FlowConsent
ServiciosBlogExtensiónSolucionesPreciosProbar FlowConsent
FlowConsent

FlowConsent es una plataforma de gestión de consentimiento de cookies conforme al RGPD.

Producto

  • Servicios
  • Extensión
  • Soporte de la extensión
  • Soluciones
  • Precios
  • FlowConsent App

Legal

  • Política de privacidad
  • Condiciones de uso
  • Aviso legal

© 2026 FlowConsent by BeBranded. All rights reserved.

EnglishFrancaisDeutsch

¿Tu sitio web utiliza servicios de terceros? Cumple con el RGPD en minutos.

Probar FlowConsent
  1. Inicio
  2. Servicios
  3. Comercio electronico
  4. Hit-Mall
H

Hit-Mall

PreferenciasWebsite

Related services

24nettbutikk

24nettbutikk is a foundational web service that powers critical website functions and digital experiences. It provides reliable infrastructure, seamless integration capabilities, and consistent performance across all devices and browsers. 24nettbutikk supports modern development practices and scales with growing business needs. With a focus on stability and compatibility, 24nettbutikk ensures your website delivers a smooth, uninterrupted experience to every visitor and search engine crawler.

Preferencias

2ClickShop

2ClickShop is a web technology service that provides essential functionality for websites and digital platforms. It delivers core capabilities that support site operations, content delivery, and user experience optimization. 2ClickShop integrates seamlessly with modern web architectures, ensuring reliable performance and compatibility across browsers and devices. Trusted by businesses worldwide, 2ClickShop helps organizations maintain robust websites that meet user expectations and technical requirements.

Preferencias

4-Tell

4-Tell is a marketing platform that equips businesses with tools to amplify their digital presence and drive customer acquisition. It supports audience segmentation, campaign automation, and cross-channel engagement. 4-Tell provides real-time analytics and reporting dashboards for performance measurement and strategy optimization. By combining data intelligence with marketing execution, 4-Tell helps deliver the right message to the right audience at the right time.

Preferencias

42stores

42stores is a web technology service that provides essential functionality for websites and digital platforms. It delivers core capabilities that support site operations, content delivery, and user experience optimization. 42stores integrates seamlessly with modern web architectures, ensuring reliable performance and compatibility across browsers and devices. Trusted by businesses worldwide, 42stores helps organizations maintain robust websites that meet user expectations and technical requirements.

Preferencias

4Partners

4Partners is a web technology service that provides essential functionality for websites and digital platforms. It delivers core capabilities that support site operations, content delivery, and user experience optimization. 4Partners integrates seamlessly with modern web architectures, ensuring reliable performance and compatibility across browsers and devices. Trusted by businesses worldwide, 4Partners helps organizations maintain robust websites that meet user expectations and technical requirements.

Preferencias
4

4Partners CMS

4Partners CMS is a powerful content management system (CMS) designed to help businesses and developers build, manage, and publish digital content with ease. It offers a flexible architecture that supports custom content types, templates, and workflows, making it ideal for websites of any scale. With 4Partners CMS, teams can streamline content creation, improve collaboration, and deliver engaging web experiences. Its extensible plugin ecosystem and API-first approach ensure seamless integration with.

Preferencias
Cumple la normativa — Prueba FlowConsent gratis

mobileCta.note

¿Qué hace Hit-Mall?

Hit-Mall es una plataforma de comercio electrónico alojada muy utilizada por minoristas online en Rusia y la CEI. Ofrece gestión de catálogo, carrito, checkout, integraciones de pago y un kit de marketing. Hit-Mall escribe cookies de sesión, carrito, idioma y autenticación, y trata los datos en infraestructura situada fuera del EEE, lo que implica obligaciones específicas del RGPD y la Directiva ePrivacy cuando hay visitantes europeos.

Qué es Hit-Mall y cómo funciona

Hit-Mall es una plataforma de comercio electrónico alojada muy utilizada por minoristas en Rusia y la CEI. Ofrece gestión de catálogo, cuentas de cliente, carrito, checkout, integraciones de pago, automatización de marketing y una capa de gestión de contenidos. Los comerciantes contratan la plataforma, configuran su tienda y operan su negocio sobre la infraestructura de Hit-Mall en lugar de autoalojar la aplicación. Los visitantes interactúan con un escaparate JavaScript que escribe un conjunto reducido de cookies de origen, mientras que el back office se ejecuta en los centros de datos de Hit-Mall.

