FlowConsent
ServiciosBlogExtensiónSolucionesPreciosProbar FlowConsent
FlowConsent

FlowConsent es una plataforma de gestión de consentimiento de cookies conforme al RGPD.

Producto

  • Servicios
  • Extensión
  • Soporte de la extensión
  • Soluciones
  • Precios
  • FlowConsent App

Legal

  • Política de privacidad
  • Condiciones de uso
  • Aviso legal

© 2026 FlowConsent by BeBranded. All rights reserved.

EnglishFrancaisDeutsch

¿Tu sitio web utiliza servicios de terceros? Cumple con el RGPD en minutos.

Probar FlowConsent
  1. Inicio
  2. Servicios
  3. CMS
  4. CloudCannon

CloudCannon

OtrosWebsite

Related services

@

@sulu/web

@sulu/web is a foundational web service that powers critical website functions and digital experiences. It provides reliable infrastructure, seamless integration capabilities, and consistent performance across all devices and browsers. @sulu/web supports modern development practices and scales with growing business needs. With a focus on stability and compatibility, @sulu/web ensures your website delivers a smooth, uninterrupted experience to every visitor and search engine crawler.

Otros

1C-Bitrix

1C-Bitrix is a web technology service that provides essential functionality for websites and digital platforms. It delivers core capabilities that support site operations, content delivery, and user experience optimization. 1C-Bitrix integrates seamlessly with modern web architectures, ensuring reliable performance and compatibility across browsers and devices. Trusted by businesses worldwide, 1C-Bitrix helps organizations maintain robust websites that meet user expectations and technical requirements.

Otros
3

321 CMS

321 CMS is a powerful content management system (CMS) designed to help businesses and developers build, manage, and publish digital content with ease. It offers a flexible architecture that supports custom content types, templates, and workflows, making it ideal for websites of any scale. With 321 CMS, teams can streamline content creation, improve collaboration, and deliver engaging web experiences. Its extensible plugin ecosystem and API-first approach ensure seamless integration with existing tools and services.

Otros
6

6Valley eCommerce CMS

6Valley eCommerce CMS is a powerful content management system (CMS) designed to help businesses and developers build, manage, and publish digital content with ease. It offers a flexible architecture that supports custom content types, templates, and workflows, making it ideal for websites of any scale. With 6Valley eCommerce CMS, teams can streamline content creation, improve collaboration, and deliver engaging web experiences. Its extensible plugin ecosystem and API-first approach ensure seamless.

Otros

a-blog cms

a-blog cms provides a robust content management platform that enables organizations to create, organize, and distribute web content efficiently. Built with scalability and performance in mind, a-blog cms supports multi-site management, role-based access control, and advanced publishing workflows. Whether running a corporate website or a complex digital portal, a-blog cms delivers the flexibility and reliability needed to manage content at scale while maintaining optimal page load speeds and search engine.

Otros

AboutMyClinic

AboutMyClinic is a foundational web service that powers critical website functions and digital experiences. It provides reliable infrastructure, seamless integration capabilities, and consistent performance across all devices and browsers. AboutMyClinic supports modern development practices and scales with growing business needs. With a focus on stability and compatibility, AboutMyClinic ensures your website delivers a smooth, uninterrupted experience to every visitor and search engine crawler.

Otros
Cumple la normativa — Prueba FlowConsent gratis

mobileCta.note

¿Qué hace CloudCannon?

CloudCannon es un CMS headless basado en Git para sitios estáticos generados con Jekyll, Hugo, Eleventy, Astro o Next.js. Los editores trabajan en una interfaz visual que envía cambios a un repositorio Git, y el sitio estático generado se sirve desde una CDN respaldada por Cloudflare. Como la salida pública es HTML puro sin seguimiento por defecto, la huella de privacidad visible para el visitante es mínima.

¿Qué es CloudCannon?

