¿Tu sitio web utiliza servicios de terceros? Cumple con el RGPD en minutos.
Probar FlowConsentmobileCta.note
GoKwik es una plataforma india de inteligencia de conversión para e commerce D2C sobre Shopify, Magento o stacks propios. El SDK cargado desde sdk.gokwik.co instala cookies first party en el dominio del comerciante, puntúa el riesgo del pago contra reembolso (COD), aplica inteligencia de dirección y muestra un checkout alojado de un clic. Los datos se procesan en AWS Mumbai. Para tiendas UE, la transferencia a la India se apoya en CCT y exige consentimiento para las cookies no estrictamente necesarias.
GoKwik es una plataforma india de inteligencia de conversión, constituida como GoKwik Solutions Pvt. Ltd. en Gurugram, Haryana, dirigida a comerciantes D2C. Agrupa un checkout alojado de un clic (KwikCheckout), una capa de inteligencia de direcciones (KwikPass) y un motor de scoring de pago contra reembolso (COD) sobre Shopify, Magento o stacks propios. El SDK de sdk.gokwik.co sustituye el checkout nativo, identifica a compradores recurrentes en la red GoKwik y bloquea pedidos COD fraudulentos con señales de dispositivo, red y comportamiento.
En una tienda Shopify o Magento típica, GoKwik instala cookies first party en el dominio del comerciante (gk_visitor, gk_session, gk_kwikpass) y un objeto localStorage con el ID de visitante GoKwik, un hash de cliente recurrente, el código postal y la banda de riesgo COD. El SDK envía fragmentos de dirección, hashes de teléfono, IP, user agent, huella de dispositivo y patrones de pedidos previos a api.gokwik.co para el scoring. KwikPass habilita el checkout cross store: un mismo hash de comprador puede reconocerse en varias tiendas GoKwik.
Bajo el RGPD, GoKwik es encargado del comerciante (responsable) en el flujo de checkout y responsable de su red cross store. El motor COD y KwikPass son decisiones automatizadas (art. 22 RGPD) porque pueden rechazar el pago contra reembolso o exigir prepago. Conforme al art. 5(3) ePrivacy, gk_visitor y gk_kwikpass no son estrictamente necesarias para la vista de página y requieren consentimiento previo.
Get GDPR compliant in 10 minutes
Free plan available · No credit card required
Los comerciantes UE deben condicionar el SDK al CMP. Práctica recomendable: cargar solo un stub antes del consentimiento (Añadir al carrito sigue siendo nativo) y cargar el SDK completo tras aceptar la categoría analítica o marketing. Dentro del checkout, los datos estrictamente necesarios para el pedido pueden apoyarse en el contrato, pero el reconocimiento cross store y el scoring COD requieren consentimiento o un análisis sólido de interés legítimo.
GoKwik procesa los datos en AWS Mumbai. La India no cuenta con decisión de adecuación UE. El DPA de GoKwik incorpora las CCT (módulos 2 y 3) y se alinea con la Digital Personal Data Protection Act india de 2023. Los comerciantes UE deben hacer una TIA que analice los derechos de acceso indios (CERT IN, IT Act, exenciones DPDP), el cifrado y el riesgo residual para los clientes UE.
Firme el DPA, condicione el SDK al CMP, separe en la política los datos estrictamente necesarios del checkout del perfilado cross store, ofrezca a los clientes UE un derecho de oposición efectivo al scoring COD automatizado, documente la transferencia a la India con CCT y TIA, liste gokwik.co y sdk.gokwik.co en el CSP y complete una EIPD que cubra el scoring de fraude y el reconocimiento cross store.
Websites using GoKwik must obtain user consent under GDPR regulations.
DPIA considerations
Se recomienda EIPD para cualquier comerciante UE que despliegue GoKwik: el SDK combina fingerprinting, scoring de fraude COD (perfilado del art. 4(4) RGPD) y transferencia a un país tercero sin adecuación. Debe cubrir el scoring, el perfilado de atribución y la transferencia internacional.
