¿Tu sitio web utiliza servicios de terceros? Cumple con el RGPD en minutos.
Probar FlowConsentmobileCta.note
Ghost es una plataforma de publicación de código abierto gestionada por The Ghost Foundation, organización sin ánimo de lucro registrada en Singapur. Los editores autoalojan Ghost en su infraestructura o contratan Ghost(Pro), el hosting gestionado de la fundación. La experiencia de lectura es sin cookies por defecto y puede operarse sin banner de consentimiento, pero activar Members, Stripe, comentarios nativos, analítica de terceros u oEmbeds sociales introduce cookies y obligaciones de consentimiento bajo el RGPD y ePrivacy.
Ghost es una plataforma de publicación headless de código abierto escrita en Node.js, usada por autores independientes, medios de noticias y negocios de creadores. Está dirigida por The Ghost Foundation Ltd, organización sin ánimo de lucro registrada en Singapur. Los editores despliegan la versión open source en su infraestructura o contratan Ghost(Pro), el hosting gestionado por la fundación. Ghost se centra en publicación de formato largo, envío de newsletters y suscripciones de pago, y compite con Substack, Medium, WordPress y Beehiiv.
En su configuración por defecto, la experiencia de lectura de Ghost es sin cookies: sin analítica, sin fingerprinting, sin etiquetas publicitarias. Al activar Ghost Members, se instala una cookie de sesión (ghost members ssr) al iniciar sesión o suscribirse, más una cookie auth efímera. Stripe y el portal de cliente Stripe añaden sus propias cookies durante el checkout. Los comentarios nativos y los oEmbeds (YouTube, Twitter, Spotify) traen cookies de terceros. En el servidor, Ghost almacena direcciones de email, preferencias de newsletter y metadatos de suscripción.
Para la lectura pura, Ghost es uno de los pocos CMS mainstream que puede cumplir el art. 5(3) ePrivacy sin banner. En cuanto se activan Members, Stripe, comentarios, oEmbeds o analíticas, las cookies asociadas pasan a estar sujetas a consentimiento. La base jurídica de Ghost Members es la ejecución de contrato (art. 6(1)(b) RGPD) para la suscripción, complementada con consentimiento (art. 6(1)(a)) para emails de marketing no estrictamente necesarios.
Get GDPR compliant in 10 minutes
Free plan available · No credit card required
En un sitio Ghost por defecto sin Members, no hace falta banner. Una vez activado Members o Stripe, trate la cookie de sesión como funcional (estrictamente necesaria para el servicio solicitado) y declárela en la política. Las integraciones opcionales (Google Analytics 4, Plausible, Fathom, comentarios nativos, Mailchimp) deben pasar por un toggle CMP. Los usuarios autoalojados también deben evaluar la postura de privacidad de su despliegue (TLS, retención de logs, copias).
Ghost(Pro) para sitios UE se ejecuta por defecto en Linode Fráncfort y AWS eu central 1. Ingeniería y soporte están en Singapur. Entre los subencargados están Mailgun (EE. UU., emails transaccionales y newsletter), Stripe (Irlanda y EE. UU., membresías) y diversos CDN/S3. El DPA de Ghost incorpora CCT e IDTA del Reino Unido. Una TIA debe mencionar el plano de gestión en Singapur y los subencargados estadounidenses.
Firme el DPA de Ghost desde Ghost(Pro) o en su despliegue. Conserve la lectura sin cookies por defecto. Condicione la analítica y los oEmbeds opcionales al CMP. Mencione Ghost, Mailgun y Stripe en la política y el RAT. Documente las transferencias a Singapur y EE. UU. En autoalojamiento, firme sus propios contratos del art. 28 con el hosting y el proveedor de email.
Websites using Ghost must obtain user consent under GDPR regulations.
DPIA considerations
No suele requerirse EIPD para un sitio Ghost estándar. Es apropiada para medios grandes que usen Ghost Members con perfilado extenso, suscripciones de pago en la UE e integraciones como Mailgun, Stripe, Google Analytics 4 y APIs de OpenAI.
