¿Tu sitio web utiliza servicios de terceros? Cumple con el RGPD en minutos.
Probar FlowConsentmobileCta.note
StackPath era una red de distribución de contenidos y una plataforma edge que ofrecía un cortafuegos de aplicaciones web y protección contra bots para acelerar y proteger los sitios. Colocaba cookies de seguridad y de equilibrio de carga propias, sobre todo cuando una solicitud activaba un desafío como un captcha. Es importante destacar que StackPath cerró su CDN y su WAF en noviembre de 2023 y cesó toda su actividad en 2024, y que Akamai y Gcore adquirieron parte de su tecnología. Esta guía se ofrece como referencia y para ayudar a los operadores que aún deben retirarlo y migrar a un proveedor activo.
StackPath era una red de distribución de contenidos y una plataforma edge que ayudaba a los sitios a cargar más rápido y a mantenerse protegidos sirviendo el contenido desde puntos de presencia cercanos al visitante. Además del almacenamiento en caché, ofrecía un cortafuegos de aplicaciones web y protección contra bots que inspeccionaban las solicitudes en el borde y podían bloquear, limitar la tasa o desafiar el tráfico sospechoso. Es importante indicar con claridad el estado actual, porque StackPath cerró su CDN y la antigua CDN Highwinds en noviembre de 2023, discontinuó su WAF al mismo tiempo y cesó toda su actividad en 2024. Akamai adquirió determinados activos de CDN y Gcore adquirió la tecnología de protección de aplicaciones y API web, pero el servicio StackPath en sí ya no está disponible. Por tanto, esta página sirve de material de referencia y de orientación para los operadores que aún deben retirar StackPath y pasar a un proveedor compatible. Tratarlo como una integración activa sería inexacto.
Mientras estuvo en funcionamiento, el cortafuegos de aplicaciones web de StackPath podía colocar diversas cookies propias, sobre todo en escenarios como un desafío de captcha o JavaScript o cuando se aplicaba el equilibrio de carga. Entre las cookies de WAF documentadas figuraban nombres como sp_lit, sbtsck, SPC, SPLB, cnfc, pvstr, DGCC y valores similares utilizados para el handshake, el desafío y el enrutamiento. La cookie sbtsck, por ejemplo, se asociaba con la gestión del captcha y del handshake y solía ser de corta duración. Como capa de CDN y seguridad edge, StackPath también procesaba metadatos de la solicitud como la dirección IP, el agente de usuario y las cabeceras para aplicar sus reglas de seguridad. Estos valores pueden constituir datos personales porque pueden identificar o singularizar a un visitante. Como el servicio se ha cerrado, no se colocan nuevas cookies, pero deben limpiarse las referencias heredadas.
Cuando StackPath estaba en uso, los metadatos de la solicitud y las cookies de seguridad que gestionaba eran datos personales conforme al RGPD, y StackPath actuaba como encargado del tratamiento para el operador del sitio, que seguía siendo el responsable. La distribución de contenidos y la seguridad de la red son intereses legítimos reconocidos en virtud del artículo 6(1)(f), de modo que esa base podía sostener el tratamiento siempre que se documentara una prueba de ponderación. La directiva ePrivacy se aplicaba por separado a las cookies, ya que almacenar y leer información en un dispositivo exige en principio consentimiento, salvo que sea estrictamente necesario para un servicio solicitado expresamente. Las cookies de seguridad y de equilibrio de carga estrictamente necesarias suelen considerarse exentas, mientras que cualquier uso más amplio requiere consentimiento. Como el servicio ha terminado, la cuestión de ePrivacy en vivo es en gran medida discutible para StackPath, pero ese mismo análisis debe realizarse ahora para el proveedor de reemplazo.
Get GDPR compliant in 10 minutes
Free plan available · No credit card required
Históricamente, muchos operadores clasificaban las cookies de seguridad y de equilibrio de carga de StackPath como estrictamente necesarias y las cargaban sin consentimiento previo, sobre la base de que protegían y servían el sitio solicitado. Esa postura solo era sólida cuando las cookies se limitaban realmente a la seguridad y el enrutamiento y no se reutilizaban con otros fines. Con el servicio discontinuado, la tarea práctica es distinta, porque su plataforma de gestión del consentimiento ya no debe incluir StackPath como proveedor activo. Debe eliminar las entradas de StackPath de su banner y de su inventario de cookies y añadir el proveedor de reemplazo con una clasificación exacta. Si alguna cookie de StackPath aún se sirve por una configuración obsoleta, trátelo como un defecto a corregir y no como una categoría a conservar.
StackPath era una empresa estadounidense con sede en Dallas, Texas, y operaba una red edge global, por lo que el tráfico de los visitantes europeos podía procesarse en los Estados Unidos y en ubicaciones edge de otras regiones. Las transferencias a los Estados Unidos durante su funcionamiento habrían necesitado un mecanismo apropiado como las cláusulas contractuales tipo o, más tarde, el Marco de Privacidad de Datos UE Estados Unidos. Como el servicio se ha cerrado, la cuestión de la transferencia en vivo recae ahora en el proveedor de reemplazo y no en StackPath. Como responsable del tratamiento, debe actualizar su registro de actividades para eliminar StackPath, confirmar el mecanismo de transferencia del nuevo proveedor y realizar una evaluación de impacto de la transferencia para ese proveedor cuando su enfoque de riesgo lo requiera. Conservar registros claros de esta transición ayuda a demostrar la responsabilidad proactiva.
