FlowConsent
ServiciosBlogExtensiónSolucionesPreciosProbar FlowConsent
FlowConsent

FlowConsent es una plataforma de gestión de consentimiento de cookies conforme al RGPD.

Producto

  • Servicios
  • Extensión
  • Soporte de la extensión
  • Soluciones
  • Precios
  • FlowConsent App

Legal

  • Política de privacidad
  • Condiciones de uso
  • Aviso legal

© 2026 FlowConsent by BeBranded. All rights reserved.

EnglishFrancaisDeutsch

¿Tu sitio web utiliza servicios de terceros? Cumple con el RGPD en minutos.

Probar FlowConsent
  1. Inicio
  2. Servicios
  3. Marketing
  4. Pushly

Pushly

MarketingWebsite

Related services

6sense

6sense is a digital marketing technology that helps businesses reach, engage, and convert their target audience online. It provides advanced targeting, campaign management, and performance analytics capabilities. 6sense enables marketers to deliver personalized experiences across channels, optimize campaign ROI, and gain actionable insights into customer behavior. With automation features and data-driven optimization, 6sense empowers marketing teams to achieve measurable growth.

Marketing

ActiveCampaign

ActiveCampaign is a digital marketing technology that helps businesses reach, engage, and convert their target audience online. It provides advanced targeting, campaign management, and performance analytics capabilities. ActiveCampaign enables marketers to deliver personalized experiences across channels, optimize campaign ROI, and gain actionable insights into customer behavior. With automation features and data-driven optimization, ActiveCampaign empowers marketing teams to achieve measurable growth.

Marketing

AddEvent

AddEvent is a foundational web service that powers critical website functions and digital experiences. It provides reliable infrastructure, seamless integration capabilities, and consistent performance across all devices and browsers. AddEvent supports modern development practices and scales with growing business needs. With a focus on stability and compatibility, AddEvent ensures your website delivers a smooth, uninterrupted experience to every visitor and search engine crawler.

Marketing

Airform

Airform is a foundational web service that powers critical website functions and digital experiences. It provides reliable infrastructure, seamless integration capabilities, and consistent performance across all devices and browsers. Airform supports modern development practices and scales with growing business needs. With a focus on stability and compatibility, Airform ensures your website delivers a smooth, uninterrupted experience to every visitor and search engine crawler.

Marketing

Apollo

Apollo is a digital marketing technology that helps businesses reach, engage, and convert their target audience online. It provides advanced targeting, campaign management, and performance analytics capabilities. Apollo enables marketers to deliver personalized experiences across channels, optimize campaign ROI, and gain actionable insights into customer behavior. With automation features and data-driven optimization, Apollo empowers marketing teams to achieve measurable growth.

Marketing
A

Autopilot

Autopilot is a digital marketing technology that helps businesses reach, engage, and convert their target audience online. It provides advanced targeting, campaign management, and performance analytics capabilities. Autopilot enables marketers to deliver personalized experiences across channels, optimize campaign ROI, and gain actionable insights into customer behavior. With automation features and data-driven optimization, Autopilot empowers marketing teams to achieve measurable growth.

Marketing
Cumple la normativa — Prueba FlowConsent gratis

mobileCta.note

¿Qué hace Pushly?

Pushly es una plataforma de notificaciones push web operada por The Arena Group desde Nueva York. Usa el protocolo VAPID, un service worker registrado en el origen del editor y un SDK JavaScript para capturar suscripciones, y entrega las notificaciones a través de los servicios push de Apple, Google y Mozilla. Almacena endpoints de suscriptores y segmentos de comportamiento en Estados Unidos.

Qué es Pushly y cómo se integra

Pushly es una plataforma de notificaciones push web operada por The Arena Group, un grupo de medios estadounidense con sede en Nueva York. Se dirige a editores y sitios de comercio electrónico que quieren enviar artículos, alertas y promociones al navegador incluso cuando la persona no está en el sitio. La integración utiliza un SDK JavaScript cargado en cada página, un service worker registrado en el origen del editor y el protocolo VAPID descrito en el RFC 8292.

