¿Tu sitio web utiliza servicios de terceros? Cumple con el RGPD en minutos.
Probar FlowConsentmobileCta.note
Lightspeed eCom es una plataforma cloud de comercio electrónico operada por Lightspeed Commerce. Las tiendas europeas se alojan en AWS Irlanda. La tienda establece cookies de sesión y de carrito estrictamente necesarias, mientras que las etiquetas de marketing instaladas desde el Lightspeed App Store requieren consentimiento según ePrivacy.
Lightspeed eCom es una plataforma cloud de comercio electrónico operada por Lightspeed Commerce Inc., con sede en Montreal, Canadá. La plataforma combina una tienda alojada, un gestor de catálogo, el back office de procesamiento de pedidos y un App Store de integraciones (analítica, publicidad, pago, envío). Los comerciantes europeos se aprovisionan típicamente en AWS Irlanda para el almacenamiento y la pila de aplicaciones. Las tiendas son accesibles en un subdominio del cliente (mitienda.webshopapp.com) o un dominio propio.
Por defecto la tienda Lightspeed establece una cookie de sesión PHP, un identificador de carrito, un token CSRF y una cookie de balanceo de carga CDN. Son estrictamente necesarias para que el carrito y el checkout funcionen. El backoffice de comerciantes usa sus propias cookies de autenticación en admin.merchantos.com. Las cookies de marketing como Google Ads, Meta Pixel, Klaviyo o TikTok Pixel solo aparecen cuando el comerciante instala la app correspondiente desde el Lightspeed App Store y la configura en el tema.
Las cookies estrictamente necesarias de carrito y sesión están bajo la excepción del Artículo 5(3) ePrivacy y no requieren consentimiento previo. Cualquier cookie de analítica o publicidad opcional añadida desde el App Store requiere consentimiento opt in según el Artículo 5(3) ePrivacy y el Artículo 6(1)(a) RGPD. El comerciante es responsable del tratamiento de todos los datos de clientes procesados en la tienda. Lightspeed Commerce es encargado del tratamiento según el Artículo 28 RGPD, con un DPA disponible en el contrato del comerciante.
Get GDPR compliant in 10 minutes
Free plan available · No credit card required
Las tiendas europeas se alojan en AWS Irlanda, manteniendo los datos de pedidos en el EEE. La sociedad Lightspeed Commerce Inc. opera desde Canadá, que goza de una decisión de adecuación. Las herramientas de soporte, facturación y marketing usan proveedores adicionales en EE.UU. (Segment, HubSpot, Intercom, Stripe) cubiertos por SCCs y el Marco de Privacidad de Datos UE EE.UU. Las apps de marketing opcionales de Lightspeed pueden transferir datos de comportamiento a plataformas US tras la instalación.
Instale una plataforma de gestión del consentimiento integrada en el tema Lightspeed para gobernar Google Ads, Meta Pixel, Klaviyo y otros scripts de marketing. Firme el DPA de Lightspeed. Documente al encargado en su RAT con la región AWS Irlanda, el periodo de retención de pedidos y la lista de apps instaladas. Configure los plazos de retención y los flujos de eliminación de datos de clientes. Para tiendas en España, Francia, Alemania y resto de la UE, el banner debe operar antes de cualquier cookie no estrictamente necesaria.
Websites using Lightspeed eCom must obtain user consent under GDPR regulations.
DPIA considerations
Una EIPD es recomendable para tiendas Lightspeed eCom que activan etiquetas de marketing conductual (Google Ads, Meta Pixel, TikTok Pixel, Klaviyo) porque habilitan el profiling de compradores. Documente la base legal de cada etiqueta, la transferencia UE EE.UU. desencadenada por Meta y Google, la retención de datos de carrito y pedido, y la integración con una plataforma de gestión del consentimiento.
