¿Tu sitio web utiliza servicios de terceros? Cumple con el RGPD en minutos.
Probar FlowConsentmobileCta.note
Typeform es una plataforma española de formularios y encuestas en línea, reconocida por su interfaz conversacional que muestra una pregunta a la vez. Con sede en Barcelona e infraestructura en la UE, Typeform es una de las herramientas de formularios más conformes con el RGPD disponibles. Se utiliza para formularios de generación de leads, encuestas de satisfacción, cuestionarios, formularios de pago y flujos de registro. El operador del formulario es el responsable del tratamiento de los datos de los encuestados; Typeform actúa como encargado del tratamiento. La base legal para los datos del formulario depende de la finalidad de cada formulario.
Typeform es el SaaS de formularios y encuestas conversacionales operado por TYPEFORM S.L. desde 2012, con sede en Barcelona. Ofrece formularios a pantalla completa pregunta a pregunta con lógica condicional, cálculos, cobro vía Stripe e integraciones con Slack, Notion, HubSpot, Salesforce, Google Sheets y más de 200 aplicaciones. Typeform se entrega mediante un subdominio dedicado (editor.typeform.com) o se inserta en las páginas del editor como iframe, popup, popover o pestaña lateral.
Cuando el editor incrusta un Typeform, el iframe se carga desde typeform.com y deposita en ese dominio las cookies: typeform_session (identificador de visitante, 1 año), typeform_metric (analítica, 1 año), ajs_anonymous_id (Segment, 1 año), ajs_user_id (identificador conectado) e intercom_user.* (soporte Intercom, 1 año). Las entradas localStorage guardan respuestas parciales durante la cumplimentación. El dominio del editor no recibe ninguna cookie de Typeform porque el embed se ejecuta en el origen typeform.com.
La presentación del formulario se apoya en la ejecución del contrato o precontrato (art. 6.1.b RGPD) cuando el formulario es necesario para prestar un servicio, o en el consentimiento cuando recoge opiniones, leads o suscripciones a boletines. La carga del iframe de Typeform deposita cookies de terceros y transmite la IP y el user agent antes de cualquier envío; por tanto el embed requiere consentimiento conforme al art. 5(3) ePrivacy. La sentencia del TJUE Fashion ID (2019) confirma que el sitio que incrusta es corresponsable de los datos intercambiados con el iframe.
Get GDPR compliant in 10 minutes
Free plan available · No credit card required
La infraestructura de Typeform está alojada íntegramente en AWS Irlanda y Frankfurt, lo que mantiene las respuestas dentro del EEE en la configuración por defecto. TYPEFORM S.L. tiene sede en Barcelona y está supervisada por la AEPD. El DPA de Typeform lista subencargados estadounidenses (Stripe, Segment, Datadog, Intercom) que reciben metadatos operativos al amparo del Data Privacy Framework y las CCT; las respuestas no se les comparten en la configuración estándar.
Condicione la inserción de Typeform a la categoría productividad o marketing de su CMP. Configure el formulario para pedir solo los datos estrictamente necesarios (minimización, art. 5.1.c RGPD) y desactive la captura de metadatos opcionales. Firme el DPA de Typeform, incluido por referencia en el contrato de servicio. Documente Typeform y sus subencargados en su registro de actividades (art. 30 RGPD) y en la política de privacidad. Establezca un plazo de conservación claro en los ajustes del workspace (90 días, 180 días) en lugar de conservar indefinidamente.
Competidores directos: Jotform (EE. UU. con alojamiento UE), Tally (Bélgica, diseñada para RGPD), Formaloo (EE. UU. con residencia UE), Paperform (Australia), Google Forms (Google Workspace UE), Microsoft Forms (Microsoft 365 EU Data Boundary), HubSpot Forms (EE. UU., add on residencia UE) y soluciones open source autoalojables como Formbricks, OhMyForm y LimeSurvey (Alemania).
Websites using Typeform must obtain user consent under GDPR regulations.
DPIA considerations
Una EIPD es recomendable si Typeform recoge categorías especiales (salud, opiniones, menores) o grandes volúmenes. Documente el flujo y los subencargados en EE.UU.
Sample consent text
Utilizamos Typeform, una plataforma de formularios y encuestas operada por TYPEFORM S.L. en Barcelona, para recopilar sus respuestas. Todos los datos de respuesta se alojan en la Unión Europea (AWS Irlanda y Frankfurt) y no salen del EEE en la configuración por defecto. La inserción de Typeform deposita las cookies typeform_session y typeform_metric en el dominio typeform.com al cargar el formulario. Solo cargamos la inserción tras aceptar la categoría productividad o marketing en nuestras preferencias de cookies.
