¿Tu sitio web utiliza servicios de terceros? Cumple con el RGPD en minutos.
Probar FlowConsentmobileCta.note
Magnite es una Supply Side Platform (SSP) importante con sede en Estados Unidos, fruto de la fusion de Rubicon Project y Telaria. Vende inventario publicitario de editores mediante puja en tiempo real (RTB), CTV (television conectada) y audio, instala identificadores y es un proveedor central del IAB TCF 2.2.
Magnite es una Supply Side Platform con sede en Estados Unidos, surgida de la fusion en 2020 de Rubicon Project y Telaria. Conecta editores (sitios web, apps moviles, canales CTV, servicios de audio) con miles de compradores (DSPs, redes, agencias) mediante subastas en tiempo real (RTB) basadas en el protocolo OpenRTB. Al cargar una pagina o iniciar un video, Magnite recibe una bid request enriquecida con identificadores (cookies, IDs de dispositivo, senales IP), la distribuye a los pujadores y devuelve el creativo ganador en milisegundos.
Magnite trata una amplia gama de datos: identificadores seudonimos almacenados en cookies (uids, khaos, kuid), direcciones IP, user-agents, huellas de dispositivo, geolocalizacion derivada de la IP, URL y referrer, eventos de interaccion publicitaria, metricas de visibilidad y senales procedentes de soluciones de identidad como Unified ID 2.0 o RampID. En entornos CTV se anaden los identificadores publicitarios (IFA) y metadatos de contenido. Estos datos se comparten con los DSPs y socios participantes en la subasta.
Dado que Magnite implica acceso y almacenamiento de informacion en el terminal del usuario (cookies, local storage), el articulo 5(3) de la Directiva ePrivacy exige un consentimiento previo e informado. La base juridica conforme al articulo 6 RGPD es el consentimiento (articulo 6(1)(a)), que debe cumplir los requisitos del articulo 7 RGPD (libre, especifico, informado, inequivoco, demostrable y facilmente revocable). Magnite figura como vendor en el IAB TCF 2.2 y espera del editor una TC String valida en cada bid request.
Get GDPR compliant in 10 minutes
Free plan available · No credit card required
Magnite tiene su sede en Nueva York y opera infraestructura en Estados Unidos. Las transferencias desde el EEE se basan en las Clausulas Contractuales Tipo y, cuando proceda, en el Data Privacy Framework UE-EE.UU. Tras la sentencia Schrems II (TJUE C-311/18), los responsables deben realizar una Evaluacion de Impacto de la Transferencia que valore el acceso de autoridades estadounidenses al amparo de la FISA 702 y la Executive Order 12333, e implantar medidas suplementarias si es necesario. La cadena de vendors aguas abajo multiplica esos riesgos.
El CEPD y autoridades nacionales (CNIL, APD belga, ICO) han senalado de forma reiterada problemas estructurales en el RTB: falta de control granular sobre la cadena de destinatarios, dificultad para ejercer derechos y dudas sobre la validez de los consentimientos basados en TCF (decision APD 21/2022 contra IAB Europe). Las salvaguardas recomendadas incluyen un consent gating estricto antes de cualquier llamada, filtrado de pujas en servidor, control contractual de los socios, retencion reducida, revisiones frecuentes de la vendor list, retirada accesible del consentimiento e informacion clara sobre la cadena de destinatarios.
Websites using Magnite must obtain user consent under GDPR regulations.
DPIA considerations
Se recomienda encarecidamente realizar una Evaluacion de Impacto en Proteccion de Datos antes de desplegar Magnite. La publicidad programatica implica el tratamiento a gran escala de identificadores, la difusion en tiempo real de bid requests a numerosos proveedores adtech, seguimiento entre sitios, resolucion de identidad, elaboracion de perfiles en el sentido del articulo 22 RGPD y transferencias a Estados Unidos sujetas a Schrems II. El CEPD ha advertido en repetidas ocasiones sobre los riesgos sistemicos del RTB. Los responsables deben documentar la base juridica (consentimiento conforme al articulo 7 RGPD), evaluar la proporcionalidad, realizar Evaluaciones de Impacto de las Transferencias y revisar toda la cadena de destinatarios.
Sample consent text
Utilizamos Magnite, una Supply Side Platform, para vender espacios publicitarios en este sitio mediante puja en tiempo real. Magnite y sus socios pueden instalar identificadores en su dispositivo, elaborar perfiles publicitarios y transferir datos a Estados Unidos. Con su consentimiento, esto incluye compartir identificadores y senales de navegacion a traves del marco IAB TCF 2.2. Puede aceptar, rechazar o personalizar sus opciones en cualquier momento.
