¿Tu sitio web utiliza servicios de terceros? Cumple con el RGPD en minutos.
Probar FlowConsentmobileCta.note
Kontent.ai es un CMS headless checo de Kontent.ai s.r.o. (grupo Kentico), alojado en Microsoft Azure con una región de Europa Occidental. La Delivery API entrega JSON sin establecer cookies en los visitantes, por lo que la capa pública es conforme al RGPD por defecto. La autenticación del editor en app.kontent.ai usa cookies estrictamente necesarias.
Kontent.ai es una plataforma de contenido headless lanzada originalmente como Kentico Cloud en 2016 y renombrada Kontent.ai en 2022. La editora es Kontent.ai s.r.o. con sede en Brno, República Checa, parte del grupo Kentico. Los editores crean items de contenido en app.kontent.ai. Los items publicados se sirven como JSON mediante la Delivery API (deliver.kontent.ai). Los frontends obtienen el JSON y renderizan la página. La capa pública de entrega es sin estado y no necesita cookies en el navegador del visitante.
La Delivery API pública de Kontent.ai no establece cookies en los visitantes. Del lado del editor, app.kontent.ai establece cookies de autenticación, sesión y CSRF. La función opcional Web Spotlight carga el sitio del cliente en un iframe autenticado para permitir la edición click to edit, esta previsualización nunca es accesible para los visitantes anónimos. El sitio de marketing kontent.ai establece cookies de analítica (Google Analytics, HubSpot, LinkedIn) limitadas a ese dominio.
Como la entrega pública de Kontent.ai no coloca identificadores en el terminal del visitante, el Artículo 5(3) de la Directiva ePrivacy no requiere consentimiento previo. El Artículo 6(1)(f) del RGPD (interés legítimo) cubre los metadatos limitados de solicitudes en la CDN de Azure. Kontent.ai s.r.o. actúa como encargada del tratamiento según el Artículo 28 del RGPD. Como empresa checa, Kontent.ai está plenamente sujeta a la aplicación del RGPD y a la ley checa de tratamiento de datos personales, lo que tranquiliza a los clientes europeos.
Get GDPR compliant in 10 minutes
Free plan available · No credit card required
Para proyectos europeos, cree el entorno en la región de Azure Europa Occidental. El almacenamiento de contenido y el origen de la Delivery API permanecen dentro del EEE. Los nodos de caché de Azure Front Door son globales, lo cual es aceptable porque solo se almacena en caché el JSON publicado. