FlowConsent
ServiciosCómo funcionaPreciosBlogDocumentación
ServiciosCómo funcionaPreciosBlogDocumentaciónIniciar sesiónProbar FlowConsent
Iniciar sesiónProbar FlowConsent
FlowConsent

Consentimiento conforme al RGPD, alojado en la UE, activo en menos de diez minutos, sin muro de cookies.

EU-HOSTED·RGPD·SOC 2
Producto
  • Servicios
  • Cómo funciona
  • Precios
  • Extensión
Empresa
  • Blog
  • Documentación
  • Soluciones
  • FlowConsent App
Legal
  • Política de privacidad
  • Condiciones de uso
  • Aviso legal
  • Cookies
© 2026 FlowConsent de BeBranded. Todos los derechos reservados.
EnglishFrancaisDeutsch
Todos los sistemas operativos

¿Tu sitio web utiliza servicios de terceros? Cumple con el RGPD en minutos.

Probar FlowConsent
  1. Inicio
  2. Servicios
  3. CMS
  4. Ghost

Ghost

OtrosWebsite

Related services

@

@sulu/web

@sulu/web is a foundational web service that powers critical website functions and digital experiences. It provides reliable infrastructure, seamless integration capabilities, and consistent performance across all devices and browsers. @sulu/web supports modern development practices and scales with growing business needs. With a focus on stability and compatibility, @sulu/web ensures your website delivers a smooth, uninterrupted experience to every visitor and search engine crawler.

Otros

1C-Bitrix

1C-Bitrix is a web technology service that provides essential functionality for websites and digital platforms. It delivers core capabilities that support site operations, content delivery, and user experience optimization. 1C-Bitrix integrates seamlessly with modern web architectures, ensuring reliable performance and compatibility across browsers and devices. Trusted by businesses worldwide, 1C-Bitrix helps organizations maintain robust websites that meet user expectations and technical requirements.

Otros
3

321 CMS

321 CMS is a powerful content management system (CMS) designed to help businesses and developers build, manage, and publish digital content with ease. It offers a flexible architecture that supports custom content types, templates, and workflows, making it ideal for websites of any scale. With 321 CMS, teams can streamline content creation, improve collaboration, and deliver engaging web experiences. Its extensible plugin ecosystem and API-first approach ensure seamless integration with existing tools and services.

Otros
6

6Valley eCommerce CMS

6Valley eCommerce CMS is a powerful content management system (CMS) designed to help businesses and developers build, manage, and publish digital content with ease. It offers a flexible architecture that supports custom content types, templates, and workflows, making it ideal for websites of any scale. With 6Valley eCommerce CMS, teams can streamline content creation, improve collaboration, and deliver engaging web experiences. Its extensible plugin ecosystem and API-first approach ensure seamless.

Otros

a-blog cms

a-blog cms provides a robust content management platform that enables organizations to create, organize, and distribute web content efficiently. Built with scalability and performance in mind, a-blog cms supports multi-site management, role-based access control, and advanced publishing workflows. Whether running a corporate website or a complex digital portal, a-blog cms delivers the flexibility and reliability needed to manage content at scale while maintaining optimal page load speeds and search engine.

Otros

AboutMyClinic

AboutMyClinic is a foundational web service that powers critical website functions and digital experiences. It provides reliable infrastructure, seamless integration capabilities, and consistent performance across all devices and browsers. AboutMyClinic supports modern development practices and scales with growing business needs. With a focus on stability and compatibility, AboutMyClinic ensures your website delivers a smooth, uninterrupted experience to every visitor and search engine crawler.

Otros
Cumple la normativa — Prueba FlowConsent gratis

mobileCta.note

¿Qué hace Ghost?

Ghost es una plataforma de publicación de código abierto gestionada por The Ghost Foundation, organización sin ánimo de lucro registrada en Singapur. Los editores autoalojan Ghost en su infraestructura o contratan Ghost(Pro), el hosting gestionado de la fundación. La experiencia de lectura es sin cookies por defecto y puede operarse sin banner de consentimiento, pero activar Members, Stripe, comentarios nativos, analítica de terceros u oEmbeds sociales introduce cookies y obligaciones de consentimiento bajo el RGPD y ePrivacy.

¿Qué es Ghost?

Ghost es una plataforma de publicación headless de código abierto escrita en Node.js, usada por autores independientes, medios de noticias y negocios de creadores. Está dirigida por The Ghost Foundation Ltd, organización sin ánimo de lucro registrada en Singapur. Los editores despliegan la versión open source en su infraestructura o contratan Ghost(Pro), el hosting gestionado por la fundación. Ghost se centra en publicación de formato largo, envío de newsletters y suscripciones de pago, y compite con Substack, Medium, WordPress y Beehiiv.

