¿Tu sitio web utiliza servicios de terceros? Cumple con el RGPD en minutos.
Probar FlowConsentmobileCta.note
Spryker es una plataforma alemana de commerce headless para B2B, B2C y marketplaces, disponible como Cloud Commerce OS en AWS o como PaaS+, con una arquitectura componible y centros de datos exclusivamente europeos.
Spryker es una plataforma alemana de commerce headless y composable operada por Spryker Systems GmbH (Berlín). Atiende marketplaces B2B, B2C y empresariales como ALDI Sourcing, Toyota, Hilti, ZF Friedrichshafen y muchos retailers DACH. La plataforma se entrega como Spryker Cloud Commerce OS (PaaS en AWS) o autoalojada. Spryker ofrece una capa Glue (APIs REST y GraphQL) que permite construir cualquier frontend (Next.js, Nuxt, app móvil, voz) sobre sus capacidades comerciales.
El storefront Yves por defecto deposita cookies de origen en el dominio del editor: PHPSESSID (sesión del navegador), spryker_csrf (protección CSRF, 1 hora), spryker_cart (carrito anónimo, 30 días) y spryker_customer (flag de cliente conectado, sesión). Todas entran en la categoría estrictamente necesarias y están exentas de consentimiento conforme al art. 5(3) ePrivacy y a las directrices EDPB 2/2023. Cuando el editor activa integraciones de marketing (Google Tag Manager, Klaviyo, Adobe Experience Platform), esos proveedores cargan cookies adicionales que requieren consentimiento.
El flujo comercial se apoya en la ejecución del contrato (art. 6.1.b RGPD) para el pedido, la obligación legal contable y aduanera (art. 6.1.c) y el interés legítimo (art. 6.1.f) para la prevención del fraude y la gestión de stock. Los correos de recuperación de carrito y las recomendaciones personalizadas no son esenciales y requieren consentimiento o, para la clientela existente, el soft opt in del art. 13.2 ePrivacy. La SCA de PSD2 se aplica a los pagos superiores a 30 EUR.
Get GDPR compliant in 10 minutes
Free plan available · No credit card required
Spryker Cloud Commerce OS para clientes UE se ejecuta en AWS Frankfurt y Dublín. Los datos comerciales permanecen en el EEE. El DPA de Spryker cumple el derecho alemán y lista los subencargados (AWS, Datadog, Sentry, entidades de soporte Spryker SaaS). Los clientes autoalojados mantienen el control total sobre la localización. Las funciones Spryker Composable AI emplean Azure OpenAI Service en la región europea; el editor debe aceptar el anexo de IA correspondiente.
Firme el DPA de Spryker y seleccione la región UE de Cloud Commerce. Desactive las funciones analíticas que requieran consentimiento (Customer Insights, Recommender) mientras el CMP no las permita. Documente Spryker Systems GmbH en su registro de actividades (art. 30 RGPD) y en la política de privacidad. Implemente los derechos de supresión y de acceso a través de la Customer API de Spryker. Para B2C, configure el derecho de desistimiento de 14 días que exige la directiva de consumidores. Realice una EIPD si las funciones Composable AI deciden ofertas o precios para los clientes.
Competidores directos: commercetools (Alemania), SAP Commerce Cloud (Alemania y EE. UU.), Salesforce Commerce Cloud (EE. UU.), Adobe Commerce ex Magento (EE. UU., alojamiento UE opcional), Shopify Plus (Canadá, alojamiento UE en Irlanda) y BigCommerce (EE. UU.). Para B2B, Sana Commerce (Países Bajos) y OroCommerce (EE. UU. y Francia) también son relevantes.
Websites using Spryker must obtain user consent under GDPR regulations.
DPIA considerations
Una EIPD es recomendable para despliegues B2C a gran escala porque Spryker procesa cuentas, pedidos y datos de comportamiento. Documente las etiquetas del storefront por separado.
Sample consent text
Este sitio se basa en Spryker, una plataforma alemana de commerce headless operada por Spryker Systems GmbH en Berlín. El storefront de Spryker deposita cookies estrictamente necesarias (id de sesión, id de carrito, token CSRF) que no requieren consentimiento. Tratamos su nombre, direcciones de facturación y envío, historial de pedidos y metadatos de pago para ejecutar su pedido conforme al art. 6.1.b RGPD y a las obligaciones legales contables. Spryker Cloud Commerce OS aloja sus datos en AWS Frankfurt y Dublín; no hay transferencias fuera del EEE salvo que activemos explícitamente una integración no UE.
Third-party domains contacted
spryker.comspryker.comcloud.spryker.comspryker.cloudstatic.spryker.comglue.mysprykershop.comyves.mysprykershop.comCookies placed
| Name | Type | Duration | Purpose |
|---|---|---|---|
| PHPSESSID | http_cookie | Session | Strictly necessary session cookie set by the Yves storefront to identify the visitor across requests and maintain the cart and login state. |
| yves_session | First party (Spryker) | Session | Maintains the customer session on the Yves storefront. |
| spryker_customer | http_cookie | 90 days | Persistent first party cookie that stores a customer reference for returning authenticated buyers so the storefront can restore preferences and personalised pricing. |
| PHPSESSID | First party (Spryker) | Session | Default PHP session cookie used by the Spryker storefront. |
| spryker_csrf | First party (Spryker) | Session | CSRF protection token used during form submissions. |
| csrf_token_* | http_cookie | Session | Strictly necessary CSRF token rotated per form submission to prevent cross site request forgery against checkout and account endpoints. |
| cart_reference | http_cookie | 30 days | Functional cookie that stores the cart reference so the basket can be restored when the buyer returns within the validity window. |
Spryker utiliza cookies para las preferencias de los usuarios — informa a tus visitantes con un banner de consentimiento.
