FlowConsent
ServiciosCómo funcionaPreciosBlogDocumentación
ServiciosCómo funcionaPreciosBlogDocumentaciónIniciar sesiónProbar FlowConsent
Iniciar sesiónProbar FlowConsent
FlowConsent

Consentimiento conforme al RGPD, alojado en la UE, activo en menos de diez minutos, sin muro de cookies.

EU-HOSTED·RGPD·SOC 2
Producto
  • Servicios
  • Cómo funciona
  • Precios
  • Extensión
Empresa
  • Blog
  • Documentación
  • Soluciones
  • FlowConsent App
Legal
  • Política de privacidad
  • Condiciones de uso
  • Aviso legal
  • Cookies
© 2026 FlowConsent de BeBranded. Todos los derechos reservados.
EnglishFrancaisDeutsch
Todos los sistemas operativos

¿Tu sitio web utiliza servicios de terceros? Cumple con el RGPD en minutos.

Probar FlowConsent
  1. Inicio
  2. Servicios
  3. Gestion de consentimiento
  4. Metomic
M

Metomic

Esencial

Related services

2

2B Advice

2B Advice is a web technology service that provides essential functionality for websites and digital platforms. It delivers core capabilities that support site operations, content delivery, and user experience optimization. 2B Advice integrates seamlessly with modern web architectures, ensuring reliable performance and compatibility across browsers and devices. Trusted by businesses worldwide, 2B Advice helps organizations maintain robust websites that meet user expectations and technical requirements.

Esencial
A

Acconsento.click

Acconsento.click is a web technology service that provides essential functionality for websites and digital platforms. It delivers core capabilities that support site operations, content delivery, and user experience optimization. Acconsento.click integrates seamlessly with modern web architectures, ensuring reliable performance and compatibility across browsers and devices. Trusted by businesses worldwide, Acconsento.click helps organizations maintain robust websites that meet user expectations and.

Esencial
A

AdFixus

AdFixus is a foundational web service that powers critical website functions and digital experiences. It provides reliable infrastructure, seamless integration capabilities, and consistent performance across all devices and browsers. AdFixus supports modern development practices and scales with growing business needs. With a focus on stability and compatibility, AdFixus ensures your website delivers a smooth, uninterrupted experience to every visitor and search engine crawler.

Esencial
A

AdOpt

AdOpt is a foundational web service that powers critical website functions and digital experiences. It provides reliable infrastructure, seamless integration capabilities, and consistent performance across all devices and browsers. AdOpt supports modern development practices and scales with growing business needs. With a focus on stability and compatibility, AdOpt ensures your website delivers a smooth, uninterrupted experience to every visitor and search engine crawler.

Esencial
A

AdRoll CMP System

AdRoll CMP System is a foundational web service that powers critical website functions and digital experiences. It provides reliable infrastructure, seamless integration capabilities, and consistent performance across all devices and browsers. AdRoll CMP System supports modern development practices and scales with growing business needs. With a focus on stability and compatibility, AdRoll CMP System ensures your website delivers a smooth, uninterrupted experience to every visitor and search engine crawler.

Esencial

Aklamio

Aklamio is a web technology service that provides essential functionality for websites and digital platforms. It delivers core capabilities that support site operations, content delivery, and user experience optimization. Aklamio integrates seamlessly with modern web architectures, ensuring reliable performance and compatibility across browsers and devices. Trusted by businesses worldwide, Aklamio helps organizations maintain robust websites that meet user expectations and technical requirements.

Esencial
Cumple la normativa — Prueba FlowConsent gratis

mobileCta.note

¿Qué hace Metomic?

Metomic es una plataforma de seguridad de datos y descubrimiento de datos sensibles (DLP para SaaS) que analiza herramientas empresariales conectadas como Slack, Google Drive y Jira en busca de datos personales y sensibles. Actúa como encargado del tratamiento para sus clientes empresariales y está alojado en el Reino Unido y la UE.

