FlowConsent
ServiciosBlogExtensiónSolucionesPreciosProbar FlowConsent
FlowConsent

FlowConsent es una plataforma de gestión de consentimiento de cookies conforme al RGPD.

Producto

  • Servicios
  • Extensión
  • Soporte de la extensión
  • Soluciones
  • Precios
  • FlowConsent App

Legal

  • Política de privacidad
  • Condiciones de uso
  • Aviso legal

© 2026 FlowConsent by BeBranded. All rights reserved.

EnglishFrancaisDeutsch

¿Tu sitio web utiliza servicios de terceros? Cumple con el RGPD en minutos.

Probar FlowConsent
  1. Inicio
  2. Servicios
  3. CMS
  4. Bloomreach

Bloomreach

OtrosWebsite

Related services

@

@sulu/web

@sulu/web is a foundational web service that powers critical website functions and digital experiences. It provides reliable infrastructure, seamless integration capabilities, and consistent performance across all devices and browsers. @sulu/web supports modern development practices and scales with growing business needs. With a focus on stability and compatibility, @sulu/web ensures your website delivers a smooth, uninterrupted experience to every visitor and search engine crawler.

Otros

1C-Bitrix

1C-Bitrix is a web technology service that provides essential functionality for websites and digital platforms. It delivers core capabilities that support site operations, content delivery, and user experience optimization. 1C-Bitrix integrates seamlessly with modern web architectures, ensuring reliable performance and compatibility across browsers and devices. Trusted by businesses worldwide, 1C-Bitrix helps organizations maintain robust websites that meet user expectations and technical requirements.

Otros
3

321 CMS

321 CMS is a powerful content management system (CMS) designed to help businesses and developers build, manage, and publish digital content with ease. It offers a flexible architecture that supports custom content types, templates, and workflows, making it ideal for websites of any scale. With 321 CMS, teams can streamline content creation, improve collaboration, and deliver engaging web experiences. Its extensible plugin ecosystem and API-first approach ensure seamless integration with existing tools and services.

Otros
6

6Valley eCommerce CMS

6Valley eCommerce CMS is a powerful content management system (CMS) designed to help businesses and developers build, manage, and publish digital content with ease. It offers a flexible architecture that supports custom content types, templates, and workflows, making it ideal for websites of any scale. With 6Valley eCommerce CMS, teams can streamline content creation, improve collaboration, and deliver engaging web experiences. Its extensible plugin ecosystem and API-first approach ensure seamless.

Otros

a-blog cms

a-blog cms provides a robust content management platform that enables organizations to create, organize, and distribute web content efficiently. Built with scalability and performance in mind, a-blog cms supports multi-site management, role-based access control, and advanced publishing workflows. Whether running a corporate website or a complex digital portal, a-blog cms delivers the flexibility and reliability needed to manage content at scale while maintaining optimal page load speeds and search engine.

Otros

AboutMyClinic

AboutMyClinic is a foundational web service that powers critical website functions and digital experiences. It provides reliable infrastructure, seamless integration capabilities, and consistent performance across all devices and browsers. AboutMyClinic supports modern development practices and scales with growing business needs. With a focus on stability and compatibility, AboutMyClinic ensures your website delivers a smooth, uninterrupted experience to every visitor and search engine crawler.

Otros
Cumple la normativa — Prueba FlowConsent gratis

mobileCta.note

¿Qué hace Bloomreach?

Bloomreach es una plataforma de experiencia digital estadounidense que ofrece personalización con IA, búsqueda para comercio electrónico y gestión de contenidos para tiendas en línea y canales digitales.

¿Qué es Bloomreach?

Bloomreach es una plataforma de experiencia digital utilizada por empresas en el comercio electrónico y el marketing digital. La plataforma combina búsqueda en sitios web con IA, gestión de contenidos y automatización del marketing. Bloomreach ayuda a las empresas a crear experiencias digitales personalizadas en todos los canales y a mejorar las tasas de conversión.

