FlowConsent
ServiciosCómo funcionaPreciosBlogDocumentación
ServiciosCómo funcionaPreciosBlogDocumentaciónIniciar sesiónProbar FlowConsent
Iniciar sesiónProbar FlowConsent
FlowConsent

Consentimiento conforme al RGPD, alojado en la UE, activo en menos de diez minutos, sin muro de cookies.

EU-HOSTED·RGPD·SOC 2
Producto
  • Servicios
  • Cómo funciona
  • Precios
  • Extensión
Empresa
  • Blog
  • Documentación
  • Soluciones
  • FlowConsent App
Legal
  • Política de privacidad
  • Condiciones de uso
  • Aviso legal
  • Cookies
© 2026 FlowConsent de BeBranded. Todos los derechos reservados.
EnglishFrancaisDeutsch
Todos los sistemas operativos

¿Tu sitio web utiliza servicios de terceros? Cumple con el RGPD en minutos.

Probar FlowConsent
  1. Inicio
  2. Servicios
  3. Comercio electronico
  4. Salesforce Commerce Cloud
S

Salesforce Commerce Cloud

PreferenciasWebsite

Related services

24nettbutikk

24nettbutikk is a foundational web service that powers critical website functions and digital experiences. It provides reliable infrastructure, seamless integration capabilities, and consistent performance across all devices and browsers. 24nettbutikk supports modern development practices and scales with growing business needs. With a focus on stability and compatibility, 24nettbutikk ensures your website delivers a smooth, uninterrupted experience to every visitor and search engine crawler.

Preferencias

2ClickShop

2ClickShop is a web technology service that provides essential functionality for websites and digital platforms. It delivers core capabilities that support site operations, content delivery, and user experience optimization. 2ClickShop integrates seamlessly with modern web architectures, ensuring reliable performance and compatibility across browsers and devices. Trusted by businesses worldwide, 2ClickShop helps organizations maintain robust websites that meet user expectations and technical requirements.

Preferencias

4-Tell

4-Tell is a marketing platform that equips businesses with tools to amplify their digital presence and drive customer acquisition. It supports audience segmentation, campaign automation, and cross-channel engagement. 4-Tell provides real-time analytics and reporting dashboards for performance measurement and strategy optimization. By combining data intelligence with marketing execution, 4-Tell helps deliver the right message to the right audience at the right time.

Preferencias

42stores

42stores is a web technology service that provides essential functionality for websites and digital platforms. It delivers core capabilities that support site operations, content delivery, and user experience optimization. 42stores integrates seamlessly with modern web architectures, ensuring reliable performance and compatibility across browsers and devices. Trusted by businesses worldwide, 42stores helps organizations maintain robust websites that meet user expectations and technical requirements.

Preferencias

4Partners

4Partners is a web technology service that provides essential functionality for websites and digital platforms. It delivers core capabilities that support site operations, content delivery, and user experience optimization. 4Partners integrates seamlessly with modern web architectures, ensuring reliable performance and compatibility across browsers and devices. Trusted by businesses worldwide, 4Partners helps organizations maintain robust websites that meet user expectations and technical requirements.

Preferencias
4

4Partners CMS

4Partners CMS is a powerful content management system (CMS) designed to help businesses and developers build, manage, and publish digital content with ease. It offers a flexible architecture that supports custom content types, templates, and workflows, making it ideal for websites of any scale. With 4Partners CMS, teams can streamline content creation, improve collaboration, and deliver engaging web experiences. Its extensible plugin ecosystem and API-first approach ensure seamless integration with.

Preferencias
Cumple la normativa — Prueba FlowConsent gratis

mobileCta.note

¿Qué hace Salesforce Commerce Cloud?

Salesforce Commerce Cloud (antes Demandware) es una de las plataformas e-commerce empresariales líderes, utilizada por grandes retailers europeos como L'Oréal, Lacoste, Adidas y Puma. Se renderiza completamente del lado del servidor, pero aun así deposita numerosas cookies first-party, se integra con Salesforce Marketing Cloud y Einstein AI para personalización, y a menudo embebe etiquetas de terceros de analítica y publicidad. Las implicaciones de privacidad incluyen transferencias transfronterizas entre regiones de Salesforce, personalización impulsada por IA y la necesidad de una gestión granular del consentimiento en un ecosistema de tienda complejo.

