La web multiplica los rastreadores, desde la página de inicio
En estos tiempos de confinamiento, la gran distribución está viviendo un auge de pedidos online (además de frecuentes indisponibilidades). Como suelo comprar en Monoprix, quería saber más sobre cómo su sitio web gestiona mis datos personales. Empecemos la investigación en monoprix.fr:
- Desactiva tu bloqueador de anuncios.
- Elimina las cookies en Chrome (Configuración > Configuración avanzada > Borrar datos de navegación), para cerrar la sesión de tu cuenta de Google.
- Abre la consola de Chrome (⌘+Opción+J en Mac, Ctrl, Shift y J en PC), pestaña "Red", o inicia Charles Proxy.
- Luego ve a la página de inicio de monoprix.fr.
- No navegues, pero observa las diferentes empresas de terceros que te rastrean.
Y la lista de rastreadores es larga: tuve que hacer 2 capturas:
![]()
![]()
Hay que señalar que todos estos rastreadores se activaron antes de que pudiera interactuar con el banner de consentimiento para indicar que no quería ser rastreado. Estos banners son hoy, por desgracia, una broma pesada: además de ser insoportables para el usuario, rara vez funcionan correctamente.
![]()
Estas son las empresas que te rastrean desde la página de inicio de Monoprix, sin consentimiento:
- Google: A través de su servicio de publicidad para empresas DoubleClick, y vía Google Analytics.
- AB Tasty: Herramienta francesa de personalización de sitios y pruebas A/B.
- Commanders Act : a través de Commander1.com, herramienta francesa de gestión de etiquetas. Se supone que activa los demás rastreadores cuando se cumplen las condiciones, según las reglas preestablecidas por Monoprix. Evidentemente, Monoprix no tiene en cuenta su consentimiento para activar numerosas etiquetas.
- Effiliation: herramienta francesa de afiliación. ¿Cómo funciona la afiliación? Un sitio web que anuncia productos Monoprix recibe una comisión si un usuario hace clic en ese anuncio y luego compra un producto.
- Evidon: renombrado Crownpeak, ofrece una herramienta para recopilar consentimiento para sitios web.
- Eulerian: análisis francés, atribución (que determina qué campaña publicitaria es la más eficaz) y herramienta de gestión de datos, permite a Monoprix perfilarlo mejor.
- Facebook: ya no los presentamos, los rastreadores de Facebook lamentablemente están omnipresentes en la web.
- SaleCycle: herramienta de gestión de datos para sitios de comercio electrónico, analiza el comportamiento del cliente para maximizar las ventas de Monoprix.
- 3W RelevanC: alias 3WRégie, se presenta modestamente como "el líder francés en la recopilación, medición, orientación y monetización de audiencias y datos transaccionales".
- Mediarithmics: plataforma francesa de compra de espacios publicitarios y herramienta de gestión de datos, cuyo papel ya había mencionado para Showroomprive y Fnac.
- Outbrain: líder mundial en artículos patrocinados, probablemente hayas notado los títulos estúpidos al final de los artículos de prensa, son principalmente ellos.
- AppNexus: a través del dominio adnxs.com, comprado por AT&T, es uno de los líderes en tecnología publicitaria (muy por detrás de Google), proporciona una plataforma de compra de espacios publicitarios para los anunciantes y una solución de monetización para los editores.
- CapitalData: a través de kdata.fr, una empresa francesa que le perfila mezclando sus datos online y offline. Según su sitio web: Al crear la interfaz entre puntos de contacto digitales (correos electrónicos, consulta de contenidos, compra online) y eventos o interacciones generadas en la vida real (visitas a tienda, carrito de compras), facilitamos la implementación de estrategias de activación digital para desarrollar ventas incrementales en tienda..
![]()
En Monoprix todas las cookies son bienvenidas, incluso las más intrusivas.
Rechaza el consentimiento: los rastreadores de terceros siguen por todas partes
Si ahora, a diferencia de casi todos los internautas, decides hacer clic en el banner de consentimiento y rechazar la filtración de tus datos personales a terceros:
![]()
Hay que señalar que debes hacer clic en el botón rojo “Acepto” para rechazar el seguimiento, pero las herramientas de medición de audiencia, personalización del sitio y publicidad deberían quedar desactivadas. Luego sigo navegando en Monoprix y observo las solicitudes enviadas por mi navegador:
![]()
El seguimiento continúa, con las mismas empresas de marketing de las que hablamos anteriormente (entre ellas Google y Facebook, todavía omnipresentes), pero también nuevas empresas de marketing:
- Rakuten Advertising: a través de nxtck.com, la división de publicidad del gigante japonés del comercio electrónico, que compró el retargeter francés NextPerformance en 2016.
