¿Tu sitio web utiliza servicios de terceros? Cumple con el RGPD en minutos.
Probar FlowConsentmobileCta.note
Postscript es una plataforma estadounidense de marketing por SMS pensada principalmente para comerciantes de Shopify. Captura numeros de telefono mediante popups, integraciones de checkout y campanas por palabra clave, y envia SMS y MMS de marketing a los suscriptores segun reglas de segmentacion y recomendaciones impulsadas por IA. Los numeros de telefono son datos personales y el SMS esta regulado por el art. 13 ePrivacy: cualquier despliegue UE o UK requiere consentimiento explicito y transparencia plena sobre el tratamiento.
Postscript es una plataforma estadounidense de marketing por SMS fundada en 2018 en San Francisco, pensada principalmente para comerciantes de Shopify. Captura numeros via popups, integraciones de checkout y campanas por palabra clave, y envia SMS, MMS y mensajes conversacionales a los suscriptores. Muy usada por marcas DTC en EE.UU., con adopcion creciente en UK y la UE.
La integracion utiliza la app de Postscript para Shopify, un pixel JavaScript (postscript.io) y la API REST. El pixel registra eventos de navegacion, carrito y checkout para alimentar segmentacion y mensajes de carrito abandonado.
Postscript almacena el numero de telefono, nombre, correo (si esta disponible), ID de cliente Shopify, eventos de navegacion, historial de compra y atributos derivados de la segmentacion. La personalizacion via IA se apoya en backends LLM con su subencargo correspondiente.
En la web, Postscript puede colocar cookies first party para limitar los popups y la atribucion, y guardar un identificador interno de suscriptor. Nada es estrictamente necesario y todo cae bajo el art. 5(3) ePrivacy.
El SMS marketing en UE/UK cae bajo el art. 13 ePrivacy. Postscript recoge el consentimiento via popup o checkout, pero el wording debe ser claro y especifico: el usuario debe saber que se suscribe a SMS de marketing de una marca concreta y que Postscript trata los datos en EE.UU.
El pixel de navegacion y carrito no es estrictamente necesario y cae bajo el art. 5(3) ePrivacy. Solo debe dispararse despues de aceptar la categoria de consentimiento adecuada.
Get GDPR compliant in 10 minutes
Free plan available · No credit card required
Postscript Inc. es responsable estadounidense, datos alojados en AWS US bajo CCT y EU US DPF. La entrega SMS depende de Twilio (US) y otros operadores. Es necesaria una EIPD de transferencia y se recomiendan medidas suplementarias (no enviar categorias especiales, limitar la retencion).
Liste a Postscript Inc. y a Twilio en su politica como encargado y subencargado, respectivamente.
Postscript ofrece generacion y segmentacion via IA. Documente el proveedor LLM (OpenAI, Anthropic, etc.) como subencargado y evalue el art. 22 RGPD si las salidas impulsan decisiones automatizadas (precios, elegibilidad).
Para SMS a numeros de EE.UU. aplica el TCPA con su express written consent y disclosures especificos (frecuencia, costes, opt-out). Postscript proporciona plantillas pero la responsabilidad final es del editor.
Firme el DPA con Postscript. Liste Postscript y Twilio en su registro de actividades. Implemente un opt-in SMS claro y especifico. Difiera el pixel hasta el consentimiento. Ofrezca STOP y una pagina de preferencias. Documente la cadena estadounidense.
Audite las funciones IA y documente los subencargados LLM. Fije una retencion minima util (12 a 24 meses tras la ultima interaccion). Forme a su equipo de marketing en el art. 13 ePrivacy y el TCPA.
Websites using Postscript must obtain user consent under GDPR regulations.
