FlowConsent
ServiciosBlogExtensiónSolucionesPreciosProbar FlowConsent
FlowConsent

FlowConsent es una plataforma de gestión de consentimiento de cookies conforme al RGPD.

Producto

  • Servicios
  • Extensión
  • Soporte de la extensión
  • Soluciones
  • Precios
  • FlowConsent App

Legal

  • Política de privacidad
  • Condiciones de uso
  • Aviso legal

© 2026 FlowConsent by BeBranded. All rights reserved.

EnglishFrancaisDeutsch

¿Tu sitio web utiliza servicios de terceros? Cumple con el RGPD en minutos.

Probar FlowConsent
  1. Inicio
  2. Servicios
  3. Seguridad
  4. Kiprotect

Kiprotect

EsencialWebsite

Related services

Accertify

Accertify is a foundational web service that powers critical website functions and digital experiences. It provides reliable infrastructure, seamless integration capabilities, and consistent performance across all devices and browsers. Accertify supports modern development practices and scales with growing business needs. With a focus on stability and compatibility, Accertify ensures your website delivers a smooth, uninterrupted experience to every visitor and search engine crawler.

Esencial

adCAPTCHA

adCAPTCHA is a foundational web service that powers critical website functions and digital experiences. It provides reliable infrastructure, seamless integration capabilities, and consistent performance across all devices and browsers. adCAPTCHA supports modern development practices and scales with growing business needs. With a focus on stability and compatibility, adCAPTCHA ensures your website delivers a smooth, uninterrupted experience to every visitor and search engine crawler.

Esencial
A

Akamai Bot Manager

Akamai Bot Manager is an AI-powered chatbot platform that enables businesses to automate customer conversations across websites, messaging apps, and social channels. It provides natural language processing, conversation flow builders, and backend integration to handle inquiries, qualify leads, and provide support. Akamai Bot Manager reduces response times and costs while maintaining high-quality conversational experiences that scale with your business needs.

Esencial
A

Akamai Web Application Protector

Akamai Web Application Protector is a comprehensive web security solution that protects websites and applications from cyber threats including DDoS attacks, SQL injection, and cross-site scripting. It provides web application firewall (WAF) capabilities, real-time threat detection, and automated incident response. Akamai Web Application Protector offers SSL/TLS encryption, bot management, and security monitoring. With compliance reporting and vulnerability scanning, Akamai Web Application Protector.

Esencial
A

Alibaba Cloud Verification Code

Alibaba Cloud Verification Code is a web hosting and cloud infrastructure provider delivering reliable, scalable hosting solutions for websites and applications of all sizes. It offers shared, VPS, and dedicated server options with SSD storage, global CDN, and automated backups. Alibaba Cloud Verification Code provides one-click deployment, managed databases, and 24/7 monitoring. With high uptime guarantees and developer-friendly tools, Alibaba Cloud Verification Code ensures optimal performance at scale.

Esencial

Alliance Auth

Alliance Auth is an identity and authentication platform providing secure login, single sign-on (SSO), and multi-factor authentication for websites and applications. It supports social login, passwordless authentication, and user management with enterprise-grade security. Alliance Auth simplifies identity implementation for developers while ensuring compliance. With adaptive authentication and anomaly detection, Alliance Auth protects user accounts while maintaining a frictionless experience.

Esencial
Cumple la normativa — Prueba FlowConsent gratis

mobileCta.note

¿Qué hace KIProtect (Klaro y Kodex)?

KIProtect es una empresa alemana de ingeniería de la privacidad que publica la plataforma open source de gestión del consentimiento Klaro y el conjunto de herramientas de anonimización Kodex. Klaro almacena localmente la decisión de consentimiento en una única cookie de origen, Kodex aplica seudonimización, tokenización y privacidad diferencial sobre datos estructurados dentro de la infraestructura del cliente.