Comience por confirmar si StackPath sigue referenciado en algún punto de su infraestructura, incluidos los registros DNS, las entradas CNAME, la configuración edge y los gestores de etiquetas. Migre a un proveedor de distribución de contenidos y seguridad compatible como Akamai, Cloudflare, Fastly o Gcore y valide que el tráfico ahora se enruta correctamente. Elimine las cookies, los scripts y las entradas de proveedor de StackPath de su banner de cookies, su política de cookies y su registro de actividades de tratamiento. Realice una nueva evaluación de interés legítimo y, si es necesario, una evaluación de impacto de la transferencia para el nuevo proveedor, y firme su acuerdo de tratamiento de datos. Actualice su aviso de privacidad y su política de cookies para reflejar el proveedor actual en lugar de StackPath. Por último, vigile cualquier cookie residual de StackPath y elimínela para que su documentación publicada coincida con la realidad.
Websites using StackPath must obtain user consent under GDPR regulations.
DPIA considerations
Como StackPath se ha discontinuado, la tarea de protección de datos más urgente es la migración y no una evaluación continua. Donde el servicio aún estuviera referenciado, una revisión específica debe confirmar que las cookies de StackPath y la configuración de DNS o edge se han retirado por completo y que el tráfico ahora pasa por un proveedor compatible. Para el reemplazo activo, puede ser apropiada una evaluación de impacto si aplica mitigación de bots a gran escala o análisis de comportamiento, cubriendo la necesidad, la conservación y las transferencias internacionales. Los registros históricos de actividades de tratamiento deben actualizarse para reflejar que StackPath ya no es un encargado del tratamiento.
Sample consent text
Este sitio utilizaba anteriormente la red de distribución de contenidos y el cortafuegos de aplicaciones web de StackPath, que podían colocar cookies de seguridad en su dispositivo para proteger y acelerar el sitio. StackPath se ha discontinuado, por lo que consulte el proveedor actual indicado en este aviso.
Third-party domains contacted
stackpathcdn.comstackpathdns.comstackpath.comhwcdn.netCookies placed
| Name | Type | Duration | Purpose |
|---|---|---|---|
| sp_lit | first party security | Session to short lived | Set by the StackPath web application firewall during security checks to help verify the visitor and apply protection rules. Set only when the service was active. |
| sbtsck | first party security | Approximately 1 day | Associated with captcha and handshake handling in the StackPath WAF to confirm a visitor passed a challenge. |
| SPLB | first party functional | Session | Load balancing cookie used by the StackPath edge to route a visitor consistently to a backend during their session. |
| SPC | first party security | Session to short lived | StackPath WAF cookie used as part of bot protection and request validation when a security action was triggered. |
Este servicio puede recopilar datos de usuarios. Garantiza el cumplimiento del RGPD con FlowConsent.
Mientras estuvo en funcionamiento, el cortafuegos de aplicaciones web de StackPath podía colocar cookies propias como sp_lit, sbtsck, SPC, SPLB, cnfc y pvstr, sobre todo durante desafíos de captcha o JavaScript y para el equilibrio de carga. La cookie sbtsck se asociaba con la gestión del captcha y del handshake y solía ser de corta duración. Como StackPath se ha cerrado, no se colocan nuevas cookies, pero las antiguas deben retirarse de la configuración obsoleta.
Cuando StackPath funcionaba, los operadores solían tratar las cookies de seguridad y de equilibrio de carga como estrictamente necesarias bajo la exención de ePrivacy y las cargaban sin consentimiento, siempre que se limitaran a la seguridad y el enrutamiento. Cualquier uso más amplio requería consentimiento. Como el servicio se ha discontinuado, la tarea actual es retirar StackPath de su banner y evaluar el proveedor de reemplazo.
La distribución de contenidos y la seguridad de la red son intereses legítimos reconocidos en virtud del artículo 6(1)(f), que solían sostener el tratamiento de StackPath con una prueba de ponderación documentada. La directiva ePrivacy regulaba las cookies por separado. StackPath actuaba como encargado del tratamiento para el operador del sitio, que seguía siendo el responsable.
Sí. StackPath era una empresa estadounidense con sede en Dallas y operaba una red edge global, por lo que el tráfico europeo podía procesarse en los Estados Unidos y otras regiones. Esas transferencias necesitaban un mecanismo como las cláusulas contractuales tipo o el Marco de Privacidad de Datos UE Estados Unidos. La cuestión de la transferencia ahora recae en su proveedor de reemplazo.
Como StackPath se ha discontinuado, la prioridad es la migración y no una nueva evaluación del servicio extinto. Una comprobación específica debe confirmar que StackPath se ha retirado por completo. Una evaluación de impacto puede ser apropiada para el reemplazo activo cuando aplique mitigación de bots a gran escala o análisis de comportamiento.
Confirme que StackPath ya no está referenciado en DNS, registros CNAME, configuración edge o gestores de etiquetas, y luego migre a un proveedor compatible como Akamai, Cloudflare, Fastly o Gcore. Elimine las cookies y entradas de proveedor de StackPath de su banner y su registro, y documente el reemplazo con su propia base jurídica y mecanismo de transferencia.
Tras el cierre, las alternativas habituales incluyen Akamai, que adquirió los activos de CDN de StackPath, Cloudflare, Fastly y Gcore, que adquirió la tecnología de protección de aplicaciones y API web de StackPath. Elija según sus necesidades de rendimiento, seguridad, región de alojamiento y residencia de datos.
Elimine las cookies y la descripción del proveedor StackPath de su política de cookies y sustitúyalas por el proveedor actual. Enumere las cookies de seguridad del nuevo proveedor, su finalidad y duración, e indique dónde se procesan los datos y el mecanismo de transferencia. Después compruebe que no quedan cookies residuales de StackPath para que la política sea exacta.