¿Tu sitio web utiliza servicios de terceros? Cumple con el RGPD en minutos.
Probar FlowConsentmobileCta.note
Empretienda es una plataforma SaaS argentina de comercio electrónico que aloja tiendas online para comerciantes latinoamericanos. La plataforma instala cookies de carrito, autenticación y analítica en los dispositivos de los compradores, y muchas tiendas atienden a clientes de la Unión Europea, lo que activa el RGPD y la Directiva ePrivacy. Las tiendas suelen incorporar píxeles publicitarios (Meta, Google, TikTok) que requieren consentimiento previo. Empretienda aloja datos en Argentina con infraestructura de borde en Estados Unidos, por lo que aplican las consideraciones Schrems II.
Empretienda es una plataforma argentina de software como servicio para comercio electrónico que permite a los comerciantes latinoamericanos abrir una tienda online en minutos. Ofrece catálogo, checkout, integraciones de envío y back office, sobre una infraestructura multi tenant ubicada en Argentina con nodos Cloudflare y AWS que pueden estar en Estados Unidos. Aunque la plataforma es regional, muchas tiendas venden a la Unión Europea, lo que sitúa al comerciante y a Empretienda dentro del ámbito territorial del Art. 3(2) RGPD.
Por defecto, una tienda Empretienda deposita cookies de origen para el identificador del carrito, la sesión del cliente y un token CSRF. Estas cookies son estrictamente necesarias para la ejecución del contrato y entran en la exención del Art. 5(3) ePrivacy. La mayoría de las tiendas activan además un módulo de analítica y uno o más píxeles publicitarios (Meta, Google Ads, TikTok, Hotjar) que colocan cookies persistentes de terceros y leen identificadores del navegador. Los campos libres como notas del pedido o reseñas pueden recopilar cualquier dato personal que escriba el comprador, en ocasiones datos sensibles.
Cuando residentes de la UE visitan una tienda Empretienda, el comerciante es responsable del tratamiento y Empretienda actúa como encargado de la infraestructura del escaparate. Los píxeles de marketing suelen implicar corresponsabilidad según la sentencia Fashion ID (C 40/17). El Art. 5(3) ePrivacy exige consentimiento previo, libre, específico, informado e inequívoco antes de depositar cualquier identificador no esencial. La AEPD, la CNIL y el garante sancionan habitualmente a tiendas que disparan los píxeles al cargar la página.
Get GDPR compliant in 10 minutes
Free plan available · No credit card required
Las cookies de carrito y autenticación se apoyan en el Art. 6(1)(b) RGPD y en la exención de estricta necesidad. Analítica, retargeting, Conversion API y personalización deben basarse en el consentimiento Art. 6(1)(a) RGPD, recabado mediante una Plataforma de Gestión de Consentimiento que bloquee las etiquetas hasta que el visitante opte por el sí. Los comerciantes Empretienda deben asegurarse de que Meta Pixel, Google tag, TikTok pixel y los widgets de chat o reseñas solo se carguen tras el consentimiento y que el botón rechazar todo sea tan visible como aceptar todo.
Argentina goza desde 2003 de una decisión parcial de adecuación (2003/490/CE) actualmente en revisión, que no cubre todos los flujos. Empretienda encamina el tráfico a través de Cloudflare y puede utilizar regiones AWS en Estados Unidos para caché y protección DDoS. Las transferencias a Estados Unidos exigen Cláusulas Contractuales Tipo, medidas suplementarias y un Análisis de Impacto de la Transferencia conforme a Schrems II (C 311/18). Los píxeles de marketing añaden sus propias transferencias a Meta y Google en Estados Unidos, amparadas por el EU US Data Privacy Framework o por CCT.
Audita la tienda con las herramientas de desarrollo del navegador y un escáner de cookies, lista cada cookie y cada píxel, y asigna a cada rastreador una finalidad. Firma un acuerdo de tratamiento (DPA) con Empretienda y con cada proveedor de etiquetas. Despliega una CMP alineada con la Guía AEPD que bloquee los scripts antes del consentimiento. Publica una política de privacidad por capas en los idiomas de los mercados objetivo, documenta tus análisis de impacto de transferencias y revisa el inventario de cookies al menos cada seis meses o tras cualquier cambio de tema.
Websites using Empretienda must obtain user consent under GDPR regulations.
DPIA considerations
Se recomienda una EIPD cuando una tienda Empretienda se dirige a residentes de la UE y embarca píxeles de terceros como Meta Pixel, Google Ads o TikTok. El análisis debe inventariar cada cookie depositada por el tema y por las apps instaladas, documentar la base jurídica (consentimiento Art. 6(1)(a) RGPD para marketing, ejecución contractual Art. 6(1)(b) para el carrito), valorar el alcance parcial de la decisión de adecuación argentina de 2003 y evaluar el riesgo Schrems II cuando Cloudflare o AWS terminan el TLS en Estados Unidos. Se requiere especial atención si pueden recogerse datos del Art. 9 RGPD a través de reseñas o formularios.
Sample consent text
Esta tienda utiliza cookies y tecnologías similares para mantener tu carrito, iniciar tu sesión y, con tu consentimiento, medir audiencia y mostrar anuncios personalizados de Meta, Google y otros socios. Algunos datos pueden tratarse en Argentina y Estados Unidos al amparo de Cláusulas Contractuales Tipo. Puedes aceptar todo, rechazar todo o configurar tus preferencias en cualquier momento desde el banner de cookies.
