¿Tu sitio web utiliza servicios de terceros? Cumple con el RGPD en minutos.
Probar FlowConsentmobileCta.note
Vercel es una plataforma en la nube que aloja aplicaciones frontend modernas y funciones serverless, muy utilizada para sitios Next.js, SvelteKit y Astro. Vercel enruta cada solicitud a través de su Edge Network global, sirve los activos estáticos desde puntos de presencia CDN y ejecuta funciones serverless o edge en regiones seleccionadas. Desde la óptica del RGPD, Vercel actúa como encargado del tratamiento y procesa las direcciones IP de los visitantes y los metadatos de la solicitud por cuenta de sus clientes, con control corporativo en Estados Unidos.
Vercel es una plataforma en la nube creada por el equipo detrás de Next.js. Aloja aplicaciones frontend modernas, las entrega mediante una Edge Network global y ejecuta funciones serverless y edge cerca del visitante. La mayoría de los clientes conectan un repositorio Git, hacen un push y Vercel construye, despliega y sirve el resultado de forma automática. La plataforma se usa ampliamente para proyectos Next.js, SvelteKit, Nuxt, Astro, Remix y SolidStart, tanto en sitios de marketing como en aplicaciones SaaS completas.
Vercel trata la dirección IP del visitante, la URL de la solicitud, el método HTTP, las cabeceras (User Agent, Referer y cookies reenviadas), los parámetros del handshake TLS, la geolocalización derivada, la región Edge elegida y los metadatos de ejecución cuando funciones serverless o edge atienden la solicitud. Los registros de acceso y de tiempo de ejecución se conservan durante el plazo configurado por el cliente. Vercel Analytics, cuando está activado, recoge señales pseudónimas de Web Vitals y de vistas de página sin instalar cookies, y Speed Insights muestrea Core Web Vitals en un subconjunto de visitantes.
Las direcciones IP tratadas por Vercel son datos personales conforme al RGPD. Vercel Inc. actúa como encargado del tratamiento por cuenta del cliente y como responsable para fines limitados de explotación. El alojamiento y la distribución por CDN no escriben información en el dispositivo, por lo que no se activa la regla de almacenamiento de ePrivacy y no se requiere un consentimiento explícito para el propio alojamiento. Vercel Analytics está diseñado sin cookies y suele considerarse compatible con el interés legítimo, pero las recomendaciones locales (CNIL, AEPD, Garante) aconsejan mencionarlo en la política de privacidad y condicionarlo al consentimiento si se utilizan además otras herramientas de marketing que agregan identificadores.
Get GDPR compliant in 10 minutes
Free plan available · No credit card required
Vercel ofrece regiones europeas (fra1 Frankfurt, cdg1 París, dub1 Dublín, lhr1 Londres) para funciones serverless y edge, pero el plano de control, el soporte al cliente y los datos de cuenta permanecen en Estados Unidos. Las transferencias se apoyan en el Anexo de Tratamiento de Vercel, las Cláusulas Contractuales Tipo de la UE conforme al artículo 46.2.c) del RGPD y el Marco de Privacidad de Datos UE EE. UU., con TLS 1.3, cifrado en reposo, SOC 2 Tipo II, ISO 27001 e ISO 27018. Los planes Pro y Enterprise permiten fijar la ejecución de las funciones en regiones específicas de la UE para limitar el flujo de datos personales.
Firme el Anexo de Tratamiento de Vercel, fije el despliegue de producción y las funciones en regiones de la UE, configure una retención corta de los registros y documente Vercel como encargado del tratamiento en su registro de actividades. Actualice la política de privacidad para mencionar a Vercel Inc., el destino estadounidense, las garantías CCT y DPF y las regiones de función elegidas. Si Vercel Analytics está activado, preséntelo como una analítica privacy first y decida si se carga antes o después del consentimiento siguiendo las recomendaciones locales.
Websites using Vercel must obtain user consent under GDPR regulations.
DPIA considerations
No se requiere EIPD para un sitio público clásico alojado en Vercel. Se recomienda una EIPD cuando la aplicación alojada perfila de forma sistemática a usuarios europeos, cuando da servicio a sectores regulados (servicios financieros, salud, sector público) o cuando Vercel KV, Postgres o Blob almacenan volúmenes significativos de datos personales.
