¿Tu sitio web utiliza servicios de terceros? Cumple con el RGPD en minutos.
Probar FlowConsentmobileCta.note
DevzCart es una plataforma de comercio electrónico multi-inquilino alojada en la nube que permite a los comerciantes desplegar tiendas con catálogo, carrito, pago y gestión de pedidos. Wappalyzer la identifica como una pila de comercio empaquetada. Funciona sobre infraestructura india o del sudeste asiático. El storefront deposita cookies de primera parte para carrito, sesión y autenticación y admite integraciones de analítica y marketing que requieren consentimiento conforme al RGPD y la ePrivacy.
DevzCart es una plataforma de comercio electrónico multi-inquilino alojada en la nube que permite a los comerciantes desplegar tiendas con gestión de catálogo, carrito, pago y flujos de pedidos. Las herramientas de huella tecnológica como Wappalyzer la identifican como una pila de comercio empaquetada. El proveedor opera la aplicación y la base de datos en la nube, mientras que los comerciantes configuran su tienda, sus productos y sus pasarelas de pago desde una consola de administración. El servicio se entrega en modo SaaS: el tráfico del storefront y de la administración termina en infraestructura DevzCart, no en servidores del comerciante.
DevzCart deposita cookies funcionales de primera parte que son imprescindibles para el proceso de compra: una cookie de sesión (PHPSESSID o equivalente) que mantiene el carrito y el inicio de sesión, una cookie de autenticación para clientes registrados, un token de carrito y un token CSRF. La plataforma también ofrece puntos de inserción para scripts de terceros (Google Analytics, Meta Pixel, seguimiento de afiliados) que depositan sus propias cookies. Los datos recogidos incluyen detalles de cuenta, direcciones de envío, histórico de pedidos y cualquier comunicación con el servicio de atención al cliente.
Cuando un comprador europeo visita una tienda DevzCart, el comerciante sigue siendo responsable del tratamiento y DevzCart actúa como encargado conforme al art. 28 RGPD. Las cookies estrictamente necesarias del comercio no requieren consentimiento porque son imprescindibles para ejecutar el contrato expresamente solicitado por el comprador. Las etiquetas de analítica o marketing inyectadas por el comerciante deben respetar el art. 5(3) ePrivacy y exigen un consentimiento previo, libre e informado. Con DevzCart debe firmarse un contrato de encargo que refleje las obligaciones del art. 28 y enumere todos los subencargados.
Get GDPR compliant in 10 minutes
Free plan available · No credit card required
DevzCart opera fuera de la UE/EEE sin beneficiarse de una decisión de adecuación. La India no cuenta con decisión de adecuación y sus autoridades disponen de facultades de interceptación bajo el Telegraph Act y la Information Technology Act. Los responsables europeos deben firmar las CCT 2021 con DevzCart, realizar una TIA que documente los derechos de acceso de las autoridades indias y adoptar medidas suplementarias: cifrado en tránsito y en reposo, seudonimización de identificadores de comprador, minimización y calendario claro de borrado. La Digital Personal Data Protection Act 2023 india se aplica además en el lado local.
Se recomienda una EIPD siempre que un comerciante europeo recurra a DevzCart, ya que la transferencia a un país tercero sin adecuación y el tratamiento sistemático de perfiles de comprador activan los criterios de las directrices del GT29 sobre EIPD. La EIPD debe abordar el riesgo de país tercero, la conservación del histórico de pedidos, el uso de seguimiento comportamental y la existencia de alternativas europeas. La CMP situada delante de la tienda debe bloquear por defecto las etiquetas no esenciales hasta que se recabe el consentimiento.
Firme un DPA escrito con DevzCart que incluya las CCT 2021 módulo 2, solicite la lista de subencargados y los informes de auditoría, y aplique TLS 1.2 o superior. Integre una CMP (Cookiebot, Didomi, Axeptio) y bloquee la analítica y el marketing hasta obtener consentimiento. Defina plazos de conservación realistas: típicamente 10 años para facturación en la UE y plazos más cortos para datos de marketing. Las alternativas europeas incluyen PrestaShop (Francia), Shopware (Alemania), Sylius (Polonia) y Centra (Suecia) para quienes deban mantener todos los datos de comprador dentro de la UE/EEE.
Websites using DevzCart must obtain user consent under GDPR regulations.
DPIA considerations
Se recomienda una EIPD para los comerciantes europeos porque DevzCart opera fuera de la UE/EEE sin decisión de adecuación. El análisis debe cartografiar el flujo de datos hacia la infraestructura india, evaluar los accesos de las autoridades indias bajo el Telegraph Act y la Digital Personal Data Protection Act 2023, y confirmar que DevzCart firmará las CCT 2021 como encargado del tratamiento. Si el pago se procesa en la plataforma, deben evaluarse el alcance PCI DSS y el almacenamiento de datos de tarjeta.