Qué es Salesforce Commerce Cloud

Salesforce Commerce Cloud, antes Demandware, es una plataforma e-commerce empresarial SaaS ampliamente utilizada por marcas europeas de lujo, moda y belleza. Ofrece gestión de catálogo, renderizado de tienda, checkout, orquestación de pedidos y perfiles de cliente, además de Einstein AI opcional para personalización. La plataforma es totalmente del lado del servidor, lo que limita las llamadas cliente a terceros pero también significa que la mayoría del tratamiento ocurre en entornos controlados por Salesforce fuera de la visibilidad directa del comerciante.

Cookies y datos recopilados

De serie, Commerce Cloud deposita dwsid (sesión), dwanonymous_<UUID> (identificador anónimo de cliente, 6 meses), dwsecuretoken_<UUID>, dwpersonalization_<UUID> (Einstein) y BV_FORCED_HTTPS. Las cuentas de cliente añaden cqcid y dwcustomer_<UUID>. Con Einstein activo, cookies adicionales rastrean productos vistos y recomendados. Las etiquetas de analítica o publicidad añadidas por el comerciante (GA4, Meta Pixel, TikTok) añaden sus propias cookies encima. La plataforma también almacena en el servidor: perfil, historial de pedidos, instrumentos de pago tokenizados y eventos de comportamiento de Einstein.

Implicaciones RGPD y ePrivacy

Las cookies estrictamente necesarias (dwsid, BV_FORCED_HTTPS) pueden depositarse sin consentimiento. Todas las cookies de Einstein, personalización y recomendación requieren consentimiento previo según el art. 5(3) ePrivacy. Salesforce es encargado del tratamiento para los datos de tienda y responsable independiente o conjunto para la telemetría de producto y el entrenamiento del modelo Einstein. El DPA actualizado de Salesforce incluye las CCT 2021, la certificación EU-US Data Privacy Framework para las entidades de Salesforce aplicables y transparencia precontractual sobre subencargados.

Get GDPR compliant in 10 minutes

Free plan available · No credit card required

Try FlowConsent free

Transferencias de datos y alojamiento regional

Con Hyperforce, puede fijar los datos de tienda en las regiones UE de Salesforce (Frankfurt, París). Sin embargo, Marketing Cloud, Einstein y Service Cloud pueden funcionar en regiones distintas, y los tickets de soporte se enrutan habitualmente a equipos globales. Es necesaria una Evaluación de Impacto de la Transferencia para mapear dónde acaba cada flujo de datos personales. Para máxima residencia de datos, solicite a Salesforce confirmación escrita de las regiones por servicio y configure cuidadosamente la replicación entre regiones.

Gestión del consentimiento e integración con CMP

Utilice un CMP (OneTrust, Didomi, Axeptio, Cookiebot) para condicionar las cookies no esenciales y Einstein. Salesforce proporciona un toolkit Privacy and Data Management (Privacy Center, API de DSR) que complementa al CMP para la propagación del consentimiento de cookies aguas abajo. Asigne las cookies a las categorías estándar (estrictamente necesarias, funcionales, analítica, marketing) y asegúrese de que el seguimiento de comportamiento de Einstein esté desactivado por defecto hasta el consentimiento.

Lista de verificación práctica de cumplimiento

1. Firmar el DPA de Salesforce y confirmar la región Hyperforce. 2. Realizar una EIPD que cubra las recomendaciones de Einstein y la clasificación basada en comportamiento. 3. Integrar un CMP y conectarlo a Einstein y a las etiquetas de marketing embebidas. 4. Documentar los flujos de datos entre Commerce Cloud, Marketing Cloud y cualquier CRM. 5. Utilizar Salesforce Privacy Center para automatizar la atención de DSR. 6. Añadir entradas específicas de Commerce Cloud a la política de cookies y al aviso de privacidad, incluido Einstein.

GDPR consent category

Preferencias

Websites using Salesforce Commerce Cloud must obtain user consent under GDPR regulations.