Sample consent text
Este sitio se aloja en Vercel, una plataforma en la nube operada por Vercel Inc. (EE. UU.) que entrega nuestras páginas a través de una Edge Network global. Vercel trata su dirección IP y los metadatos de la solicitud para encaminar el tráfico. Al aceptar, autoriza esta transferencia a servidores de Vercel, incluido en Estados Unidos, amparada por las Cláusulas Contractuales Tipo de la UE y el Marco de Privacidad de Datos UE EE. UU.
Third-party domains contacted
vercel.comvercel.appvercel-analytics.comvercel-insights.comvercel-storage.comCookies placed
| Name | Type | Duration | Purpose |
|---|---|---|---|
| __vercel_live_token | Strictly necessary | Session | Set on Vercel preview deployments when Live Mode is active. Maintains the collaborative preview session between teammates. |
| _vercel_jwt | Strictly necessary | Session | Set on password protected preview deployments to authenticate the visitor against the Vercel access control gateway. |
| vercel-toolbar | Functional | 1 year | Set when an authenticated Vercel user views a deployment, in order to display the Vercel Toolbar overlay on preview environments. Not present for anonymous visitors of production sites. |
Este servicio puede recopilar datos de usuarios. Garantiza el cumplimiento del RGPD con FlowConsent.
Vercel no instala cookies de marketing, analítica ni publicidad en el sitio público. Puede instalar cookies estrictamente necesarias para despliegues de previsualización protegidos con contraseña, para la administración de clientes en vercel.com y cookies de sesión cortas para SSO. Vercel Analytics está diseñado sin cookies e identifica las sesiones mediante un hash en servidor de la IP y el User Agent.
No se requiere consentimiento para alojar un sitio en Vercel y entregar contenido estático mediante su Edge Network, porque no se almacena ni se lee información en el dispositivo del visitante. El consentimiento es necesario cuando la aplicación que se ejecuta en Vercel instala por sí misma cookies no esenciales o carga rastreadores de terceros; la responsabilidad recae entonces en el propietario de la aplicación.
Para el alojamiento y la distribución de contenido, la base jurídica es el interés legítimo del artículo 6.1.f) del RGPD. Para los datos de aplicación almacenados en Vercel KV, Postgres, Blob o Edge Config, la base jurídica la elige el cliente (normalmente ejecución de un contrato o consentimiento según el flujo). Vercel actúa como encargado del tratamiento al amparo de su Anexo de Tratamiento.
Vercel firma las Cláusulas Contractuales Tipo de la UE conforme al artículo 46.2.c) del RGPD mediante su Anexo de Tratamiento y confirma su adhesión al Marco de Privacidad de Datos UE EE. UU. Como medidas adicionales se aplican TLS 1.3, cifrado en reposo, SOC 2 Tipo II, ISO 27001, ISO 27018 y la opción de fijar la ejecución de las funciones en regiones de la UE. El plano de control y los datos de cuenta permanecen en Estados Unidos.
No es necesaria una EIPD para un sitio informativo o de marketing típico alojado en Vercel. Se recomienda una EIPD cuando la aplicación perfila de forma sistemática a los visitantes europeos, cuando da servicio a sectores regulados (servicios financieros, salud, sector público), cuando almacena volúmenes significativos de datos personales en Vercel KV, Postgres o Blob, o cuando se espera tráfico de menores europeos.
Firme el Anexo de Tratamiento de Vercel, configure el proyecto de producción con regiones de la UE (fra1, cdg1, dub1, lhr1) para funciones serverless y edge, limite la retención de registros, seudonimice los datos de aplicación almacenados en los servicios de Vercel y documente Vercel como encargado del tratamiento en su registro de actividades. Actualice la política de privacidad para mencionar a Vercel Inc., el destino estadounidense y las garantías CCT y DPF.
Las alternativas europeas o autoalojables incluyen Cloudflare Pages con residencia de datos en la UE, Netlify (también estadounidense pero sencillo de desplegar), Coolify (autoalojado, open source), Dokku (autoalojado), Scaleway Serverless (Francia), Clever Cloud (Francia) y el Web PaaS de OVHcloud. También es posible autoalojar Next.js en un clúster Kubernetes regional o en un hosting Node como Render con regiones de la UE.
Indique a Vercel Inc. como encargado del tratamiento responsable del alojamiento y la distribución, señale que el sitio público no carga cookies de marketing de Vercel, describa Vercel Analytics si está activado (sin cookies, identificadores hash), advierta de que pueden transferirse datos, incluidas direcciones IP, a Estados Unidos al amparo de CCT y del Marco de Privacidad de Datos UE EE. UU., y enlace a la política de privacidad de Vercel.