FlowConsent
ServiciosBlogExtensiónSolucionesPreciosProbar FlowConsent
FlowConsent

FlowConsent es una plataforma de gestión de consentimiento de cookies conforme al RGPD.

Producto

  • Servicios
  • Extensión
  • Soporte de la extensión
  • Soluciones
  • Precios
  • FlowConsent App

Legal

  • Política de privacidad
  • Condiciones de uso
  • Aviso legal

© 2026 FlowConsent by BeBranded. All rights reserved.

EnglishFrancaisDeutsch

¿Tu sitio web utiliza servicios de terceros? Cumple con el RGPD en minutos.

Probar FlowConsent
  1. Inicio
  2. Servicios
  3. CMS
  4. Contentstack

Contentstack

OtrosWebsite

Related services

@

@sulu/web

@sulu/web is a foundational web service that powers critical website functions and digital experiences. It provides reliable infrastructure, seamless integration capabilities, and consistent performance across all devices and browsers. @sulu/web supports modern development practices and scales with growing business needs. With a focus on stability and compatibility, @sulu/web ensures your website delivers a smooth, uninterrupted experience to every visitor and search engine crawler.

Otros

1C-Bitrix

1C-Bitrix is a web technology service that provides essential functionality for websites and digital platforms. It delivers core capabilities that support site operations, content delivery, and user experience optimization. 1C-Bitrix integrates seamlessly with modern web architectures, ensuring reliable performance and compatibility across browsers and devices. Trusted by businesses worldwide, 1C-Bitrix helps organizations maintain robust websites that meet user expectations and technical requirements.

Otros
3

321 CMS

321 CMS is a powerful content management system (CMS) designed to help businesses and developers build, manage, and publish digital content with ease. It offers a flexible architecture that supports custom content types, templates, and workflows, making it ideal for websites of any scale. With 321 CMS, teams can streamline content creation, improve collaboration, and deliver engaging web experiences. Its extensible plugin ecosystem and API-first approach ensure seamless integration with existing tools and services.

Otros
6

6Valley eCommerce CMS

6Valley eCommerce CMS is a powerful content management system (CMS) designed to help businesses and developers build, manage, and publish digital content with ease. It offers a flexible architecture that supports custom content types, templates, and workflows, making it ideal for websites of any scale. With 6Valley eCommerce CMS, teams can streamline content creation, improve collaboration, and deliver engaging web experiences. Its extensible plugin ecosystem and API-first approach ensure seamless.

Otros

a-blog cms

a-blog cms provides a robust content management platform that enables organizations to create, organize, and distribute web content efficiently. Built with scalability and performance in mind, a-blog cms supports multi-site management, role-based access control, and advanced publishing workflows. Whether running a corporate website or a complex digital portal, a-blog cms delivers the flexibility and reliability needed to manage content at scale while maintaining optimal page load speeds and search engine.

Otros

AboutMyClinic

AboutMyClinic is a foundational web service that powers critical website functions and digital experiences. It provides reliable infrastructure, seamless integration capabilities, and consistent performance across all devices and browsers. AboutMyClinic supports modern development practices and scales with growing business needs. With a focus on stability and compatibility, AboutMyClinic ensures your website delivers a smooth, uninterrupted experience to every visitor and search engine crawler.

Otros
Cumple la normativa — Prueba FlowConsent gratis

mobileCta.note

¿Qué hace Contentstack?

Contentstack es un CMS headless empresarial de Contentstack LLC. La Content Delivery API sirve JSON sin establecer cookies en el visitante, por lo que la capa pública es conforme al RGPD cuando se selecciona la región UE del stack. La autenticación del editor en app.contentstack.com usa cookies de sesión estrictamente necesarias.

Qué es Contentstack y cómo entrega contenido

Contentstack es un CMS headless empresarial fundado en 2018 por Contentstack LLC. Los editores crean entradas dentro de content types mediante la aplicación web app.contentstack.com. Las entradas publicadas se sirven como JSON a través de la Content Delivery API (cdn.contentstack.io) respaldada por Akamai. El frontend, escrito en cualquier framework, obtiene el JSON del lado del servidor o mediante un cliente JavaScript y renderiza el HTML. La capa de entrega es sin estado y no requiere ninguna cookie en el navegador del visitante.