DPIA considerations
Postscript procesa numeros de telefono (datos altamente identificativos), datos de navegacion via la integracion con Shopify y generacion de mensajes mediante IA. Consideraciones clave de la EIPD: (1) la recogida de numeros via popup debe cumplir el art. 13 ePrivacy y la guia CNIL sobre prospeccion, con un opt-in claro y especifico; (2) el seguimiento de navegacion y carrito mediante el pixel cae bajo el art. 5(3) ePrivacy y requiere consentimiento de cookies; (3) los datos se transfieren a EE.UU. bajo CCT/DPF y exigen EIPD de transferencia; (4) las funciones de IA pueden caer en el art. 22 RGPD; (5) Postscript usa Twilio para la entrega SMS, lo que amplia la cadena de subencargados; (6) los datos sensibles requieren garantias adicionales; (7) el TCPA estadounidense aplica extraterritorialmente para numeros de EE.UU. con su propio estandar de consentimiento.
Sample consent text
Utilizamos Postscript para enviarle SMS de marketing. Con su consentimiento explicito, compartimos su numero de telefono con Postscript Inc. (Estados Unidos) para campanas SMS y podemos hacer seguimiento de sus eventos de navegacion y carrito en nuestra tienda para personalizar los mensajes. Los datos se transfieren a servidores de Postscript en Estados Unidos bajo CCT. Puede darse de baja en cualquier momento respondiendo STOP a cualquier SMS o desde nuestra pagina de preferencias.
Third-party domains contacted
postscript.ioapp.postscript.iostatic.postscript.ioapi.postscript.iotwilio.comCookies placed
| Name | Type | Duration | Purpose |
|---|---|---|---|
| ps_subscriber_id | Marketing | 1 year | Stores the Postscript subscriber identifier on the visitor browser to attribute browsing and purchase events to the subscriber profile. |
| ps_visitor | Marketing | 1 year | Persistent visitor identifier used by Postscript before sign up, to track popup display frequency and capture conversion attribution. |
| ps_popup_displayed | Functional | 7 days | Tracks whether the SMS opt-in popup has already been displayed to avoid repeating it on every page view. |
| ps_session | Marketing | Session | Tracks the current Postscript session for attribution and conversion measurement. |
Postscript instala cookies de seguimiento con fines publicitarios — cumple el RGPD con FlowConsent.
En web, Postscript escribe cookies first party (ps_subscriber_id, ps_visitor) para asociar el navegador a un perfil de suscriptor, controlar los popups y atribuir conversiones. Tambien usa localStorage. Ninguna es esencial y todas requieren consentimiento.
Si, doblemente. Primero, las cookies del sitio y el pixel de Postscript requieren consentimiento del art. 5(3) ePrivacy. Segundo, el SMS marketing requiere opt-in del art. 13 ePrivacy. Postscript ofrece popups, pero el editor debe asegurarse de que el texto sea claro, especifico y no agrupado con las CGV generales.
Consentimiento (art. 6(1)(a) RGPD) para SMS marketing y tratamiento del numero y eventos con fines marketing. SMS transaccionales ligados a un contrato (confirmaciones, OTP) pueden basarse en ejecucion contractual.
Si. Los datos se procesan en AWS en EE.UU. bajo CCT y EU US DPF. La entrega SMS via Twilio tambien implica infraestructura estadounidense. Es necesaria una EIPD de transferencia.
Recomendada para programas SMS a gran escala, especialmente combinados con seguimiento de navegacion y carrito. Debe cubrir segmentacion, retencion de perfil, funciones IA, transferencias a EE.UU. y la cadena de subencargados con Twilio.
Firme el DPA de Postscript. Liste Postscript y Twilio como encargados. Use un opt-in SMS claro y autonomo. Difiera el pixel hasta el consentimiento. Ofrezca STOP y una pagina de preferencias. No envie datos sensibles a Postscript.
Otras plataformas SMS: Attentive (EE.UU.), Klaviyo SMS (EE.UU. con opcion de almacenamiento UE), Yotpo SMSBump, Drip. Europeas: Brevo (antes Sendinblue) para SMS + e-mail, Mailerlite, Smsmode (Francia). El diferenciador de Postscript es su integracion profunda con Shopify.
Liste las cookies de Postscript con proveedor (Postscript Inc., EE.UU.), finalidad (atribucion de SMS marketing), duracion y categoria (Marketing). En la politica, describa el tratamiento del numero, el opt-in SMS, la cadena estadounidense (Postscript + Twilio) y el opt-out via STOP o preferencias.