Third-party domains contacted
typeform.comtypeform.comembed.typeform.comform.typeform.comapi.typeform.comembed.typeform.comCookies placed
| Name | Type | Duration | Purpose |
|---|---|---|---|
| __tfp | persistent | 1 year | Typeform visitor tracking cookie for form analytics and respondent identification |
| TYPEFORM_PARTIAL | Third party (typeform.com) | 6 months | Stores partial responses so the user can resume the form later. |
| mp_* | Third party (typeform.com) | 12 months | Internal Mixpanel identifier used by Typeform for product analytics. |
| _tf_uid | Third party (typeform.com) | 12 months | Anonymous Typeform respondent identifier. |
| _tf_session | Third party (typeform.com) | Session | Session cookie used while completing the form. |
Typeform utiliza cookies para las preferencias de los usuarios — informa a tus visitantes con un banner de consentimiento.
Sí. Typeform es una empresa española con infraestructura en la UE y proporciona un acuerdo de tratamiento de datos (DPA) conforme al RGPD. Como operador del formulario, usted es el responsable del tratamiento; Typeform actúa como encargado. Todos los datos se procesan dentro de la UE.
Depende de la finalidad del formulario. Generación de leads: consentimiento. Comentarios de clientes: interés legítimo (con evaluación documentada). Formularios de registro: ejecución de contrato. Si reutiliza los datos del formulario para marketing directo, se requiere consentimiento de marketing explícito en el propio formulario.
No para despliegues estándar. Typeform procesa todos los datos dentro de la UE. Esto lo hace preferible a proveedores estadounidenses como Google Forms o SurveyMonkey cuando la soberanía de datos en la UE es prioritaria.
Sí. Usted es el responsable del tratamiento de los datos de los encuestados; Typeform es el encargado. Firme el DPA de Typeform a través de la configuración de su cuenta para cumplir los requisitos del RGPD.
Use el bloque Legal de Typeform o una pregunta de Sí/No con texto personalizado para añadir una pregunta de consentimiento. Para requisitos estrictos del RGPD, documente que el consentimiento se otorgó voluntariamente y guárdelo en el registro. El formulario no debe bloquearse si se rechaza.
Defina la retención según la finalidad del formulario. Respuestas de leads: generalmente hasta la conversión o 2 años. Solicitudes de soporte: duración de la relación comercial. Datos sensibles: el tiempo más corto posible, con razón documentada.
En el panel de administración de Typeform, busque la respuesta del encuestado (por correo electrónico si fue capturado), elimine el registro específico y confirme la eliminación. Typeform no ofrece una herramienta centralizada para solicitudes de interesados; la gestión se realiza manualmente.
Sí, con las salvaguardias adecuadas. Para datos de salud o financieros: utilice consentimiento explícito, garantice HTTPS, restrinja el acceso a las respuestas al personal autorizado y considere realizar una EIPD. Typeform ofrece bloqueo de campos para minimizar el acceso a datos.
Typeform instala TYPEFORM_PARTIAL (reanudación de respuestas, 6 meses), mp_* (analítica interna Mixpanel, 12 meses), _tf_uid (identificador del respondiente, 12 meses) y _tf_session (sesión). Todas son cookies de terceros en typeform.com.
Sí. La incrustación instala cookies no esenciales y carga scripts desde typeform.com. El art. 22 LSSI / art. 5.3 ePrivacy exige consentimiento previo.
Consentimiento (art. 6.1.a + art. 5.3 ePrivacy) para cookies y scripts. Ejecución del contrato (art. 6.1.b) para las respuestas del usuario.
Typeform se ejecuta en AWS Irlanda para clientes europeos pero utiliza subencargados en EE.UU. Las transferencias se cubren con SCCs y la certificación EU US Data Privacy Framework de AWS.
Recomendable para encuestas con categorías especiales (salud, opiniones, menores) o tratamiento a gran escala. Documente el flujo y los subencargados estadounidenses.
Firme el DPA, inscriba a Typeform en el registro del art. 30, bloquee el embed tras la CMP, minimice los campos recogidos, configure la retención en el workspace y documente los subencargados de EE.UU.
Alternativas europeas: Tally (Bélgica, gratis), Formbricks (Alemania, open source), Crispino (Reino Unido), LimeSurvey (Alemania), Forms (Sogolytics, EE.UU.), Jotform (EE.UU.), SurveyMonkey/Momentive (EE.UU.). Para Google Workspace: Google Forms.
Liste cada cookie de Typeform con nombre, finalidad, duración y base jurídica (consentimiento). Mencione typeform.com como dominio de terceros y el enlace a la política de privacidad de Typeform.