¿Tu sitio web utiliza servicios de terceros? Cumple con el RGPD en minutos.
Probar FlowConsentmobileCta.note
ID5 Universal ID es una infraestructura de identidad publicitaria compartida que genera un identificador cifrado y persistente a partir de direcciones de correo electrónico con hash, direcciones IP y señales del navegador. Permite el reconocimiento de usuarios entre sitios para publicidad programática sin cookies de terceros. Los editores y SSPs integran la API de ID5 para participar en un grafo de identidad común compartido con DSPs y anunciantes. El tratamiento requiere un consentimiento válido bajo IAB TCF v2.2 y está regulado por el RGPD y la Directiva ePrivacy.
ID5 Universal ID es una infraestructura de identidad compartida desarrollada por ID5 Technology SAS (Francia), diseñada para sustituir las cookies de terceros en el reconocimiento de usuarios entre sitios en publicidad programática. Cuando un usuario visita una página de un editor, la API de ID5 recopila las señales disponibles: dirección de correo electrónico con hash (si el usuario ha iniciado sesión), dirección IP, cadena de agente de usuario y atributos del navegador. Estas señales se combinan y procesan en el servidor para generar un identificador cifrado y persistente, almacenado en el navegador del usuario mediante almacenamiento propio o un dominio de sincronización dedicado (id5-sync.com).
El identificador ID5 se transmite a DSPs, SSPs y otros socios programáticos a través del flujo de pujas. Dado que el mismo identificador determinista o probabilístico puede reconocerse en múltiples editores que participan en la red de ID5, permite la segmentación conductual, el límite de frecuencia y la atribución. El identificador persiste incluso después de eliminar las cookies, ya que puede reconstituirse a partir de señales propias o búsquedas en el servidor.
ID5 trata las siguientes categorías de datos: dirección de correo electrónico con hash (SHA-256 o MD5), dirección IP, cadena de agente de usuario, idioma y zona horaria del navegador, URL de referencia y el propio identificador ID5 cifrado. La cookie principal es id5id, una cookie persistente propia o entre dominios con una duración de 90 días, almacenada en id5-sync.com y replicada en los dominios propios de los editores. Una cookie de estado de consentimiento (id5id_last) registra el estado del consentimiento TCF en el momento de generar el identificador. Píxeles adicionales y llamadas de redirección a eu-sync.id5-sync.com se utilizan para la sincronización de identidad con socios.
Bajo el RGPD, la generación y compartición de un identificador persistente entre sitios derivado de datos personales constituye un tratamiento de alto riesgo. El artículo 35(3)(b) exige una EIPD para el perfilado sistemático a gran escala, que el grafo de identidad de ID5 satisface sin ambigüedad. El artículo 5(3) de la Directiva ePrivacy exige consentimiento previo e informado antes de almacenar o leer información en el terminal del usuario. El consentimiento es la única base jurídica admisible para este tipo de seguimiento.
Get GDPR compliant in 10 minutes
Free plan available · No credit card required
ID5 opera dentro del marco IAB TCF v2.2 como proveedor n.º 131. Un consentimiento válido para ID5 requiere que la cadena TC del usuario contenga consentimiento afirmativo para la Finalidad 1 (almacenar y acceder a información en un dispositivo) y al menos las Finalidades 3 y 4 (crear un perfil de anuncios personalizado y seleccionar anuncios personalizados). La API de ID5 debe verificar la presencia de una cadena TC válida antes de inicializarse y no debe generar ni compartir el identificador ID5 hasta confirmar el consentimiento.
ID5 Technology SAS tiene su sede en Francia y mantiene la residencia de datos en la UE para su procesamiento principal. Sin embargo, el identificador ID5 se transmite a socios DSP y SSP en el ecosistema programático, muchos de los cuales tienen sede en Estados Unidos. Estas transferencias se realizan bajo Cláusulas Contractuales Tipo (CCT) según las exigencias post-Schrems II, con medidas complementarias que incluyen el cifrado del identificador en tránsito. La lista completa de socios de ID5 se publica en id5.io/privacy.
