FlowConsent
ServiciosBlogExtensiónSolucionesPreciosProbar FlowConsent
FlowConsent

FlowConsent es una plataforma de gestión de consentimiento de cookies conforme al RGPD.

Producto

  • Servicios
  • Extensión
  • Soporte de la extensión
  • Soluciones
  • Precios
  • FlowConsent App

Legal

  • Política de privacidad
  • Condiciones de uso
  • Aviso legal

© 2026 FlowConsent by BeBranded. All rights reserved.

EnglishFrancaisDeutsch

¿Tu sitio web utiliza servicios de terceros? Cumple con el RGPD en minutos.

Probar FlowConsent
  1. Inicio
  2. Servicios
  3. CDN
  4. Akamai
A

Akamai

Otros

Related services

5centsCDN

5centsCDN is a web technology service that provides essential functionality for websites and digital platforms. It delivers core capabilities that support site operations, content delivery, and user experience optimization. 5centsCDN integrates seamlessly with modern web architectures, ensuring reliable performance and compatibility across browsers and devices. Trusted by businesses worldwide, 5centsCDN helps organizations maintain robust websites that meet user expectations and technical requirements.

Otros
A

Acquia Cloud Platform CDN

Acquia Cloud Platform CDN is a content delivery network (CDN) that accelerates website performance by distributing content across a global network of edge servers. It reduces latency, improves page load times, and handles traffic spikes by serving cached content from the nearest location. Acquia Cloud Platform CDN supports static and dynamic content acceleration, DDoS protection, and SSL/TLS encryption. With real-time analytics and purge capabilities, Acquia Cloud Platform CDN ensures fast, reliable delivery.

Otros

Airee

Airee is a foundational web service that powers critical website functions and digital experiences. It provides reliable infrastructure, seamless integration capabilities, and consistent performance across all devices and browsers. Airee supports modern development practices and scales with growing business needs. With a focus on stability and compatibility, Airee ensures your website delivers a smooth, uninterrupted experience to every visitor and search engine crawler.

Otros
A

Akamai Connected Cloud

Akamai Connected Cloud is a web hosting and cloud infrastructure provider delivering reliable, scalable hosting solutions for websites and applications of all sizes. It offers shared, VPS, and dedicated server options with SSD storage, global CDN, and automated backups. Akamai Connected Cloud provides one-click deployment, managed databases, and 24/7 monitoring. With high uptime guarantees and developer-friendly tools, Akamai Connected Cloud ensures optimal performance at scale.

Otros
A

Akamai mPulse

Akamai mPulse is a digital marketing technology that helps businesses reach, engage, and convert their target audience online. It provides advanced targeting, campaign management, and performance analytics capabilities. Akamai mPulse enables marketers to deliver personalized experiences across channels, optimize campaign ROI, and gain actionable insights into customer behavior. With automation features and data-driven optimization, Akamai mPulse empowers marketing teams to achieve measurable growth.

Otros
A

Alibaba Cloud CDN

Alibaba Cloud CDN is a shipping and fulfillment solution that helps e-commerce businesses streamline their delivery operations. It offers real-time shipping rate calculations, automated label generation, package tracking, and multi-carrier support. Alibaba Cloud CDN integrates with major e-commerce platforms and marketplaces, enabling merchants to optimize shipping costs, improve delivery times, and provide customers with transparent tracking. Its warehouse management features help businesses scale efficiently.

Otros
Cumple la normativa — Prueba FlowConsent gratis

mobileCta.note

¿Qué hace Akamai?

Akamai opera una de las redes de distribución de contenido más antiguas y grandes del mundo, con una amplia red Edge utilizada para aceleración de contenido, firewall de aplicaciones, mitigación de bots y real user monitoring. Desde la óptica del RGPD, Akamai actúa como encargado del tratamiento y procesa direcciones IP, metadatos de solicitud, señales de seguridad y, cuando mPulse está activado, telemetría de rendimiento por cuenta de los editores.

