FlowConsent
ServiciosBlogExtensiónSolucionesPreciosProbar FlowConsent
FlowConsent

FlowConsent es una plataforma de gestión de consentimiento de cookies conforme al RGPD.

Producto

  • Servicios
  • Extensión
  • Soporte de la extensión
  • Soluciones
  • Precios
  • FlowConsent App

Legal

  • Política de privacidad
  • Condiciones de uso
  • Aviso legal

© 2026 FlowConsent by BeBranded. All rights reserved.

EnglishFrancaisDeutsch

¿Tu sitio web utiliza servicios de terceros? Cumple con el RGPD en minutos.

Probar FlowConsent
  1. Inicio
  2. Servicios
  3. Alojamiento
  4. Azure
A

Azure

Otros

Related services

A

actionhero.js

actionhero.js is a web technology service that provides essential functionality for websites and digital platforms. It delivers core capabilities that support site operations, content delivery, and user experience optimization. actionhero.js integrates seamlessly with modern web architectures, ensuring reliable performance and compatibility across browsers and devices. Trusted by businesses worldwide, actionhero.js helps organizations maintain robust websites that meet user expectations and technical requirements.

Otros

Adminer

Adminer is a foundational web service that powers critical website functions and digital experiences. It provides reliable infrastructure, seamless integration capabilities, and consistent performance across all devices and browsers. Adminer supports modern development practices and scales with growing business needs. With a focus on stability and compatibility, Adminer ensures your website delivers a smooth, uninterrupted experience to every visitor and search engine crawler.

Otros
A

Akka HTTP

Akka HTTP is a web technology service that provides essential functionality for websites and digital platforms. It delivers core capabilities that support site operations, content delivery, and user experience optimization. Akka HTTP integrates seamlessly with modern web architectures, ensuring reliable performance and compatibility across browsers and devices. Trusted by businesses worldwide, Akka HTTP helps organizations maintain robust websites that meet user expectations and technical requirements.

Otros
A

Alibaba Cloud Object Storage Service

Alibaba Cloud Object Storage Service is a web hosting and cloud infrastructure provider delivering reliable, scalable hosting solutions for websites and applications of all sizes. It offers shared, VPS, and dedicated server options with SSD storage, global CDN, and automated backups. Alibaba Cloud Object Storage Service provides one-click deployment, managed databases, and 24/7 monitoring. With high uptime guarantees and developer-friendly tools, Alibaba Cloud Object Storage Service ensures optimal.

Otros

AlmaLinux

AlmaLinux is a foundational web service that powers critical website functions and digital experiences. It provides reliable infrastructure, seamless integration capabilities, and consistent performance across all devices and browsers. AlmaLinux supports modern development practices and scales with growing business needs. With a focus on stability and compatibility, AlmaLinux ensures your website delivers a smooth, uninterrupted experience to every visitor and search engine crawler.

Otros
A

AlternC

AlternC is a foundational web service that powers critical website functions and digital experiences. It provides reliable infrastructure, seamless integration capabilities, and consistent performance across all devices and browsers. AlternC supports modern development practices and scales with growing business needs. With a focus on stability and compatibility, AlternC ensures your website delivers a smooth, uninterrupted experience to every visitor and search engine crawler.

Otros
Cumple la normativa — Prueba FlowConsent gratis

mobileCta.note

¿Qué hace Microsoft Azure?

Microsoft Azure es la plataforma cloud publica operada por Microsoft Corporation. Ofrece App Service, Functions, Azure SQL, Cosmos DB, Front Door para distribucion global, Application Gateway para balanceo HTTP, Application Insights para telemetria, Microsoft Entra ID para identidad y decenas de servicios mas que las webs europeas usan para alojar, proteger y acelerar sus aplicaciones. Como Azure pertenece a una empresa estadounidense, todo despliegue europeo debe abordar las transferencias internacionales y el consentimiento junto al compromiso EU Data Boundary de Microsoft.

Que hace Microsoft Azure y como aparece en una web

Microsoft Azure es la plataforma cloud publica operada por Microsoft Corporation, con sede en Redmond, Washington. En una web europea aparece tipicamente como Azure App Service alojando la aplicacion, Azure Front Door distribuyendo contenido a nivel global, Azure Application Gateway balanceando trafico HTTP, Azure SQL o Cosmos DB almacenando datos de usuario, Microsoft Entra ID gestionando la autenticacion y Application Insights capturando telemetria. Azure tambien impulsa servicios superiores como Microsoft Clarity, Power BI Embedded, Azure OpenAI y Communication Services.

Microsoft ofrece el compromiso EU Data Boundary, que mantiene el almacenamiento y gran parte del tratamiento de datos de cliente y datos personales pseudonimos en la UE y el EFTA. Algunas operaciones de soporte, telemetria o identidad pueden tocar sistemas estadounidenses y Microsoft Corporation sigue sometida a leyes extraterritoriales de EE. UU.