Clasificación en materia de protección de datos bajo el RGPD

Bloomreach actúa como encargado del tratamiento de los datos de clientes según el Art. 4, párr. 8 del RGPD. La plataforma procesa amplios datos de comportamiento para personalización y recomendaciones basadas en IA. Este tratamiento requiere una base legal sólida, generalmente el consentimiento según el Art. 6, párr. 1, letra a) del RGPD. Debe suscribirse un Acuerdo de Tratamiento de Datos con Bloomreach.

Tratamiento de datos y personalización

Bloomreach procesa comportamiento de navegación, visualizaciones de productos e historiales de compras, comportamiento de búsqueda y datos de clics, información de dispositivos y direcciones IP, así como datos del recorrido del cliente en todos los canales. Estos datos se utilizan para entrenar modelos de IA para recomendaciones de productos y contenido personalizado. El tratamiento es extenso y requiere información transparente a los usuarios en la política de privacidad.

Get GDPR compliant in 10 minutes

Free plan available · No credit card required

Try FlowConsent free

Transferencias de datos a EE.UU. y medidas de salvaguarda

Dado que Bloomreach tiene su sede principal en EE.UU., las transferencias de datos se realizan a un tercer país. La base son las Cláusulas Contractuales Tipo de la Comisión Europea incluidas en el Acuerdo de Tratamiento de Datos. Los operadores de sitios web deben realizar una Evaluación de Impacto de Transferencia que evalúe los riesgos específicos y, en su caso, identifique medidas de protección adicionales.

Recomendaciones para el uso conforme al RGPD

Para un uso de Bloomreach conforme a la protección de datos se recomiendan: suscribir un Acuerdo de Tratamiento de Datos, obtener un consentimiento válido antes del seguimiento, incluir Bloomreach en la política de privacidad con descripción completa de las funciones de personalización, configurar ajustes de minimización de datos y revisar periódicamente los plazos de retención.

Evaluación de impacto en protección de datos con Bloomreach

Se requiere una Evaluación de Impacto en Protección de Datos según el Art. 35 del RGPD cuando Bloomreach se utiliza para el perfilado sistemático de clientes, automatización extensiva del marketing o el tratamiento de datos de grupos de personas en situación de vulnerabilidad. La evaluación debe analizar los riesgos de la personalización con IA, la transferencia de datos a EE.UU. y posibles discriminaciones por decisiones algorítmicas.

GDPR consent category

Otros

Websites using Bloomreach must obtain user consent under GDPR regulations.

Legal basisConsent is required before tracking cookies are set and personal data is processed. Bloomreach Engagement supports consent management with granular consent categories (general consent, specific consent, legitimate interest). The platform provides built-in consent tracking, recording each grant or revocation as an auditable event in the customer profile. Legitimate interest can be used for limited processing under documented assessment.
Risk levelhigh
Applicable regulationsGDPR, ePrivacy Directive, TTDSG (Germany), CCPA/CPRA, LGPD (Brazil), PIPL (China)

DPIA considerations

Bloomreach procesa amplios datos de comportamiento y compras de clientes para personalización con IA en servidores estadounidenses. Se requiere una EIPD para el perfilado sistemático del comportamiento y la automatización del marketing. Deben implementarse las CCT.

Sample consent text

Acepto que Bloomreach analice mi comportamiento de navegación y compras para proporcionarme recomendaciones de productos personalizadas y contenidos relevantes. Los datos pueden transferirse a Estados Unidos.

Technical details

Tracking methodJavaScript SDK (exponea.min.js) with first-party client-side cookie (__exponea_etc__) and server-side backend cookie (xnpe_<project-id>). Supports web beacons, pixels, A/B testing, web layers, push notifications, and server-side GTM tracking.
Server locationBloomreach, Inc. is US-headquartered. Bloomreach Engagement infrastructure is hosted in the EU (Germany, Netherlands) and US depending on instance. Default API endpoint is api.exponea.com. Custom Tracking Domain (CTD) can route through client-owned subdomains.
Data transferred outside the EUBloomreach, Inc. is a US-based company. Data may be transferred to the US depending on the instance configuration and the Bloomreach infrastructure used. EU-based instances are available. Standard Contractual Clauses (SCCs) apply for international transfers. Bloomreach acts as a data processor; the client is the data controller.