Qué es Akamai y dónde se ubica en una arquitectura web

Akamai opera una de las mayores redes de distribución de contenido y seguridad en el borde del mundo, con cientos de miles de servidores en más de 130 países. La plataforma Akamai Intelligent Edge se sitúa entre los visitantes y los orígenes de los editores y ofrece aceleración de contenido estático y dinámico mediante Ion, Adaptive Media Delivery y Download Delivery, protección de aplicaciones y API con App and API Protector, defensa avanzada contra bots con Bot Manager Premier y Account Protector y real user monitoring con mPulse. Muchas webs empresariales, portales bancarios y plataformas del sector público canalizan cada solicitud a través de Akamai antes de llegar al origen.

Qué datos recoge Akamai

Akamai trata la dirección IP del visitante, la URL solicitada, el método HTTP, las cabeceras (User Agent, Referer y cookies reenviadas), los parámetros del handshake TLS, la geolocalización derivada y el nodo Edge escogido. Cuando se activan Bot Manager o App and API Protector también calcula huellas de comportamiento y de dispositivo, instala cookies de seguridad como _abck y bm_sz, evalúa puntuaciones de riesgo y almacena telemetría necesaria para la repetición y el ajuste. Con mPulse activado, Akamai recoge balizas de Real User Monitoring detalladas con tiempos de navegación, Core Web Vitals, errores de JavaScript y un identificador de sesión.

Implicaciones RGPD y ePrivacy

Las direcciones IP, las huellas de dispositivo y las puntuaciones de riesgo de comportamiento son datos personales conforme al RGPD. Akamai actúa como encargado del tratamiento por cuenta del editor y como responsable con fines limitados de explotación y de inteligencia de amenazas. La distribución pura de contenido y las cookies de seguridad estrictamente necesarias pueden ampararse en el interés legítimo del artículo 6.1.f) del RGPD y en la excepción de ePrivacy para cookies estrictamente necesarias. mPulse, Identity Cloud y cualquier función opcional de analítica o huella digital van más allá y requieren consentimiento informado conforme al artículo 6.1.a) del RGPD y al artículo 5.3 de la Directiva ePrivacy.

Get GDPR compliant in 10 minutes

Free plan available · No credit card required

Try FlowConsent free

Transferencias internacionales de datos

Aunque haya servidores Edge en la UE, Akamai gestiona de forma central configuración, inteligencia de amenazas, soporte al cliente y determinadas telemetrías desde Estados Unidos y otras regiones. Las transferencias se apoyan en el Anexo de Tratamiento de Akamai, las Cláusulas Contractuales Tipo de la UE conforme al artículo 46.2.c) del RGPD y el Marco de Privacidad de Datos UE EE. UU., complementados por TLS 1.3, cifrado en reposo, ISO 27001, ISO 27017, ISO 27018, PCI DSS y controles SOC 2 Tipo II. Para cargas de trabajo con requisitos estrictos de residencia, Akamai ofrece configuraciones Datastream y Bot Manager que mantienen los registros en almacenes regionales.

Pasos prácticos de cumplimiento

Firme el Anexo de Tratamiento de Akamai, incluya a Akamai en su registro de actividades de tratamiento y actualice la política de privacidad para mencionar la red Edge, las cookies de seguridad (_abck, bm_sz, ak_bmsc) y el destino estadounidense. Restrinja mPulse y otras funciones analíticas a los visitantes que hayan dado su consentimiento mediante una plataforma de gestión del consentimiento, defina plazos de retención breves para los registros de Datastream y verifique que las reglas de Bot Manager no registren cuerpos brutos de solicitud que puedan contener datos personales. Revise periódicamente el portal de confianza de Akamai para conocer las certificaciones e informes de auditoría más recientes.

GDPR consent category

Otros

Websites using Akamai must obtain user consent under GDPR regulations.