Cookies e identificadores establecidos en los visitantes

La Content Delivery API pública de Contentstack no establece cookies en los visitantes. Del lado del editor, app.contentstack.com establece cookies de sesión, XSRF TOKEN y rastreo utilizadas para autenticar a los usuarios autenticados y proteger contra falsificación de solicitudes en sitios cruzados. El sitio de marketing contentstack.com establece cookies de analítica (Google Analytics, HubSpot, LinkedIn Insight Tag) limitadas a contentstack.com y nunca llegan a los sitios cliente que consumen la Content Delivery API.

Implicaciones RGPD y ePrivacy

Como la entrega pública de Contentstack no coloca identificadores en el terminal del visitante, el Artículo 5(3) de la Directiva ePrivacy no requiere consentimiento previo. El Artículo 6(1)(f) del RGPD (interés legítimo) cubre los metadatos de solicitud limitados procesados en la Akamai edge. Contentstack LLC actúa como encargado del tratamiento según el Artículo 28 del RGPD con un DPA disponible en el panel. Las cookies de sesión en app.contentstack.com son estrictamente necesarias y quedan fuera del requisito de consentimiento.

Get GDPR compliant in 10 minutes

Free plan available · No credit card required

Try FlowConsent free

Transferencias de datos y Schrems II

Para proyectos europeos, cree el stack en una región UE (Azure Europa Occidental o GCP UE). Cuando se selecciona una región UE, el contenido editorial y el origen de la Content Delivery API permanecen dentro del EEE. Los nodos de caché Akamai son globales, lo cual es aceptable porque solo se almacena en caché el JSON publicado. La aplicación app.contentstack.com se opera desde EE.UU. y el acceso del cliente a ella constituye una transferencia cubierta por Cláusulas Contractuales Tipo y el Marco de Privacidad de Datos UE EE.UU. Brand Studio, Lytics CDP y Personalize pueden procesar datos adicionales en EE.UU.

Pasos prácticos de cumplimiento

Seleccione una región UE al crear el stack ya que las regiones no pueden migrarse posteriormente. Firme el DPA de Contentstack y documente al encargado en su RAT con región, finalidad y referencia al DPA. Habilite SSO y MFA para las cuentas de editores. Use delivery tokens limitados a un único entorno para su frontend público, nunca publique management tokens del lado del cliente. Gobierne todos los rastreadores de terceros inyectados a través de Contentstack mediante una plataforma de gestión del consentimiento.

GDPR consent category

Otros

Websites using Contentstack must obtain user consent under GDPR regulations.

Legal basisArticle 6(1)(f) GDPR (legitimate interest) for content delivery via the Content Delivery API. Strictly necessary cookies are used in app.contentstack.com for editor authentication. No consent required for the public delivery.
Risk levellow
Applicable regulationsGDPR, ePrivacy Directive, DSGVO, RGPD, LSSI, Schrems II, EU US Data Privacy Framework when the US region is selected

DPIA considerations

Una EIPD generalmente no es necesaria para la capa pública de entrega de Contentstack cuando se usa la región UE. Es recomendable cuando Contentstack se integra con Personalize, Lytics CDP o Brand Studio, cuando se almacenan categorías especiales en las entradas o cuando se usa la región US para flujos de visitantes europeos. Documente la selección de región, el DPA con Contentstack LLC y los controles de acceso a la aplicación del editor.

Sample consent text

Este sitio utiliza Contentstack para entregar contenido editorial. La Content Delivery API de Contentstack no establece cookies en los visitantes. No se requiere consentimiento para la entrega pública. Las cookies de autenticación solo se aplican a los editores autenticados en app.contentstack.com.

Technical details

Tracking methodEnterprise headless CMS delivered via Content Delivery Network and REST/GraphQL Content APIs over HTTPS. The frontend fetches JSON without setting any cookies on visitors. Editors log into app.contentstack.com which uses session and CSRF cookies for authentication.
Server locationContentstack LLC, headquartered in San Francisco, California. The platform offers multiple data centers including North America (Azure us east, AWS us east 1), Europe (Azure Western Europe / Amsterdam), Australia (Azure Australia East) and the GCP based gcp-na-1 and gcp-eu-1 regions. Akamai CDN serves the content globally.
Cookieless tracking availableYes
Data transferred outside the EUFor European projects, Contentstack offers an EU stack region (Azure Western Europe) and a GCP EU region (gcp-eu-1, Belgium). When these EU regions are selected the stored content and the Content Delivery API stay in the EEA. The corporate app and support tools may still route through the United States. Akamai edge servers are global. Standard Contractual Clauses cover the residual transfers.