Cuando la persona acepta el aviso del navegador, este registra una suscripción push única en Apple APNs (Safari), Google FCM (Chrome, Edge) o Mozilla autopush (Firefox). La URL del endpoint y las claves de cifrado se envían a los servidores de Pushly y se guardan junto con los segmentos configurados por el editor.

Datos e identificadores recopilados

Pushly almacena el endpoint de suscripción, la clave pública, el secreto de autenticación, la huella del navegador (user agent, idioma, zona horaria), la dirección IP en el momento de la suscripción y los eventos de comportamiento como impresiones, clics y cierres. Muchas integraciones también envían identificadores propios (etiquetas de artículo, segmentos, ID de usuario registrado) para segmentar, además de entradas en local storage utilizadas por el SDK.

Aunque el push web no depende técnicamente de cookies tradicionales, el endpoint persistente y los valores en local storage constituyen almacenamiento en el terminal en el sentido del artículo 5(3) de la directiva ePrivacy, y el endpoint junto con la IP califican como datos personales conforme al artículo 4(1) RGPD.

Implicaciones de RGPD y ePrivacy

Las suscripciones push web requieren consentimiento explícito porque combinan almacenamiento de identificadores en el terminal (art. 5(3) ePrivacy) y comunicación comercial directa (art. 21 LSSI en España). Las Directrices 5/2020 del CEPD recuerdan que el consentimiento del RGPD debe ser específico, informado, inequívoco y manifestado mediante un acto afirmativo claro. El aviso nativo del navegador no basta: una implantación conforme a la AEPD añade un pre aviso explicativo y una categoría clara en el banner de cookies.

Get GDPR compliant in 10 minutes

Free plan available · No credit card required

Try FlowConsent free

Flujo de consentimiento y opt in explícito

No cargue el SDK de Pushly en la primera vista de página. Bloquéelo detrás de una categoría Marketing o Comunicaciones en su plataforma de gestión del consentimiento y registre el service worker solo después de aceptar esa categoría. Muestre un pre aviso que explique qué tipo de notificaciones se envían, con qué frecuencia y quién es el destinatario, y solo entonces dispare el aviso nativo del navegador. Registre el consentimiento (marca temporal, IP, versión del banner, elección) y ofrezca un enlace de baja en un clic en cada push.

Transferencias internacionales y Schrems II

Pushly almacena endpoints en regiones AWS de Estados Unidos. La entrega circula por Apple APNs (Cupertino, California), Google FCM (Estados Unidos) y Mozilla autopush (Estados Unidos). Las cuatro partes son estadounidenses y entran en el ámbito de las leyes de vigilancia de ese país, lo que sitúa la transferencia en el marco de las recomendaciones Schrems II del CEPD.

Apóyese en el marco EU US Data Privacy Framework cuando el destinatario esté certificado, firme las Cláusulas Contractuales Tipo 2021 cuando no lo esté, y documente medidas suplementarias: cifrado extremo a extremo del payload, seudonimización de los segmentos, conservación corta de los endpoints y un análisis de impacto de transferencia.

Lista práctica de cumplimiento

Incluya Pushly en el registro de actividades de tratamiento y en el registro de cookies y local storage. Documente la base jurídica, los destinatarios (The Arena Group y el servicio push correspondiente), las categorías de datos y el plazo de conservación. Realice una EIPD si segmenta por comportamiento o si envía push a menores. Ofrezca una página de preferencias para cambiar temas o revocar la suscripción, replique la revocación a Pushly por su API y audite mensualmente los endpoints dados de baja.

GDPR consent category

Marketing

Websites using Pushly must obtain user consent under GDPR regulations.