Cookies y datos personales recopilados

El escaparate Hit-Mall suele escribir una cookie de sesión (PHPSESSID o un equivalente renombrado), una cookie de carrito con la referencia anónima, una cookie de autenticación para clientes registrados y una cookie de idioma. Los módulos opcionales añaden cookies de marketing, recuperación de carrito, retargeting y analítica. La plataforma trata el nombre del cliente, las direcciones de facturación y envío, el teléfono, el correo electrónico y el historial de pedidos. El pago suele delegarse en un proveedor que devuelve un token, pero el comerciante sigue siendo responsable del tratamiento.

Implicaciones RGPD y ePrivacy

Las cookies de sesión, carrito y autenticación se acogen a la exención de cookies estrictamente necesarias del artículo 5(3) ePrivacy ya que son indispensables para prestar el servicio de comercio expresamente solicitado. Pueden instalarse sin consentimiento. Los módulos de marketing, analítica y retargeting están sujetos a consentimiento y deben bloquearse con una plataforma de gestión del consentimiento hasta su aceptación. La política de privacidad debe enumerar cada módulo y las categorías de datos.

Get GDPR compliant in 10 minutes

Free plan available · No credit card required

Try FlowConsent free

Transferencias internacionales y Schrems II por analogía

La infraestructura de Hit-Mall se ubica principalmente en Rusia, país sin decisión europea de adecuación y objeto de sanciones y contrasanciones que afectan a los datos personales. Las transferencias desde el EEE deben basarse en cláusulas contractuales tipo y en medidas suplementarias (cifrado fuerte con claves en la UE, seudonimización, restricción de accesos administrativos, reporte transparente de cualquier solicitud gubernamental). Es obligatoria una Evaluación de Impacto de Transferencias estilo Schrems II que concluya sobre el riesgo residual.

Pasos de cumplimiento para comerciantes europeos

Firme cláusulas contractuales tipo con Hit-Mall, documente las medidas suplementarias y realice una Evaluación de Impacto de Transferencias. Bloquee los módulos opcionales de marketing y analítica detrás de una plataforma de gestión del consentimiento como FlowConsent. Configure las cookies con Secure y HttpOnly y SameSite=Lax. Documente el plazo de conservación de los pedidos, las cuentas de cliente y los carritos abandonados. Mencione a Hit-Mall en su política de privacidad y valore si una plataforma europea autoalojada como Saleor, Sylius o Spryker no sería más proporcionada.

GDPR consent category

Preferencias

Websites using Hit-Mall must obtain user consent under GDPR regulations.

Legal basisStrictly necessary cookies for cart, session and authentication can rely on the Article 5(3) ePrivacy Directive exemption and on contract performance under Article 6(1)(b) GDPR. Marketing, analytics and personalisation modules require consent under Article 6(1)(a). Third country transfers require Standard Contractual Clauses and supplementary measures.
Risk levelhigh
Applicable regulationsGDPR, ePrivacy Directive (2002/58/EC), national ePrivacy implementations (CNIL guidelines in France, TTDSG/TDDDG in Germany, LSSI and LOPDGDD in Spain), Schrems II case law applied by analogy to non adequacy countries, EDPB Recommendations 01/2020 on supplementary measures, Russian Federal Law 152 FZ for residents of the Russian Federation

DPIA considerations

Un comerciante que se dirige a clientes europeos con una tienda Hit-Mall debe valorar una EIPD porque los datos se transfieren a un país sin adecuación y la plataforma combina pedido, cuenta, pago y marketing. La EIPD debe describir el mecanismo de transferencia, las medidas suplementarias (cifrado, seudonimización, copia espejo en la UE si está disponible), los accesos del soporte ruso, la base jurídica de cada tratamiento y el plazo de conservación.

Sample consent text

Esta tienda funciona sobre la plataforma Hit-Mall. Se instalan cookies estrictamente necesarias para mantener su carrito y su sesión activos. Los datos de pedido, cuenta y los metadatos de pago se tratan en infraestructura ubicada en la Federación de Rusia bajo cláusulas contractuales tipo. Las cookies opcionales de marketing o analítica solo se activan con su consentimiento.