Sample consent text
Esta tienda utiliza GoKwik (GoKwik Solutions Pvt. Ltd., India) para checkout, inteligencia de dirección y scoring de pago contra reembolso. GoKwik instala cookies funcionales y de análisis, envía datos a AWS Mumbai y ampara las transferencias fuera del EEE en Cláusulas Contractuales Tipo. Algunas funciones solo se cargan tras su consentimiento.
Third-party domains contacted
gokwik.cosdk.gokwik.coapi.gokwik.copay.gokwik.coCookies placed
| Name | Type | Duration | Purpose |
|---|---|---|---|
| gk_visitor | first_party | 1 year | GoKwik long lived visitor identifier used to recognise returning shoppers on the merchant store and to attribute conversions. |
| gk_session | first_party | Session | GoKwik session state cookie used to keep the checkout step, cart contents and chosen shipping information. |
| gk_kwikpass | first_party | 6 months | KwikPass cross store recognition hash used to identify the shopper across multiple GoKwik powered merchant stores for one click checkout. |
| gk_cod_risk | first_party | 30 days | COD risk band cookie used to remember the customer's cash on delivery risk classification for faster checkout decisioning on subsequent visits. |
GoKwik utiliza cookies para las preferencias de los usuarios — informa a tus visitantes con un banner de consentimiento.
GoKwik instala cookies first party en el dominio del comerciante: gk_visitor (identificador de visitante a largo plazo), gk_session (estado de sesión), gk_kwikpass (hash cross store de KwikPass) y un localStorage con la banda de riesgo COD, el código postal y el hash de cliente recurrente. En los subdominios gokwik.co pueden añadirse cookies de Cloudflare bot management.
Sí. gk_visitor, gk_kwikpass y la huella de dispositivo del scoring COD no son estrictamente necesarias para la primera vista del visitante UE. El art. 5(3) ePrivacy exige consentimiento previo. El SDK completo solo debe cargarse tras aceptar la categoría analítica o marketing en su CMP.
Ejecución de contrato (art. 6(1)(b) RGPD) para los datos del checkout iniciado por el cliente. Consentimiento (art. 6(1)(a) y art. 5(3) ePrivacy) para cookies de tracking y scoring de fraude. El interés legítimo rara vez cubre el perfilado cross store y los rechazos automáticos de COD.
Sí. GoKwik está en India y procesa los datos en AWS Mumbai. India no cuenta con decisión de adecuación UE. El DPA de GoKwik incorpora las CCT (módulos 2 y 3) y referencia la DPDP Act india de 2023. Los comerciantes UE deben realizar una TIA.
Sí, en la mayoría de despliegues UE. GoKwik combina fingerprinting, scoring de comportamiento (riesgo COD y cross store), decisiones automatizadas sobre medios de pago y transferencia internacional a la India, cumpliendo al menos dos criterios del art. 35 RGPD.
Firme el DPA, condicione el SDK al CMP, ofrezca a los clientes un derecho de oposición efectivo al scoring COD automatizado, documente la transferencia a la India con CCT y TIA, separe datos estrictamente necesarios y perfilado cross store en la política y complete una EIPD que cubra scoring de fraude y reconocimiento cross store.
Plataformas UE friendly de checkout/fraude: Mollie Checkout (Países Bajos), Adyen Risk Hub (Países Bajos), Stripe Radar + Stripe Link (Irlanda y EE. UU. con DPF), Klarna Authentication (Suecia), Riskified (Israel con servidores UE), Bolt Checkout (EE. UU.), Shop Pay (Shopify). Para COD en mercados específicos, la UE tiene menos equivalentes directos.
Liste gk_visitor, gk_session y gk_kwikpass en la política de cookies como cookies analíticas o de marketing con sus duraciones. En la política de privacidad describa GoKwik como proveedor de checkout y prevención de fraude, los datos enviados a AWS Mumbai, las decisiones automatizadas COD, la transferencia a la India con CCT y los derechos del interesado, incluido el de oposición al perfilado.