¿Tu sitio web utiliza servicios de terceros? Cumple con el RGPD en minutos.
Probar FlowConsentmobileCta.note
Intershop es una plataforma de comercio electronico empresarial desarrollada por Intershop Communications AG en Jena, Alemania. Opera tiendas B2B, B2C y B2X para fabricantes, mayoristas y distribuidores en toda Europa. Intershop coloca cookies de sesion, autenticacion y carrito estrictamente necesarios, pero la mayoria de los despliegues cargan ademas modulos opcionales de analitica, recomendacion y marketing que requieren consentimiento previo conforme al RGPD y a la directiva ePrivacy.
Intershop es una de las plataformas empresariales de comercio electronico mas veteranas de Alemania, desarrollada por Intershop Communications AG en Jena desde 1992. La Intershop Commerce Platform actual es una suite modular Java que opera tiendas B2B, B2C y B2X para fabricantes, mayoristas y grandes distribuidores. Suele desplegarse como servicio cloud gestionado en AWS, Microsoft Azure o Google Cloud, aunque las instalaciones on premise siguen siendo habituales en sectores regulados. Como toda plataforma moderna, Intershop se apoya en cookies e identificadores para mantener carrito, sesion y cuenta de cliente coherentes entre paginas.
Un despliegue estandar de Intershop coloca un cookie de sesion, un cookie de autenticacion tras iniciar sesion y uno o varios cookies de carrito que vinculan al visitante con un carrito del lado del servidor. Estos cookies son de primera parte y estrictamente necesarios. Ademas, la plataforma trata datos de pedido, direcciones, metadatos de pago, cuentas de cliente, tickets de soporte e historial de navegacion de productos. Los modulos opcionales anaden pixeles de seguimiento, identificadores de recomendacion, cookies de tests A/B y etiquetas de marketing automation, todos no estrictamente necesarios.
Para los cookies estrictamente necesarios aplica la excepcion del articulo 5(3) de la directiva ePrivacy, por lo que no se requiere consentimiento. Los datos de pedido, cuenta y direcciones se tratan bajo ejecucion de contrato (articulo 6(1)(b) RGPD), que tampoco exige consentimiento pero si transparencia bajo los articulos 13 y 14 RGPD. La analitica conductual, las recomendaciones y las etiquetas de marketing que cargan los modulos Intershop necesitan en cambio consentimiento previo segun la LSSI en Espana y reglas equivalentes en otros estados de la UE.
Get GDPR compliant in 10 minutes
Free plan available · No credit card required
Los cookies de sesion y carrito se apoyan en la ejecucion del contrato y en la excepcion ePrivacy. Los modulos de marketing, personalizacion y analitica se basan en el consentimiento (articulo 6(1)(a) RGPD). Las funciones antifraude, como el fingerprinting y la puntuacion de riesgo compartida con los proveedores de pago, descansan habitualmente en el interes legitimo (articulo 6(1)(f) RGPD) con una prueba de ponderacion documentada. El operador de la tienda es el responsable, e Intershop Communications AG actua como encargado del articulo 28 RGPD para las ofertas cloud gestionadas.
Las instalaciones on premise mantienen los datos del cliente en la infraestructura del operador y pueden permanecer integramente en Alemania o en la UE. Las ofertas gestionadas Intershop Commerce Platform, sin embargo, se ejecutan en AWS, Microsoft Azure o Google Cloud, todos con matrices estadounidenses como responsables o subencargados adicionales. Por tanto las transferencias a Estados Unidos son muy probables y deben apoyarse en Clausulas Contractuales Tipo o en el Marco de Privacidad UE EE.UU. Los operadores deben mapear sus servicios conectados (PSP, ERP, marketing automation, CDP) y documentar la cadena de transferencias resultante.
Clasifique los cookies de Intershop en estrictamente necesarios, funcionales, analiticos y de marketing en su CMP. Mantenga siempre activos el carrito y el inicio de sesion, pero bloquee los modulos conductuales hasta que se otorgue consentimiento. Firme el contrato de encargo con Intershop, documente la region de hosting y el hyperscaler implicado, y actualice la politica de privacidad con destinatarios y mecanismos de transferencia. Realice una EIPD para tiendas B2C con perfilado, motores de recomendacion o categorias de producto sensibles.
Websites using Intershop must obtain user consent under GDPR regulations.
DPIA considerations
Una EIPD suele ser obligatoria cuando la plataforma Intershop trata grandes volumenes de datos de clientes B2C, realiza perfilado y recomendaciones conductuales o vende categorias sensibles (salud, farmacia, servicios financieros). La combinacion de perfiles duraderos, modulos analiticos conductuales e integraciones frecuentes con marketing automation y CDP obliga a evaluar con cuidado los criterios del articulo 35 RGPD, incluso si el simple checkout no siempre exigiria una EIPD.
Sample consent text
Nuestra tienda online utiliza Intershop Commerce Platform. Usamos cookies estrictamente necesarios para su carrito, inicio de sesion y proceso de pedido, que no requieren consentimiento. Con su permiso cargamos ademas modulos opcionales de Intershop para analitica, recomendaciones y marketing que comparten datos agregados de navegacion con nuestro proveedor analitico y, cuando proceda, con proveedores de infraestructura cloud en Estados Unidos.