Qué es Metomic y cómo funciona

Metomic es una plataforma de seguridad de datos y descubrimiento de datos sensibles con sede en el Reino Unido, diseñada para organizaciones que utilizan herramientas SaaS en la nube. Se conecta a aplicaciones empresariales como Slack, Google Drive, Jira, GitHub, Salesforce, Confluence y Zendesk mediante integraciones OAuth y API, y analiza el contenido almacenado en esas herramientas en busca de datos de identificación personal (DIP) y otros datos sensibles como datos financieros, información de salud y credenciales. Cuando se detectan datos sensibles, Metomic alerta a los administradores y proporciona flujos de trabajo de remediación para poner en cuarentena, redactar o eliminar los datos. Es principalmente un servicio de análisis backend que no inyecta scripts del lado del cliente en los sitios web de los clientes.

Datos procesados y cookies establecidas

Metomic procesa el contenido de archivos, mensajes y registros en las herramientas SaaS conectadas para detectar datos personales y sensibles. Esto significa que accede y analiza datos personales reales pertenecientes a empleados, clientes y otras personas cuya información está almacenada en esas herramientas. La aplicación web y el sitio de marketing de Metomic establecen cookies propias, incluidas cookies de autenticación de sesión, cookies de preferencias y cookies analíticas (con consentimiento). Estas cookies no se despliegan en sitios web de terceros y están limitadas a los dominios propios de Metomic, incluidos metomic.io, app.metomic.io y api.metomic.io.

Implicaciones del RGPD y del UK RGPD

Metomic actúa como encargado del tratamiento en virtud del artículo 28 del RGPD para las organizaciones que lo despliegan. El cliente empresarial es el responsable del tratamiento de los datos personales almacenados en su entorno SaaS; Metomic procesa esos datos únicamente según las instrucciones del cliente y sujeto a un Acuerdo de Tratamiento de Datos. Los datos de categoría especial (datos de salud, datos biométricos, datos que revelan el origen racial o étnico y categorías similares en virtud del artículo 9 del RGPD) pueden estar presentes en contenido SaaS no estructurado. Si el análisis de Metomic es probable que revele tales datos, se aplican requisitos adicionales de base jurídica en virtud del artículo 9, y el acuerdo de tratamiento con Metomic debe abordar explícitamente el manejo de datos de categoría especial.

Get GDPR compliant in 10 minutes

Free plan available · No credit card required

Try FlowConsent free

Requisitos de consentimiento para las cookies del sitio web

El sitio web y la aplicación web de Metomic establecen cookies que entran en diferentes categorías de ePrivacy. Las cookies de autenticación de sesión y seguridad son estrictamente necesarias y no requieren consentimiento. Las cookies analíticas y de marketing en el sitio de marketing metomic.io requieren consentimiento informado previo en virtud del artículo 5(3) de la Directiva ePrivacy. Las organizaciones que integran flujos de inicio de sesión de Metomic en sus propios sitios deben auditar si se establecen cookies de origen Metomic en el contexto de su dominio y divulgarlas correctamente en su aviso de cookies.

Transferencias internacionales de datos

Metomic tiene su sede en Londres y procesa datos de clientes en regiones en la nube del Reino Unido y la UE. La decisión de adecuación de la UE para el Reino Unido, adoptada en junio de 2021, permite el libre flujo de datos personales de la UE al Reino Unido sin garantías adicionales, pero contiene una cláusula de caducidad de cuatro años. Los responsables del tratamiento deben verificar que se haya producido la renovación. Los subencargados de Metomic están contractualmente restringidos al procesamiento en la UE y el Reino Unido, lo que diferencia a Metomic de muchos proveedores de seguridad SaaS con sede en EE.UU.