Para desplegar ID5 Universal ID de forma conforme al RGPD, los editores deben: (1) completar una EIPD aprobada por el DPD antes de la puesta en producción; (2) integrar una CMP certificada TCF v2.2 con el proveedor ID5 n.º 131 con divulgación completa de finalidades; (3) configurar la API de ID5 para leer la cadena TC y abortar si falta el consentimiento; (4) actualizar la política de privacidad y el aviso de cookies para describir el identificador ID5 y el seguimiento entre sitios; (5) implementar el mecanismo de exclusión voluntaria de ID5; (6) revisar anualmente la lista de socios de ID5; (7) mantener registros de actividades de tratamiento (RAT) que cubran el despliegue de ID5.
Websites using ID5 Universal ID must obtain user consent under GDPR regulations.
DPIA considerations
Se requiere una Evaluación de Impacto sobre la Protección de Datos (EIPD) antes de desplegar ID5 Universal ID. El servicio crea un identificador persistente entre sitios derivado de datos personales (hash de correo electrónico, dirección IP, componentes de huella digital del navegador), lo que constituye un tratamiento de alto riesgo conforme al artículo 35(3)(b) del RGPD por perfilado sistemático a gran escala. La EIPD debe documentar: (1) la naturaleza del identificador cifrado y su vinculabilidad con personas entre editores; (2) el grafo de identidad compartido con socios terceros, incluidos DSPs y SSPs establecidos en EE. UU.; (3) la dependencia de las cadenas de consentimiento IAB TCF v2.2 como base jurídica; (4) los plazos de conservación del identificador persistente (normalmente 90 días); (5) los mecanismos de ejercicio de derechos de los interesados a través del portal de privacidad de ID5; (6) las salvaguardias para transferencias internacionales (CCT con socios estadounidenses); (7) el riesgo de que el identificador se reconstituya tras eliminar las cookies. El DPD debe aprobar la EIPD antes de la puesta en producción.
Sample consent text
Utilizamos ID5 Universal ID, proporcionado por ID5 Technology SAS (Francia), para reconocer su navegador en distintos sitios web con fines de publicidad personalizada. ID5 genera un identificador cifrado a partir de su dirección de correo electrónico con hash (si se facilita), su dirección IP y señales del navegador, y comparte este identificador con nuestros socios publicitarios, incluidos socios fuera del Espacio Económico Europeo. Este tratamiento se basa exclusivamente en su consentimiento. Puede retirar su consentimiento en cualquier momento a través de nuestros ajustes de privacidad o visitando el portal de privacidad de ID5 en id5.io/privacy.
Third-party domains contacted
id5-sync.comid5.ioeu-sync.id5-sync.comCookies placed
| Name | Type | Duration | Purpose |
|---|---|---|---|
| id5id | persistent | 90 days | Stores the encrypted ID5 Universal Identifier used for cross-site user recognition in programmatic advertising |
| id5id_last | persistent | 90 days | Records the IAB TCF v2.2 consent string state at the time the ID5 identifier was generated, used to detect consent changes |
| id5-sync | persistent | 30 days | Synchronises the ID5 identifier across participating publisher domains via the id5-sync.com synchronisation endpoint |
| id5_ab | session | Session | A/B test allocation cookie used by ID5 to route requests between processing infrastructure variants |
| id5_fs | persistent | 90 days | First-party storage mirror of the id5id value written to the publisher domain when first-party storage delegation is enabled |
ID5 Universal ID instala cookies de seguimiento con fines publicitarios — cumple el RGPD con FlowConsent.
ID5 establece una cookie persistente principal llamada id5id en el dominio id5-sync.com con una duración de 90 días; esta cookie almacena el identificador universal cifrado. Una cookie complementaria id5id_last registra el estado de la cadena de consentimiento IAB TCF en el momento de generar el identificador. Cuando los editores utilizan la delegación de almacenamiento propio, se escriben valores equivalentes en el dominio del editor. Las llamadas de redirección a eu-sync.id5-sync.com facilitan la sincronización de identidad con socios.
