FlowConsent
ServiciosBlogExtensiónSolucionesPreciosProbar FlowConsent
FlowConsent

FlowConsent es una plataforma de gestión de consentimiento de cookies conforme al RGPD.

Producto

  • Servicios
  • Extensión
  • Soporte de la extensión
  • Soluciones
  • Precios
  • FlowConsent App

Legal

  • Política de privacidad
  • Condiciones de uso
  • Aviso legal

© 2026 FlowConsent by BeBranded. All rights reserved.

EnglishFrancaisDeutsch

¿Tu sitio web utiliza servicios de terceros? Cumple con el RGPD en minutos.

Probar FlowConsent
  1. Inicio
  2. Servicios
  3. Seguridad
  4. Sift
S

Sift

Esencial

Related services

Accertify

Accertify is a foundational web service that powers critical website functions and digital experiences. It provides reliable infrastructure, seamless integration capabilities, and consistent performance across all devices and browsers. Accertify supports modern development practices and scales with growing business needs. With a focus on stability and compatibility, Accertify ensures your website delivers a smooth, uninterrupted experience to every visitor and search engine crawler.

Esencial

adCAPTCHA

adCAPTCHA is a foundational web service that powers critical website functions and digital experiences. It provides reliable infrastructure, seamless integration capabilities, and consistent performance across all devices and browsers. adCAPTCHA supports modern development practices and scales with growing business needs. With a focus on stability and compatibility, adCAPTCHA ensures your website delivers a smooth, uninterrupted experience to every visitor and search engine crawler.

Esencial
A

Akamai Bot Manager

Akamai Bot Manager is an AI-powered chatbot platform that enables businesses to automate customer conversations across websites, messaging apps, and social channels. It provides natural language processing, conversation flow builders, and backend integration to handle inquiries, qualify leads, and provide support. Akamai Bot Manager reduces response times and costs while maintaining high-quality conversational experiences that scale with your business needs.

Esencial
A

Akamai Web Application Protector

Akamai Web Application Protector is a comprehensive web security solution that protects websites and applications from cyber threats including DDoS attacks, SQL injection, and cross-site scripting. It provides web application firewall (WAF) capabilities, real-time threat detection, and automated incident response. Akamai Web Application Protector offers SSL/TLS encryption, bot management, and security monitoring. With compliance reporting and vulnerability scanning, Akamai Web Application Protector.

Esencial
A

Alibaba Cloud Verification Code

Alibaba Cloud Verification Code is a web hosting and cloud infrastructure provider delivering reliable, scalable hosting solutions for websites and applications of all sizes. It offers shared, VPS, and dedicated server options with SSD storage, global CDN, and automated backups. Alibaba Cloud Verification Code provides one-click deployment, managed databases, and 24/7 monitoring. With high uptime guarantees and developer-friendly tools, Alibaba Cloud Verification Code ensures optimal performance at scale.

Esencial

Alliance Auth

Alliance Auth is an identity and authentication platform providing secure login, single sign-on (SSO), and multi-factor authentication for websites and applications. It supports social login, passwordless authentication, and user management with enterprise-grade security. Alliance Auth simplifies identity implementation for developers while ensuring compliance. With adaptive authentication and anomaly detection, Alliance Auth protects user accounts while maintaining a frictionless experience.

Esencial
Cumple la normativa — Prueba FlowConsent gratis

mobileCta.note

¿Qué hace Sift?

Sift es una plataforma de detección de fraude y trust and safety basada en aprendizaje automático que utilizan empresas de e commerce, fintech y marketplaces. Recopila datos detallados de dispositivo, comportamiento e interacción para construir puntuaciones de riesgo por usuario y transacción. Aunque la prevención del fraude puede apoyarse en el interés legítimo, la Directiva ePrivacy sigue exigiendo consentimiento para las cookies. El tratamiento se realiza en servidores de Estados Unidos sin opción de residencia en la UE.

¿Qué es Sift?

Sift es una plataforma estadounidense de detección de fraude y trust and safety que utiliza aprendizaje automático para evaluar el comportamiento de los usuarios. A través del Sift Beacon, un fragmento JavaScript, recopila datos detallados para calcular puntuaciones de riesgo en inicios de sesión, pedidos y aperturas de cuenta. Sift se utiliza habitualmente en tiendas online, fintechs y marketplaces.

¿Qué datos recopila Sift?

Sift recopila la dirección IP, el agente de usuario, las fuentes instaladas, la resolución de pantalla, huellas digitales del dispositivo y del navegador, así como eventos de comportamiento como movimientos del ratón, ritmo de tecleo y rutas de navegación. Coloca cookies de origen y de terceros (sn, sid) y combina los datos del beacon con eventos servidor a servidor que el comerciante envía a la API de Sift.

Requisitos del RGPD y de ePrivacy

Aunque base el tratamiento en el interés legítimo, escribir y leer cookies entra en el ámbito del Art. 5.3 de la Directiva ePrivacy y exige consentimiento. La AEPD y el CEPD consideran el fingerprinting una forma de almacenamiento en el dispositivo y, por tanto, también requiere consentimiento. Es obligatorio realizar y documentar un test de ponderación si utiliza interés legítimo como base jurídica.