CloudCannon es un CMS headless basado en Git, fundado en 2014 en Nueva Zelanda y actualmente con sede en Estados Unidos. Está orientado a generadores de sitios estáticos como Jekyll, Hugo, Eleventy, Astro y Next.js. Los editores crean contenido en una interfaz web visual que envía archivos Markdown, YAML, JSON o TOML a un repositorio Git (GitHub, GitLab, Bitbucket, Azure DevOps). CloudCannon dispara entonces una compilación y aloja el sitio generado en su propia CDN respaldada por Cloudflare o sube el artefacto a un proveedor externo. Como la salida pública es HTML, CSS y JavaScript puros sin scripts de CloudCannon, la huella de privacidad para los visitantes es prácticamente nula.

Cookies y datos tratados por CloudCannon

En una página pública alojada en CloudCannon, las únicas cookies que suele encontrar provienen del propio Cloudflare: __cf_bm (gestión de bots) y cf_clearance (CAPTCHA / desafío), ambas de origen y de corta duración. CloudCannon no inyecta cookies analíticas, publicitarias ni scripts de fingerprinting. Dentro de la aplicación editorial (app.cloudcannon.com), CloudCannon coloca cookies de sesión funcionales para mantener autenticados a los editores, además de un token CSRF. CloudCannon también recoge los datos estándar de cuenta del editor: nombre, correo, organización, IP en el momento del inicio de sesión y un registro básico de actividad utilizado para auditoría e historial de versiones.

Implicaciones del RGPD y la ePrivacy

Para los visitantes finales, un sitio estático alojado en CloudCannon es una de las arquitecturas con menor fricción desde el punto de vista del RGPD. La cookie de gestión de bots de Cloudflare se considera estrictamente necesaria según la Opinión 4/2012 del CEPD y las directrices de la AEPD y la CNIL, por lo que el sitio público no necesita banner de consentimiento, salvo que añada scripts de terceros (analítica, vídeos, fuentes desde una CDN externa). En el lado editorial, CloudCannon actúa como encargado del tratamiento conforme al artículo 28 del RGPD. La relación con los editores se rige por la ejecución de un contrato, y CloudCannon publica un anexo de tratamiento de datos que los clientes pueden firmar.

Get GDPR compliant in 10 minutes

Free plan available · No credit card required

Try FlowConsent free

Requisitos de consentimiento

No se requiere consentimiento para servir un sitio estático mediante CloudCannon Hosting. Las cookies funcionales de Cloudflare quedan amparadas por la exención de estrictamente necesarias de la Directiva ePrivacy. Si añade servicios de terceros encima (Google Analytics, vídeos de YouTube, Calendly), esos servicios mantienen sus propias obligaciones de consentimiento y deben condicionarse a una CMP. Dentro del CMS, los editores actúan en el marco de su relación laboral o contractual y no necesitan un banner de consentimiento de tipo sitio web.

Transferencias internacionales de datos

CloudCannon Pty Ltd trata los datos editoriales en AWS en Estados Unidos y utiliza Cloudflare como CDN pública. Cloudflare enruta el tráfico automáticamente al edge más cercano: las peticiones de visitantes europeos suelen terminarse en nodos europeos, pero las peticiones al origen, los artefactos de compilación y los metadatos del CMS pasan por EE. UU. AWS y Cloudflare están certificados bajo el Marco de Privacidad de Datos UE, EE. UU., y CloudCannon firma Cláusulas Contractuales Tipo con sus clientes. Se recomienda una evaluación de impacto de transferencia cuando se utilice el DPF, aunque el riesgo práctico para los metadatos editoriales es bajo.

Pasos prácticos de cumplimiento

Firme un DPA con CloudCannon Pty Ltd e inclúyalo en su registro de actividades de tratamiento como subencargado para la gestión de contenidos. Indique a Cloudflare como subencargado en la política de privacidad y explique que el sitio se entrega a través de una CDN. Restrinja el acceso editorial mediante SSO o doble factor, aplique una política de contraseñas razonable y revise el registro de auditoría con regularidad. Si incrusta scripts externos en el sitio estático, cárguelos a través de una CMP. De lo contrario, el sitio puede servirse sin banner de consentimiento, una de las principales razones para elegir CloudCannon en audiencias europeas.