Third-party domains contacted

api.exponea.com*.bloomreach.comdocumentation.bloomreach.comcdn.exponea.com

Cookies placed

NameTypeDurationPurpose
__exponea_etc__first-party3 years (7 days on Safari ITP)Stores the visitor's unique Bloomreach Engagement identifier (soft ID). Used to track all visitor actions (page views, clicks, purchases, events) and link them to a customer profile across sessions.
__exponea_time2__first-party1 hourSynchronises local browser time with Bloomreach server time to ensure accurate event timestamping.
xnpe_<project-id>third-party (first-party with CTD)3 years (default)Server-side backend cookie set by the Bloomreach API (api.exponea.com). Stores the same visitor identifier as __exponea_etc__ for server-side identity resolution. Becomes first-party when a Custom Tracking Domain (CTD) is configured.
__exponea_ab_test__first-partyConfigurable (default: 3 years)Stores A/B test variant assignments to ensure visitors see consistent experiment variations across page loads and sessions.

Este servicio puede recopilar datos de usuarios. Garantiza el cumplimiento del RGPD con FlowConsent.

Empezar gratisEscanear tu sitio

Preguntas frecuentes

What cookies does Bloomreach Engagement set?

Bloomreach Engagement sets several cookies: __exponea_etc__ (first-party client-side cookie storing the visitor's unique identifier, default 3 years, 7 days on Safari due to ITP), __exponea_time2__ (time synchronisation cookie, 1 hour), and xnpe_<project-id> (server-side backend cookie set by api.exponea.com, third-party by default, can be made first-party via Custom Tracking Domain). Additional cookies may be set for A/B testing experiments. Cookie expiration can be customised via the SDK configuration.

¿Qué es Bloomreach y para qué se utiliza?

Bloomreach es una plataforma de experiencia digital que combina búsqueda en sitios web con IA, gestión de contenidos y automatización del marketing. Es utilizada principalmente por empresas de comercio electrónico para crear experiencias de usuario personalizadas y mejorar las tasas de conversión.

Is consent required before using Bloomreach Engagement?

Yes. Bloomreach Engagement sets tracking cookies and processes personal data for customer profiling, personalisation, and marketing. Under the ePrivacy Directive, explicit consent is required before setting non-essential cookies. Under GDPR, consent is the appropriate legal basis for the profiling and marketing activities performed by the platform. Bloomreach provides built-in tracking consent features that can block all tracking until consent is obtained. The platform also supports integration with external CMPs.

¿Puede utilizarse Bloomreach cumpliendo el RGPD?

Bloomreach proporciona infraestructura de cumplimiento del RGPD, incluyendo Acuerdo de Tratamiento de Datos y Cláusulas Contractuales Tipo. Sin embargo, el cumplimiento del RGPD depende de la correcta implementación de los procesos de consentimiento por parte del operador. Las funciones de personalización requieren un consentimiento válido de los usuarios.

What is the legal basis for using Bloomreach under GDPR?

Consent is the primary legal basis for Bloomreach Engagement due to the extensive profiling and marketing activities involved. Bloomreach supports three consent categories: general consent, specific consent, and legitimate interest. Legitimate interest may apply for limited, non-marketing analytics with a documented Legitimate Interest Assessment, but the scope of data processed by Bloomreach Engagement typically requires consent. Every consent event is recorded with a timestamp, source, and status in the customer profile for auditability.

¿Qué datos procesa Bloomreach?

Bloomreach procesa comportamiento de navegación, visualizaciones de productos e historiales de compras, comportamiento de búsqueda y datos de clics, información de dispositivos y direcciones IP, así como datos del recorrido del cliente. Estos datos se utilizan para personalización basada en IA y recomendaciones de productos. Para usuarios registrados se procesan adicionalmente datos de perfil y preferencias.

Does Bloomreach transfer data to the United States?

Potentially yes. Bloomreach, Inc. is headquartered in Mountain View, California. The default API endpoint (api.exponea.com) may route data through US infrastructure. EU-based instances are available for clients requiring data residency within the EEA. For any international data transfer, Standard Contractual Clauses (SCCs) must be in place as part of the Data Processing Agreement with Bloomreach. Configuring a Custom Tracking Domain (CTD) helps keep cookie data under the client's own domain but does not eliminate all US data flows.