Qué son KIProtect Klaro y Kodex

KIProtect GmbH es una empresa de ingeniería de la privacidad con sede en Berlín. Sus dos productos insignia son Klaro, una plataforma open source de gestión del consentimiento distribuida bajo licencia BSD, y Kodex, un conjunto de herramientas de seudonimización y anonimización para datos estructurados. Klaro se integra en el sitio del cliente como un pequeño bundle JavaScript, Kodex se integra como biblioteca o servicio dentro de los pipelines de datos.

Cookies y datos recopilados

Klaro almacena la decisión de consentimiento en una sola cookie de origen o entrada localStorage llamada klaro, con un objeto JSON que lista los servicios aceptados o rechazados. La propia CMP no recoge identificadores de seguimiento, ni huellas digitales, ni datos de comportamiento. Kodex no toca el navegador, procesa los registros en el servidor y devuelve valores seudonimizados o anonimizados.

Implicaciones RGPD y ePrivacy

Klaro es el mecanismo utilizado para cumplir el artículo 7 del RGPD y el artículo 5.3 de la Directiva ePrivacy, no necesita consentimiento propio. Kodex contribuye al principio de minimización del artículo 5.1.c RGPD y a la obligación de protección de datos desde el diseño del artículo 25 RGPD. Bien aplicado, Kodex puede sacar un conjunto de datos del ámbito del RGPD produciendo una salida totalmente anónima.

Get GDPR compliant in 10 minutes

Free plan available · No credit card required

Try FlowConsent free

Requisitos de consentimiento

La cookie klaro se considera estrictamente necesaria al amparo del artículo 22.2 de la LSSI y de las transposiciones nacionales de la Directiva ePrivacy, por lo que puede instalarse antes del consentimiento. Cualquier servicio gestionado por Klaro, como analítica, publicidad o plugins sociales, debe permanecer bloqueado hasta que el usuario haga clic en aceptar en el banner.

Transferencias de datos

Por defecto ningún dato personal sale de la infraestructura del cliente. Klaro se aloja en el dominio del cliente o en un CDN bajo su control, Kodex se ejecuta on premise o en la región cloud elegida por el cliente. KIProtect GmbH está establecida en Alemania y los flujos limitados de soporte permanecen dentro del EEE.

Pasos prácticos de cumplimiento

Configure Klaro para bloquear todo servicio no esencial antes del consentimiento, declare cada servicio en la política de privacidad, registre el consentimiento en el servidor si su jurisdicción exige prueba demostrable y documente los parámetros de anonimización de Kodex en el registro de actividades de tratamiento. Revise la configuración cada vez que se añada una nueva etiqueta de terceros al sitio.

GDPR consent category

Esencial

Websites using KIProtect (Klaro y Kodex) must obtain user consent under GDPR regulations.

Legal basisThe Klaro consent cookie itself is strictly necessary under Art. 6(1)(f) GDPR and section 25(2) TTDSG because it stores the user choice required to comply with the cookie law. The Kodex anonymisation pipeline typically relies on Art. 6(1)(c) GDPR (legal obligation to apply data minimisation) or Art. 6(1)(f) GDPR (legitimate interest in protecting personal data).
Risk levellow
Applicable regulationsGDPR, ePrivacy Directive (Cookie Law), TTDSG, ISO 27001

DPIA considerations

Una EIPD formal rara vez es necesaria para Klaro porque actúa como mecanismo de protección y no como herramienta de recogida, el único dato tratado es la decisión de consentimiento. Se recomienda una EIPD cuando Kodex procesa categorías especiales del artículo 9 RGPD, grandes volúmenes de datos de comportamiento o forma parte de una decisión automatizada del artículo 22 RGPD. Documente las finalidades, los parámetros de anonimización y el riesgo residual de reidentificación.

Sample consent text

Utilizamos el gestor de consentimiento Klaro para registrar sus preferencias de cookies. La cookie klaro es estrictamente necesaria y se instala sin consentimiento al amparo del artículo 22.2 de la LSSI y del artículo 6.1.f del RGPD. Puede revisar o retirar su elección en cualquier momento desde el enlace Configuración de privacidad del pie de página.

