¿Tu sitio web utiliza servicios de terceros? Cumple con el RGPD en minutos.
Probar FlowConsentmobileCta.note
Mginex es un creador de tiendas en línea alojado en la nube que se usa para lanzar sitios de comercio electrónico con carrito, checkout y back office de administración integrados. Sus servidores están en la región CEI, muy probablemente en la Federación Rusa. La plataforma coloca cookies funcionales para sesión y carrito, además de una capa analítica opcional. Los comerciantes europeos deben recabar consentimiento para cookies no esenciales y gestionar la transferencia a un país sin adecuación.
Mginex es un constructor de tiendas en línea alojado en la nube que permite lanzar y operar sitios de comercio electrónico sin gestionar infraestructura. El comerciante se registra en Mginex, elige una plantilla, configura productos, impuestos y reglas de envío, y conecta un dominio propio. La tienda, el carrito, el checkout y el back office de administración corren todos en servidores de Mginex, de modo que la plataforma se sitúa en el camino de datos de cada vista de página y cada pedido.
Las páginas públicas se sirven en el dominio del comerciante mediante el hosting de Mginex, mientras que la gestión de cuenta, el historial de pedidos y las tareas administrativas ocurren en servidores de aplicaciones de Mginex. Según Wappalyzer y la documentación de la plataforma, la infraestructura se opera desde la región CEI, muy probablemente desde la Federación Rusa. Esto condiciona tanto la cualificación jurídica del tratamiento como el análisis de transferencias internacionales que debe realizar un operador europeo.
Mginex coloca un conjunto reducido de cookies estrictamente necesarias: un identificador de sesión, la carga útil del carrito, un token CSRF y una cookie de autenticación para clientes con sesión iniciada. Estas cookies son imprescindibles para prestar el servicio solicitado y encajan en la exención de necesidad estricta de ePrivacy. Más allá de las cookies, Mginex almacena cuentas de cliente, direcciones, historial de pedidos, vistas de producto y datos de comportamiento básicos usados para optimizar la tienda.
La plataforma ofrece además una capa analítica opcional que carga un script desde la infraestructura de Mginex y coloca una cookie que captura páginas vistas, tiempo de permanencia, embudos de conversión y recorridos agregados. Esta capa analítica no es estrictamente necesaria, por lo que requiere consentimiento previo en sitios dirigidos a la UE. La misma lógica se aplica a cualquier píxel de marketing que el comerciante conecte a audiencias de Mginex.
Mginex actúa como encargado del comerciante para los datos de pedido y las cuentas de cliente, y como responsable independiente o corresponsable para las analíticas de plataforma y la telemetría de producto. Es obligatorio firmar un contrato de encargo y el comerciante debe inscribir a Mginex en el registro de actividades y en la política de privacidad con finalidades claras. Los clientes deben poder ejercer sus derechos de acceso, supresión, rectificación y portabilidad frente al comerciante, por lo que conviene comprobar que Mginex dispone de herramientas operativas para responder.
Conforme al artículo 5(3) de ePrivacy, las cookies analíticas deben permanecer bloqueadas hasta que el visitante acepte mediante un banner conforme. Las cookies estrictamente necesarias (carrito, sesión, CSRF, autenticación) pueden cargarse por defecto. Las casillas premarcadas y los patrones oscuros están prohibidos, y rechazar debe ser tan sencillo como aceptar.
Get GDPR compliant in 10 minutes
Free plan available · No credit card required
Dado que los servidores de Mginex se ubican en la región CEI, muy probablemente en la Federación Rusa, las transferencias desde el EEE requieren las garantías del artículo 46. Las cláusulas contractuales tipo adoptadas en 2021 son el mecanismo más habitual, acompañadas de un análisis de impacto de transferencia que evalúe el riesgo de acceso por las autoridades locales y la eficacia de las medidas suplementarias como el cifrado en tránsito, el cifrado en reposo y la seudonimización de identificadores de cliente.
La ley federal rusa 152-FZ exige además el almacenamiento local de los datos personales de residentes rusos, lo que puede afectar a cómo Mginex segmenta sus bases y atiende las solicitudes de supresión de clientes europeos. En línea con Schrems II, las autoridades europeas esperan que el responsable demuestre un riesgo residual bajo tras las medidas técnicas y organizativas o, en su defecto, opte por una alternativa.
Como están implicados tratamientos analíticos y una transferencia a un país sin adecuación, se recomienda una EIPD. Debe cartografiar las categorías de datos (cuenta, pedido, comportamiento), los actores (comerciante, Mginex, proveedores de pago, transportistas), los plazos de conservación y la cadena de transferencia. El banner de consentimiento debe describir los scripts analíticos, las cookies colocadas y el país de destino, y ofrecer una elección granular entre cookies estrictamente necesarias y analíticas.