El storefront Yves instala por defecto PHPSESSID para la sesión, una cookie de referencia de cliente para usuarios autenticados, un token CSRF (csrf_token_*) y una cookie de referencia del carrito. Son estrictamente necesarias. Las demás cookies provienen de módulos opcionales de Spryker (tracking, recomendaciones) o de integraciones externas que active el comerciante.
Los storefronts de Spryker instalan cookies técnicas (yves_session, PHPSESSID, spryker_csrf) estrictamente necesarias para el carrito y la sesión. Las cookies analíticas o de marketing de terceros las añade usted, no Spryker.
No. Las cookies por defecto están amparadas por la excepción de estrictamente necesarias del artículo 5(3) ePrivacy, ya que mantienen carrito, estado de sesión y protección CSRF. El consentimiento es obligatorio cuando el comerciante activa el módulo Spryker Tracking, motores de recomendación o integraciones externas que almacenan datos con fines analíticos o publicitarios.
No para las cookies estrictamente necesarias del storefront. Sí para cualquier etiqueta analítica, publicitaria o de personalización que añada (Google Analytics, Meta Pixel, etc.).
Alta de cuenta, gestión de pedidos, pago y envío se amparan en el artículo 6(1)(b) RGPD (ejecución del contrato). La conservación contable y fiscal en el artículo 6(1)(c) (obligación legal). La prevención del fraude puede apoyarse en el artículo 6(1)(f) (interés legítimo). La personalización y el tracking de marketing requieren consentimiento (artículo 6(1)(a)).
Ejecución del contrato (art. 6.1.b RGPD) para storefront y cuenta. Interés legítimo (art. 6.1.f) para prevención de fraude. Consentimiento (art. 6.1.a) para etiquetas opcionales.
Spryker Cloud Commerce OS no. Todos los entornos funcionan en AWS Fráncfort, Dublín o Estocolmo y el soporte fuera de la UE solo accede mediante sesiones bastion auditadas. No obstante, las integraciones de terceros elegidas por el comerciante (Salesforce, Algolia, Twilio) pueden transferir datos a EE. UU. y deben evaluarse de forma independiente.
Los clientes de Spryker Cloud en Europa usan por defecto AWS Fráncfort. No hay transferencia fuera de la UE para la plataforma. AWS como capa de hosting está cubierta por SCCs y el EU US Data Privacy Framework como subencargado.
Conviene realizar una EIPD cuando se combina funcionalidad de marketplace (corresponsabilidad con los vendedores, artículo 26), perfilado a gran escala (recomendaciones, segmentación), jerarquías B2B que mezclan datos personales y de empresa o categorías especiales (salud, finanzas). Para un storefront B2C estándar sin tracking comportamental, generalmente no es obligatoria.
Recomendable para despliegues B2C a gran escala o B2B con contactos personales. Documente a Spryker como encargado y las etiquetas del storefront por separado.
Firme el DPA de Spryker, documente la región AWS en el registro de actividades, condicione cada módulo de tracking opcional a su CMP, integre Google Consent Mode v2 o equivalente en el storefront Yves y en las respuestas Glue API y exponga los endpoints RGPD de autoservicio (acceso, rectificación, supresión, portabilidad) vía la Customer Account API. Actualice la política de privacidad cada vez que active un nuevo módulo o integración.
Firme el DPA con Spryker, aloje en regiones europeas, documente la retención, exponga derechos de acceso y supresión desde la cuenta de cliente, integre una CMP para las etiquetas analíticas/marketing del storefront y audite con regularidad.
Comercio componible europeo: commercetools (Alemania), Salesforce Commerce Cloud (EE.UU.), SAP Commerce Cloud (Alemania/Bulgaria), VTEX (Brasil/EE.UU.), BigCommerce (EE.UU.), Shopify Plus (Canadá). Open source: Sylius (Francia), Saleor (Polonia), OroCommerce.
Alternativas dentro de commerce componible: commercetools (Alemania), Vendure (Reino Unido, open source), BigCommerce, Salesforce Commerce Cloud, SAP Commerce Cloud (Hybris), Shopware (Alemania) y Adobe Commerce (Magento). commercetools y Shopware son los competidores europeos más cercanos con hosting en la UE; Salesforce, SAP y Adobe Commerce operan por defecto en infraestructura estadounidense salvo configuración explícita.
Vuelva a escanear el storefront con su CMP tras cada release porque los nuevos módulos de merchandising (Algolia, Cloudinary, reseñas) pueden introducir cookies adicionales. Actualice el registro de cookies con cada módulo o integración (duración, destinatario) y sincronice la política de privacidad cuando Spryker añada un nuevo subencargado o una nueva región AWS.
Liste las cookies estrictamente necesarias del storefront. Añada una entrada por cada etiqueta analítica, de marketing o personalización. Mencione el alojamiento europeo y el DPA con Spryker.