Legal basisFor the CDN delivery itself, legitimate interest of the publisher in delivering the website (GDPR art. 6(1)(f)) and contractual necessity (art. 6(1)(b)) when the service is requested by the user. The strictly necessary exemption of ePrivacy art. 5(3) applies to security cookies set by Bot Manager (akacd_*, ak_bmsc) and to the routing cookies set by Edge Server. For advanced products that profile visitors (Bot Manager Premier, Akamai Audience Insights), consent under GDPR art. 6(1)(a) is required.
Risk levellow
Applicable regulationsGDPR, ePrivacy Directive, CNIL exemption for security cookies, EU US Data Privacy Framework, NIS 2 Directive for critical service providers, German TTDSG

DPIA considerations

Se recomienda una EIPD cuando Akamai se despliega con Bot Manager Premier, Account Protector, EdgeWorkers que ejecutan lógica de personalización, mPulse Real User Monitoring o Identity Cloud, o cuando se protegen recursos sensibles (servicios financieros, sector público, salud). La distribución habitual de contenido estático mediante Ion o Adaptive Media Delivery normalmente no requiere EIPD.

Sample consent text

Este sitio se entrega y protege a través de Akamai, un proveedor estadounidense de CDN y seguridad operado por Akamai Technologies Inc. Akamai trata su dirección IP, señales de seguridad y metadatos de la solicitud. Cuando mPulse o las funciones de huella digital están activas, se recogen datos adicionales de rendimiento. Al aceptar, autoriza este tratamiento en servidores Akamai, incluido en Estados Unidos, amparado por las Cláusulas Contractuales Tipo de la UE.

Technical details

Tracking methodglobal_content_delivery_network_with_edge_compute_security_and_bot_management
Server locationAkamai operates over 4,300 edge points of presence across more than 130 countries on the Intelligent Edge Platform. EU traffic is normally served from European points of presence (Frankfurt, Amsterdam, Paris, London, Madrid, Milan, Stockholm). Akamai offers regional data residency contractual commitments for the Connected Cloud (formerly Linode) and for security products like Bot Manager and EdgeKV. Customer origin can be in any region of the customer choice.
Cookieless tracking availableYes
Data transferred outside the EUAkamai is headquartered in Cambridge, Massachusetts. Although EU traffic typically stays on European points of presence, operational, security and incident response data may be accessed by Akamai staff in the US, Israel, India and Costa Rica. Akamai is certified under the EU US Data Privacy Framework and uses the 2021 Standard Contractual Clauses as fallback. The Edge DNS, Bot Manager and Image Manager logs may be aggregated centrally in Akamai US infrastructure.

Third-party domains contacted

akamai.netakamai.netakamaihd.netakamaihd.netakamaiedge.netakamaiedge.netakamaized.netakamaized.netedgekey.netakamaitechnologies.comedgesuite.netedgekey.netedgesuite.netmpulse.netgo-mpulse.net

Cookies placed

NameTypeDurationPurpose
_abckFirst party (Akamai Bot Manager)1 yearStores the bot detection state for the visitor, used by Bot Manager to remember whether the browser has passed the challenge
_abckStrictly necessary (security)12 monthsAkamai Bot Manager cookie. Stores a signed token used to evaluate whether the visitor is a legitimate user or an automated bot during subsequent requests.
bm_szFirst party (Akamai Bot Manager)4 hoursSession token used during the Bot Manager challenge to associate the proof of work with the right session
bm_szStrictly necessary (security)4 hoursAkamai Bot Manager session cookie. Stores short lived risk signals and ensures that repeated requests within a session can be correlated for bot scoring.
ak_bmscStrictly necessary (security)2 hoursBot Manager session token used to track whether a session has passed Bot Manager checks. Helps avoid challenging the same legitimate session multiple times.
ak_bmscFirst party (Akamai Edge Server)12 hoursEdge session affinity cookie that keeps the visitor on the same Akamai edge cluster for the session
akacd_*First party (Akamai Edge Server)Configurable (seconds to days)Cache directive marker used internally by the Akamai edge to coordinate cache invalidation and surrogate keys
ak_bmsc_ssnStrictly necessary (security)SessionBot Manager session continuation cookie used together with ak_bmsc to maintain session integrity during navigation.
bm_miFirst party (Akamai Bot Manager Premier)2 hoursMobile intelligence cookie used by Bot Manager Premier when device based bot detection is enabled
bm_lsoStrictly necessary (security)2 hoursBot Manager local storage observer cookie. Used to detect tampering with browser storage that could indicate automated behaviour.
RTAnalytics (mPulse, after consent)7 daysAkamai mPulse Real User Monitoring cookie. Stores a session identifier used to correlate page navigations, Core Web Vitals and error reports.

