¿Tu sitio web utiliza servicios de terceros? Cumple con el RGPD en minutos.
Probar FlowConsentmobileCta.note
Lunio (antes PPC Protect) es un SaaS británico de prevención del fraude de clic que toma huella digital de los visitantes y analiza patrones de clic para bloquear tráfico inválido en campañas pagas.
Lunio, anteriormente PPC Protect, es un SaaS británico de prevención del fraude de clic. Se despliega como un fragmento JavaScript en el sitio del anunciante para detectar y bloquear clics fraudulentos, automatizados o de bajo valor en Google Ads, Microsoft Ads, Meta y otros canales pagos.
El snippet recoge dirección IP, user agent, huella del dispositivo y del navegador, resolución de pantalla, zona horaria, coordenadas de clic y patrones de navegación. Coloca cookies first party en el dominio del editor para recordar las decisiones de scoring. Los datos se envían a los servidores de Lunio en Reino Unido y Estados Unidos para calcular una puntuación de fraude.
Lunio lee y escribe información en el terminal y trata datos personales como la IP y la huella. Dado que la huella va más allá de lo estrictamente necesario para prestar el servicio solicitado, se exige consentimiento previo conforme al artículo 22 de la LSSI y a las directrices del CEPD sobre fingerprinting.
Get GDPR compliant in 10 minutes
Free plan available · No credit card required
Lunio opera principalmente desde Reino Unido, país con decisión de adecuación, pero parte de la infraestructura corre en AWS en Estados Unidos. Las transferencias a EE. UU. deben ampararse en Cláusulas Contractuales Tipo, el IDTA británico o el Data Privacy Framework.
Aunque Lunio se presenta a veces como herramienta de seguridad, las autoridades europeas consideran que la detección de fraude por fingerprinting requiere consentimiento. Cargue el script solo tras el opt in, mencione Lunio en su política y DPA, y opte por una configuración privacy by design que minimice los datos enviados.
Websites using Lunio must obtain user consent under GDPR regulations.
DPIA considerations
Se recomienda una EIPD por el fingerprinting sistemático, el tratamiento de IP y datos conductuales para scoring y las transferencias a Estados Unidos.
Sample consent text
Usamos Lunio para detectar y bloquear clics fraudulentos en nuestras campañas publicitarias. Lunio analiza su dispositivo y navegador y coloca cookies. ¿Acepta?
Third-party domains contacted
lunio.aicdn.lunio.aiapi.lunio.aippcprotect.comCookies placed
| Name | Type | Duration | Purpose |
|---|---|---|---|
| lunio_uid | marketing | 12 months | Persistent first party identifier used to score visitors for click fraud detection. |
| lunio_session | analytics | 30 minutes | Identifies the current browsing session for fraud scoring. |
| lunio_bot | marketing | 90 days | Stores the latest bot or human classification result for the visitor. |
| lunio_fp | marketing | 6 months | Stores a hashed device and browser fingerprint used to recognise returning fraudulent visitors. |
Lunio instala cookies de seguimiento con fines publicitarios — cumple el RGPD con FlowConsent.
Lunio coloca cookies first party en el dominio del editor para recordar las decisiones de scoring y las clasificaciones bot o humano. Nombres típicos son lunio_uid y lunio_session. La duración va desde la sesión hasta varios meses según la configuración.
Sí. Lunio utiliza fingerprinting y coloca cookies que no son estrictamente necesarias para el servicio solicitado por el usuario. Por tanto se exige consentimiento previo, informado y granular antes de cargar el script, conforme al artículo 22 de la LSSI y a las directrices del CEPD.
La base jurídica es el consentimiento explícito de la persona interesada según el artículo 6.1.a del RGPD. Algunos editores invocan el interés legítimo para la prevención del fraude, pero las técnicas de fingerprinting de Lunio se consideran normalmente como exigentes de consentimiento.
Lunio es un proveedor con sede en Reino Unido, país que goza de decisión de adecuación. Sin embargo, parte del tratamiento se realiza en AWS en Estados Unidos. Las transferencias UK a EE. UU. deben ampararse en Cláusulas Contractuales Tipo, el IDTA británico o el Data Privacy Framework.
Se recomienda una EIPD porque Lunio efectúa un fingerprinting sistemático, puntúa a los usuarios con base en datos conductuales y transfiere datos a un país tercero. La combinación de estos tres elementos suele activar la obligación de EIPD del artículo 35 del RGPD.
Bloquee el script hasta recabar el consentimiento mediante una CMP, documente la base jurídica en el registro de actividades de tratamiento, firme un contrato de encargado del tratamiento con Lunio, liste las cookies en su política y conserve los datos solo durante el tiempo estrictamente necesario para combatir el fraude.
Los filtros nativos antifraude de Google Ads y Microsoft Ads, reglas IP y de comportamiento del lado del servidor o bibliotecas open source de detección de bots pueden reducir la dependencia del fingerprinting. Algunos competidores europeos ofrecen protección antifraude con minimización de datos más estricta por defecto.
Liste a Lunio (PPC Protect Limited) como encargado del tratamiento para la prevención del fraude de clic, describa los datos recogidos incluidas la IP y la huella del dispositivo, especifique nombres y duraciones de cookies, mencione la ubicación de almacenamiento en Reino Unido y EE. UU. y las garantías aplicables, y ofrezca una vía de opt out a través de la CMP.