¿Tu sitio web utiliza servicios de terceros? Cumple con el RGPD en minutos.
Probar FlowConsentmobileCta.note
Hyva Themes es un framework de temas frontend para Magento 2 basado en Tailwind CSS y Alpine.js. Sustituye al tema Luma por defecto por una pila ligera, sin sobrecarga de JavaScript. Hyva Themes no incluye scripts de analítica, píxeles publicitarios ni cookies de seguimiento de forma predeterminada, lo que reduce la superficie de consentimiento y facilita el cumplimiento del RGPD y la ePrivacy.
Hyva Themes es un framework de temas frontend para Magento 2 basado en Tailwind CSS y Alpine.js. Sustituye la pesada pila Luma y RequireJS por un bundle de CSS y JavaScript mucho más pequeño. Los comerciantes eligen Hyva para mejorar sus Core Web Vitals, acelerar el renderizado y simplificar el código frontend. Hyva se distribuye bajo licencia comercial, validada en el servidor desde el backoffice de Magento contra el servidor de licencias de Hyva.
Hyva Themes es únicamente una pila frontend. No incorpora scripts de analítica, ni píxeles publicitarios, ni cookies de seguimiento persistentes. Las cookies de sesión de Magento y la form key se siguen colocando desde el backend de Magento 2, como con cualquier otro tema. Los datos personales, el carrito, las direcciones y los pedidos los procesa Magento, no Hyva.
Como Hyva no almacena en el terminal nada más allá de lo estrictamente necesario para mostrar la tienda solicitada, encaja en la excepción de estrictamente necesario del artículo 5(3) de la Directiva ePrivacy y del artículo 22.2 de la LSSI en España. No se exige consentimiento previo para cargar las plantillas y assets de Hyva. Las obligaciones RGPD en una tienda Hyva afectan al tratamiento que hace Magento de las cuentas de cliente, pedidos y pagos, no al framework de temas.
Get GDPR compliant in 10 minutes
Free plan available · No credit card required
El riesgo de consentimiento en una tienda Hyva proviene de las extensiones de analítica y marketing que se cargan encima: Google Analytics 4, Google Tag Manager, Meta Pixel, TikTok Pixel, Hotjar y similares. Cada una sigue requiriendo un consentimiento libre, informado, específico e inequívoco antes de depositar cookies o enviar identificadores. Hyva no las bloquea por sí mismo, el comerciante debe integrar una plataforma de gestión del consentimiento.
Hyva BV es una empresa neerlandesa y el tráfico de validación de licencia permanece dentro de la Unión Europea. No hay transferencia de datos de clientes desde una tienda Hyva hacia Hyva, ya que el framework solo intercambia metadatos de licencia. El alojamiento elegido por el comerciante y los scripts de terceros añadidos determinan si los datos personales salen del EEE.
Documente Hyva Themes en su registro de actividades de tratamiento como framework frontend sin cookies. Enumere las cookies de sesión de Magento y la form key como estrictamente necesarias en la política de cookies. Canalice todo script analítico o publicitario a través de una plataforma de consentimiento que los bloquee hasta obtener el consentimiento. Conserve los registros de validaciones de licencia y de tratamientos en Magento para demostrar la responsabilidad proactiva del artículo 5(2) del RGPD.
Websites using Hyva Themes must obtain user consent under GDPR regulations.
DPIA considerations
Por lo general no hace falta una EIPD solo para Hyva Themes, ya que el framework no procesa datos personales. Sí puede ser pertinente para la tienda Magento 2 en su conjunto, en especial si trata grandes volúmenes de datos de clientes o categorías especiales, o si añade herramientas de marketing intrusivas sobre Hyva.
Sample consent text
Nuestra tienda utiliza el framework frontend Hyva Themes para mostrar las páginas. Hyva carga únicamente los archivos CSS y JavaScript estrictamente necesarios para representar el sitio y no instala cookies de seguimiento. No se requiere consentimiento para Hyva en sí, solo para las herramientas analíticas o de marketing añadidas encima.
Third-party domains contacted
hyva.iolicense.hyva.ioCookies placed
| Name | Type | Duration | Purpose |
|---|---|---|---|
| PHPSESSID | session | session | Magento 2 PHP session cookie that maintains the customer session, cart state and login. Set by Magento, not by Hyva Themes itself. Strictly necessary under article 5(3) ePrivacy. |
| form_key | session | session | Magento 2 CSRF protection cookie used to validate forms. Set by Magento, not by Hyva Themes itself. Strictly necessary for store security. |
Hyva Themes recopila datos analíticos de los usuarios — necesitas legalmente un banner de consentimiento. Prueba FlowConsent gratis.
Hyva Themes no instala cookies de seguimiento por sí mismo. El backend de Magento 2 sigue usando sus cookies estándar, principalmente PHPSESSID para la sesión, form_key para la protección CSRF y, según la configuración, el carrito persistente y los productos vistos recientemente. Las coloca Magento, no Hyva. Las cookies analíticas o de marketing aparecen solo si el comerciante instala los scripts correspondientes sobre Hyva.
Hyva Themes no requiere consentimiento previo porque el framework solo carga CSS y JavaScript estrictamente necesarios para mostrar la tienda solicitada. El artículo 5(3) ePrivacy y el artículo 22.2 LSSI eximen estos accesos del consentimiento. Para cualquier herramienta analítica, publicitaria o de personalización añadida sobre Hyva sí se requiere consentimiento.
Cargar los recursos frontend de Hyva entra dentro de la excepción de estrictamente necesario, por lo que no hace falta una base legal RGPD específica ni consentimiento para el framework. La validación de licencia entre el backend de Magento y el servidor de Hyva se ampara en el interés legítimo del comerciante para operar una tienda licenciada, sin datos personales de usuarios finales implicados.
No. Hyva BV tiene su sede en los Países Bajos y el tráfico de validación de licencia se mantiene dentro de la UE. Hyva Themes no transfiere datos personales de clientes fuera del EEE. Cualquier transferencia internacional vendría de la elección de hosting del comerciante o de scripts de terceros como Google Analytics o Meta Pixel, no de Hyva.
En general no hace falta una EIPD específica para Hyva Themes, ya que el framework no procesa datos personales. Sí puede ser pertinente una EIPD para la tienda Magento 2 en su conjunto, sobre todo si trata grandes volúmenes de datos de clientes o categorías especiales, o si carga herramientas de elaboración de perfiles intrusivas sobre Hyva.
Instale Hyva desde una fuente licenciada, enumere las cookies subyacentes de Magento como estrictamente necesarias en la política de cookies y canalice cada script analítico o publicitario mediante una plataforma de gestión del consentimiento que respete la elección del usuario. Documente Hyva en el registro de actividades de tratamiento como framework frontend. Conserve evidencias de las verificaciones de licencia y de los tratamientos de Magento.
Entre las alternativas se encuentran el tema Luma por defecto de Magento, el frontend PWA Studio, configuraciones headless propias con Next.js o Vue Storefront y otros temas Magento 2 como Porto o Ultimo. Desde el punto de vista de la privacidad, Hyva resulta atractivo porque no incorpora rastreadores de terceros pesados, lo que mantiene la superficie de consentimiento más reducida que la mayoría de temas más cargados.
Enumere las cookies de Magento estrictamente necesarias, documente la verificación de licencia de Hyva como un intercambio servidor a servidor intra UE sin datos de usuario final y diferencie con claridad las cookies analíticas y publicitarias sujetas a consentimiento. Revise la política cada vez que añada un módulo o píxel y manténgala alineada con la configuración de la plataforma de gestión del consentimiento.