¿Tu sitio web utiliza servicios de terceros? Cumple con el RGPD en minutos.
Probar FlowConsentmobileCta.note
Graffiti CMS es un sistema de gestión de contenidos de código abierto basado en el framework .NET, usado para publicar y gestionar sitios web y blogs. Como es autoalojado, se ejecuta en la infraestructura del propietario del sitio y solo establece cookies de origen, como una cookie de sesión y una cookie de autenticación para los editores. No añade seguimiento de terceros por defecto, por lo que su perfil de privacidad es de bajo riesgo y se centra en los elementos esenciales de origen.
Graffiti CMS es un sistema de gestión de contenidos de código abierto basado en el framework .NET. Se instala en tu propio servidor para publicar y gestionar sitios web y blogs, lo que significa que controlas el código, los datos y el alojamiento. A diferencia de una plataforma alojada, ningún proveedor recibe datos en segundo plano.
Graffiti CMS establece cookies de origen como una cookie de sesión y una cookie de autenticación para los editores que inician sesión. Si activas comentarios o formularios de contacto, almacena los datos que esas funciones recopilan. Todo esto es de origen, servido desde tu propio dominio, y no incluye publicidad ni analítica de terceros salvo que añadas tú mismo tales herramientas.
Eres el responsable de cualquier dato personal que trate el CMS, como los nombres de quienes comentan o los envíos de contacto. Como las cookies son estrictamente necesarias y de origen, y no hay compartición con terceros por defecto, la huella del RGPD es pequeña y se centra en la seguridad, la conservación y la respuesta a las solicitudes de los interesados.
Get GDPR compliant in 10 minutes
Free plan available · No credit card required
Las cookies de origen estrictamente necesarias no requieren consentimiento según la directiva ePrivacy. El consentimiento solo es relevante si añades herramientas de analítica, inserciones o marketing a tu sitio Graffiti, en cuyo caso esas herramientas concretas deben condicionarse al consentimiento, no el CMS en sí.
Como Graffiti CMS es autoalojado, los datos están donde ejecutes el servidor. Si alojas dentro del Espacio Económico Europeo, no hay transferencia internacional. Si alojas en otro lugar, las reglas de transferencia se aplican a tu elección de alojamiento y no al software del CMS.
Mantén la instalación segura y actualizada, fija la conservación de los comentarios y los envíos de formularios y documenta las cookies de origen como esenciales en tu política de cookies. Elige alojamiento en la UE si tus usuarios son europeos y aplica el consentimiento solo a las herramientas de terceros que añadas sobre el CMS.
Websites using Graffiti CMS must obtain user consent under GDPR regulations.
DPIA considerations
Como CMS autoalojado de origen, el foco de protección de datos está en las cookies que establece, los posibles datos de comentarios o contacto que almacena, la seguridad del servidor y las herramientas de terceros que añadas tú mismo. Rara vez se necesita una EIPD solo para el CMS.
Sample consent text
Este sitio funciona con Graffiti CMS y solo usa cookies de origen estrictamente necesarias para funcionar. Las posibles herramientas de analítica o marketing se enumeran por separado y solo se ejecutan con tu consentimiento.
Cookies placed
| Name | Type | Duration | Purpose |
|---|---|---|---|
| ASP.NET_SessionId | Functional | Session | First party session cookie that maintains the visitor session on the server. |
| .GRAFFITI_AUTH | Functional | Session | First party authentication cookie that keeps logged in editors signed in to the admin area. |
Este servicio puede recopilar datos de usuarios. Garantiza el cumplimiento del RGPD con FlowConsent.
Establece cookies de origen como una cookie de sesión y una cookie de autenticación para los editores. Son estrictamente necesarias para ejecutar el sitio y el área de administración, y se sirven desde tu propio dominio.
No, no para las cookies de origen estrictamente necesarias. El consentimiento solo se aplica a las herramientas de analítica, inserciones o marketing que decidas añadir a tu sitio Graffiti.
Las cookies esenciales se amparan en la exención ePrivacy, y cualquier dato personal que el CMS almacene, como los comentarios, se basa en una base que tú fijes como el consentimiento o el interés legítimo. Tú eres el responsable.
No por sí mismo. Como software autoalojado no transfiere nada a un proveedor, por lo que la ubicación de los datos depende por completo de dónde alojes el sitio. Aloja en la UE para evitar transferencias.
Rara vez solo para el CMS. Una EIPD puede ser relevante si construyes sobre él funciones de alto riesgo, como la recogida a gran escala de datos sensibles mediante formularios.
Mantenlo actualizado y seguro, fija la conservación de comentarios y datos de formularios, documenta las cookies de origen como esenciales y añade consentimiento solo para herramientas de terceros. Atiende las solicitudes de los interesados sobre cualquier dato personal almacenado.
Entre las alternativas están WordPress, Ghost y otros sistemas de gestión de contenidos autoalojados. El perfil de privacidad de cualquier CMS autoalojado es similar y depende sobre todo de lo que le añadas.
Enumera las cookies de sesión y autenticación de origen como estrictamente necesarias. El CMS en sí no establece cookies de seguimiento de terceros, así que añade entradas solo para herramientas que integres por separado.