La app Showroomprivé para iOS, suscrita a los rastreadores
Después de analizar La Fnac, estudiemos ahora otro sitio de comercio electrónico francés, competidor de Veepee (líder en ventas privadas, anteriormente vente-privee.com): la empresa Showroomprive. Para poder analizar su app para iOS, seguí los siguientes pasos:
- Cierre de las distintas apps en segundo plano.
- Lanzamiento de la app Charles Proxy y activación del seguimiento.
- Lanzamiento de la app Showroomprive, luego navegación por la app: consulté algunos productos.
- Exportación de los logs de mi sesión de Charles Proxy a mi ordenador, para analizar fácilmente las solicitudes enviadas por Showroomprive.
![]()
Aquí tienes algunas empresas que te siguen durante tus compras en Showroomprive:
- Google : a través de su caja de herramientas para desarrolladores Firebase, Showroomprive utiliza Crashlytics (rastreo de fallos) y Firebase Remote Config, lo que le permite personalizar su app sin tener que volver a desplegarla. No se envía información personal aquí (a diferencia de Bolt), sino identificadores (datos seudonimizados sobre los que Showroomprive debería informarte y pedirte consentimiento).
- Facebook : a través de su caja de herramientas para desarrolladores utilizada por Showroomprive, el gigante americano conoce tus consultas de ventas privadas, incluso si no tienes una cuenta de Facebook. Tampoco aquí hay información de Showroomprive.
- FollowAnalytics : a través del dominio follow-aps.com. herramienta francesa de analytics y campañas dirigidas (notificaciones push y mensajes en la app).
- Adjust : otra herramienta de marketing y análisis móvil. Aquí Showroomprive filtra datos CRM: tu sexo, tu número de pedidos, tu puntuación RFM, el importe total de tus pedidos, etc.
- Mediarithmics : empresa francesa que ofrece una plataforma de compra de espacios publicitarios y una solución de data management (perfilarte mejor para dirigirse mejor a ti). Aquí, Showroomprive filtra tus datos de CRM, tu navegación en la app, pero también datos mucho más sensibles como tu dirección de email, tu código postal o tu fecha de nacimiento.
- Accengage : herramienta francesa de notificaciones push, adquirida en 2018 por la empresa de marketing móvil Airship. Showroomprive filtra aquí tu dirección de email.
Una política de privacidad vaga
Como Showroomprive no informa directamente a sus clientes sobre cómo permite a terceros rastrearlos, leamos el Política de privacidad de Showroomprivé, podemos leer en el apartado 5. Destinatarios de sus Datos Personales:
Los destinatarios de sus Datos Personales son los siguientes: [...] Nuestros proveedores de servicios encargados de realizar análisis y segmentaciones, estudios de marketing y comerciales y campañas publicitarias personalizadas.
Por tanto, el cliente aún no dispone de información sobre la identidad de los destinatarios ni sobre los datos personales transferidos.
Un control limitado sobre los rastreadores, bien escondido
Navegando en la configuración de la app Showroomprivé, logré encontrar la página que permite configurar el rastreo. Debes ir a “Cuenta”, luego a “Mi información personal” y finalmente a “Administrar mis datos”:
![]()
¡Por defecto, todo está permitido! Y tampoco en este caso se facilita ninguna información sobre la identidad de los destinatarios ni sobre los datos personales transferidos. Sin embargo, si desmarcamos todas las casillas, podremos observar una reducción de rastreadores.
![]()
Por lo tanto, los rastreadores de Mediarithmics y Accengage, que en particular recuperaron mi dirección de email, ahora no se activan. Por otro lado, Showroomprive sigue filtrando mis identificadores a Google y Facebook, por lo que es imposible desactivar los servicios de los pesos pesados de la vigilancia generalizada.
Mediarithmics, proveedor de herramientas de vigilancia, descarga la responsabilidad sobre sus clientes
Ya habíamos visto en un artículo anterior cómo Fnac filtró sus datos personales a Mediarithmics y Accengage, 2 empresas francesas de “marketing de datos”. Como parte de la alianza Gravity (150 sitios franceses que intercambian sus datos personales), Fnac filtró un hash de su dirección de email y su viaje en el sitio a Mediarithmics.
Aquí, Showroomprive va "más allá" al filtrar su email en texto plano a Mediarithmics. ¿Qué significa "Carta de protección de datos personales" de Mediarithmics? En resumen:
- El cliente (Showroomprive) debe informar a los usuarios y obtener su consentimiento explícito antes de recoger los datos (Showroomprive no respeta el contrato, ni información ni consentimiento explícito, sino una opt-out oculto).
- Mediarithmics no cruza los datos de sus diferentes clientes (no hay cruces entre Showroomprive y Alliance Gravity, por ejemplo)
- El ejercicio de los derechos de acceso, rectificación, oposición o supresión de mis datos personales deberá realizarse directamente con los clientes de Mediarithmics (Showroomprive)
En resumen: Mediarithmics se descarga, Showroomprive es responsable. A continuación se detallan los datos que Mediarithmics se autoriza a recoger en nombre de sus clientes:
![]()
Mediarithmics proporcionó el "arma" y encargó a Showroomprive obtener el consentimiento de sus clientes. Por su parte y como ya se vio con el ejemplo de Fnac, Accengage ni siquiera indica que pueda recopilar datos personales como el email.
El sitio web de Showroomprive filtra tus datos personales cuando no has iniciado sesión
Como acabamos de ver, Showroomprive filtra tus datos personales sin tu consentimiento en su app para iOS, ¿qué pasa? su sitio web ? Veamos las consultas que se intercambian cuando navego. el sitio web de Showroomprive desde Chrome, todavía con Charles Proxy, pero esta vez la versión Desktop (después de desactivar mi bloqueador de publicidad y eliminar las cookies):
![]()
Antes de que puedas hacer clic en el "banner de cookies" en la parte inferior de la página, Showroomprive envía tus datos personales a Google y Facebook, una violación del RGPD. El "banner de cookies" se refiere a la política de privacidad. Para gestionar tus datos, debes conectarte a Showroomprive (recordatorio: ya has sido rastreado por Google y Facebook, no hay vuelta atrás).
Cuando inicias sesión y has desmarcado previamente todas las opciones de rastreo ("Cuenta" > "Mis datos personales" > "Administrar mis datos"), Showroomprive no activa un rastreo adicional de terceros (ni Google ni Facebook, por lo tanto, a diferencia de la app para iOS). Pero cuando te desconectas, como era de esperar, los rastreadores de Google y Facebook se activan nuevamente.
![]()