¿Tu sitio web utiliza servicios de terceros? Cumple con el RGPD en minutos.
Probar FlowConsentmobileCta.note
Plataforma low code con sede en Estados Unidos cuyas DataPages integradas instalan cookies y recopilan datos de formularios, a menudo sensibles, con alojamiento principalmente en Estados Unidos.
Caspio es una plataforma low code con sede en Estados Unidos que permite a las organizaciones crear bases de datos y aplicaciones en línea sin escribir mucho código. Los bloques principales son las DataPages, componentes integrables que muestran datos y capturan envíos de formularios, y las Flex apps, que agrupan estas funciones en aplicaciones completas. Los propietarios de sitios suelen integrar las DataPages de Caspio en sus propios sitios, donde recopilan y muestran información de los usuarios. Como los formularios reúnen con frecuencia datos de contacto, datos de cuenta y a veces información sensible, Caspio entra de lleno en el ámbito del derecho de protección de datos en cuanto se utiliza con visitantes europeos.
Caspio instala cookies que mantienen seguras las sesiones autenticadas y que respaldan el funcionamiento de las DataPages. Las DataPages autenticadas y las Flex apps desplegadas externamente requieren cookies de terceros, por lo que los inicios de sesión y las vistas filtradas pueden dejar de funcionar cuando la prevención de seguimiento entre sitios las bloquea. Más allá de las cookies, el tratamiento más relevante procede de los datos de formulario que envían los visitantes, que pueden incluir nombres, direcciones de correo, identificadores y, según la aplicación, categorías especiales de datos. La combinación de cookies de sesión y envíos de formularios extensos hace que Caspio trate a menudo volúmenes considerables de datos personales por cuenta del propietario del sitio.
Según el art. 5.3 de la Directiva ePrivacy, almacenar o leer cualquier cookie que no sea estrictamente necesaria exige el consentimiento previo. Las cookies de sesión y seguridad vinculadas a un inicio de sesión solicitado activamente por el usuario pueden a menudo considerarse esenciales, pero cualquier cookie de analítica o de comodidad requiere consentimiento. El tratamiento de los datos personales contenidos en los formularios debe basarse en una base jurídica válida conforme al art. 6.1 del RGPD, y el propietario del sitio sigue siendo el responsable del tratamiento encargado de la transparencia y de los derechos de los interesados. Caspio actúa normalmente como encargado del tratamiento, lo que exige un contrato de encargo conforme al art. 28 del RGPD.
Get GDPR compliant in 10 minutes
Free plan available · No credit card required
El consentimiento debe obtenerse antes de instalar cualquier cookie no esencial, lo que significa que el banner de consentimiento debe bloquear esas cookies hasta que el visitante haya aceptado activamente. Cuando los datos de formulario se recopilan con fines que van más allá de la ejecución de un contrato, por ejemplo el seguimiento de marketing, también debe recogerse el consentimiento para ese tratamiento de forma clara y separada. La solicitud debe ser específica, informada y tan fácil de retirar como de otorgar. Las casillas premarcadas y el consentimiento implícito no cumplen el estándar del RGPD.
En las ediciones estándar, los datos enviados a través de Caspio se tratan en centros de datos de AWS en Estados Unidos, que es un tercer país a efectos del RGPD. Caspio se apoya en el Marco de Protección de Datos UE Estados Unidos y en las cláusulas contractuales tipo para estas transferencias, y una evaluación de impacto de las transferencias debe confirmar que las garantías son adecuadas. Las organizaciones que deseen evitar por completo una transferencia a un tercer país pueden utilizar la edición EU Compliance, que conserva los datos en centros de AWS en Irlanda y Alemania. Elegir la edición europea es la forma más limpia de mantener los datos personales europeos dentro del EEE.
Empiece por cartografiar cada DataPage, los datos que recopila y las cookies que instala, y luego firme un contrato de encargo del tratamiento con Caspio. Configure un banner de consentimiento que bloquee las cookies no esenciales hasta que se acepten y documente la base jurídica de cada formulario. Evalúe si la edición EU Compliance es adecuada para eliminar la transferencia estadounidense, y si mantiene la edición estándar, registre el Marco de Protección de Datos y las cláusulas contractuales tipo en su documentación de transferencias. Por último, actualice su política de privacidad y su política de cookies para nombrar a Caspio, describir los flujos de datos y explicar cómo pueden los visitantes ejercer sus derechos.
Websites using Caspio must obtain user consent under GDPR regulations.
DPIA considerations
Se recomienda encarecidamente una evaluación de impacto relativa a la protección de datos cuando las DataPages de Caspio recopilan datos sensibles o categorías especiales, cuando los formularios reúnen datos a gran escala o cuando el alojamiento estadounidense por defecto da lugar a transferencias fuera del EEE. La evaluación debe documentar las categorías de datos recopilados mediante formularios, las cookies instaladas, la base jurídica, el mecanismo de transferencia y el riesgo residual tras las medidas. El uso de la edición EU Compliance reduce notablemente el riesgo de transferencia y debe considerarse como medida de mitigación.