Technical details

Tracking methodClient side JavaScript consent management platform (Klaro CMP) plus optional Kodex data anonymisation toolchain. Klaro stores consent decisions in a first party cookie or localStorage item named klaro, no analytics identifiers are set by the CMP itself. The Kodex SDK runs server side for pseudonymisation, tokenisation and differential privacy of structured data.
Server locationGermany (KIProtect GmbH, Berlin). Klaro is open source and runs entirely on the customer infrastructure, no calls to KIProtect servers are made at runtime. Kodex can be self hosted on premise or in any cloud region the customer chooses, KIProtect SaaS offerings are hosted in Frankfurt on European providers.
Cookieless tracking availableYes

Third-party domains contacted

kiprotect.comklaro.kiprotect.comheyklaro.com

Cookies placed

NameTypeDurationPurpose
klarofirst party120 days (configurable)Stores the user consent decision as a JSON object listing each service that has been accepted or declined.
klaro-anonymousfirst partysessionOptional anonymous identifier used when the customer enables server side consent logging without cookies.

KIProtect (Klaro y Kodex) es un servicio esencial, pero la transparencia es importante. Gestiona todo tu consentimiento con FlowConsent.

Empezar gratisEscanear tu sitio

Preguntas frecuentes

¿Qué cookies instala Klaro?

Klaro instala una única cookie de origen o entrada localStorage llamada klaro que almacena la decisión de consentimiento como un objeto JSON con los servicios aceptados o rechazados. La propia CMP no recoge identificadores de seguimiento ni datos de comportamiento.

¿La propia cookie Klaro requiere consentimiento?

No. La cookie klaro es estrictamente necesaria porque registra la elección del usuario exigida para cumplir la ley de cookies, por lo que está exenta de consentimiento al amparo del artículo 22.2 de la LSSI y de disposiciones equivalentes de la Directiva ePrivacy.

¿Qué base jurídica aplica a Klaro y Kodex?

La cookie Klaro se basa en el artículo 6.1.f del RGPD (interés legítimo en cumplir la ley de cookies). La anonimización Kodex suele basarse en el artículo 6.1.c del RGPD (obligación legal de minimización) o en el artículo 6.1.f del RGPD cuando protege datos en analítica.

¿Se transfieren datos fuera de la UE?

No. Klaro es un bundle JavaScript estático alojado en el dominio del cliente y Kodex se ejecuta dentro de la infraestructura del cliente, por lo que no llegan datos personales a KIProtect por defecto. KIProtect GmbH está establecida en Alemania y los datos limitados de soporte permanecen en el EEE.

¿Es necesaria una EIPD?

En general no para Klaro solo, ya que solo trata la decisión de consentimiento. Se recomienda una EIPD cuando Kodex trata categorías especiales, grandes volúmenes de datos de comportamiento o decisiones automatizadas del artículo 22 del RGPD. Documente finalidades, parámetros y riesgo residual de reidentificación.

¿Cómo implemento Klaro correctamente?

Declare cada servicio de terceros en la configuración de Klaro, ponga required a true solo para etiquetas realmente estrictamente necesarias, bloquee todos los demás scripts antes del consentimiento, registre el consentimiento en el servidor si se exige prueba y actualice la configuración cada vez que se añada un nuevo rastreador.

¿Cuáles son las alternativas a Klaro?

Otras CMP open source o comerciales son Orejime, Cookiebot, Didomi, OneTrust, Usercentrics, Axeptio y Tarte au Citron. Klaro destaca por su autoalojamiento, la ausencia de telemetría, su licencia permisiva y un editor alemán especializado en ingeniería de la privacidad.

¿Debo mencionar Klaro en mi política de cookies?

Sí. Liste la cookie klaro entre las cookies estrictamente necesarias, explique que registra la decisión de consentimiento, indique su duración (120 días por defecto) y descríbala como el mecanismo utilizado para cumplir el artículo 7 del RGPD y la Directiva ePrivacy.