligatoria, pero se recomienda porque el widget usa un identificador persistente, trata mensajes de texto libre que pueden contener información sensible y transfiere datos internacionalmente. Documente las finalidades, las categorías de datos, la conservación y las salvaguardas, y vuelva a evaluar si activa la identificación o vincula los datos del chat con otros perfiles.
Cargue el widget solo después de que el visitante acepte la categoría funcional o de mensajería en su plataforma de gestión del consentimiento, y mantenga bloqueadas las cookies persistentes hasta entonces. Firme el acuerdo de tratamiento de datos de Zendesk, establezca una conservación razonable de las transcripciones, documente las cookies en su política de cookies y considere el alojamiento regional cuando esté disponible.
Las alternativas incluyen herramientas de mensajería ubicadas en la UE o autoalojadas como Crisp, Tidio u opciones de código abierto como Chatwoot, que pueden mantener los datos en la UE y reducir la exposición a las transferencias. Quizá no igualen la amplitud omnicanal de Sunshine Conversations, por lo que la elección adecuada depende de su combinación de canales y de sus necesidades de residencia de datos.
Enumere cada cookie de Zendesk, su finalidad y su duración, nombre a Zendesk, Inc. como destinatario y revele la transferencia a Estados Unidos. Mantenga las entradas sincronizadas con un escaneo periódico de cookies para que las cookies de Zendesk nuevas o renombradas se reflejen con precisión.