¿Tu sitio web utiliza servicios de terceros? Cumple con el RGPD en minutos.
Probar FlowConsentmobileCta.note
Kochava es un MMP (Mobile Measurement Partner) estadounidense utilizado por publishers de apps para atribuir instalaciones, seguir el rendimiento de campañas y enrutar postbacks de conversión a las redes. Trata IDFA, GAID, IP, eventos y geolocalización. Para los desarrolladores europeos, las barreras de cumplimiento son significativas: consentimiento RGPD, ATT de Apple, demanda de la FTC de 2022 sobre venta de geolocalización y transferencia a EE.UU.
Kochava es un MMP móvil consolidado que compite con AppsFlyer, Adjust y Branch. Ofrece SDKs para iOS, Android, web, CTV y APIs server-to-server para atribuir instalaciones y eventos post-instalación a campañas, socios y creatividades.
Kochava trata IDFA, GAID, modelo de dispositivo, OS, IP, idioma, versión de app, marcas de tiempo install/open, eventos in-app, compras y geolocalización si está habilitada. Los postbacks a socios incluyen identificadores para la atribución. El SDK web deposita también cookies first-party.
Los identificadores publicitarios son datos personales bajo RGPD. Su recogida exige consentimiento conforme al art. 6(1)(a) y art. 5(3) ePrivacy. En iOS, ATT de Apple es una capa adicional; sin permiso, Kochava recibe un IDFA en cero. En Android, UMP es el mecanismo recomendado. Implementar el consentimiento antes de inicializar el SDK y pasar la decisión mediante setIntelligentConsent.
Get GDPR compliant in 10 minutes
Free plan available · No credit card required
En agosto de 2022 la FTC demandó a Kochava por la supuesta venta de geolocalización precisa vinculada a IDs publicitarios, lo que permitiría identificar visitas a lugares sensibles. Las DPA europeas han citado este caso al evaluar el riesgo de los MMP. Desactive las funciones del data marketplace de Kochava en la UE salvo base art. 9 RGPD documentada.
Kochava trata en EE.UU. Transferencias cubiertas por CCT 2021 y DPF. Realice un TIA, especialmente por el caso FTC. Documente los postbacks de socios por separado.
1. Firmar el DPA de Kochava. 2. Implementar ATT/UMP y un CMP RGPD. 3. Desactivar las funciones del data marketplace. 4. Realizar una EIPD. 5. Documentar todas las integraciones con socios. 6. Divulgar Kochava en las etiquetas de privacidad de las app stores.
Websites using Kochava must obtain user consent under GDPR regulations.
DPIA considerations
Kochava trata IDFA/GAID, huella de dispositivo, IP, eventos de instalación y post-instalación, compras in-app, geolocalización si está habilitada, e identificadores compartidos por socios. Aspectos EIPD: (1) los IDs publicitarios son datos personales y exigen consentimiento explícito UE; (2) ATT de Apple y UMP de Google añaden una capa de consentimiento de plataforma sobre el RGPD; (3) la FTC demandó a Kochava en 2022 por supuesta venta de geolocalización sensible, lo que aumenta el escrutinio; (4) la transferencia a EE.UU. activa el Capítulo V; (5) la atribución post-instalación combina varios flujos. Es esencial una EIPD completa y decisión documentada sobre las funciones del data marketplace.
Sample consent text
Con su consentimiento, utilizamos Kochava para medir la efectividad de nuestras campañas publicitarias. Kochava trata su identificador publicitario (IDFA en iOS, GAID en Android), IP y datos de eventos de la app en sus servidores en EE.UU. Puede rechazar este tratamiento en el aviso App Tracking Transparency (iOS) o en los ajustes de privacidad in-app.
Third-party domains contacted
kochava.comcontrol.kochava.comclick.kochava.comimp.control.kochava.comCookies placed
| Name | Type | Duration | Purpose |
|---|---|---|---|
| koc_uid | Marketing / Advertising | 1 year | Persistent visitor identifier set by the Kochava web SDK to attribute web installs and conversions. |
| koc_session | Functional | Session | Session identifier used to group events from the same browsing session. |
| koc_consent | Strictly necessary | 1 year | Stores the visitor's consent decision for Kochava tracking. |
Kochava instala cookies de seguimiento con fines publicitarios — cumple el RGPD con FlowConsent.
Móvil: IDFA, GAID, huella de dispositivo, IP. SDK web: koc_uid, koc_session. Todos no esenciales, requieren consentimiento.
Sí. Consentimiento RGPD para la recogida de identificadores publicitarios más ATT de Apple (iOS) o UMP de Google (Android). El SDK debe inicializarse solo tras el consentimiento.
Consentimiento (art. 6(1)(a) RGPD y art. 5(3) ePrivacy) para identificadores publicitarios y atribución por comportamiento. Sin consentimiento, atribución determinista no personal.
Sí. Kochava trata todos los datos en EE.UU. CCT y DPF cubren la transferencia. Realice un TIA. Documente el contexto de la demanda FTC de 2022 en su evaluación de riesgos.
Sí. La atribución móvil combina IDs publicitarios, eventos de comportamiento, transferencia a EE.UU. y potencialmente geolocalización, cumpliendo varios criterios del art. 35(3) RGPD.
Firmar el DPA, integrar un CMP y ATT/UMP, desactivar el data marketplace, documentar los postbacks de socios, realizar una EIPD, conservar prueba del consentimiento.
Atribución móvil amigable con la UE: Adjust (Alemania, alojamiento UE), Singular (EE.UU., opciones UE), AppsFlyer (Israel, opciones UE). La autoatribución vía SKAdNetwork o Privacy Sandbox reduce los flujos personales.
En el aviso, identificar a Kochava como encargado y (para marketplace) responsable; listar IDFA/GAID, IP, eventos; divulgar transferencia a EE.UU.; documentar contexto FTC. En etiquetas de privacidad de app stores, declarar IDs de dispositivo y datos de uso vinculados al usuario.