Cookies y datos recopilados por Azure

En la capa de infraestructura, Azure deposita sobre todo cookies de afinidad de sesion. Azure App Service y Front Door usan ARRAffinity y ARRAffinitySameSite para mantener al visitante en la misma instancia. Application Gateway usa ApplicationGatewayAffinity y ApplicationGatewayAffinityCORS. Azure Front Door puede establecer AzureAppProxyAccessCookie cuando se activa la autenticacion. Estas cookies suelen considerarse estrictamente necesarias.

Ademas, Application Insights guarda un identificador de usuario (ai_user) y de sesion (ai_session) en el almacenamiento del navegador para medir el uso. Microsoft Entra ID coloca cookies de autenticacion (ESTSAUTH, ESTSAUTHPERSISTENT) en el dominio de inicio de sesion. Productos superiores como Microsoft Clarity instalan cookies analiticas adicionales que requieren opt-in previo.

Implicaciones RGPD y ePrivacy

Microsoft actua como encargado bajo el Microsoft Products and Services Data Protection Addendum (DPA). El DPA incorpora las clausulas contractuales tipo de la Comision Europea, lista subencargados y obliga a Microsoft a controles ISO 27001, ISO 27018, ISO 27701, SOC 2 y EU Cloud Code of Conduct. El editor del sitio sigue siendo responsable de cada cookie depositada por un componente Azure.

Bajo la Directiva ePrivacy transpuesta nacionalmente (LSSI-CE en Espana, TTDSG en Alemania, LCEN en Francia), las cookies de afinidad de sesion suelen estar exentas de consentimiento previo por ser estrictamente necesarias, pero no las cookies de telemetria Application Insights o Clarity.

Get GDPR compliant in 10 minutes

Free plan available · No credit card required

Try FlowConsent free

Transferencias internacionales y EU Data Boundary

Microsoft Corporation esta certificada bajo el EU-US Data Privacy Framework, base de adecuacion para transferencias a EE. UU. El EU Data Boundary, totalmente desplegado en 2024, mantiene los datos de cliente y los datos personales pseudonimos para Azure, Microsoft 365, Dynamics 365 y Power Platform dentro de UE y EFTA. Tras Schrems II siguen recomendandose evaluaciones de impacto de transferencias y medidas suplementarias como claves del cliente con Azure Key Vault HSM.

Consentimiento y base legal

Para infraestructura pura (hosting, balanceo, distribucion, seguridad), el articulo 6.1.f del RGPD (interes legitimo) es la base habitual. Para funciones analiticas y de personalizacion como Application Insights o Microsoft Clarity, se requiere consentimiento previo recogido por una CMP conforme antes de cargar los scripts.

Pasos practicos de cumplimiento

Firmar el DPA de Microsoft, activar el alcance EU Data Boundary, fijar los recursos a regiones UE, activar claves de cliente en Azure Key Vault, restringir roles Microsoft Entra ID, configurar la retencion de logs, citar a Microsoft en la politica de privacidad, documentar la evaluacion de impacto de transferencias, activar el enmascarado de IP en Application Insights e integrar cada cookie no estrictamente necesaria en la CMP.

GDPR consent category

Otros

Websites using Microsoft Azure must obtain user consent under GDPR regulations.

Legal basisLegitimate interest under Article 6(1)(f) GDPR for core hosting and security with a documented assessment. Consent under Article 6(1)(a) is required as soon as Azure components serve analytics (Application Insights), advertising, personalization or profile based features that set identifiers on the user device.
Risk levelmedium
Applicable regulationsGDPR, ePrivacy Directive, EU-US Data Privacy Framework, Schrems II case law, German TTDSG / TDDDG, Microsoft EU Data Boundary commitment

DPIA considerations

Se recomienda una EIPD cuando Azure aloja datos personales a gran escala, trata categorias especiales o combina App Service, Application Gateway, Front Door y Application Insights con identificadores de usuario. La EIPD debe cubrir la region elegida, el alcance del EU Data Boundary, las claves del cliente, el acceso condicional, la conservacion, los subencargados y el plan de respuesta ante solicitudes estadounidenses bajo FISA 702.

Sample consent text

Utilizamos Microsoft Azure para alojar y entregar este sitio. Azure puede instalar cookies tecnicas de afinidad de sesion (ARRAffinity, ApplicationGatewayAffinity) y procesar su direccion IP. Algunos flujos transitan por infraestructura estadounidense bajo el EU-US Data Privacy Framework y las clausulas contractuales tipo, dentro del EU Data Boundary. Al pulsar Aceptar autoriza las funciones de analitica y personalizacion basadas en Azure.