Sample consent text
Este sitio utiliza Ghost (The Ghost Foundation Ltd, Singapur) como plataforma de publicación. La lectura es sin cookies por defecto. Cuando se suscribe a nuestra newsletter o a una membresía de pago, Ghost Members instala una cookie de sesión, envía correos transaccionales por Mailgun y procesa los pagos por Stripe. Las transferencias internacionales se cubren con Cláusulas Contractuales Tipo.
Third-party domains contacted
ghost.orgghost.ioghostpro.comjs.stripe.comapi.mailgun.netCookies placed
| Name | Type | Duration | Purpose |
|---|---|---|---|
| ghost-members-ssr | first_party | 6 months | Strictly necessary functional cookie set by Ghost Members when a reader signs up or signs in to a paid or free membership. Used to keep the authenticated session on the publisher domain. |
| ghost_auth | first_party | Session | Short lived authentication cookie used by Ghost Admin and Ghost Members during the sign in flow. |
| __stripe_mid | third_party | 1 year | Stripe machine identifier used for fraud prevention on the Ghost Stripe Customer Portal during the checkout. |
| __stripe_sid | third_party | 30 minutes | Stripe session identifier used for fraud detection on the Ghost Stripe Customer Portal during the checkout. |
Este servicio puede recopilar datos de usuarios. Garantiza el cumplimiento del RGPD con FlowConsent.
Un sitio Ghost de lectura sin Members no instala cookies. Al activar Members se añade ghost members ssr (sesión funcional) y un token auth efímero. El Stripe Customer Portal añade cookies Stripe en el checkout (__stripe_mid, __stripe_sid). Los oEmbeds nativos (YouTube, Twitter, Spotify) traen sus propias cookies de terceros si se usan.
No para una experiencia de lectura pura. Cuando activa Members, Stripe, comentarios nativos, analítica de terceros u oEmbeds sociales, las cookies asociadas requieren bien una exención (estrictamente necesarias para el servicio solicitado) o consentimiento previo. La mayoría de sitios UE acaba mostrando un banner pequeño una vez con Members y Stripe.
Ejecución de contrato (art. 6(1)(b) RGPD) para la membresía o suscripción. Consentimiento (art. 6(1)(a)) para correos de marketing no estrictamente necesarios. Las cookies estrictamente necesarias durante el inicio de sesión están exentas conforme al art. 5(3) ePrivacy.
Sí. The Ghost Foundation está registrada en Singapur. Ghost(Pro) aloja a los clientes UE en Linode Fráncfort y AWS eu central 1, pero soporte e ingeniería operan desde Singapur, y entre los subencargados están Mailgun (EE. UU.), Stripe (Irlanda y EE. UU.) y AWS S3. El DPA de Ghost incorpora CCT UE y IDTA del Reino Unido.
No para un blog Ghost típico. Una EIPD es apropiada para editores grandes que combinen Ghost Members con perfilado extenso, suscripciones de pago en la UE, analítica de terceros, IA sobre datos de lectores y segmentación amplia de newsletter.
Firme el DPA de Ghost, mantenga la lectura sin cookies por defecto, active Members solo cuando lo necesite, condicione la analítica y los oEmbeds opcionales al CMP, liste Ghost, Mailgun y Stripe en la política y el RAT, documente las transferencias a Singapur y EE. UU., y en autoalojamiento firme sus propios contratos del art. 28 con el hosting y el proveedor de email.
Autoalojamiento UE friendly: WordPress con Newspack o MemberPress (plugins US, alojamiento UE), Strapi (Francia), Directus (Alemania), Hugo o Eleventy con Buttondown o Beehiiv. SaaS: Beehiiv (EE. UU. con DPF), Substack (EE. UU. con DPF), Letterdrop y Bulletin. Ghost es una de las opciones más respetuosas con la privacidad por su default sin cookies.
Para un sitio solo de lectura no hace falta declaración de cookies. Con Members, liste la cookie funcional ghost members ssr y las cookies Stripe del checkout. En la política describa Ghost como plataforma de publicación, Mailgun para newsletter, Stripe para pagos y las transferencias a Singapur y EE. UU. bajo CCT.