¿Tu sitio web utiliza servicios de terceros? Cumple con el RGPD en minutos.
Probar FlowConsentmobileCta.note
33Across es una plataforma estadounidense de publicidad programática y resolución de identidad que ayuda a los editores a monetizar su contenido mediante header bidding y segmentación de audiencias. Funciona como rastreador de terceros, depositando cookies en los sitios de los editores para construir perfiles de audiencia entre sitios destinados a publicidad dirigida. En los sitios web europeos, 33Across requiere consentimiento IAB TCF v2.2 para todas sus actividades de tratamiento. Sin consentimiento, 33Across no debe cargarse. Su modelo de seguimiento entre sitios figura entre los más sensibles al RGPD en publicidad digital.
33Across es una empresa adtech estadounidense que ofrece soluciones de header bidding, Lake (segmentación contextual) y resolución de identidad. Los editores integran la etiqueta de 33Across para monetizar datos de audiencia entre sitios y participar en subastas con DSPs. Los anunciantes utilizan la plataforma para alcanzar usuarios a través de múltiples dominios. Dado que 33Across deposita cookies de terceros en numerosos sitios independientes, su tratamiento se sitúa en la zona más sensible de la publicidad digital.
33Across coloca cookies persistentes (33x_ps y otros identificadores) que rastrean los navegadores durante semanas o meses. Captura dirección IP, user agent, URLs visitadas, referrer, resolución de pantalla e identificadores expuestos por el script del editor. Mediante sincronización de cookies, 33Across coteja sus IDs con las de otros DSPs y SSPs construyendo un perfil denso de identificadores pseudónimos. A efectos del RGPD se trata de datos personales sin discusión.
Depositar cookies de 33Across antes del consentimiento infringe el art. 5(3) de la Directiva ePrivacy y el art. 6 del RGPD. Autoridades como AEPD, CNIL y BfDI han sancionado a editores que cargaban etiquetas publicitarias programáticas sin consentimiento válido. 33Across figura como vendor IAB TCF; la etiqueta debe enlazar con un CMP TCF v2.2 y solo activarse si la cadena TC del usuario incluye los Purposes 1, 2, 3, 4, 7, 9 y 10 y el consent específico para 33Across.
Get GDPR compliant in 10 minutes
Free plan available · No credit card required
Se requiere consentimiento previo, libre, informado y granular. El interés legítimo no justifica el rastreo publicitario de terceros: así lo recuerdan las directrices del CEPD sobre publicidad dirigida en redes sociales (2021) y la sanción de la CNIL en programmatic 2022. El CMP debe bloquear cualquier cookie antes del consentimiento, ofrecer toggles por vendor y permitir rechazar tan fácilmente como aceptar.
33Across procesa datos personales en Estados Unidos. Las transferencias se amparan en el Data Privacy Framework UE EE.UU. si 33Across mantiene certificación, o en cláusulas contractuales tipo (SCC) acompañadas de un Transfer Impact Assessment. El responsable debe revisar regularmente la lista de certificación y mencionar las transferencias a terceros países en la política de privacidad.
Cargue la etiqueta 33Across exclusivamente del lado servidor o como snippet bloqueado que solo se ejecute tras un consentimiento TCF válido. Documente 33Across en el registro de actividades, firme un contrato de encargado de tratamiento conforme al art. 28 RGPD y declare 33Across en su política de cookies y privacidad. Active una EIPD y supervise continuamente que la etiqueta queda efectivamente bloqueada antes del consentimiento.
Websites using 33Across must obtain user consent under GDPR regulations.
DPIA considerations
Se requiere una EIPD para los despliegues de 33Across en sitios web de editores dirigidos a la UE. El seguimiento entre sitios de personas con fines de elaboración de perfiles publicitarios constituye una observación sistemática a gran escala que exige una EIPD según el artículo 35 del RGPD.
Sample consent text
Este sitio web colabora con 33Across y otros socios publicitarios para mostrarle anuncios relevantes según su comportamiento de navegación entre sitios. Esto implica cookies de seguimiento entre sitios. Puede gestionar sus preferencias publicitarias en los ajustes de cookies a continuación.
Third-party domains contacted
33across.comssc.33across.comlexicon.33across.comCookies placed
| Name | Type | Duration | Purpose |
|---|---|---|---|
| 33x_ps | persistent | 13 months | 33Across cross-site visitor ID for programmatic advertising audience profiling |
33Across instala cookies de seguimiento con fines publicitarios — cumple el RGPD con FlowConsent.
Sí. Al actuar como plataforma publicitaria y de resolución de identidad de tercera parte, exige consentimiento previo IAB TCF v2.2 conforme al art. 5(3) de la Directiva ePrivacy y al art. 6(1)(a) RGPD. El interés legítimo no es suficiente.
33Across lo emplean editores para header bidding, monetización de audiencias y resolución de identidad, y los anunciantes para campañas programáticas entre sitios. La plataforma sincroniza identificadores pseudónimos entre distintas redes publicitarias.
Principalmente la cookie persistente 33x_ps (vida útil aprox. 12 meses) y otros identificadores destinados a sincronizar IDs con DSPs y SSPs. Además recopila IP, user agent y referrer para alimentar subastas y construcción de perfiles.
Sí. El seguimiento entre sitios con fines de elaboración de perfiles configura una observación sistemática a gran escala (art. 35.3 RGPD). La EIPD es obligatoria, en particular para editores con audiencia europea relevante.
Únicamente el consentimiento (art. 6(1)(a) RGPD junto con el art. 22 LSSI/art. 5(3) ePrivacy). No cabe interés legítimo ni ejecución contractual: se trata de cookies publicitarias no necesarias colocadas por un tercero.
Utilice una CMP registrada en IAB Europe, bloquee la etiqueta 33Across hasta disponer de una cadena TC válida con el vendor 33Across y los purposes 1, 2, 3, 4, 7, 9 y 10. Actualice la lista de vendors con frecuencia y registre todos los consentimientos.
33Across promociona su solución Lake como variante contextual y sin cookies. Se basa en señales de la página y no en cookies, aunque conviene revisar la captación de IP y user agent. Cárguela respetando reglas previas al consentimiento.
Se produce una infracción de la Directiva ePrivacy y del RGPD. Las autoridades pueden imponer multas de hasta el 4 por ciento de la facturación anual mundial. Sanciones como la de la CNIL 2022 muestran multas millonarias.