¿Tu sitio web utiliza servicios de terceros? Cumple con el RGPD en minutos.
Probar FlowConsentmobileCta.note
Selless es una plataforma rusa de comercio electrónico todo en uno orientada al social auto-commerce que impulsa tiendas con grandes volúmenes de tráfico. Coloca cookies funcionales para el carrito, la sesión y la atribución de conversiones, y enruta los datos de los visitantes a través de infraestructura situada en la Federación Rusa. Los operadores que integran Selless en sitios europeos deben recabar consentimiento previo para cookies no esenciales y documentar el riesgo del transferencia internacional.
Selless es una plataforma rusa de comercio electrónico todo en uno que se presenta como un motor de social auto-commerce para comercios con altos volúmenes. Las tiendas construidas sobre Selless combinan un escaparate alojado, un checkout, un carrito, gestión de inventario y una capa de marketing diseñada para convertir tráfico procedente de redes sociales, aplicaciones de mensajería y adquisición de pago. La plataforma se entrega como servicio gestionado: el comerciante configura productos y campañas en el panel de Selless, mientras que los servidores, las bases de datos y los endpoints de seguimiento los opera el proveedor.
Desde el punto de vista de la integración, Selless suele incrustarse apuntando el dominio del comerciante a la infraestructura de Selless o cargando un script que inicializa la tienda. En ambos casos, la marca del comerciante aparece en la barra de direcciones aunque el procesamiento real ocurra en servidores de Selless. Esta configuración de primera parte favorece la tasa de conversión, pero tiene consecuencias directas sobre la cualificación RGPD, porque las cookies depositadas bajo el dominio del comerciante siguen siendo controladas por Selless desde la perspectiva regulatoria.
Selless usa cookies con varias finalidades. Las cookies estrictamente necesarias contienen el identificador de sesión y la carga útil del carrito para que el visitante navegue, añada artículos y avance al pago sin perder el estado. Las cookies funcionales recuerdan idioma y preferencias de merchandising. Las cookies de marketing y conversión asocian un identificador de visitante persistente entre páginas y campañas, lo que permite atribuir las compras a una fuente de tráfico y alimentar las funciones de social auto-commerce que constituyen el núcleo del producto.
Más allá de las cookies, Selless capta la dirección IP, el agente de usuario, las rutas de página, el tiempo de permanencia, los productos vistos, los pasos alcanzados en el checkout, los importes de pedido y los datos de contacto introducidos al pagar. Para los comerciantes que conectan canales de pago, los eventos de conversión también se reenvían a los endpoints analíticos de Selless. Hay, por tanto, datos personales en juego mucho antes de que se complete una compra, lo que sitúa al RGPD en el corazón de una parte amplia del recorrido del visitante.
El artículo 5(3) de la Directiva ePrivacy exige consentimiento previo para cualquier almacenamiento o acceso a información en el terminal del usuario, salvo cuando la cookie sea estrictamente necesaria para prestar un servicio expresamente solicitado. Las cookies de carrito y sesión se benefician de esa exención, pero no las de conversión, marketing o preferencias funcionales. Estas deben permanecer bloqueadas hasta que el visitante haya prestado un consentimiento libre, específico, informado e inequívoco mediante un banner conforme.
Bajo el RGPD, Selless actúa como encargado del tratamiento por cuenta del comerciante para los datos de pedido, y como corresponsable o responsable independiente para las analíticas de plataforma que alimentan su producto. Por ello es obligatorio firmar un contrato de encargo, y el comerciante debe inscribir a Selless en el registro de actividades de tratamiento y en la política de privacidad. Los plazos de conservación de carrito, comportamiento y conversión deben estar definidos y documentados, y los visitantes deben poder ejercer sus derechos de acceso, supresión y oposición tanto frente al comerciante como frente a Selless.
Get GDPR compliant in 10 minutes
Free plan available · No credit card required
Es el punto más sensible de Selless para los operadores europeos. La plataforma trata datos en infraestructura situada en la Federación Rusa y la Comisión Europea no ha adoptado una decisión de adecuación para Rusia. El artículo 46 RGPD exige por tanto un mecanismo de transferencia válido, normalmente las cláusulas contractuales tipo de 2021, junto con un análisis de impacto de transferencia documentado que evalúe el riesgo de acceso por las autoridades rusas y la eficacia de medidas suplementarias como el cifrado y la seudonimización.
En la línea de Schrems II, el responsable debe valorar si las autoridades locales pueden obtener la divulgación de datos personales europeos y si la persona interesada dispone de vías de recurso efectivas. En el contexto jurídico y geopolítico actual, numerosas autoridades de control europeas consideran que las transferencias a Rusia presentan un riesgo de base elevado. El comerciante debe poder demostrar que las medidas suplementarias neutralizan ese riesgo o, en caso contrario, renunciar a la transferencia y optar por una alternativa alojada en la UE.
Como están implicadas cookies de conversión y marketing y los datos salen de la UE hacia un país sin adecuación, se recomienda encarecidamente una Evaluación de Impacto relativa a la Protección de Datos. La EIPD debe cartografiar categorías de datos, actores, plazos de conservación, inventario de cookies y cadena de transferencia, y evaluar el riesgo residual tras las medidas técnicas y organizativas. El banner debe ofrecer una opción de rechazar tan visible como la de aceptar, prohibir las casillas premarcadas y señalar con claridad que los datos se transfieren a la Federación Rusa.