Get GDPR compliant in 10 minutes

Free plan available · No credit card required

Try FlowConsent free

Transferencias a Estados Unidos

Sift trata los datos en Estados Unidos, lo que constituye una transferencia internacional según el Capítulo V del RGPD. Necesita cláusulas contractuales tipo, una Evaluación de Impacto de la Transferencia y, en su caso, medidas suplementarias. Si Sift figura como adherido al EU US Data Privacy Framework, las transferencias pueden ampararse en esa decisión de adecuación; verifíquelo antes de la implementación.

Pasos prácticos de cumplimiento

Obtenga consentimiento para las cookies del lado del cliente, documente un test de ponderación, realice una EIPD si Sift bloquea cuentas o transacciones, garantice el derecho a intervención humana del Art. 22 cuando existan decisiones automatizadas, documente Sift en el Registro de Actividades, formalice las CCT y actualice su política de privacidad.

GDPR consent category

Esencial

Websites using Sift must obtain user consent under GDPR regulations.

Legal basisLegitimate interest (Art. 6(1)(f) GDPR) may apply for strictly functional fraud prevention. Consent (Art. 6(1)(a)) is required for any cookies set on the user's device under the ePrivacy Directive. A documented balancing test is required to use legitimate interest as the basis for Sift's device tracking.
Risk levelhigh
Applicable regulationsGDPR, ePrivacy Directive, UK GDPR, CCPA

DPIA considerations

Es necesaria una EIPD cuando Sift adopta o influye significativamente en decisiones automatizadas sobre los usuarios, como bloquear transacciones, suspender cuentas o marcar a usuarios como fraudulentos. La combinación de fingerprinting, perfilado conductual, puntuación automatizada de riesgo y transferencia a Estados Unidos genera un perfil de tratamiento de alto riesgo según el Art. 35 del RGPD.

Sample consent text

Utilizamos Sift para proteger nuestra plataforma contra el fraude y los abusos. Sift recopila información del dispositivo, patrones de interacción y datos de comportamiento para evaluar el riesgo de cuenta y transacción. Estos datos se procesan en Estados Unidos. El tratamiento puede ampararse también en nuestro interés legítimo en prevenir el fraude. Puede oponerse al tratamiento contactándonos.

Technical details

Tracking methodJavaScript snippet (Sift Beacon), first-party and third-party cookies, device fingerprinting, behavioural event tracking
Server locationUnited States (Sift Science infrastructure)
Data transferred outside the EUSift is a US-based fraud detection company. All event and device data is processed on US infrastructure. Transfers rely on Standard Contractual Clauses under GDPR Article 46. No EU data residency option is currently available.

Third-party domains contacted

beacon.sift.comapi.sift.comcdn.sift.com

Cookies placed

NameTypeDurationPurpose
snpersistent1 yearDevice identifier used to maintain consistent fraud risk scoring for returning users across sessions
sidsessionSessionSession identifier used to track user actions within a single session for real-time fraud risk assessment

Sift es un servicio esencial, pero la transparencia es importante. Gestiona todo tu consentimiento con FlowConsent.

Empezar gratisEscanear tu sitio

Preguntas frecuentes

¿Qué cookies establece Sift?

Sift coloca dos cookies principales: sn (ID de sesión de Sift) y sid (ID de visitante de Sift). Ambas se establecen mediante el Sift Beacon y se combinan con fingerprinting para identificar dispositivos y sesiones a través de visitas.

¿Requiere Sift consentimiento según el RGPD?

Sí. Aunque base el tratamiento en el interés legítimo, el almacenamiento de cookies y el fingerprinting requieren consentimiento previo según el Art. 5.3 de la Directiva ePrivacy. Cargue el Sift Beacon únicamente tras el opt in.

¿Cuál es la base jurídica para usar Sift?

El interés legítimo (Art. 6.1.f del RGPD) es la base habitual para la propia prevención del fraude, con un test de ponderación documentado. Para las cookies y el fingerprinting sigue siendo necesario el consentimiento conforme a ePrivacy.

¿Sift transfiere datos fuera de la UE?

Sí. Sift trata los datos en Estados Unidos. Necesita cláusulas contractuales tipo y una Evaluación de Impacto de la Transferencia. Si Sift está certificado bajo el EU US Data Privacy Framework, las transferencias pueden basarse en esa decisión de adecuación.

¿Necesito una EIPD para Sift?

Sí. Es necesaria una EIPD cuando Sift automatiza o influye significativamente en decisiones sobre personas, como rechazos de transacciones o suspensiones de cuenta. La combinación de perfilado, fingerprinting y transferencia internacional convierte la EIPD del Art. 35 en prácticamente obligatoria.

¿Cómo implemento Sift de forma conforme al RGPD?

Recoja el consentimiento mediante su CMP, documente un test de ponderación, realice una EIPD, firme las CCT con Sift, garantice el derecho a intervención humana en decisiones automatizadas, documente el tratamiento en el Registro y actualice su política de privacidad.

¿Hay alternativas a Sift basadas en la UE?

Sí. Proveedores como Fraugster (Alemania), Forter y Riskified ofrecen funciones similares, con distintas localizaciones de datos. Una solución totalmente residente en la UE reduce el riesgo de transferencia, pero conviene comparar siempre funcionalidad y ubicación de tratamiento.

¿Cómo actualizo mi política de privacidad para Sift?

Describa la finalidad (prevención del fraude), las categorías de datos (información de dispositivo, patrones conductuales, IP), la base jurídica (interés legítimo o consentimiento), el destinatario (Sift Inc., EE. UU.), la transferencia internacional con CCT, los plazos de conservación y los derechos del interesado, incluido el derecho de oposición.