Legal basisContract performance (Art. 6(1)(b) GDPR) for checkout and order processing; Consent (Art. 6(1)(a) GDPR) for marketing cookies, recommendation tracking and Einstein AI personalisation
Risk levelhigh
Applicable regulationsGDPR, ePrivacy Directive, CCPA/CPRA, LGPD, PIPEDA, UK GDPR

DPIA considerations

Salesforce Commerce Cloud trata datos retail a gran escala: cuentas de cliente, historial de pedidos, metadatos de pago, comportamiento de navegación y (vía Einstein) perfiles de personalización impulsados por IA. Consideraciones clave de la EIPD: (1) flujos de datos entre Commerce Cloud, Marketing Cloud, Service Cloud y Sales Cloud que crean un mapa responsable y encargado complejo; (2) Einstein Recommendations y Einstein Predictive Sort tratan datos de comportamiento detallados para predecir intención de compra, lo que puede activar consideraciones del art. 22 RGPD (decisiones automatizadas); (3) acceso de soporte e ingeniería desde EE.UU. a datos de la UE; (4) datos personales en códigos promocionales, tarjetas regalo y atributos de producto personalizados que pueden contener identificadores no estructurados; (5) dispersión de subencargados de Salesforce (AWS, Hyperforce, equipos de soporte globales). Se requiere generalmente una EIPD completa para despliegues empresariales, idealmente alineada con la plantilla de EIPD de la CNIL.

Sample consent text

Nuestra tienda funciona sobre Salesforce Commerce Cloud, que deposita cookies funcionales necesarias para mantener su carrito, sesión y pedido. Con su consentimiento, también utilizamos cookies opcionales y Salesforce Einstein AI para personalizar recomendaciones de producto, medir el rendimiento de marketing y compartir datos de uso anonimizados con Salesforce. Parte del tratamiento puede tener lugar en Estados Unidos bajo Cláusulas Contractuales Tipo. Puede gestionar sus preferencias en cualquier momento en nuestra configuración de cookies.

Technical details

Tracking methodServer-side rendering platform (Demandware) with first-party cookies for session and personalisation; optional integrations with Salesforce Marketing Cloud, Analytics 360, Einstein AI, and third-party tags
Server locationSalesforce-operated data centres. EU customers can opt for Frankfurt or Paris hyperforce regions; default storefront infrastructure historically US-based (Demandware legacy)
Data transferred outside the EUEven when storefront data resides in the EU, Salesforce as a US-headquartered controller may access data for support, telemetry, and Einstein AI training. Transfers to the US are covered by Standard Contractual Clauses and the EU-US Data Privacy Framework where applicable. Customer master data may flow between Commerce Cloud and Salesforce Core (CRM) which has its own data residency settings.

Third-party domains contacted

salesforce.comdemandware.netdemandware.netdemandware.edgesuite.netsalesforce.comcommercecloud.salesforce.comeinstein.salesforce.comsalesforce-experience-cloud.comevergage.comforce.comeinstein.ai

Cookies placed

NameTypeDurationPurpose
dwsidfirst_partySessionDemandware session identifier set by Salesforce Commerce Cloud to bind the visitor to a server side storefront session that holds cart and customer state.
dwsidStrictly necessarySessionDemandware session identifier that maintains the shopper's basket, login state and storefront navigation. Cannot be disabled.
dwanonymous_*first_party6 monthsPersistent anonymous identifier for the visitor used to retain the shopping basket across visits before authentication.
BV_FORCED_HTTPSStrictly necessary1 dayForces secure connections to the storefront after the first request, preventing protocol downgrade attacks.
dwcustomer_*first_party6 monthsIdentifies the authenticated customer once they sign in, so the storefront can recover the customer specific cart and preferences.
dwanonymous_<UUID>Functional6 monthsAnonymous customer identifier used to maintain personalisation and basket state across browser sessions for non-logged-in visitors.
dwpersonalization_*first_party12 monthsHolds personalisation rules and segment membership applied by SFCC Einstein and rule based personalisation. Considered non strictly necessary and requires consent.
dwsecuretoken_<UUID>Strictly necessarySessionEncrypted token tying the authenticated session to a verified login, used to protect against session hijacking.
cqcidfirst_party12 monthsQuote and basket identifier used by SFCC headless deployments through the Commerce API to recover the cart across requests.
dwpersonalization_<UUID>Marketing / Personalization1 yearIdentifier used by Einstein Recommendations to compute personalised product suggestions, viewed-recently widgets, and predictive sort orderings.
sf_abfirst_party90 daysVariant allocation cookie set by the SFCC A/B testing module to keep the visitor on the same experience variant. Requires consent.
cqcidFunctionalPersistentCustomer profile identifier linking the browser to a stored customer record, used after login for cross-device personalisation.
mc_personalization_*first_party12 monthsIdentifier for Marketing Cloud Personalization (formerly Interaction Studio) used to compute real time personalisation. Requires consent.
dwcustomer_<UUID>Functional1 yearEncrypted reference to the customer's stored Commerce Cloud profile, used to retrieve account data and saved baskets across sessions.