Pasos prácticos de cumplimiento

Para desplegar Metomic de forma conforme con el RGPD: ejecute un Acuerdo de Tratamiento de Datos con Metomic que cubra los requisitos del artículo 28, audite y limite los alcances OAuth otorgados a Metomic al mínimo necesario, documente la base jurídica para el análisis de datos de empleados, notifique a empleados y otras personas interesadas según los artículos 13 y 14 del RGPD, realice una EIPD si el análisis será a gran escala o probablemente revelará datos de categoría especial, y revise anualmente el estado de la decisión de adecuación del Reino Unido. Para el cumplimiento de cookies web, implemente una plataforma de gestión del consentimiento en las páginas vinculadas a metomic.io.

GDPR consent category

Esencial

Websites using Metomic must obtain user consent under GDPR regulations.

Legal basisFor the web application and marketing site: consent (Article 6(1)(a) GDPR) for analytics and marketing cookies; legitimate interest (Article 6(1)(f)) for security and session cookies. For the data scanning service itself (B2B context): contract performance (Article 6(1)(b)) and legitimate interest (Article 6(1)(f)) as between Metomic and its business customers; the business customer acts as data controller for the personal data in their SaaS tools and Metomic acts as data processor (Article 28 GDPR).
Risk levelmedium
Applicable regulationsGDPR (Art. 6, Art. 13/14, Art. 28, Art. 32), UK GDPR, ePrivacy Directive Art. 5(3), UK PECR, UK adequacy decision (monitor for renewal)

DPIA considerations

Se recomienda una Evaluación de Impacto sobre la Protección de Datos (EIPD) para las organizaciones que despliegan Metomic para analizar datos personales de empleados o clientes a gran escala en herramientas SaaS. Las consideraciones clave incluyen el alcance de los datos personales que aparecen durante el análisis (que pueden incluir datos de categoría especial almacenados en herramientas de colaboración), la idoneidad de los controles de acceso, la precisión de la detección automática de datos personales y el riesgo de falsos positivos, los acuerdos con subencargados y la cadena contractual en virtud del artículo 28 del RGPD, y las implicaciones del vencimiento de la decisión de adecuación del Reino Unido.

Sample consent text

Utilizamos Metomic para analizar nuestras aplicaciones SaaS conectadas en busca de datos personales y sensibles con el fin de proteger la privacidad de nuestros empleados y clientes y mantener el cumplimiento de las leyes de protección de datos aplicables. Metomic accede a los datos de nuestras herramientas empresariales según nuestras instrucciones y actúa como encargado del tratamiento en virtud del artículo 28 del RGPD. Para obtener más información sobre cómo utilizamos Metomic y cómo trata los datos personales, consulte nuestra política de privacidad en [URL de política de privacidad].

Technical details

Tracking methodSaaS application with backend data scanning pipeline. Metomic connects to customer SaaS environments (Slack, Google Drive, Jira, GitHub, Salesforce and others) via OAuth and API integrations to scan for personal and sensitive data. The web application and marketing site set first-party cookies. No client-side tracking pixels on third-party sites.
Server locationUnited Kingdom and European Union (Metomic is a UK company; production infrastructure hosted in UK and EU regions on cloud providers including AWS EU regions)

Third-party domains contacted

metomic.ioapp.metomic.ioapi.metomic.io

Cookies placed

NameTypeDurationPurpose
metomic_sessionStrictly NecessarySessionSession authentication cookie set by the Metomic web application to maintain the authenticated user session. Required for the secure operation of the platform.
__csrf_tokenStrictly NecessarySessionCSRF protection token used by the Metomic web application to prevent cross-site request forgery attacks on authenticated sessions.
metomic_prefsPreferences1 yearStores user interface preferences such as language, display settings and notification preferences for the Metomic dashboard.
_metomic_analyticsAnalytics2 yearsFirst-party analytics cookie used on the metomic.io marketing site to measure visitor behaviour and improve the website. Requires prior user consent.

Metomic es un servicio esencial, pero la transparencia es importante. Gestiona todo tu consentimiento con FlowConsent.