Technical details

Tracking methodCloud infrastructure with session and routing cookies set by App Service, Application Gateway and Front Door
Server locationGlobal, multi-region, customer configurable. EU regions include West Europe (Netherlands), North Europe (Ireland), France Central, Germany West Central, Sweden Central, Italy North, Spain Central, Norway East, Poland Central, Switzerland North.
Data transferred outside the EUOperated by Microsoft Corporation (United States). Microsoft Entra ID, billing, and some global PaaS endpoints route through US infrastructure even when EU regions are selected. Transfers rely on Standard Contractual Clauses and the EU-US Data Privacy Framework certification under the Microsoft Online Services DPA.

Third-party domains contacted

azure.comazureedge.netazurewebsites.netwindows.netmsftauth.netazurefd.net

Cookies placed

NameTypeDurationPurpose
ARRAffinityHTTP cookieSessionAzure App Service and Front Door session affinity: keeps a visitor on the same backend instance.
ARRAffinitySameSiteHTTP cookieSessionSameSite compliant variant of ARRAffinity used in modern browsers.
ApplicationGatewayAffinityHTTP cookieSessionAzure Application Gateway sticky session for HTTP backends.
ApplicationGatewayAffinityCORSHTTP cookieSessionCross-origin variant of ApplicationGatewayAffinity.
ESTSAUTHHTTP cookieSessionMicrosoft Entra ID authentication cookie set on the login domain (login.microsoftonline.com).
ai_userlocalStorage1 yearApplication Insights anonymous user identifier for telemetry.

Este servicio puede recopilar datos de usuarios. Garantiza el cumplimiento del RGPD con FlowConsent.

Empezar gratisEscanear tu sitio

Preguntas frecuentes

Que cookies instala Microsoft Azure?

Azure instala principalmente cookies de afinidad de sesion. Azure App Service y Front Door despliegan ARRAffinity y ARRAffinitySameSite (sesion). Application Gateway coloca ApplicationGatewayAffinity y ApplicationGatewayAffinityCORS. Microsoft Entra ID anade cookies de autenticacion (ESTSAUTH, ESTSAUTHPERSISTENT) en su dominio de inicio de sesion. Application Insights guarda ai_user y ai_session en almacenamiento local. Microsoft Clarity, desplegado en Azure, instala sus propias cookies analiticas.

Se requiere consentimiento para Azure en una web europea?

Las cookies de afinidad de sesion (ARRAffinity, ApplicationGatewayAffinity) suelen considerarse estrictamente necesarias y quedan exentas de consentimiento previo bajo la Directiva ePrivacy. Funciones de telemetria como Application Insights y Microsoft Clarity requieren opt-in informado antes de activarse.

Cual es la base legal para los tratamientos via Azure?

El interes legitimo del articulo 6.1.f del RGPD es la base habitual para hosting, seguridad y optimizacion del rendimiento. El consentimiento del articulo 6.1.a aplica a analitica, publicidad y personalizacion. La necesidad contractual (articulo 6.1.b) puede aplicar cuando Azure ejecuta una funcion a la que el visitante se ha suscrito expresamente.

Transfiere Microsoft Azure datos a Estados Unidos?

Si, aun seleccionando region UE, algunas operaciones de soporte, identidad y servicios globales pueden pasar por infraestructura estadounidense. Microsoft Corporation esta certificada bajo el EU-US Data Privacy Framework y el DPA Microsoft incluye clausulas contractuales tipo. El EU Data Boundary mantiene la mayoria de datos de cliente y datos personales pseudonimos en centros UE/EFTA.

Necesito una EIPD para desplegar en Azure?

Se recomienda una EIPD cuando Azure trata datos personales a gran escala, categorias especiales o agrega varios servicios (App Service, Application Gateway, Front Door, Application Insights) vinculados a identificadores de usuario. Documente la region, el alcance EU Data Boundary, las claves del cliente, la conservacion, los subencargados y el plan de respuesta ante solicitudes FISA 702.

Como desplegar Azure conforme al RGPD?

Firmar el DPA de Microsoft, activar el EU Data Boundary, fijar los servicios a regiones UE, activar claves del cliente, limitar el acceso condicional de Entra ID, minimizar la retencion de logs, listar a Microsoft y sus subencargados, documentar la evaluacion de impacto de transferencias, activar el enmascarado de IP en Application Insights y enrutar cada cookie no estrictamente necesaria por la CMP.

Existen alternativas a Azure mas amigables con el RGPD?

Para cargas de trabajo europeas, OVHcloud Public Cloud, Scaleway, Hetzner Cloud, IONOS Compute Engine y Open Telekom Cloud (T-Systems) son opciones UE. Para requisitos de soberania (GAIA-X), Outscale, Cleura y la futura nube Bleu en Francia. La idoneidad depende del mix de servicios y certificaciones.

Como actualizar la politica de cookies tras desplegar Azure?

Listar a Microsoft Corporation como encargado, describir los servicios Azure en uso, documentar las cookies tecnicas (ARRAffinity, ApplicationGatewayAffinity, ESTSAUTH), explicar el EU Data Boundary y el EU-US Data Privacy Framework, enlazar el DPA de Microsoft y ofrecer un punto de contacto para las solicitudes de los interesados.