Cookies y datos recopilados

En su configuración por defecto, la experiencia de lectura de Ghost es sin cookies: sin analítica, sin fingerprinting, sin etiquetas publicitarias. Al activar Ghost Members, se instala una cookie de sesión (ghost members ssr) al iniciar sesión o suscribirse, más una cookie auth efímera. Stripe y el portal de cliente Stripe añaden sus propias cookies durante el checkout. Los comentarios nativos y los oEmbeds (YouTube, Twitter, Spotify) traen cookies de terceros. En el servidor, Ghost almacena direcciones de email, preferencias de newsletter y metadatos de suscripción.

RGPD y ePrivacy

Para la lectura pura, Ghost es uno de los pocos CMS mainstream que puede cumplir el art. 5(3) ePrivacy sin banner. En cuanto se activan Members, Stripe, comentarios, oEmbeds o analíticas, las cookies asociadas pasan a estar sujetas a consentimiento. La base jurídica de Ghost Members es la ejecución de contrato (art. 6(1)(b) RGPD) para la suscripción, complementada con consentimiento (art. 6(1)(a)) para emails de marketing no estrictamente necesarios.

Get GDPR compliant in 10 minutes

Free plan available · No credit card required

Try FlowConsent free

Consentimiento e implementación

En un sitio Ghost por defecto sin Members, no hace falta banner. Una vez activado Members o Stripe, trate la cookie de sesión como funcional (estrictamente necesaria para el servicio solicitado) y declárela en la política. Las integraciones opcionales (Google Analytics 4, Plausible, Fathom, comentarios nativos, Mailchimp) deben pasar por un toggle CMP. Los usuarios autoalojados también deben evaluar la postura de privacidad de su despliegue (TLS, retención de logs, copias).

Transferencias internacionales

Ghost(Pro) para sitios UE se ejecuta por defecto en Linode Fráncfort y AWS eu central 1. Ingeniería y soporte están en Singapur. Entre los subencargados están Mailgun (EE. UU., emails transaccionales y newsletter), Stripe (Irlanda y EE. UU., membresías) y diversos CDN/S3. El DPA de Ghost incorpora CCT e IDTA del Reino Unido. Una TIA debe mencionar el plano de gestión en Singapur y los subencargados estadounidenses.

Pasos prácticos de cumplimiento

Firme el DPA de Ghost desde Ghost(Pro) o en su despliegue. Conserve la lectura sin cookies por defecto. Condicione la analítica y los oEmbeds opcionales al CMP. Mencione Ghost, Mailgun y Stripe en la política y el RAT. Documente las transferencias a Singapur y EE. UU. En autoalojamiento, firme sus propios contratos del art. 28 con el hosting y el proveedor de email.

GDPR consent category

Otros

Websites using Ghost must obtain user consent under GDPR regulations.

Legal basisContract performance (Art. 6(1)(b) GDPR) for the Ghost Members feature when a visitor signs up or subscribes. Consent (Art. 6(1)(a) GDPR and Art. 5(3) ePrivacy) for non strictly necessary cookies such as the Stripe portal, native comments, third party analytics scripts or YouTube and Twitter oEmbeds. Legitimate interest (Art. 6(1)(f)) for transactional email and basic server side logging.
Risk levellow
Applicable regulationsGDPR, UK GDPR, ePrivacy Directive 2002/58/EC, Singapore PDPA, US CCPA/CPRA

DPIA considerations

No suele requerirse EIPD para un sitio Ghost estándar. Es apropiada para medios grandes que usen Ghost Members con perfilado extenso, suscripciones de pago en la UE e integraciones como Mailgun, Stripe, Google Analytics 4 y APIs de OpenAI.

Sample consent text

Este sitio utiliza Ghost (The Ghost Foundation Ltd, Singapur) como plataforma de publicación. La lectura es sin cookies por defecto. Cuando se suscribe a nuestra newsletter o a una membresía de pago, Ghost Members instala una cookie de sesión, envía correos transaccionales por Mailgun y procesa los pagos por Stripe. Las transferencias internacionales se cubren con Cláusulas Contractuales Tipo.