GDPR consent category

Otros

Websites using CloudCannon must obtain user consent under GDPR regulations.

Legal basisContract performance (GDPR Article 6(1)(b)) for editor accounts and content management. Legitimate Interest (Article 6(1)(f)) for CDN security and operational logs. No consent is required for end visitors of a static site generated by CloudCannon, as the public output does not embed CloudCannon tracking by default.
Risk levellow
Applicable regulationsGDPR, ePrivacy Directive, CCPA, EU, US Data Privacy Framework

DPIA considerations

Por lo general, no se requiere una EIPD para usar CloudCannon como CMS porque el sitio estático público no incrusta seguimiento de forma predeterminada. El backend editorial solo trata datos de cuentas de editor (correo, marca temporal de inicio de sesión), cubiertos por la ejecución de un contrato. Una EIPD pasa a ser relevante únicamente si conecta CloudCannon con fuentes de datos o webhooks que llevan datos personales de usuarios finales a las vistas previas. Documente el subencargado AWS, la CDN Cloudflare, los plazos de conservación de las copias de seguridad y los controles de acceso del equipo editorial.

Sample consent text

Nuestro sitio se construye con CloudCannon y se sirve como HTML estático a través de una CDN. CloudCannon no instala cookies de seguimiento en los visitantes. Para el equipo editorial, CloudCannon utiliza cookies funcionales para mantener la sesión de los editores. ¿Acepta las cookies estrictamente necesarias para la interfaz editorial?

Technical details

Tracking methodCloudCannon is a Git-based headless CMS used in the editorial backend rather than embedded on public pages. The published front-end is generated by Jekyll, Hugo, Eleventy, Astro, or Next.js and served from CloudCannon Hosting (a Cloudflare-fronted CDN) or any external host. The visual editor and dashboard load from the CloudCannon application domain and may set first-party session cookies for editor authentication and CSRF protection.
Server locationEditorial application: hosted in the United States on AWS. Hosting CDN: Cloudflare global edge network. Build infrastructure: AWS US regions. Customers can host the generated static site anywhere (Netlify, AWS, Cloudflare Pages, OVH, Hetzner) since the front-end is just static files.
Cookieless tracking availableYes
Data transferred outside the EUYes. CloudCannon Pty Ltd processes editorial data on AWS infrastructure in the United States and uses Cloudflare as its public hosting CDN. Editor accounts and CMS content metadata transit through US infrastructure. SCCs (2021/914) plus the EU, US Data Privacy Framework cover the transfer for AWS and Cloudflare. End visitors of the published site are not normally exposed to CloudCannon analytics; the front-end output is plain HTML.

Third-party domains contacted

cloudcannon.comapp.cloudcannon.comcdn.cloudcannon.com*.cloudvent.net

Cookies placed

NameTypeDurationPurpose
__cf_bmfirst-party30 minutesCloudflare bot management cookie set on sites delivered through CloudCannon Hosting. Distinguishes humans from automated traffic to protect against bot abuse. Considered strictly necessary under the ePrivacy Directive.
cf_clearancefirst-party1 yearCloudflare CAPTCHA / managed challenge cookie. Records that the visitor has passed a security challenge so they are not re, prompted on subsequent requests. Strictly necessary for security purposes.
cloudcannon_sessionfirst-partySessionFunctional session cookie set inside the CloudCannon editorial application (app.cloudcannon.com) to keep editors authenticated. Not present on public sites.

Este servicio puede recopilar datos de usuarios. Garantiza el cumplimiento del RGPD con FlowConsent.