Third-party domains contacted
magnite.comrubiconproject.comfastlane.rubiconproject.comeus.rubiconproject.compixel.rubiconproject.comoptimized-by.rubiconproject.comCookies placed
| Name | Type | Duration | Purpose |
|---|---|---|---|
| khaos | third_party | 12 months | Primary Magnite identifier cookie set on rubiconproject.com to identify the browser across publishers participating in Magnite supply, used for ad selection, frequency capping and reporting in RTB. |
| uids | third_party | 12 months | Stores synced user IDs from partner DSPs and identity providers (Unified ID 2.0, RampID, etc.) to enable cookie syncing between Magnite and demand-side platforms during real-time bidding. |
| put_xxxx | third_party | 30 days | Partner-specific user-sync cookies (one per DSP) created during pixel-based cookie matching to map Magnite identifiers to DSP identifiers for cross-platform bidding. |
| rpb | third_party | 90 days | Behavioural and frequency-capping cookie used by Magnite to limit repeated exposure of the same creative and to support audience segmentation features. |
| rpx | third_party | 90 days | Auxiliary identifier and bid-routing cookie used by Magnite Exchange to optimise auction routing and improve match rates between supply and demand partners. |
| lang | third_party | 12 months | Stores language and locale preferences detected from the browser to localise creatives and adapt bid responses across Magnite-served regions. |
| csrf_token | third_party | Session | Security cookie issued by Magnite domains to prevent cross-site request forgery on its internal endpoints and partner-facing APIs. |
Magnite instala cookies de seguimiento con fines publicitarios — cumple el RGPD con FlowConsent.
Magnite es una Supply Side Platform (SSP) estadounidense que permite a los editores (sitios web, apps moviles, canales CTV, servicios de audio) vender su inventario publicitario de forma programatica mediante puja en tiempo real. Surgio de la fusion de Rubicon Project y Telaria y es una de las mayores SSP independientes.
Si. Dado que Magnite almacena y lee identificadores en el terminal y trata datos personales con fines de elaboracion de perfiles publicitarios, el articulo 5(3) de la Directiva ePrivacy y el articulo 6(1)(a) del RGPD exigen un consentimiento previo, libre, especifico, informado e inequivoco, conforme al articulo 7 RGPD. El consentimiento debe recabarse mediante una CMP compatible con TCF 2.2 antes de cualquier llamada a Magnite.
Magnite trata identificadores seudonimos (cookies como uids, khaos, kuid), direccion IP, user-agent, caracteristicas del dispositivo, geolocalizacion derivada de la IP, URL y referrer, senales de interaccion y visibilidad publicitaria, e identificadores procedentes de soluciones como Unified ID 2.0 o RampID. En entornos CTV trata ademas los identificadores publicitarios (IFA).
Si. Magnite tiene su sede en Estados Unidos y transfiere datos a infraestructura estadounidense, asi como a una cadena global de proveedores adtech. Las transferencias se basan en las Clausulas Contractuales Tipo y, cuando proceda, en el Data Privacy Framework UE-EE.UU. Tras la sentencia Schrems II (TJUE C-311/18) es necesaria una Evaluacion de Impacto de la Transferencia.
Las cookies de identidad de Magnite suelen tener una vida util de entre varios dias y 12 meses (por ejemplo uids y khaos en torno a 12 meses). Las bid requests se conservan durante periodos breves a efectos de facturacion y antifraude. Los responsables deben configurar la conservacion segun las finalidades documentadas y el principio de limitacion del plazo de conservacion del articulo 5(1)(e) RGPD.
Los principales riesgos son la difusion masiva de datos en la cadena RTB, la perdida de control sobre los destinatarios, las transferencias a EE.UU. bajo Schrems II, la elaboracion de perfiles conforme al articulo 22 RGPD, la dificultad para ejercer derechos y los problemas de integridad del consentimiento senalados por la decision APD 21/2022 contra IAB Europe.
Los usuarios pueden retirar su consentimiento en cualquier momento a traves de la CMP, que transmite la senal a Magnite y a los proveedores aguas abajo. Tambien pueden contactar directamente con Magnite a traves de su portal de privacidad para ejercer los derechos de acceso, rectificacion, supresion, limitacion, portabilidad y oposicion. El editor sigue siendo responsable de facilitar estos derechos como responsable conjunto o independiente segun la configuracion.
Los editores deben implantar un consent gating estricto, una CMP certificada TCF 2.2, filtrado de pujas en servidor, salvaguardas contractuales con Magnite y sus socios, una Evaluacion de Impacto de la Transferencia documentada, una EIPD, revisiones periodicas de la vendor list, minimizacion del intercambio de datos e informacion clara a los usuarios sobre la cadena de destinatarios.