Third-party domains contacted
intershop.comintershop.decloud.intershop.comcdn.intershop.comCookies placed
| Name | Type | Duration | Purpose |
|---|---|---|---|
| JSESSIONID | first_party | Session | Java server session identifier created by the Intershop application server to bind the visitor to a stateful session across requests. Strictly necessary for shopping cart and checkout. |
| intershop_basket | first_party | 30 days | Persistent shopping cart cookie used to retain the basket between visits and reattach it to the visitor after the session expires. Strictly necessary for cart functionality. |
| intershop_user | first_party | 30 days | Authenticated user identifier set after sign in to maintain the customer session across the storefront. Required for personalised content and order history. |
| intershop_pref | first_party | 12 months | Stores currency, language and storefront preferences chosen by the visitor to keep the experience consistent across visits. |
| intershop_ab | first_party | 90 days | Optional A/B testing cookie set by the Intershop personalisation module to allocate visitors to test variants. Requires prior consent. |
| intershop_reco | first_party | 12 months | Recommendation engine identifier used by the Intershop recommendation cartridge to personalise product suggestions. Requires prior consent. |
Intershop utiliza cookies para las preferencias de los usuarios — informa a tus visitantes con un banner de consentimiento.
Una instalacion estandar de Intershop coloca un cookie de sesion (tipicamente JSESSIONID o un equivalente renombrado) que vincula al visitante con una sesion del lado del servidor, un cookie de carrito que lo relaciona con un carrito persistente y un cookie de autenticacion tras iniciar sesion. Los modulos opcionales anaden cookies de analitica, recomendacion, tests A/B y marketing no estrictamente necesarios. La lista exacta depende de los cartridges instalados, las integraciones cloud y los plugins de terceros.
El consentimiento no es necesario para los cookies estrictamente necesarios que sostienen el carrito, la sesion y el inicio de sesion: caen en la excepcion del articulo 5(3) de la directiva ePrivacy. Si es necesario para los cookies de analitica, recomendacion, tests A/B, marketing y personalizacion que cargan modulos Intershop adicionales o etiquetas de terceros. Estos deben permanecer bloqueados hasta que el visitante los acepte mediante una CMP conforme.
La creacion de cuenta, el inicio de sesion, el checkout y la ejecucion del pedido se apoyan en la ejecucion del contrato (articulo 6(1)(b) RGPD). Los correos de marketing, la personalizacion conductual y la analitica se basan en el consentimiento (articulo 6(1)(a) RGPD). La lucha contra el fraude y la seguridad se basan habitualmente en el interes legitimo (articulo 6(1)(f) RGPD). La conservacion contable y fiscal se apoya en la obligacion legal (articulo 6(1)(c) RGPD).
Depende del modelo de hosting. Las instalaciones on premise pueden operarse totalmente en Alemania o en otro pais UE, sin transferencia a EE.UU. Las ofertas gestionadas Intershop Commerce Platform corren sobre hyperscalers estadounidenses (AWS, Microsoft Azure, Google Cloud), donde las matrices estadounidenses participan como subencargados. En ese caso las transferencias deben apoyarse en Clausulas Contractuales Tipo o en el Marco UE EE.UU. y declararse en la politica de privacidad.
Una EIPD suele ser obligatoria cuando la tienda gestiona grandes volumenes de datos de clientes B2C, realiza perfilado o recomendaciones conductuales, se integra con marketing automation y CDPs o vende categorias de producto sensibles. Una tienda B2B pura con poco volumen y sin perfilado podria prescindir, pero la mayoria de los despliegues Intershop modernos cumplen al menos dos criterios del articulo 35 RGPD, por lo que se recomienda una EIPD documentada.
Mapee los cookies que genera la plataforma y cada cartridge activado, clasifiquelos en su CMP y mantenga siempre activos los cookies de carrito y login mientras bloquea los modulos analiticos y de marketing hasta el consentimiento. Firme el contrato de encargo con Intershop, configure las opciones de residencia de datos, documente al hyperscaler y a los subencargados y actualice su registro de actividades. Implemente controles de acceso granulares en el back office y realice una EIPD cuando proceda.
Para el comercio electronico B2B empresarial las alternativas directas son SAP Commerce Cloud, Salesforce Commerce Cloud, Adobe Commerce (Magento), Oracle Commerce, Spryker y commercetools. Para retail B2C tambien Shopware (aleman), Shopify Plus y BigCommerce. Desde la optica del RGPD, Shopware y Spryker resultan interesantes por su sede en Alemania y commercetools ofrece opciones de hosting UE solidas.
Liste los cookies estrictamente necesarios (sesion, carrito, login) con sus nombres y duracion y explique que caen en la excepcion ePrivacy. Liste cada modulo Intershop adicional que coloca cookies (analitica, recomendacion, tests A/B, marketing) con finalidad, duracion y destinatario, y enlace a su CMP para los controles granulares. Mencione al proveedor de hosting como subencargado y documente cualquier transferencia a EE.UU. en la politica de privacidad.