Sample consent text
Esta tienda está alojada en DevzCart. Las cookies que mantienen activos su carrito, su sesión y su cuenta son estrictamente necesarias y no requieren consentimiento. También utilizamos cookies opcionales de analítica y marketing para mejorar la tienda y ofrecerle promociones relevantes. Puede aceptar, rechazar o modificar estas opciones en cualquier momento desde nuestro centro de preferencias.
Third-party domains contacted
devzcart.comcdn.devzcart.comapi.devzcart.comCookies placed
| Name | Type | Duration | Purpose |
|---|---|---|---|
| PHPSESSID | strictly-necessary | Session | PHP session identifier that keeps the shopping cart and the login state across page loads. Required to deliver the commerce service requested by the buyer. |
| devzcart_cart | functional | 30 days | Stores the cart token so that an anonymous visitor can return to a non submitted cart. Strictly necessary for cart continuity. |
| devzcart_auth | functional | 12 months | Authentication cookie for registered buyers. Strictly necessary while the user is logged in. |
| XSRF-TOKEN | strictly-necessary | Session | CSRF token that validates form submissions and protects the storefront from cross site request forgery. |
DevzCart utiliza cookies para las preferencias de los usuarios — informa a tus visitantes con un banner de consentimiento.
DevzCart deposita cookies estrictamente necesarias de primera parte: una cookie de sesión PHP (PHPSESSID) para mantener el carrito y la sesión, un token de carrito (devzcart_cart) para la continuidad, una cookie de autenticación (devzcart_auth) para compradores registrados y un XSRF-TOKEN para protección CSRF. Las cookies de analítica, marketing o afiliación que añada el comerciante mediante inyección de scripts no forman parte del estándar y requieren consentimiento.
No es necesario consentimiento para las cookies que sostienen carrito, sesión y autenticación, porque son estrictamente necesarias para el servicio de comercio solicitado por el comprador. Sí se requiere consentimiento previo para las cookies de analítica, marketing o personalización añadidas posteriormente, y el banner debe permitir rechazar con la misma facilidad que aceptar.
La ejecución contractual (art. 6(1)(b) RGPD) es la base adecuada para los datos de carrito, cuenta, pedido y envío. La obligación legal (art. 6(1)(c)) cubre la facturación y la conservación contable. El consentimiento (art. 6(1)(a) RGPD y 5(3) ePrivacy) se exige para cookies de analítica, marketing y personalización. El comerciante es responsable y DevzCart, encargado.
Sí. DevzCart aloja los datos del comprador fuera de la UE/EEE, probablemente en la India u otra localización del sudeste asiático sin decisión de adecuación. Los responsables europeos deben firmar las CCT 2021 con DevzCart, realizar una TIA que aborde las facultades de acceso de las autoridades indias y aplicar medidas suplementarias (cifrado, seudonimización, conservación estricta). Documente la transferencia en la política de cookies y en la información de privacidad.
Para los comerciantes europeos se recomienda enérgicamente una EIPD. La combinación de una transferencia a un país tercero sin adecuación, el tratamiento sistemático de perfiles de comprador e historiales de pedidos y la ausencia de informes de auditoría independientes detallados cumple varios criterios de EIPD. El análisis debe comparar DevzCart con alternativas europeas y documentar por qué el tratamiento en país tercero es necesario y proporcionado.
Firme un DPA escrito que incluya las CCT 2021 módulo 2 con DevzCart. Integre una CMP que bloquee todas las etiquetas no esenciales hasta obtener consentimiento. Exija doble factor en la administración. Liste todas las cookies en la política diferenciando estrictamente necesarias y opcionales. Documente plazos de conservación (10 años para facturas en la UE, plazos más cortos para marketing). Programe escaneos de cookies periódicos para confirmar la coherencia con el inventario publicado.
Sí. PrestaShop (Francia), Shopware (Alemania), Sylius (Polonia) y Centra (Suecia) son plataformas de comercio alojadas en la UE/EEE. Eliminan la cuestión de la transferencia a país tercero y se integran a menudo con mayor facilidad con proveedores de pago europeos (Adyen, Mollie, Stripe Europe). Constituyen la opción más segura cuando el comerciante no puede justificar plenamente la necesidad de una transferencia a la India.
Indique a DevzCart como encargado de la plataforma, declare que los datos de comprador se alojan fuera de la UE (en India u otra ubicación del sudeste asiático) y referencie las CCT 2021 firmadas con el proveedor. Liste cada cookie funcional con su nombre, duración y finalidad y explique que las cookies opcionales de analítica o marketing están sujetas al centro de preferencias. Actualice la política tras cada personalización que introduzca nuevas etiquetas.