Este servicio puede recopilar datos de usuarios. Garantiza el cumplimiento del RGPD con FlowConsent.

Empezar gratisEscanear tu sitio

Preguntas frecuentes

¿Qué cookies establece Akamai?

Las cookies de Akamai las establecen principalmente Bot Manager y Edge Server: _abck (1 año, estado de detección de bot), bm_sz (4 horas, token de sesión del challenge), ak_bmsc (12 horas, afinidad de sesión edge) y akacd_* (configurable, directiva de caché). Ninguna es de marketing. Se escriben automáticamente cuando Bot Manager o Edge Server está activo para el dominio.

¿Qué cookies instala Akamai en los sitios protegidos?

Akamai Bot Manager y App and API Protector instalan cookies de seguridad estrictamente necesarias como _abck, bm_sz, ak_bmsc, ak_bmsc_ssn y bm_lso, que almacenan señales de riesgo de bot y tokens de integridad de sesión. mPulse añade cookies analíticas (RT, mp_rid) que almacenan identificadores de Real User Monitoring. Akamai por sí mismo no instala cookies publicitarias ni de marketing.

¿Es necesario el consentimiento para Akamai?

Para la pila CDN y seguridad estándar (caché, WAF, DDoS, Bot Manager), no. Estas cookies son estrictamente necesarias bajo el art. 5(3) ePrivacy y la CNIL las exime. Se requiere consentimiento para productos Akamai que perfilan visitantes (Audience Insights, Predictive Personalization, Bot Manager Premier más allá de seguridad pura).

¿Se necesita consentimiento para Akamai según RGPD y ePrivacy?

No se requiere consentimiento para la distribución de contenido ni para las cookies de seguridad estrictamente necesarias (_abck, bm_sz, ak_bmsc), que se amparan en el interés legítimo y en la excepción de ePrivacy. Sí se requiere consentimiento para mPulse, Identity Cloud y cualquier función avanzada opcional de huella digital que vaya más allá de lo estrictamente necesario para operar el servicio.

¿Cuál es la base legal de Akamai?

Art. 6(1)(b) RGPD (ejecución del contrato, el visitante pidió la página) y art. 6(1)(f) (interés legítimo en seguridad y entrega) para CDN y seguridad. Art. 6(1)(a) consentimiento para productos de perfilado. El art. 28 RGPD rige la relación de encargado entre el editor y Akamai.

¿Cuál es la base jurídica para tratar datos a través de Akamai?

La distribución de contenido, la mitigación de denegación de servicio, el firewall de aplicaciones, la gestión básica de bots y la protección de cuentas se amparan en el interés legítimo del artículo 6.1.f) del RGPD. mPulse Real User Monitoring, la analítica de comportamiento, la gestión de identidad y la personalización opcional se basan en el consentimiento del artículo 6.1.a) del RGPD recabado mediante una plataforma de gestión del consentimiento.

¿Se transfieren datos fuera de la UE?

Sí. El tráfico UE se sirve normalmente desde PoP europeos, pero el SOC y la security intelligence de Akamai acceden centralmente desde EE UU, India y Costa Rica. Akamai está certificado bajo el EU US Data Privacy Framework con SCC 2021 como respaldo. Se requiere una evaluación de impacto de las transferencias (Recomendación 01/2020 CEPD).

¿Cómo se protegen las transferencias a Estados Unidos?