¿Necesito consentimiento para usar Bloomreach?

Sí, para el uso de Bloomreach en el perfilado de comportamiento y las recomendaciones personalizadas se requiere el consentimiento previo de los usuarios según el Art. 6, párr. 1, letra a) del RGPD. El seguimiento solo puede activarse después de una aprobación activa. Bloomreach debe integrarse en el sistema de gestión de consentimiento.

Is a DPIA required when using Bloomreach Engagement?

Yes, a DPIA is strongly recommended and likely required for most Bloomreach Engagement deployments. The platform performs high-risk processing activities including: extensive behavioural profiling across sessions and devices, automated personalisation and A/B testing decisions, cross-device identity merging (soft ID cookies linked to hard ID identifiers), email and push marketing based on profiling data, and potential international data transfers to the US. These activities fall squarely within GDPR Article 35 criteria for mandatory DPIA.

¿Qué es la personalización con IA de Bloomreach?

Bloomreach utiliza inteligencia artificial y aprendizaje automático para analizar el comportamiento de los usuarios y mostrar recomendaciones de productos, resultados de búsqueda y contenido adaptados individualmente. Los modelos de IA se entrenan con datos históricos de comportamiento y compras y permiten una individualización automatizada de la experiencia del usuario.

How do I implement GDPR compliance with Bloomreach?

Key steps: sign a DPA with Bloomreach including SCCs. Conduct a DPIA. Configure consent management with granular categories. Integrate a CMP to collect consent before the SDK loads. Enable tracking consent to block non-essential tracking until consent is given. Set up a Custom Tracking Domain (CTD) to convert third-party cookies to first-party. Request an EU instance for data residency. Document Bloomreach in your ROPA. Update your privacy and cookie policies. Implement data subject rights processes using exponea.anonymize() for erasure and data export features for access requests.

¿Dónde se almacenan los datos de Bloomreach?

Los datos de Bloomreach se almacenan en servidores estadounidenses, con partes de la infraestructura basadas en servicios en la nube como AWS y Google Cloud. Para los clientes europeos pueden estar disponibles opciones de residencia de datos regionales. Las Cláusulas Contractuales Tipo se aplican a todas las transferencias de datos a EE.UU.

¿Cómo configuro Bloomreach de forma conforme al RGPD?

Para la configuración conforme al RGPD son necesarios los siguientes pasos: suscribir un ATD, configurar Bloomreach en la CMP como servicio que requiere consentimiento, activar la minimización de datos, establecer plazos de retención para datos de clientes y documentar completamente Bloomreach en la política de privacidad.

What are privacy-friendly alternatives to Bloomreach?

Alternatives depend on which Bloomreach product you need to replace. For analytics and CDP: Matomo (open source, self-hosted), Piwik PRO (EU-hosted CDP with analytics), or Segment with EU data residency. For personalisation: Algolia Recommend (search-focused), or Dynamic Yield (with EU processing options). For email marketing: Brevo (EU-based), or Mailchimp with EU data processing. No single platform matches the full scope of Bloomreach Engagement while offering the same level of privacy by default.

How should I update my cookie policy for Bloomreach?

Your cookie policy should list: __exponea_etc__ (persistent, visitor identification and behavioural tracking, default 3 years), __exponea_time2__ (session, time synchronisation, 1 hour), xnpe_<project-id> (persistent, server-side visitor tracking, default 3 years, third-party under api.exponea.com unless CTD is configured). Disclose that Bloomreach processes browsing behaviour, purchase history, device information, and links anonymous sessions to identified profiles. State that Bloomreach, Inc. (US) acts as data processor. Mention the availability of consent withdrawal and the right to request data erasure.

¿Cuándo se requiere una EIPD para el uso de Bloomreach?

Se requiere una Evaluación de Impacto en Protección de Datos para Bloomreach cuando se utiliza el perfilado sistemático de clientes para la predicción del comportamiento, cuando se usa la automatización del marketing a gran escala o cuando categorías especiales de datos fluyen en el proceso de personalización. La evaluación debe analizar los riesgos de la toma de decisiones con IA y la transferencia de datos a EE.UU.