Legal basisConsent (Art. 6(1)(a) GDPR + Art. 5(3) ePrivacy + Art. 4(11) GDPR explicit opt-in for the push subscription)
Risk levelhigh
Applicable regulationsGDPR, ePrivacy Directive 2002/58/EC, TDDDG, CNIL Cookie Guidelines, AEPD Guía Cookies, EDPB Guidelines 5/2020 on consent

DPIA considerations

Se recomienda una Evaluación de Impacto cuando Pushly se utiliza para enviar notificaciones de comportamiento o personalizadas, para retargeting de visitantes anónimos, para segmentar por interacción con contenidos, o para enviar push a menores de 16 años. La evaluación debe documentar la base jurídica de la suscripción y de la segmentación, las categorías de datos transmitidas a Apple, Google y Mozilla, los plazos de conservación de endpoints y eventos de interacción, el rol de la segmentación automatizada conforme al artículo 22 RGPD y las medidas suplementarias aplicadas a las transferencias a Estados Unidos.

Sample consent text

Nos gustaría enviarle notificaciones push web a través de Pushly. Con su consentimiento, su navegador registrará una suscripción push única con nuestro service worker y Pushly (operado desde Estados Unidos) guardará ese endpoint para entregarle las notificaciones. Puede retirar su consentimiento en cualquier momento desde la configuración del navegador o mediante el enlace de baja presente en cada notificación.

Technical details

Tracking methodClient-side JavaScript, Service Worker, Local Storage, HTTP requests, Push subscription endpoints
Server locationUnited States (multi-region AWS, primarily us-east-1 and us-west-2), push delivery via Apple APNs, Google FCM and Mozilla autopush
Data transferred outside the EUPushly is operated by The Arena Group from New York City and stores subscriber endpoints in the United States. Push messages are delivered through Apple Push Notification service (United States), Google Firebase Cloud Messaging (United States) and Mozilla autopush (United States), each of which receives the push subscription endpoint and the encrypted payload. Transfers to the US rely on the EU US Data Privacy Framework and on Standard Contractual Clauses with supplementary measures under the Schrems II ruling.

Third-party domains contacted

pushly.comcdn.p-n.ioapi.p-n.iofcm.googleapis.comupdates.push.services.mozilla.comweb.push.apple.com

Cookies placed

NameTypeDurationPurpose
pushly_sidPersistent1 yearPushly subscriber identifier used to associate the browser with a stored push subscription and to attribute engagement events back to the subscriber profile.
pushly_segmentsLocal StorageUntil cleared by userLocal storage entry holding the segment memberships and topic preferences assigned to the subscriber for push targeting.
pushly_sw_registrationLocal StorageUntil service worker unregisteredStores the push subscription endpoint, public key and auth secret returned by the browser PushManager, so Pushly can deliver notifications even when the tab is closed.
pushly_prompt_statePersistent6 monthsRecords whether the visitor has already been shown the soft pre prompt and whether they accepted, dismissed or refused, to avoid prompt fatigue.

Pushly instala cookies de seguimiento con fines publicitarios — cumple el RGPD con FlowConsent.

Empezar gratisEscanear tu sitio

Preguntas frecuentes

¿Qué datos recopila Pushly cuando una persona se suscribe a notificaciones push?

Cuando la persona acepta el aviso push, el navegador genera un endpoint de suscripción único (URL alojada por Apple, Google o Mozilla) y un par de claves de cifrado. Pushly recibe y almacena ese endpoint, la clave pública, el secreto de autenticación, el user agent, el idioma, la zona horaria, la dirección IP en el momento de la suscripción y un identificador de suscriptor de Pushly. Pushly también registra cada entrega, impresión, clic y cierre, y puede asociar segmentos propios (etiquetas de artículo, ID de usuario registrado) facilitados por el editor.

¿Hace falta consentimiento antes de activar Pushly?

Sí. Activar Pushly implica tanto la escritura de identificadores en el terminal (suscripción push y entradas en local storage) como el envío de comunicaciones comerciales directas. Aplica el artículo 5(3) de la directiva ePrivacy, el artículo 22.2 de la LSSI y el artículo 21 de la LSSI. La AEPD, la CNIL y la DSK exigen un consentimiento previo, libre, específico e informado expresado mediante un acto afirmativo claro. El aviso nativo del navegador no basta: despliegue un pre aviso que explique finalidad, frecuencia y destinatario, y registre el service worker solo tras aceptar una categoría Marketing en la CMP.