Akamai firma con sus clientes las Cláusulas Contractuales Tipo de la UE conforme al artículo 46.2.c) del RGPD mediante su Anexo de Tratamiento y confirma su adhesión al Marco de Privacidad de Datos UE EE. UU. Como medidas adicionales se aplican TLS 1.3, cifrado en reposo, ISO 27001, ISO 27017, ISO 27018, PCI DSS Nivel 1, SOC 2 Tipo II y la opción de mantener los registros de Datastream en almacenes regionales.

¿Necesito una EIPD para Akamai?

No para el CDN estándar. Sí para Akamai Bot Manager Premier con huella de dispositivo, Akamai Audience Insights, Predictive Personalization o Edge Auth. La EIPD debe describir los flujos, el acceso SOC desde países terceros y la conservación de logs WAF.

¿Hace falta una EIPD para Akamai?

Se recomienda una EIPD siempre que Akamai se despliegue con Bot Manager Premier, Account Protector, mPulse Real User Monitoring, Identity Cloud o EdgeWorkers que ejecutan lógica de personalización, y siempre que se protejan recursos de alto riesgo como servicios financieros, portales del sector público o aplicaciones sanitarias. La distribución básica de contenido mediante Ion no suele requerir EIPD.

¿Cómo despliego Akamai de forma conforme?

Firmar el DPA con compromiso de residencia UE, listar cookies estrictamente necesarias en la política sin gating, condicionar al consentimiento Audience Insights y similares, configurar la retención de logs WAF al mínimo necesario, formar a los equipos en el portal DSAR de Akamai y documentar la cadena en el registro de actividades.

¿Cómo desplegar Akamai conforme al RGPD?

Firme el Anexo de Tratamiento de Akamai, incluya Akamai en su registro de actividades, documente las cookies de seguridad en la política de cookies y mencione expresamente el destino estadounidense. Integre mPulse y otras opciones con una plataforma de gestión del consentimiento para que solo recopilen datos tras el consentimiento, limite la retención de Datastream y verifique que las reglas de Bot Manager no capturen cuerpos de solicitud sensibles (contraseñas, datos de pago).

¿Existen alternativas europeas a Akamai?

Las alternativas europeas incluyen OVHcloud Edge (Francia), Gcore (Luxemburgo), Bunny.net (Eslovenia) y StackPath (con centros de datos en la UE) para CDN, además de Cloudflare con su complemento de residencia de datos en la UE. Específicamente para Bot Management, Imperva y Radware ofrecen despliegues europeos. La elección depende de la cobertura del Edge, las funciones de seguridad y los compromisos contractuales sobre residencia.

¿Cuáles son las alternativas a Akamai?

Cloudflare (US con EU Regional Services), Fastly (US con Compute@Edge UE), Bunny.net (Eslovenia, EU first), Gcore (Luxemburgo), Stackpath, Edgio (antes Limelight), CloudFront (US con regiones UE) y Microsoft Azure Front Door. Ninguno es totalmente UE a nivel corporativo; Bunny.net y Gcore son los más centrados en UE.

¿Cómo actualizo mi política de cookies tras añadir Akamai?

Listar las cookies estrictamente necesarias (_abck, bm_sz, ak_bmsc, akacd_*) en la sección de seguridad, declarar a Akamai como subencargado con residencia UE, mencionar la certificación EU US Data Privacy Framework, enlazar al Akamai Trust Center y explicar por qué no pueden rechazarse sin romper el servicio.

¿Cómo actualizar la política de cookies para Akamai?

Indique a Akamai Technologies Inc. como encargado del tratamiento de los servicios CDN y de seguridad, describa las cookies de seguridad estrictamente necesarias (_abck, bm_sz, ak_bmsc, ak_bmsc_ssn, bm_lso), explique que las cookies de mPulse (RT, mp_rid) solo se cargan tras el consentimiento, mencione el destino estadounidense al amparo de CCT y del Marco de Privacidad de Datos UE EE. UU. y enlace a la declaración de privacidad de Akamai.