Technical details

Tracking methodHosted SaaS e-commerce platform delivered through a JavaScript storefront and a server side checkout. The platform writes session, basket, language and authentication cookies in the visitor browser and exposes optional analytics, marketing and live chat modules.
Server locationMost Hit-Mall installations run on infrastructure located in the Russian Federation and the Commonwealth of Independent States, with optional content delivery via a global CDN.
Data transferred outside the EUWhen merchants targeting European audiences run their store on Hit-Mall, the data is generally transferred outside the European Economic Area to Russia. Russia has no European adequacy decision, so transfers must rely on Standard Contractual Clauses and a thorough Transfer Impact Assessment. Local Russian data localisation rules (Federal Law 152 FZ) also apply to Russian residents and may require a primary database in Russia.

Third-party domains contacted

hit-mall.rustatic.hit-mall.rucdn.hit-mall.ru

Cookies placed

NameTypeDurationPurpose
PHPSESSIDfirst_partySessionStores the session identifier used to keep the cart, login state and language preference active across page loads.
hm_basketfirst_party30 daysStores the anonymous reference to the active shopping basket so that cart contents persist across visits.
hm_authfirst_partySessionStores the encrypted authentication ticket of customers who have logged into their account on the storefront.
hm_langfirst_party1 yearStores the language and locale chosen by the visitor so that returning visits load the right localised version.

Hit-Mall utiliza cookies para las preferencias de los usuarios — informa a tus visitantes con un banner de consentimiento.

Empezar gratisEscanear tu sitio

Preguntas frecuentes

¿Qué cookies escribe Hit-Mall?

Por defecto el escaparate escribe una cookie de sesión (normalmente PHPSESSID), una cookie de carrito con la referencia anónima, una cookie de autenticación para los clientes registrados y una cookie de idioma. Los módulos opcionales añaden cookies de marketing, retargeting y analítica que requieren consentimiento.

¿Necesito el consentimiento del usuario para las cookies por defecto?

No. Las cookies de sesión, carrito, idioma y autenticación se acogen a la exención de cookies estrictamente necesarias del artículo 5(3) ePrivacy, ya que son indispensables para prestar el servicio de comercio expresamente solicitado. Los módulos opcionales de marketing, retargeting y analítica requieren un opt in explícito.

¿Cuál es la base jurídica del tratamiento mediante Hit-Mall?

El procesamiento de pedidos, la gestión de cuentas y la autenticación se basan en la ejecución del contrato (artículo 6(1)(b) RGPD). El marketing y el retargeting requieren consentimiento (artículo 6(1)(a)). Los registros antifraude y de seguridad pueden ampararse en el interés legítimo (artículo 6(1)(f)). Documente cada base en su registro de actividades.

¿Se transfieren los datos a Rusia o a otros terceros países?

Sí. La infraestructura de Hit-Mall se ubica principalmente en Rusia, país sin decisión europea de adecuación. Las transferencias deben basarse en cláusulas contractuales tipo y en medidas suplementarias (cifrado con claves en la UE, seudonimización, restricción de accesos administrativos). Es obligatoria una Evaluación de Impacto de Transferencias estilo Schrems II.

¿Es necesaria una EIPD para Hit-Mall?

En la mayoría de casos sí. La combinación de pedidos a gran escala, datos financieros, módulos de marketing y transferencia a un país sin adecuación cumple varios criterios del artículo 35 RGPD y de las directrices del CEPD. Documente las medidas suplementarias y el riesgo residual antes del lanzamiento.

¿Cómo despliego Hit-Mall de forma totalmente conforme?

Firme cláusulas contractuales tipo con Hit-Mall, realice una Evaluación de Impacto de Transferencias, despliegue cifrado fuerte con claves en la UE, restrinja los accesos administrativos, bloquee los módulos opcionales de marketing y analítica detrás de una plataforma de gestión del consentimiento como FlowConsent, documente los flujos y valore alternativas europeas autoalojadas más proporcionadas.

¿Qué alternativas hay a Hit-Mall?

Entre las alternativas europeas figuran Shopify (Canadá con opciones UE), PrestaShop (Francia), Sylius (Francia), Saleor (Polonia), Spryker (Alemania), Adobe Commerce (Magento), Shopware (Alemania) y Bagisto. Cada plataforma ofrece un modelo de alojamiento e integraciones distintos, pero todas presentan un perfil de cumplimiento más alineado con el RGPD que una tienda alojada en Rusia.

¿Cómo debo actualizar mi política de cookies con Hit-Mall?

Liste las cookies estrictamente necesarias (sesión, carrito, autenticación, idioma) con su finalidad y duración, documente la transferencia a Rusia, referencie las cláusulas contractuales tipo y las medidas suplementarias, enumere cada módulo opcional y ofrezca un enlace de gestión del consentimiento con un proceso de revocación funcional.