- Target2Sell: Herramienta francesa de recomendación de productos.
- Criteo: Empresa francesa, líder mundial en retargeting.
Inicie sesión y el seguimiento se vuelve permanente
Sin iniciar sesión, todavía es posible eliminar las cookies. Además, tus datos personales no están asociados a datos nominativos. ¿Qué ocurre cuando te conectas a tu cuenta Monoprix para hacer un pedido? Para comprobarlo, primero rechacé el seguimiento de terceros a través del banner de consentimiento ofrecido por Monoprix y luego inicié sesión.
Una vez más, la lista de rastreadores es larga y tuve que realizar 2 capturas:
![]()
![]()
¿Qué terceros recopilan datos personales permanentes?
- SaleCycle: esta empresa recoge mis datos de navegación (todos los productos Monoprix consultados) así como mi nombre, mi apellido, mi número de teléfono y mi email!
- CapitalData: a través de kdata.fr, esta empresa recupera un hash de mi email, lo que le permite rastrearme de forma permanente, sea cual sea el dispositivo desde el que me conecte y sea cual sea la app (no sólo en Monoprix). También recibe mi ID de cuenta Monoprix. También recupera un fingerprint de mi ordenador, otra técnica "sucia" para perseguirme. Además, sincroniza sus identificadores de usuario con AppNexus, la plataforma de compra de espacios publicitarios (lo que le permite hacer retargeting).
- 3W RelevanC: alias 3WRegie, además de recuperar un hash de mi email, mi ID de cuenta Monoprix y todos los productos que he consultado, esta empresa también recupera mi edad, sexo y código postal.
- Target2Sell: obtiene mi ID de cuenta Monoprix así como mi navegación.
- Criteo: el famoso retargeter francés recupera mi ID de cuenta Monoprix así como mi navegación.
- Rakuten Advertising: a través de nxtck.com, obtiene un hash de mi dirección de email así como mi navegación.
Así, Monoprix filtra datos personales permanentes y a veces incluso nominativos mientras yo he rechazado el seguimiento por parte de terceros, rompiendo claramente el contrato de confianza que podría tener con la marca. ¿Qué ocurre si acepto el seguimiento de terceros (es decir, si no configuro el banner de consentimiento sino que lo cierro)? Exactamente lo mismo: se activan los mismos rastreadores, con los mismos datos personales.
Monoprix externaliza su página de “control” de cookies
Si ahora consultamos el "Carta de protección de datos personales" de Monoprix, podemos leer un pasaje sobre los retargeters de 3W RelevanC, Criteo y Capital Data:
![]()
¿Cuál es la base legal de esta recopilación? Desde luego no el interés legítimo, pero Monoprix nunca obtuvo mi consentimiento (e incluso lo ignoró).
Monoprix no menciona aquí las otras empresas terceras que recogen mis datos personales, pero bien ocultas, ofrece un enlace a una página alojada por Evidon. Esta página es una antigua página de "exclusión voluntaria" en la que algunos de los socios de Monoprix ofrecen instalar una cookie de "exclusión voluntaria" en su navegador (mientras que otros socios no ofrecen nada).
La app Monoprix para iOS, gestionada por un proveedor de servicios, también vende tus datos personales
Uno podría creer que la app Monoprix para iOS te permite hacer tus compras, en realidad se trata solo de poder administrar tus cupones. Veamos las solicitudes enviadas a través de Charles Proxy:
![]()
No hay llamada al dominio monoprix.fr, la app está alojada por Snapp, agencia de Burdeos, prueba de que Monoprix está considerablemente atrasado en su estrategia digital. Pero no escaparás de los rastreadores con:
- Adobe: a través de demdex.net y Campaign.adobe.com, el gigante americano no sólo ofrece Photoshop sino también una suite llamada Adobe Marketing Cloud. Monoprix (o más bien Snapp) filtra mi dirección de email a Adobe.
- Facebook: la app Monoprix utiliza la caja de herramientas de Facebook.
- Google: usado para su suite Firebase.
- Tune: a través de mobileapptracking.com, una herramienta de atribución, permite a Monoprix comprender qué campañas publicitarias están funcionando.
- Segment: el administrador de etiquetas para aplicaciones que le permite enviar sus datos personales a otros proveedores de servicios.
Y lamentablemente no se hace nada para desactivar estos rastreadores. Podríamos decir que para utilizar una app de cupones ya debes aceptar vender tus datos personales, pero lo mínimo sería que Monoprix informe a sus clientes y les deje el control.