Salesforce Commerce Cloud utiliza cookies para las preferencias de los usuarios — informa a tus visitantes con un banner de consentimiento.

Empezar gratisEscanear tu sitio

Preguntas frecuentes

Que cookies coloca Salesforce Commerce Cloud?

Un storefront SFCC por defecto coloca un cookie de sesion (dwsid o sid), un cookie de autenticacion tras iniciar sesion, un cookie persistente de carrito ligado a un basket del servidor, y los cookies opcionales de Einstein (identificadores visitor y recomendacion), Marketing Cloud Personalization (visitor y segment), del modulo de tests A/B y de cualquier tag de marketing integrado. Los cookies de sesion y carrito son estrictamente necesarios; los identificadores de personalizacion, analitica y marketing no lo son.

¿Qué cookies deposita Salesforce Commerce Cloud por defecto?

Commerce Cloud (Demandware) deposita dwsid (sesión, estrictamente necesaria), BV_FORCED_HTTPS (seguridad), dwanonymous_<UUID> (identificador anónimo de cliente, 6 meses), dwsecuretoken_<UUID> (sesión de inicio), dwpersonalization_<UUID> (Einstein) y cqcid/dwcustomer_<UUID> para compradores autenticados. Solo las estrictamente necesarias pueden depositarse sin consentimiento; las de personalización y Einstein requieren consentimiento previo.

Hace falta consentimiento para SFCC?

No es necesario para los cookies estrictamente necesarios (sesion, login, carrito). Es necesario para el tag de recomendacion Einstein, los cookies de Marketing Cloud Personalization, los identificadores de tests A/B y cualquier pixel de marketing integrado mediante SFCC. Esos tags deben permanecer bloqueados en su CMP hasta que el visitante acepte la categoria correspondiente.

¿Necesito consentimiento para cargar Salesforce Commerce Cloud?

No necesita consentimiento para cargar la tienda en sí, ya que las cookies de carrito y checkout son estrictamente necesarias. Sin embargo, las recomendaciones de Einstein, la personalización, el seguimiento de comportamiento y cualquier etiqueta de marketing embebida requieren consentimiento previo y granular según el art. 5(3) de la Directiva ePrivacy. Bloquee Einstein y las etiquetas de marketing en su CMP hasta que el usuario acepte.

Cual es la base juridica para SFCC?

Carrito, inicio de sesion y procesamiento de pedidos se apoyan en la ejecucion del contrato (articulo 6(1)(b) RGPD). Marketing, personalizacion y analitica conductual se apoyan en el consentimiento (articulo 6(1)(a) RGPD). Lucha contra el fraude y monitoreo de seguridad se apoyan en el interes legitimo (articulo 6(1)(f) RGPD) con prueba de ponderacion documentada. La conservacion fiscal y contable se apoya en la obligacion legal (articulo 6(1)(c) RGPD).

¿Cuál es la base legal para el tratamiento de datos de tienda?

El procesamiento de pedidos y la gestión de cuenta se basan en contrato (art. 6(1)(b) RGPD). Las cookies de marketing, la personalización de Einstein y la analítica de comportamiento se basan en consentimiento (art. 6(1)(a) RGPD y art. 5(3) ePrivacy). La prevención del fraude, la telemetría de seguridad y la mejora agregada de la plataforma pueden apoyarse en el interés legítimo de Salesforce, con ponderación documentada.

Transfiere SFCC datos a Estados Unidos?

Si. Incluso con despliegue en Hyperforce UE, Salesforce Inc. (EE.UU.) permanece en la cadena de responsables, ofrece soporte follow the sun y emplea subencargados estadounidenses. Por tanto los datos personales se transfieren probablemente a EE.UU. Salesforce se apoya en Clausulas Contractuales Tipo, la certificacion en el Marco UE EE.UU. y las Reglas Corporativas Vinculantes Salesforce como mecanismos de transferencia.

¿Se transfieren los datos a Estados Unidos?