Technical details

Tracking methodHeadless publishing platform (Node.js application) used either self hosted on the publisher's own infrastructure or as Ghost(Pro), the managed hosting operated by The Ghost Foundation Ltd; sets first party session cookies for the Members feature, the Admin app and the Ghost portal; the public reading experience can run cookieless if Members is not enabled and no third party analytics, comments or Stripe portal are wired in
Server locationSingapore (The Ghost Foundation Ltd, registered as a non profit organisation in Singapore); Ghost(Pro) hosting runs on Linode and AWS data centres, with EU sites served from Frankfurt (eu central 1) by default and US or Asia Pacific regions available on request; self hosted Ghost runs wherever the publisher deploys Node.js
Cookieless tracking availableYes
Data transferred outside the EUThe Ghost Foundation Ltd is registered in Singapore. Ghost(Pro) EU customers are served from Linode Frankfurt and AWS eu central 1, but operational access from Singapore (engineering, support) and the use of US sub processors (Mailgun for transactional email, Stripe for memberships, AWS S3) qualify as international transfers. The Ghost DPA incorporates the EU Standard Contractual Clauses (modules 2 and 3) and the UK International Data Transfer Addendum. Self hosted Ghost is fully under the publisher's control.

Third-party domains contacted

ghost.orgghost.ioghostpro.comjs.stripe.comapi.mailgun.net

Cookies placed

NameTypeDurationPurpose
ghost-members-ssrfirst_party6 monthsStrictly necessary functional cookie set by Ghost Members when a reader signs up or signs in to a paid or free membership. Used to keep the authenticated session on the publisher domain.
ghost_authfirst_partySessionShort lived authentication cookie used by Ghost Admin and Ghost Members during the sign in flow.
__stripe_midthird_party1 yearStripe machine identifier used for fraud prevention on the Ghost Stripe Customer Portal during the checkout.
__stripe_sidthird_party30 minutesStripe session identifier used for fraud detection on the Ghost Stripe Customer Portal during the checkout.

Este servicio puede recopilar datos de usuarios. Garantiza el cumplimiento del RGPD con FlowConsent.

Empezar gratisEscanear tu sitio

Preguntas frecuentes

¿Qué cookies instala Ghost?

Un sitio Ghost de lectura sin Members no instala cookies. Al activar Members se añade ghost members ssr (sesión funcional) y un token auth efímero. El Stripe Customer Portal añade cookies Stripe en el checkout (__stripe_mid, __stripe_sid). Los oEmbeds nativos (YouTube, Twitter, Spotify) traen sus propias cookies de terceros si se usan.

¿Necesito banner de cookies en un sitio Ghost?

No para una experiencia de lectura pura. Cuando activa Members, Stripe, comentarios nativos, analítica de terceros u oEmbeds sociales, las cookies asociadas requieren bien una exención (estrictamente necesarias para el servicio solicitado) o consentimiento previo. La mayoría de sitios UE acaba mostrando un banner pequeño una vez con Members y Stripe.

¿Cuál es la base jurídica de Ghost Members?

Ejecución de contrato (art. 6(1)(b) RGPD) para la membresía o suscripción. Consentimiento (art. 6(1)(a)) para correos de marketing no estrictamente necesarios. Las cookies estrictamente necesarias durante el inicio de sesión están exentas conforme al art. 5(3) ePrivacy.

¿Ghost transfiere datos a terceros países?

Sí. The Ghost Foundation está registrada en Singapur. Ghost(Pro) aloja a los clientes UE en Linode Fráncfort y AWS eu central 1, pero soporte e ingeniería operan desde Singapur, y entre los subencargados están Mailgun (EE. UU.), Stripe (Irlanda y EE. UU.) y AWS S3. El DPA de Ghost incorpora CCT UE y IDTA del Reino Unido.

¿Necesito EIPD para Ghost?

No para un blog Ghost típico. Una EIPD es apropiada para editores grandes que combinen Ghost Members con perfilado extenso, suscripciones de pago en la UE, analítica de terceros, IA sobre datos de lectores y segmentación amplia de newsletter.

¿Cómo implementar Ghost cumpliendo la normativa?

Firme el DPA de Ghost, mantenga la lectura sin cookies por defecto, active Members solo cuando lo necesite, condicione la analítica y los oEmbeds opcionales al CMP, liste Ghost, Mailgun y Stripe en la política y el RAT, documente las transferencias a Singapur y EE. UU., y en autoalojamiento firme sus propios contratos del art. 28 con el hosting y el proveedor de email.

¿Alternativas a Ghost?

Autoalojamiento UE friendly: WordPress con Newspack o MemberPress (plugins US, alojamiento UE), Strapi (Francia), Directus (Alemania), Hugo o Eleventy con Buttondown o Beehiiv. SaaS: Beehiiv (EE. UU. con DPF), Substack (EE. UU. con DPF), Letterdrop y Bulletin. Ghost es una de las opciones más respetuosas con la privacidad por su default sin cookies.

¿Cómo actualizar mi política de cookies y privacidad?

Para un sitio solo de lectura no hace falta declaración de cookies. Con Members, liste la cookie funcional ghost members ssr y las cookies Stripe del checkout. En la política describa Ghost como plataforma de publicación, Mailgun para newsletter, Stripe para pagos y las transferencias a Singapur y EE. UU. bajo CCT.