En la práctica: mantenga las cookies de carrito y autenticación activas por defecto, condicione la analítica de Mginex y cualquier píxel de marketing al banner de consentimiento, firme y archive el contrato de encargo, complete el análisis de impacto de transferencia y referéncielo en el registro de actividades. Mencione explícitamente a Mginex y su país de destino en la tabla de cookies y en la política de privacidad. Si el riesgo residual sigue siendo elevado, valore constructores alojados en la UE como Shopify con residencia de datos en la UE, Shopware Cloud (Alemania), PrestaShop en hosting europeo o BigCommerce con regiones UE.
Websites using Mginex must obtain user consent under GDPR regulations.
DPIA considerations
Se recomienda una EIPD. Mginex aloja la tienda y el panel de administración: trata cuentas de cliente, direcciones, pedidos, analíticas de comportamiento y metadatos de pago. La EIPD debe cartografiar categorías de datos, plazos, destinatarios en la región CEI, riesgo de acceso por autoridades rusas, medidas suplementarias y proporcionalidad frente a un constructor de tiendas alojado en la UE.
Sample consent text
Operamos esta tienda con Mginex, que aloja el sitio en servidores ubicados en la región CEI, principalmente en la Federación Rusa. Las cookies estrictamente necesarias (carrito, inicio de sesión) están siempre activas. Las cookies analíticas que nos ayudan a entender el uso del sitio solo se colocan si pulsas Aceptar. Puedes Rechazarlas o cambiar tu elección en cualquier momento desde la página de preferencias.
Third-party domains contacted
mginex.comcdn.mginex.comadmin.mginex.comanalytics.mginex.comCookies placed
| Name | Type | Duration | Purpose |
|---|---|---|---|
| mginex_sid | Strictly necessary | Session | Server-side session identifier used to maintain browsing context across page loads. |
| mginex_cart | Strictly necessary | 30 days | Stores the cart contents so the visitor can return and complete the order without losing items. |
| mginex_auth | Strictly necessary | 30 days | Authentication cookie for logged-in customer accounts. |
| mginex_csrf | Strictly necessary | Session | Anti-CSRF token protecting form submissions in the storefront and the admin. |
| mginex_pref | Functional | 6 months | Stores language, currency and display preferences chosen by the visitor. |
| mginex_an | Analytics | 12 months | Aggregated analytics identifier used to measure traffic, conversion and merchandising performance. |
Mginex utiliza cookies para las preferencias de los usuarios — informa a tus visitantes con un banner de consentimiento.
Mginex coloca cookies estrictamente necesarias para sesión, carrito, autenticación y protección CSRF, una cookie funcional para idioma y visualización y una cookie analítica si se activa la capa de medición opcional. Solo las cookies estrictamente necesarias pueden cargarse antes del consentimiento; las preferencias funcionales y la analítica requieren opt-in en sitios dirigidos a la UE.
Sí, para la capa analítica opcional y cualquier cookie funcional no esencial. Las cookies estrictamente necesarias (carrito, sesión, CSRF, autenticación) se acogen a la exención de ePrivacy y pueden colocarse por defecto. El banner debe mencionar los scripts analíticos, las cookies colocadas y el país de destino.
Los datos de pedido y las cuentas de cliente se apoyan en la ejecución del contrato (artículo 6(1)(b) RGPD). Las cookies estrictamente necesarias en la misma base, combinada con la exención ePrivacy. Las preferencias funcionales y la analítica en el consentimiento (artículo 6(1)(a) RGPD) y la conservación contable en la obligación legal (artículo 6(1)(c)).
Mginex aloja datos en la región CEI, muy probablemente en la Federación Rusa, un país sin decisión de adecuación europea. Las transferencias desde el EEE requieren garantías del artículo 46 (cláusulas contractuales tipo) y un análisis de impacto que evalúe el riesgo de acceso por las autoridades según el derecho local y la eficacia de medidas suplementarias como el cifrado y la seudonimización.
Se recomienda una EIPD. Mginex aloja la tienda y la administración, trata cuentas de cliente y analíticas de comportamiento y transfiere datos a un país sin adecuación. Estos factores justifican un análisis formal del artículo 35 RGPD sobre el tratamiento, la cadena de transferencia y el riesgo residual para los interesados.
Mantenga activas las cookies estrictamente necesarias, condicione la analítica y cualquier píxel de marketing a una CMP conforme, firme el contrato de encargo y las CCT, complete el análisis de impacto, indique a Mginex en la tabla de cookies y en la política de privacidad con el país de destino y alinee la conservación con las necesidades operativas en vez de un almacenamiento indefinido.
Sí. Pueden considerarse Shopify con residencia de datos en la UE, Shopware Cloud (Alemania), PrestaShop alojado en la UE, BigCommerce con regiones UE, WooCommerce con hosting gestionado europeo o Sylius. Estas alternativas mantienen la tienda, los datos de cliente y la analítica en el EEE y evitan el riesgo de transferencia a la región CEI que domina el análisis de Mginex.
Añada una fila específica en la tabla de cookies por cada cookie de Mginex (mginex_sid, mginex_cart, mginex_auth, mginex_csrf, mginex_pref, mginex_an), con tipo, duración y finalidad. En el apartado de transferencias internacionales identifique la región CEI o la Federación Rusa como país de destino, cite las CCT y haga referencia a su análisis de impacto.