Sí, el consentimiento es obligatorio. ID5 almacena y lee información en el terminal del usuario y genera un identificador de seguimiento entre sitios, ambos aspectos requieren consentimiento previo e informado en virtud del artículo 5(3) de la Directiva ePrivacy. Bajo el RGPD, el tratamiento de datos personales para construir el grafo de identidad requiere una base jurídica válida, y solo el consentimiento (artículo 6(1)(a)) es apropiado. La API de ID5 no debe inicializarse hasta que esté disponible una cadena TC válida que confirme el consentimiento del proveedor 131.
La única base jurídica admisible es el consentimiento conforme al artículo 6(1)(a) del RGPD, junto con el artículo 5(3) de la Directiva ePrivacy para el acceso al dispositivo. El interés legítimo no está disponible porque ID5 implica perfilado sistemático entre sitios con fines publicitarios. El consentimiento debe ser libre, específico, informado, inequívoco y documentado a través de una CMP certificada TCF v2.2 con ID5 listado como proveedor 131.
Sí. Aunque ID5 Technology SAS tiene sede en Francia y mantiene la residencia de datos en la UE para el procesamiento principal, el identificador ID5 se transmite a socios DSP y SSP en el flujo de pujas programático, muchos de los cuales tienen sede en EE. UU. Estas transferencias se realizan bajo Cláusulas Contractuales Tipo (CCT) como mecanismo de transferencia conforme al Capítulo V del RGPD. Los editores deben revelar estas transferencias a terceros países en sus avisos de privacidad antes de recopilar el consentimiento.
Sí, se requiere una EIPD antes del despliegue. ID5 constituye perfilado sistemático a gran escala de personas entre sitios web, lo que activa el umbral de EIPD obligatoria conforme al artículo 35(3)(b) del RGPD. La EIPD debe evaluar la vinculabilidad entre sitios del identificador cifrado, el grafo de identidad compartido con socios terceros, el riesgo de reidentificación, las salvaguardias para transferencias internacionales y los mecanismos de derechos de los interesados. El DPD debe revisar y aprobar la EIPD.
La implementación conforme requiere: integrar una CMP certificada TCF v2.2 con ID5 como proveedor 131 y divulgación completa de finalidades; garantizar que la inicialización de la API de ID5 esté condicionada a una cadena TC válida con consentimiento afirmativo para las Finalidades 1, 3 y 4; completar y documentar una EIPD aprobada por el DPD; actualizar la política de cookies y el aviso de privacidad para describir el identificador ID5 y el seguimiento entre sitios; implementar el mecanismo de exclusión voluntaria de ID5; y mantener registros de actividades de tratamiento para el despliegue de ID5.
La publicidad contextual no requiere ningún identificador persistente y cumple plenamente con el RGPD y ePrivacy sin necesidad de consentimiento. Las soluciones de identidad propia en el servidor vinculadas a sesiones de usuario autenticadas permiten la personalización dentro de un solo editor sin compartir entre sitios. Otros marcos de identidad sin cookies como Unified ID 2.0 o RampID también requieren consentimiento y presentan riesgos comparables. ID5 con una gestión rigurosa del consentimiento sigue siendo una opción viable si la publicidad personalizada es un requisito de negocio.
La política de cookies debe incluir una entrada dedicada para la cookie id5id que describa: el nombre y dominio de la cookie (id5-sync.com), su duración de 90 días, su finalidad (identificador publicitario entre sitios), la identidad del responsable del tratamiento (ID5 Technology SAS), el hecho de que el identificador se comparte con socios programáticos incluidos los situados fuera del EEE, y el derecho del usuario a retirar el consentimiento y excluirse en id5.io/privacy. La política debe actualizarse antes de desplegar ID5.