¿Tu sitio web utiliza servicios de terceros? Cumple con el RGPD en minutos.
Probar FlowConsentmobileCta.note
Airtable es una plataforma cloud estadounidense que combina hoja de calculo y base de datos relacional, con bases colaborativas, automatizaciones y formularios integrados. Los formularios Airtable pueden publicarse en sitios de terceros para recoger datos de los encuestados, que se transfieren a Airtable, Inc. en Estados Unidos.
Airtable es un SaaS estadounidense que combina la flexibilidad de una hoja de calculo con caracteristicas de base de datos relacional. Los clientes crean bases para gestionar proyectos, CRM, calendarios editoriales, procesos de RR. HH. y muchos otros casos de uso. Airtable tambien ofrece Forms, Interfaces, Automations y un asistente de IA. Los datos personales pueden entrar en Airtable de dos formas: como registros introducidos o importados por usuarios autenticados (empleados, colaboradores), o como respuestas enviadas a traves de un formulario Airtable insertado en un sitio publico. Cada via tiene implicaciones distintas bajo el RGPD.
La aplicacion web airtable.com instala cookies de sesion de primera parte como brw, AWSALB y _airtable_session, y cookies analiticas a traves de Segment, Mixpanel, Google Analytics y Hotjar. Los formularios Airtable cargados en iframe instalan estas cookies airtable.com en un contexto de terceros cuando se muestran en un sitio editor. Desde la perspectiva ePrivacy, estas cookies no esenciales requieren un consentimiento previo, libre, especifico, informado e inequivoco antes de cualquier lectura o escritura en el terminal del visitante.
Airtable, Inc. trata los datos principalmente en regiones AWS de EE.UU. Aunque los colaboradores europeos compartan una base, el almacenamiento subyacente y la telemetria pasan por infraestructura estadounidense. Airtable se autocertifica en el EU US Data Privacy Framework y firma las Clausulas Contractuales Tipo a traves de su Addendum de Tratamiento de Datos. El responsable del tratamiento debe realizar una evaluacion del impacto de las transferencias en flujos regulares, especialmente cuando hay datos sensibles o gran volumen de interesados europeos. La residencia de datos en la UE (AWS Frankfurt) solo esta disponible en el plan Enterprise Scale.
Get GDPR compliant in 10 minutes
Free plan available · No credit card required
Cuando un editor incrusta un formulario Airtable, el iframe carga airtable.com e instala cookies antes de cualquier interaccion. En virtud del articulo 5(3) de la Directiva ePrivacy transpuesta al derecho nacional (TTDSG en Alemania, article 82 Loi Informatique et Libertes en Francia, article 22.2 LSSI en Espana), el editor debe obtener un consentimiento previo para estas cookies no esenciales e identificar al destinatario tercero. La implementacion mas limpia consiste en diferir la inyeccion del iframe hasta obtener el consentimiento o sustituir el formulario por una alternativa autoalojada si el visitante rechaza.
Firma el Addendum de Tratamiento de Datos de Airtable y archivalo en tu inventario de encargados. Identifica las bases con datos personales y clasifica las categorias de interesados. Activa inicio de sesion unico, doble factor y permisos granulares por base. Para formularios Airtable incrustados en propiedades dirigidas al publico europeo, difiere la carga hasta el consentimiento, nombra a Airtable en el banner de cookies y en la politica de privacidad, y enlaza con el aviso de privacidad de Airtable. Desactiva las funciones de Airtable AI en bases con datos personales hasta haber evaluado el tratamiento adicional. Revisa periodicamente los cambios de subencargados.
Websites using Airtable must obtain user consent under GDPR regulations.
DPIA considerations
Airtable es un SaaS generalista y la mayoria de las bases procesan datos internos del negocio. Publicar formularios Airtable para recoger datos de visitantes cambia el perfil de riesgo. Se recomienda una EIPD cuando los formularios recogen categorias especiales de datos (articulo 9 RGPD), cuando las bases se usan como CRM o SIRH a gran escala, o cuando las funciones de Airtable AI tratan datos personales. Identificar a Airtable como encargado del tratamiento en el registro de actividades, firmar el Addendum de Tratamiento de Datos de Airtable, documentar el mecanismo de transferencia UE/EE.UU. (autocertificacion DPF y Clausulas Contractuales Tipo) y evaluar el impacto de la transferencia a la luz de las leyes de vigilancia estadounidenses (FISA 702, EO 14086).