Sample consent text
Esta tienda funciona con Lightspeed eCom. Lightspeed establece una cookie de sesión y de carrito estrictamente necesaria para el funcionamiento del checkout. Las cookies de marketing adicionales (Google Ads, Meta Pixel, Klaviyo) solo se activan tras aceptarlas en el banner de consentimiento.
Third-party domains contacted
lightspeedhq.comwebshopapp.comshoplightspeed.comadmin.merchantos.comd2cnel0prk94o2.cloudfront.netstatic.webshopapp.comCookies placed
| Name | Type | Duration | Purpose |
|---|---|---|---|
| PHPSESSID | first-party | Session | PHP session cookie used by the Lightspeed storefront to maintain the shopper context across pages. Strictly necessary. |
| cartid | first-party | Up to 30 days | Cart identifier used to persist the basket between visits. Strictly necessary for ecommerce functionality. |
| lightspeed_session | first-party | Session | Lightspeed session identifier used by the storefront framework. Strictly necessary. |
| AWSALB | first-party (AWS Application Load Balancer) | 7 days | AWS load balancer cookie that routes requests to the same backend instance during a session. Strictly necessary for performance. |
| XSRF-TOKEN | first-party | Session | Cross site request forgery token used to protect state changing operations like checkout. Strictly necessary. |
Lightspeed eCom utiliza cookies para las preferencias de los usuarios — informa a tus visitantes con un banner de consentimiento.
Sí. La tienda Lightspeed establece una cookie de sesión PHP, un identificador de carrito, un token CSRF y una cookie de balanceo de carga. Son estrictamente necesarias para el carrito y el checkout. Las cookies de marketing (Google Ads, Meta Pixel, Klaviyo) solo aparecen si el comerciante instala la app correspondiente desde el Lightspeed App Store.
No se requiere consentimiento para las cookies estrictamente necesarias de carrito y sesión. Las cookies de analítica y publicidad opcionales instaladas mediante el App Store requieren consentimiento opt in previo según el Artículo 5(3) ePrivacy.
Artículo 6(1)(b) RGPD (ejecución de un contrato) para el procesamiento de pedidos, Artículo 6(1)(f) (interés legítimo) para las cookies estrictamente necesarias de la tienda, Artículo 6(1)(a) (consentimiento) para cualquier etiqueta de marketing opcional. El comerciante es el responsable, Lightspeed Commerce es el encargado del tratamiento con un DPA.
Las tiendas europeas se alojan en AWS Irlanda, manteniendo los datos de pedidos en el EEE. Lightspeed Commerce opera desde Canadá, que cuenta con una decisión de adecuación UE. Las apps de marketing que conectan Google Ads, Meta o TikTok transferirán datos de comportamiento a EE.UU., cubiertos por SCCs y el Marco de Privacidad de Datos UE EE.UU.
Una EIPD es recomendable si se instalan apps de marketing que perfilan a los compradores (Meta Pixel, Google Ads, TikTok Pixel, Klaviyo). También es útil si la tienda procesa grandes volúmenes de pedidos o almacena datos personales adicionales mediante campos personalizados.
Instale una plataforma de gestión del consentimiento integrada en el tema de Lightspeed, gobierne las etiquetas de marketing tras el consentimiento, firme el DPA de Lightspeed, documente la región AWS Irlanda en su RAT, configure la retención de pedidos y la eliminación de datos de clientes, y asegúrese de que todas las apps de marketing instaladas respeten las señales de consentimiento.
Otras plataformas ecommerce incluyen Shopify, BigCommerce, WooCommerce, PrestaShop (Francia), Shopware (Alemania), Sylius (open source), Saleor (open source), Magento, Wix, Squarespace y Centra (Suecia).
Liste las cookies estrictamente necesarias de la tienda (sesión, carrito, CSRF, balanceo de carga) con su finalidad y duración en la declaración de cookies. Añada una entrada por cada app de marketing instalada (Google Ads, Meta Pixel, Klaviyo, TikTok Pixel) con retención e información de transferencia UE EE.UU. Actualice con cada nueva instalación.