Third-party domains contacted
empretienda.com.armitiendanube.empretienda.com.arcdn.empretienda.comapi.empretienda.com.arCookies placed
| Name | Type | Duration | Purpose |
|---|---|---|---|
| cart | Persistent | 14 days | Stores the shopping cart identifier so the buyer can navigate the storefront and return later without losing selected products. Strictly necessary under Art. 5(3) ePrivacy. |
| PHPSESSID | Session | Session | Maintains the authenticated customer session and CSRF state during checkout. Strictly necessary, exempt from consent. |
| _ga | Persistent | 2 years | Set by the Google Analytics tag when the merchant enables analytics. Distinguishes unique visitors. Requires prior consent under Art. 5(3) ePrivacy. |
| _fbp | Persistent | 90 days | Set by Meta Pixel when installed by the merchant. Used for advertising attribution and audience building. Requires explicit opt in consent. |
Empretienda utiliza cookies para las preferencias de los usuarios — informa a tus visitantes con un banner de consentimiento.
Por defecto, una tienda Empretienda deposita cookies de origen para el identificador del carrito, la sesión del cliente y un token CSRF, además de algunas preferencias del tema. Cuando el comerciante activa el módulo de analítica o instala una app de marketing, se almacenan cookies e identificadores adicionales de Google Analytics, Meta Pixel, TikTok, Hotjar, widgets de chat o apps de reseñas. La plataforma trata también nombre, dirección, teléfono, correo, historial de pedidos, IP, agente de usuario y cualquier texto libre escrito en reseñas o notas del pedido.
Sí. Las cookies de carrito, sesión y CSRF son estrictamente necesarias y entran en la exención del Art. 5(3) ePrivacy. Todo lo demás, medición de audiencia, retargeting, Conversion API, personalización, seguimiento de chat o tests A B, exige consentimiento previo, libre, específico, informado e inequívoco según el Art. 6(1)(a) RGPD y el Art. 5(3) ePrivacy. La AEPD y la CNIL exigen un botón rechazar todo tan visible y accesible como aceptar todo, y ningún script no esencial puede ejecutarse antes del opt in.
Carrito, checkout, alta de cuenta y procesamiento de pedidos se apoyan en el Art. 6(1)(b) RGPD (ejecución del contrato). Prevención de fraude, logs de seguridad y analítica básica sin compartición de perfil pueden basarse en el Art. 6(1)(f) RGPD (interés legítimo), aunque la exigencia de estricta necesidad ePrivacy sigue aplicando al almacenamiento en el dispositivo. Los píxeles publicitarios, retargeting conductual, Conversion APIs y personalización requieren siempre consentimiento Art. 6(1)(a) RGPD porque implican seguimiento no esencial y transferencias a redes publicitarias.
Sí. La plataforma se aloja en Argentina, que dispone de una decisión parcial de adecuación (2003/490/CE) actualmente en revisión. El tráfico se enruta a través de Cloudflare y nodos AWS, algunos en Estados Unidos, por lo que se producen transferencias a un tercer país no adecuado. Los comerciantes Empretienda deben firmar Cláusulas Contractuales Tipo, documentar medidas suplementarias (TLS, claves de cifrado custodiadas localmente) y completar un Análisis de Impacto de la Transferencia conforme a Schrems II (TJUE C 311/18) antes de tratar datos de residentes de la UE.
Una EIPD es necesaria cuando el tratamiento pueda generar un alto riesgo para los derechos y libertades de las personas (Art. 35 RGPD). Combinar perfilado de e commerce, retargeting conductual a través de Meta y Google y transferencias a un tercer país reúne al menos dos de los criterios del CEPD y suele activar la obligación. La EIPD debe describir cada etiqueta, su base jurídica, conservación, riesgo de re identificación y las medidas suplementarias para mitigar el riesgo Schrems II.
Elige una CMP que admita el TCF de la IAB o un marco alineado con la AEPD y que exponga una API JavaScript para bloquear etiquetas. Inserta el cargador de la CMP antes de cualquier script de seguimiento en la cabecera del tema, envuelve Meta Pixel, Google tag, TikTok pixel y widgets de reseñas o chat en la barrera de consentimiento y propaga el estado de consentimiento a los endpoints de servidor (Conversion API, server tagging). Ofrece aceptar todo, rechazar todo y controles granulares, registra el consentimiento en servidor con marca temporal y proporciona un enlace permanente para modificar preferencias.
Los comerciantes europeos que sirven principalmente a compradores europeos pueden usar Shopify región UE, Prestashop autohospedado en la UE, Sylius, CommerceTools o WooCommerce sobre infraestructura europea como OVH, Scaleway o Hetzner. Estas opciones mantienen los datos del escaparate dentro del EEE por defecto y reducen la exposición Schrems II. Combina la plataforma con analítica respetuosa con la privacidad como Matomo on premise o Plausible UE y dirige la publicidad a través de los endpoints de servidor de la plataforma para controlar la minimización de IP.
Revisa el inventario de cookies y la política de privacidad al menos cada seis meses y cada vez que instales o desinstales una app, cambies el tema activo, habilites un nuevo proveedor de pago o ejecutes una campaña con un nuevo píxel. Vuelve a escanear la tienda con las DevTools del navegador o una herramienta de auditoría, actualiza la tabla de cookies (nombre, proveedor, duración, finalidad) y vuelve a solicitar consentimiento cuando incorpores un nuevo proveedor o cambies la finalidad de uno existente.