Sample consent text
Esta pagina incrusta un formulario Airtable proporcionado por Airtable, Inc. (Estados Unidos). Al enviarlo, tus respuestas, direccion IP y metadatos tecnicos se transfieren a Airtable por cuenta nuestra. Pulsa Aceptar para cargar y enviar el formulario.
Third-party domains contacted
airtable.comairtableusercontent.comapi.segment.ioapi.mixpanel.comstatic.hotjar.comCookies placed
| Name | Type | Duration | Purpose |
|---|---|---|---|
| brw | First party (airtable.com browser identifier) | Persistent (1 year) | Identifies the browser across visits to the Airtable web app, used to fingerprint sessions and bind to authenticated users |
| AWSALB | Strictly necessary (AWS load balancer) | Persistent (7 days) | Routes the visitor to a consistent AWS Application Load Balancer target for the Airtable web app |
| _airtable_session | Strictly necessary (authentication) | Session | Maintains the authenticated user session in the Airtable web app and embedded forms |
| ajs_anonymous_id | Analytics (Segment) | Persistent (1 year) | Anonymous identifier set by Segment to stitch product telemetry events across pageviews |
| mp_* | Analytics (Mixpanel) | Persistent (1 year) | Mixpanel distinct id used to attribute product analytics events to a recurring browser |
Airtable recopila datos analíticos de los usuarios — necesitas legalmente un banner de consentimiento. Prueba FlowConsent gratis.
Al incrustar un formulario Airtable, el iframe carga airtable.com e instala cookies de primera parte en ese dominio: brw, AWSALB y _airtable_session. La aplicacion web airtable.com tambien carga Segment, Mixpanel, Google Analytics y Hotjar, que instalan sus propias cookies analiticas. Desde la optica del editor son cookies de tercero y deben declararse.
Si. Los formularios Airtable insertados instalan cookies no esenciales y cargan scripts de terceros antes de cualquier interaccion. El articulo 22.2 LSSI en Espana y el RGPD exigen consentimiento previo. Difiere el iframe hasta obtener consentimiento y muestra un marcador claro explicando la transferencia al tercero.
Para el envio en si, la base suele ser el articulo 6(1)(b) RGPD (ejecucion de un contrato o medidas precontractuales) cuando el formulario forma parte de una solicitud de servicio, o el articulo 6(1)(a) RGPD (consentimiento) cuando recopila datos de marketing o investigacion. Las cookies analiticas y de telemetria se basan siempre en el consentimiento.
Airtable, Inc. se autocertifica en el EU US Data Privacy Framework y firma las Clausulas Contractuales Tipo en su Addendum de Tratamiento de Datos. Los responsables europeos deben realizar una evaluacion del impacto de las transferencias y documentar medidas suplementarias como el cifrado en transito y en reposo. La residencia de datos en la UE (AWS Frankfurt) solo esta en el plan Enterprise Scale.
Se recomienda una EIPD cuando las bases Airtable contienen categorias especiales de datos (articulo 9 RGPD), funcionan como CRM o RR. HH. a gran escala, cuando las funciones de Airtable AI tratan datos personales, o cuando los formularios recogen datos sensibles. Documenta a Airtable como encargado, los mecanismos DPF y CCT, los plazos de conservacion y el proceso de derechos.
Firma el Addendum de Tratamiento de Datos de Airtable, identifica las bases con datos personales, activa SSO, doble factor y permisos granulares. Para formularios incrustados, difiere la carga del iframe hasta el consentimiento y declara la transferencia a EE.UU. en el banner de cookies y en la politica de privacidad. Desactiva Airtable AI en bases sensibles y revisa periodicamente los cambios de subencargados.
Para la recogida de formularios puedes considerar alternativas alojadas en la UE como Tally (Belgica), Formbricks (Alemania, autoalojado), Framaforms (Francia) o NoCoDB autoalojado en infraestructura europea. Reducen o eliminan las transferencias a EE.UU., pero no ofrecen todo el ecosistema de Airtable.
En la politica de cookies enumera las cookies airtable.com que instala el formulario insertado y las cookies analiticas cargadas por airtable.com (Segment, Mixpanel, Hotjar). En el registro de actividades de tratamiento anade a Airtable como encargado para la base o formulario afectado, identifica a Airtable, Inc. como importador, menciona el DPF y las CCT y documenta plazos de conservacion y controles de acceso.