¿Tu sitio web utiliza servicios de terceros? Cumple con el RGPD en minutos.
Probar FlowConsentmobileCta.note
Joomla es un CMS de código abierto gratuito utilizado por pymes, asociaciones y administraciones públicas en toda Europa. Coloca cookies de sesión PHP de origen propio y cualquier cookie añadida por los plugins nativos (Google reCAPTCHA) o por las extensiones de terceros instaladas a través del Joomla Extensions Directory.
Joomla es un sistema de gestión de contenidos de código abierto maduro escrito en PHP, mantenido por Open Source Matters. Hace funcionar sitios de pymes, asociaciones, revistas y portales del sector público en toda Europa. Joomla se autoaloja: el operador controla la ubicación del servidor, la base de datos, las cargas de archivos y las cookies que se depositan en el navegador del visitante.
Una instalación limpia de Joomla 4 o 5 coloca una cookie de sesión cuyo nombre es el hash MD5 del sitio (cadena hexadecimal de 32 caracteres), la cookie joomla_user_state que registra si el usuario está conectado y una cookie joomla_remember_me_* cuando se utiliza la opción Recordarme. Los plugins nativos opcionales (Google reCAPTCHA, registro del componente Privacy) y las extensiones de terceros añaden sus propias cookies.
Las cookies nativas de Joomla cumplen la exención de estrictamente necesarias del artículo 5(3) de la directiva ePrivacy. El componente Privacy incluido en Joomla aporta herramientas integradas para gestionar solicitudes de acceso, rectificación y supresión, ayudando a cumplir los artículos 15 a 22 RGPD. La plataforma también mantiene un registro de consentimientos cuando se activa el plugin Privacy Consent, una prueba útil en materia de responsabilidad proactiva.
Get GDPR compliant in 10 minutes
Free plan available · No credit card required
Joomla por sí solo no exige banner de cookies. Cuando active el plugin de Google reCAPTCHA, el cargador en la nube de Akeeba Backup, las extensiones de Google Analytics o los embeds sociales, será obligatorio un consentimiento previo, libre, específico, informado e inequívoco antes de que se ejecuten esos scripts. Una plataforma de gestión del consentimiento debe bloquear las etiquetas hasta la aceptación, conforme a las recomendaciones de AEPD, CNIL, DSK y Garante.
Joomla autoalojado no transfiere datos de visitantes fuera del EEE por sí mismo. El servidor de actualizaciones contacta con update.joomla.org y el instalador de extensiones consulta el Joomla Extensions Directory. Elija un proveedor de hosting en la UE y audite cada extensión que cargue recursos externos (Akeeba Backup cloud, JCH Optimize CDN, fuentes y CDN de terceros), ya que pueden desencadenar transferencias a Estados Unidos que requieran CCT y una evaluación de impacto de las transferencias.
Aloje dentro del EEE, documente las cookies nativas de Joomla como estrictamente necesarias, active el componente Privacy de Joomla para tramitar solicitudes de los interesados y registros de consentimiento, y cambie el plugin de captcha por una alternativa respetuosa con la privacidad como Friendly Captcha o hCaptcha. Utilice una plataforma de gestión del consentimiento para condicionar Google Analytics, los vídeos embebidos y los widgets sociales. Aplique los parches de seguridad sin demora y refuerce el acceso administrador con listas blancas de IP o autenticación de dos factores.
Websites using Joomla must obtain user consent under GDPR regulations.
DPIA considerations
No se requiere una EIPD para una instalación Joomla limpia limitada a cookies de sesión estrictamente necesarias. Resulta recomendable cuando las extensiones activan analíticas conductuales, elaboración de perfiles, widgets sociales embebidos o transferencias a terceros países mediante CDN o copias de seguridad en la nube.
Sample consent text
Nuestro sitio funciona con Joomla y utiliza cookies estrictamente necesarias para mantener su sesión activa y proteger los formularios frente a abusos. Las extensiones opcionales de analítica, vídeo y redes sociales solo se activan con su consentimiento.
Third-party domains contacted
update.joomla.orgextensions.joomla.orgwww.joomla.orgCookies placed
| Name | Type | Duration | Purpose |
|---|---|---|---|
| {md5_hash} | first_party | Session | Joomla session cookie. The cookie name is the MD5 hash of the site (32 character hexadecimal). Maintains the visitor session and CSRF token. Set Secure HttpOnly on HTTPS sites. |
| joomla_user_state | first_party | Session | Tracks whether the visitor is logged in or browsing as a guest. Required for the membership and access control features of Joomla. |
| joomla_remember_me_{hash} | first_party | 60 days | Set when the visitor ticks the Remember Me checkbox at login. Allows automatic re authentication without re entering credentials. |
| jpanesliders_privacy-status-{n} | first_party | 1 year | Stores the open or closed state of the Joomla Privacy Component sliders in the admin interface. Set only for authenticated administrators. |
Este servicio puede recopilar datos de usuarios. Garantiza el cumplimiento del RGPD con FlowConsent.
Joomla coloca una cookie de sesión cuyo nombre es el hash MD5 del sitio, la cookie joomla_user_state (conectado o invitado) y una cookie joomla_remember_me_* cuando se utiliza la opción Recordarme. Los plugins nativos Captcha y Privacy Consent, así como las extensiones de terceros, pueden añadir sus propias cookies una vez activados.
No para una instalación vainilla: las cookies de sesión y estado de usuario son estrictamente necesarias y están cubiertas por el artículo 5(3) ePrivacy. El consentimiento se vuelve obligatorio en cuanto active el plugin de Google reCAPTCHA, extensiones de analítica, vídeos embebidos o widgets sociales.
Las cookies de sesión y seguridad estrictamente necesarias se basan en el interés legítimo del artículo 6(1)(f) RGPD. Las cuentas de usuario y los envíos de formularios suelen basarse en el consentimiento o el contrato. El plugin Privacy Consent de Joomla mantiene un registro de los consentimientos explícitos, útil como prueba.
No por defecto. Joomla se autoaloja, así que usted elige la ubicación del servidor. El servidor de actualizaciones contacta con update.joomla.org y el instalador de extensiones consulta el JED, que puede servirse a través de mirrors en la UE. Las transferencias a terceros países dependen de las extensiones instaladas.
No se requiere una EIPD para un sitio Joomla vainilla limitado a cookies estrictamente necesarias. Es recomendable cuando se instalan extensiones que introducen elaboración de perfiles, analíticas conductuales, funcionalidades comunitarias a gran escala o categorías especiales como historiales médicos.
Aloje dentro del EEE, active el componente Privacy y el plugin Privacy Consent de Joomla, sustituya Google reCAPTCHA por un captcha respetuoso con la privacidad, audite cada extensión que cargue scripts remotos y utilice una plataforma de gestión del consentimiento para condicionar la analítica, los medios embebidos y los widgets sociales hasta obtener el consentimiento.
Para cargas CMS ligeras existen WordPress con plugins de endurecimiento, Drupal, Statamic, Craft CMS o ProcessWire. La elección depende habitualmente de las competencias de los desarrolladores y de las extensiones necesarias, no de un nivel de privacidad de base fundamentalmente distinto.
Realice un nuevo escaneo de cookies tras activar o actualizar cualquier plugin o extensión, enumere cada cookie colocada por Joomla y las extensiones con nombre, finalidad, duración y proveedor, y enlace con los avisos de privacidad de los servicios de terceros como Google reCAPTCHA o los vídeos embebidos integrados a través de Joomla.