¿Qué base jurídica aplica a las suscripciones push y a la segmentación?

La suscripción push se basa en el artículo 6(1)(a) RGPD (consentimiento), junto con el artículo 5(3) ePrivacy para el almacenamiento de identificadores y el artículo 4(11) RGPD para el acto afirmativo. La segmentación basada en comportamiento que perfila suscriptores (categorías de artículos leídos, productos vistos) se apoya en el mismo consentimiento y puede activar el artículo 22 RGPD si conduce a decisiones totalmente automatizadas con efectos significativos. El interés legítimo no suele estar disponible: el CEPD ha confirmado que la prospección electrónica directa a personas físicas exige consentimiento ePrivacy.

¿Pushly transfiere datos a Estados Unidos?

Sí. Pushly tiene su sede en Nueva York y aloja su infraestructura en regiones AWS de Estados Unidos. La entrega circula por Apple APNs, Google FCM y Mozilla autopush, todos estadounidenses. La propia URL del endpoint revela qué proveedor push se utiliza y los metadatos de payload llegan a ese proveedor. Estas transferencias exigen o bien el marco EU US Data Privacy Framework cuando el destinatario está certificado, o bien las Cláusulas Contractuales Tipo 2021, además de un análisis de impacto de transferencia Schrems II que documente cifrado, retención corta, control de acceso por rol y registros de auditoría.

¿Necesito una EIPD antes de desplegar Pushly?

Se recomienda una EIPD cuando Pushly se usa para perfilado (segmentos de comportamiento, audiencias similares), para retargeting a gran escala de visitantes anónimos, para enviar push a menores de 16 años o para combinar suscripciones push con datos de identidad de usuario registrado. Los criterios del CEPD (tratamiento a gran escala, evaluación o puntuación, tecnologías innovadoras) y las listas de alto riesgo de la AEPD y la CNIL suelen activar una EIPD en estos escenarios. La evaluación debe describir el flujo hacia el editor, Pushly y los servicios push del sistema operativo y las medidas suplementarias frente a Schrems II.

¿Cómo implanto Pushly conforme a AEPD y CNIL?

Coloque el SDK de Pushly detrás de una categoría Marketing o Comunicaciones en su plataforma de gestión del consentimiento y manténgalo bloqueado hasta el opt in. Muestre un pre aviso que indique responsable, finalidad, frecuencia y terceros. Solo tras la aceptación, registre el service worker en su origen y lance el aviso nativo. Registre el consentimiento con marca temporal y versión de banner. Ofrezca un centro de preferencias, un enlace de baja en un clic en cada push y propague las revocaciones a Pushly mediante su API.

¿Qué alternativas a Pushly existen para editores europeos?

Entre las alternativas alojadas o amigables con la UE están OneSignal con residencia UE, Batch (Francia, también push móvil), Brevo Push (antes Sendinblue), Notifix (Francia) y soluciones autogestionadas que utilizan bibliotecas web push sobre su propio backend con los endpoints de Mozilla autopush y FCM. Ninguna puede evitar Apple APNs, Google FCM o Mozilla autopush para la entrega real, pero un panel y un almacenamiento UE reducen la superficie de transferencias a EE. UU. y facilitan la gestión de subencargados. Elija un proveedor que firme un AVV basado en CCT UE y ofrezca región UE.

¿Cómo documento Pushly en mi política de cookies y aviso de privacidad?

Añada una sección que identifique a The Arena Group (Pushly) como tercero y explique que el push web se basa en un service worker, un endpoint guardado en Pushly y la entrega a través de los servicios push de Apple, Google y Mozilla. Indique las categorías de datos (endpoint, IP, user agent, segmentos, eventos de interacción), la duración de conservación, la base jurídica (art. 6(1)(a) y art. 5(3) ePrivacy), el mecanismo de transferencia (DPF o CCT con medidas suplementarias) y los derechos de acceso, supresión y retirada, junto con una vía directa de baja.