Third-party domains contacted

contentstack.comapp.contentstack.comcdn.contentstack.ioeu-cdn.contentstack.comimages.contentstack.ioazure-eu-images.contentstack.com

Cookies placed

NameTypeDurationPurpose
connect.sidfirst-party (app.contentstack.com)SessionEditor session cookie that authenticates a logged in user in the Contentstack web application. Strictly necessary, not set on the public website.
XSRF-TOKENfirst-party (app.contentstack.com)SessionAnti CSRF token used by the Contentstack app to protect state changing requests. Strictly necessary, only present in the editor interface.
_gathird-party (marketing site only)2 yearsGoogle Analytics identifier used on contentstack.com (marketing site). Does not appear on customer websites that consume the Content Delivery API.

Este servicio puede recopilar datos de usuarios. Garantiza el cumplimiento del RGPD con FlowConsent.

Empezar gratisEscanear tu sitio

Preguntas frecuentes

¿Contentstack establece cookies en los visitantes del sitio?

No. La Content Delivery API pública entrega JSON sin cookies. Se establecen cookies en app.contentstack.com (aplicación del editor) para sesión, protección CSRF y rastreo, y en contentstack.com (sitio de marketing) para analítica, pero ninguna se propaga a los sitios cliente que consumen la Content Delivery API.

¿Se necesita consentimiento para Contentstack según RGPD y ePrivacy?

No se requiere consentimiento para la entrega pública porque no se almacena ningún identificador en el terminal del visitante. Las cookies del editor estrictamente necesarias en app.contentstack.com están exentas según el Artículo 5(3) ePrivacy. El consentimiento solo aplica a rastreadores de terceros incrustados en su frontend.

¿Cuál es la base legal del tratamiento con Contentstack?

El Artículo 6(1)(f) del RGPD (interés legítimo) cubre los metadatos limitados de solicitudes procesados en el borde CDN de Akamai. Contentstack LLC está documentada como encargada del tratamiento según el Artículo 28 del RGPD con un DPA disponible en el panel.

¿Contentstack transfiere datos a Estados Unidos?

El almacenamiento de contenido permanece en el EEE cuando se selecciona una región UE del stack (Azure Europa Occidental o GCP UE). La aplicación de editor app.contentstack.com se opera desde EE.UU., por lo que acceder a ella como editor constituye una transferencia cubierta por las SCCs y el Marco de Privacidad de Datos UE EE.UU. Brand Studio, Lytics CDP y Personalize pueden procesar datos adicionales en EE.UU.

¿Se requiere una EIPD para Contentstack?

Una EIPD generalmente no es necesaria para una instalación editorial pública cuando se usa una región UE. Es recomendable cuando Contentstack se combina con Personalize, Lytics CDP, grandes flujos de contenido generado por usuarios o cuando se almacenan datos sensibles en las entradas.

¿Cómo implemento Contentstack de forma conforme?

Elija una región UE del stack al crearlo, firme el DPA de Contentstack, documente al encargado en su RAT, habilite SSO y MFA para editores, limite los delivery tokens a un único entorno, nunca publique management tokens del lado del cliente y gobierne los scripts de terceros inyectados a través del contenido mediante una plataforma de gestión del consentimiento.

¿Cuáles son las alternativas a Contentstack?

Alternativas en CMS headless empresarial incluyen Storyblok (Austria), Contentful (Alemania), Sanity (Noruega), Strapi Cloud Enterprise (Francia), Sitecore XM Cloud, Adobe Experience Manager y Optimizely Content Cloud.

¿Cómo actualizo la política de cookies para Contentstack?

Liste Contentstack como encargado de contenido en su política de privacidad con la región UE del stack, finalidad, referencia al DPA y una nota sobre la transferencia US para la aplicación del editor. El sitio público no necesita incluir Contentstack en el banner de cookies porque no se establecen cookies en los visitantes.