Potencialmente sí. Los datos de tienda pueden mantenerse en regiones UE de Hyperforce (Frankfurt, París), pero los servicios adyacentes (Marketing Cloud, Service Cloud, soporte) y el entrenamiento de Einstein pueden implicar transferencias a EE.UU. Las transferencias se cubren con CCT y, para las entidades de Salesforce certificadas en el Data Privacy Framework, con la decisión de adecuación EU-US DPF. Una Evaluación de Impacto de la Transferencia sigue siendo recomendable.

Se necesita una EIPD para SFCC?

En la practica, si. Los despliegues SFCC combinan habitualmente grandes volumenes de datos B2C, perfilado Einstein, personalizacion Marketing Cloud, tests A/B e integracion CDP. Esta combinacion cumple varios criterios del articulo 35 RGPD (vigilancia sistematica, perfilado con efectos significativos, tratamiento a gran escala). Una EIPD debe realizarse antes del go live y actualizarse al anadir modulos o categorias sensibles.

¿Necesito una EIPD para Commerce Cloud?

Se recomienda una EIPD completa para despliegues empresariales, especialmente con Einstein. Aplican varios criterios del art. 35(3) RGPD: tratamiento a gran escala, personalización basada en perfilado, sistemas que influyen en decisiones automatizadas y transferencias transfronterizas. La plantilla de EIPD de la CNIL y las directrices del EDPB sobre el art. 22 ofrecen una estructura útil.

Como integrar SFCC de forma conforme?

Firme el Salesforce DPA, elija una region Hyperforce UE, integre una CMP capaz de bloquear Einstein, Marketing Cloud Personalization, tests A/B y tags de marketing, y documente la cadena de subencargados de Salesforce. Realice una EIPD, configure plazos de conservacion distintos para cuenta de cliente, perfil conductual y datos de pedido, e implemente un procedimiento documentado de derechos de los interesados que se propague a los sistemas Salesforce mediante las APIs GDPR.

¿Cómo implemento Commerce Cloud cumpliendo la normativa?

Firme el DPA de Salesforce, elija una región Hyperforce UE, configure un CMP e intégrelo con la API de consentimiento de Einstein, realice una EIPD que cubra todos los servicios integrados, documente los flujos de datos en su Registro de Actividades de Tratamiento, utilice Salesforce Privacy Center para automatizar DSR y asegúrese de que ninguna etiqueta de Marketing Cloud se dispare antes del consentimiento.

¿Qué alternativas existen a Salesforce Commerce Cloud?

Entre las alternativas europeas: commercetools (Alemania, alojamiento UE), Spryker (Alemania) y Shopware. SAP Commerce Cloud es otra opción empresarial pero plantea cuestiones transfronterizas similares. Shopify Plus ofrece alojamiento UE pero sigue siendo de matriz estadounidense. Configuraciones headless con Algolia, Stripe y CMS UE reducen la dependencia de plataforma y simplifican el cumplimiento.

Que alternativas hay a SFCC?

Las alternativas directas para comercio electronico empresarial son SAP Commerce Cloud, Adobe Commerce, Oracle Commerce, Spryker, commercetools, Shopware (Alemania) y Shopify Plus. Desde la optica RGPD, plataformas UE como commercetools, Shopware y Spryker ofrecen una cadena de transferencia mas sencilla. Para retailers globales muy grandes la decision suele basarse mas en huella IT y cobertura funcional que en la sola residencia de datos.

Como actualizar la politica de cookies para SFCC?

Liste los cookies estrictamente necesarios (sesion, login, carrito) con sus nombres y duraciones. Liste cada cookie no estrictamente necesario introducido por Einstein, Marketing Cloud Personalization, tests A/B y tags de marketing, con finalidad, duracion y destinatario. Mencione a Salesforce Inc. como encargado en la politica de privacidad, describa la transferencia UE EE.UU. y referencie el mecanismo aplicable (certificacion DPF, Clausulas Contractuales Tipo, BCR).

¿Cómo actualizo mi política de cookies y de privacidad para Commerce Cloud?

Añada una sección Commerce Cloud a su política de cookies que liste dwsid, BV_FORCED_HTTPS, dwanonymous_<UUID>, dwsecuretoken_<UUID>, dwpersonalization_<UUID> y cualquier cookie específica de Einstein. En el aviso de privacidad, identifique a Salesforce como encargado, especifique la región Hyperforce, mencione a Einstein y Marketing Cloud como responsables conjuntos o subencargados, divulgue la base legal de cada tratamiento y enlace a la documentación pública de confianza de Salesforce.