Empezar gratisEscanear tu sitio

Preguntas frecuentes

¿Qué cookies instala CloudCannon?

En un sitio CloudCannon alojado públicamente normalmente solo aparecen las cookies funcionales de Cloudflare (__cf_bm para gestión de bots, unos 30 minutos; cf_clearance para desafíos CAPTCHA, hasta 1 año). La aplicación editorial coloca cookies de sesión cortas para la autenticación de los editores y un token CSRF. CloudCannon no inyecta de forma predeterminada cookies analíticas, publicitarias ni scripts de fingerprinting en la salida pública.

¿Se requiere consentimiento para un sitio CloudCannon?

No. La cookie de gestión de bots de Cloudflare se considera estrictamente necesaria conforme a la Directiva ePrivacy y a la Opinión 4/2012 del CEPD. Mientras no añada scripts de terceros (Google Analytics, vídeos, fuentes desde una CDN externa), el sitio puede servirse sin banner de consentimiento. La aplicación editorial la utilizan empleados o colaboradores y no requiere un banner de tipo sitio web.

¿Cuál es la base legal del tratamiento con CloudCannon?

Ejecución del contrato (artículo 6.1.b del RGPD) para cuentas de editor, control de versiones de contenido y operaciones del CMS. Interés legítimo (artículo 6.1.f) para la seguridad de la CDN, prevención de abusos y registros operativos en Cloudflare y AWS. Los visitantes finales del sitio estático publicado no están sujetos a una base legal separada porque CloudCannon no escribe cookies de seguimiento sobre ellos.

¿Se transfieren datos a Estados Unidos?

Sí. CloudCannon Pty Ltd aloja la aplicación editorial en AWS en EE. UU. y sirve el sitio público a través del edge global de Cloudflare. Cloudflare suele terminar el tráfico en nodos europeos, pero el origen y los metadatos editoriales transitan por EE. UU. Ambos subencargados están certificados bajo el Marco de Privacidad de Datos UE, EE. UU., y CloudCannon firma Cláusulas Contractuales Tipo con clientes europeos.

¿Es necesaria una EIPD para CloudCannon?

No para un caso de uso CMS típico. Por lo general no se requiere porque el sitio público no incrusta seguimiento y el backend editorial solo trata datos de cuenta estándar. Pasa a ser relevante si construye vistas previas para editores sobre fuentes de datos personales o si almacena categorías especiales de datos en los repositorios que edita CloudCannon. Documente el subencargado AWS y los controles de acceso editorial en su registro de actividades de tratamiento.

¿Cómo implemento CloudCannon de forma conforme?

Firme un DPA con CloudCannon, indique a AWS y Cloudflare como subencargados en la política de privacidad, imponga SSO o 2FA a los editores y revise el registro de auditoría. Mantenga la salida estática limpia: cargue cualquier script de terceros (analítica, vídeos, mapas) únicamente tras una CMP. Con esta configuración, el sitio público suele poder ejecutarse sin banner de consentimiento manteniendo el pleno cumplimiento del RGPD.

¿Existen alternativas a CloudCannon?

Sí. Otras opciones de CMS basadas en Git o headless populares en Europa son Netlify CMS / Decap CMS (open source, autoalojable), TinaCMS (edición visual open source), Strapi (sede en la UE, autoalojable), Directus (autoalojable, opciones UE) y Sanity. La elección depende de si necesita hosting en la UE, autohosting completo o una experiencia Git, nativa gestionada.

¿Cómo actualizo la política de cookies para un sitio CloudCannon?

Indique a Cloudflare como subencargado con las cookies __cf_bm y cf_clearance en la categoría estrictamente necesarias. Mencione a CloudCannon como CMS y a AWS como subencargado de los datos editoriales. Especifique que no se instalan cookies analíticas o de marketing salvo que haya añadido explícitamente scripts de terceros. Incluya enlaces a las políticas de privacidad de CloudCannon, Cloudflare y AWS.