En la práctica: cargar las etiquetas de conversión y marketing de Selless solo tras el consentimiento, mantener activas las cookies estrictamente necesarias de carrito y sesión, firmar y archivar el contrato de encargo, completar el análisis de impacto de transferencia y añadir Selless a la tabla de cookies de la política de privacidad. Mencionar explícitamente Rusia en el apartado de transferencias internacionales. Si el riesgo residual sigue siendo elevado, conviene migrar a una plataforma de comercio electrónico alojada en la UE, como Shopware, PrestaShop sobre infraestructura europea o una tienda Shopify con residencia de datos en la UE.
Websites using Selless must obtain user consent under GDPR regulations.
DPIA considerations
Se recomienda encarecidamente una EIPD. Selless trata la intención de compra, el contenido del carrito y los identificadores de conversión, y los transfiere a un país sin decisión de adecuación (Rusia). Puntos clave: categorías de datos, plazos de conservación, destinatarios en la Federación Rusa, riesgo de acceso por autoridades locales, medidas suplementarias (cifrado en tránsito, seudonimización) y proporcionalidad frente a alternativas alojadas en la UE.
Sample consent text
Usamos Selless para operar nuestra tienda en línea, recordar tu carrito y medir las conversiones. Estas herramientas colocan cookies funcionales y de marketing, y transfieren datos a servidores ubicados en la Federación Rusa, un país sin decisión de adecuación de la UE. Pulsa Aceptar para autorizar estas cookies o Rechazar para limitar el tratamiento a las cookies estrictamente necesarias del carrito y la sesión.
Third-party domains contacted
selless.comcdn.selless.comapi.selless.comanalytics.selless.comCookies placed
| Name | Type | Duration | Purpose |
|---|---|---|---|
| selless_sid | Strictly necessary | Session | Holds the server-side session identifier so the visitor can browse and check out without losing state. |
| selless_cart | Strictly necessary | 30 days | Stores the cart contents so the visitor can return and complete the order on the same device. |
| selless_uid | Marketing | 12 months | Persistent visitor identifier used by Selless for conversion attribution and social auto-commerce features. |
| selless_src | Marketing | 90 days | Stores the original traffic source (campaign, channel, referrer) for attribution of subsequent orders. |
| selless_pref | Functional | 6 months | Saves language, currency and merchandising preferences chosen by the visitor. |
| selless_csrf | Strictly necessary | Session | Anti-CSRF token protecting form submissions and checkout actions. |
Selless utiliza cookies para las preferencias de los usuarios — informa a tus visitantes con un banner de consentimiento.
Selless coloca cookies estrictamente necesarias para la sesión, el carrito y la protección CSRF, cookies funcionales para idioma y merchandising y cookies de marketing para identificación del visitante y atribución de conversiones. Solo las cookies estrictamente necesarias pueden cargarse antes del consentimiento; las funcionales y de marketing deben permanecer bloqueadas hasta la aceptación.
Sí. Las cookies de marketing y funcionales de Selless no son estrictamente necesarias y, por tanto, requieren consentimiento previo, libre, específico, informado e inequívoco conforme al artículo 5(3) de la Directiva ePrivacy y al RGPD. Solo las cookies de carrito, sesión y CSRF pueden ampararse en la exención de necesidad estricta.
Para los datos de pedido, la base legal es la ejecución del contrato (artículo 6(1)(b) RGPD). Para preferencias funcionales, cookies de marketing y seguimiento de conversiones, la base es el consentimiento (artículo 6(1)(a) RGPD), alineado con el opt-in de ePrivacy. El interés legítimo no puede amparar las cookies de marketing ni de conversión porque el régimen ePrivacy se aplica con prioridad.
Selless trata los datos en infraestructura situada en la Federación Rusa, un país sin decisión de adecuación de la UE. Las transferencias requieren garantías del artículo 46 (normalmente las CCT 2021) y un análisis de impacto de transferencia documentado. Dado el marco de acceso por las autoridades, numerosas autoridades europeas consideran que el riesgo residual es elevado.
Se recomienda encarecidamente una EIPD. La combinación de seguimiento de conversiones, recogida de datos de comportamiento y transferencias a un país sin adecuación cumple al menos dos criterios del CEPD que activan el artículo 35 del RGPD. Documente los flujos, las categorías, los plazos, los destinatarios en Rusia, las medidas suplementarias y el riesgo residual antes de la puesta en producción.
Bloquee todos los scripts y cookies no esenciales de Selless hasta que el usuario acepte mediante una CMP conforme. Firme el contrato de encargo, complete el análisis de impacto de transferencia, incluya a Selless en la política de privacidad y la tabla de cookies, mencione Rusia como país de destino y configure plazos cortos de conservación para los datos de comportamiento y conversión.
Sí. Para tiendas dirigidas a la UE, son opciones Shopware (Alemania), PrestaShop alojado en la UE, Shopify con residencia de datos en la UE, Sylius o WooCommerce en un proveedor europeo gestionado. Estas alternativas mantienen los datos de pedido, carrito y conversión en el EEE y evitan el riesgo de transferencia a Rusia que domina el análisis de Selless.
Añada una fila específica en la tabla de cookies por cada cookie de Selless (selless_sid, selless_cart, selless_uid, selless_src, selless_pref, selless_csrf) con tipo, duración y finalidad. En el apartado de transferencias internacionales, indique la Federación Rusa como destino, cite las CCT del artículo 46 y haga referencia a su análisis de impacto. Liste a Selless entre los encargados y actualice con cada cambio de producto.