Empezar gratisEscanear tu sitio

Preguntas frecuentes

¿Qué cookies establece Metomic?

Metomic establece cookies propias en sus propios dominios (metomic.io, app.metomic.io, api.metomic.io), incluidas cookies de autenticación de sesión, cookies de preferencias de usuario y, cuando se otorga el consentimiento, cookies analíticas. Metomic no inyecta cookies de seguimiento en sitios web de terceros y sus cookies están limitadas a su propia plataforma.

¿Se requiere consentimiento para usar Metomic?

Se requiere consentimiento para las cookies no esenciales en el sitio de marketing de Metomic (metomic.io) en virtud del artículo 5(3) de la Directiva ePrivacy y del PECR del Reino Unido. Para el servicio de análisis de datos utilizado por clientes empresariales, el consentimiento no es la base jurídica relevante; la relación responsable-encargado se rige por un Acuerdo de Tratamiento de Datos en virtud del artículo 28 del RGPD.

¿Cuál es la base jurídica para el tratamiento de datos a través de Metomic?

Para la aplicación web y el sitio de marketing: consentimiento para las cookies analíticas e interés legítimo para las cookies de seguridad. Para el servicio de análisis SaaS: Metomic actúa como encargado del tratamiento en virtud del artículo 28, y el responsable del tratamiento (el cliente empresarial) debe tener su propia base jurídica para ordenar el análisis, generalmente el interés legítimo en la seguridad de los datos (artículo 6(1)(f)) o la necesidad contractual (artículo 6(1)(b)).

¿Transfiere Metomic datos personales fuera de la UE?

No se producen transferencias habituales a EE.UU. u otros terceros países para datos de producción. Metomic procesa datos de clientes en el Reino Unido y la UE. El Reino Unido se beneficia de una decisión de adecuación de la UE, aunque los responsables del tratamiento deben supervisar su renovación. Los subencargados están contractualmente restringidos a regiones de procesamiento de la UE y el Reino Unido.

¿Requiere el despliegue de Metomic una Evaluación de Impacto sobre la Protección de Datos?

Se recomienda encarecidamente una EIPD cuando Metomic se utiliza para analizar a gran escala datos personales de empleados, o cuando datos de categoría especial pueden estar presentes en el contenido SaaS analizado. La naturaleza sistemática y a gran escala del análisis automatizado de datos personales en herramientas SaaS probablemente cumpla el umbral de EIPD en virtud del artículo 35 del RGPD.

¿Cómo implemento Metomic de forma conforme con el RGPD?

Ejecute un Acuerdo de Tratamiento de Datos con Metomic que cubra los requisitos del artículo 28. Limite los alcances de integración OAuth al mínimo necesario. Notifique a los empleados afectados en virtud de los artículos 13 y 14 del RGPD. Documente la base jurídica. Realice una EIPD para despliegues a gran escala. Revise anualmente el estado de la decisión de adecuación del Reino Unido. Implemente una plataforma de gestión del consentimiento para las cookies de la interfaz web de Metomic.

¿Existen alternativas a Metomic para la seguridad de datos SaaS?

Las alternativas en el espacio DLP para SaaS incluyen Microsoft Purview, Google DLP para Workspace, Nightfall AI y Varonis. Algunas alternativas están alojadas en EE.UU., lo que introduce diferentes consideraciones de transferencia. El alojamiento de Metomic en el Reino Unido y la UE es un diferenciador para las organizaciones sujetas a requisitos estrictos de localización de datos.

¿Cómo mantengo actualizado mi aviso de privacidad al usar Metomic?

Actualice su aviso de privacidad para incluir a Metomic como encargado del tratamiento y describir las categorías de datos personales a los que accede, la finalidad (análisis de seguridad de datos), la base jurídica y las medidas de seguridad en vigor. Revise el aviso cada vez que Metomic actualice su lista de subencargados o cuando amplíe el alcance de las integraciones SaaS.