Sample consent text
Utilizamos Caspio para gestionar formularios y aplicaciones interactivas en este sitio. Caspio instala cookies necesarias para mantener segura su sesión y puede tratar la información que usted envíe en servidores ubicados en Estados Unidos. Al seleccionar Aceptar, usted consiente estas cookies y esta transferencia de sus datos.
Third-party domains contacted
caspio.comcaspio.appbridge.caspio.comc1.caspio.comCookies placed
| Name | Type | Duration | Purpose |
|---|---|---|---|
| cbAppSession | third party | session | Maintains the authenticated user session for DataPages and apps, expiring when the browser session ends |
| cb_token | third party | session | Carries the authentication token that secures access to authenticated DataPages and Flex apps |
| ASP.NET_SessionId | third party | session | Standard server session identifier used by the Caspio platform to keep state during a visit |
| csrf_token | first party | session | Protects forms and DataPage submissions against cross site request forgery |
Caspio recopila datos analíticos de los usuarios — necesitas legalmente un banner de consentimiento. Prueba FlowConsent gratis.
Caspio instala cookies que mantienen seguras las sesiones de usuario autenticadas y que respaldan el funcionamiento de las DataPages integradas. Las DataPages autenticadas y las Flex apps desplegadas externamente dependen de cookies de terceros, por lo que los inicios de sesión y las vistas filtradas pueden fallar cuando la prevención de seguimiento entre sitios las bloquea. Las Flex apps alojadas en el dominio caspio.app están diseñadas para no requerir cookies de terceros.
Sí, para cualquier cookie que no sea estrictamente necesaria. Las cookies de sesión y seguridad vinculadas a un inicio de sesión solicitado activamente por el usuario pueden a menudo considerarse esenciales, pero las cookies de analítica o de comodidad exigen consentimiento previo conforme al art. 5.3 ePrivacy. Cuando los datos de formulario se usan con fines que van más allá de un contrato, como el marketing, también se necesita consentimiento para ese tratamiento.
La instalación de cookies no esenciales se basa en el consentimiento conforme al art. 6.1.a del RGPD junto con el art. 5.3 ePrivacy. El tratamiento de los datos personales de los formularios suele basarse en el consentimiento conforme al art. 6.1.a o en la ejecución de un contrato conforme al art. 6.1.b, según la finalidad. El propietario del sitio es el responsable del tratamiento y Caspio es normalmente el encargado conforme a un contrato del art. 28.
En las ediciones estándar, sí. Los datos enviados a través de Caspio se tratan en centros de datos de AWS en Estados Unidos, un tercer país a efectos del RGPD. Caspio se apoya en el Marco de Protección de Datos UE Estados Unidos y en las cláusulas contractuales tipo, mientras que la edición EU Compliance conserva los datos en Irlanda y Alemania para evitar por completo la transferencia.
Una evaluación de impacto relativa a la protección de datos es muy aconsejable cuando las DataPages recopilan datos sensibles o categorías especiales, cuando los formularios reúnen datos a gran escala o cuando el alojamiento estadounidense por defecto crea una transferencia fuera del EEE. La evaluación debe registrar los datos recopilados, las cookies instaladas, la base jurídica, el mecanismo de transferencia y el riesgo residual. El uso de la edición EU Compliance es una mitigación significativa que reduce el riesgo evaluado.
Cartografíe cada DataPage y los datos que maneja, firme un contrato de encargo del tratamiento con Caspio y configure un banner de consentimiento que bloquee las cookies no esenciales hasta que se otorgue el consentimiento. Decida si la edición EU Compliance es adecuada para eliminar la transferencia estadounidense y documente su mecanismo de transferencia si mantiene la edición estándar. Después, actualice su política de privacidad y su política de cookies para reflejar estos flujos.
Entre las alternativas se encuentran otras plataformas low code y de bases de datos como Knack, Zoho Creator y Microsoft Power Apps, así como herramientas de formularios y bases de datos alojadas en la UE para una residencia de datos más estricta. La elección correcta depende de si necesita funciones estadounidenses o un alojamiento estrictamente en el EEE. Para Caspio mismo, la edición EU Compliance es la opción más respetuosa con la privacidad dentro del mismo producto.
Enumere las cookies de Caspio, nombrando las cookies de sesión y seguridad e indicando que las DataPages autenticadas usan cookies de terceros, y explique su finalidad y duración. Indique que los datos de formulario pueden tratarse en Estados Unidos al amparo del Marco de Protección de Datos y de las cláusulas contractuales tipo, salvo que utilice la edición EU Compliance. Mantenga la política alineada con lo que su banner de consentimiento realmente bloquea y permite.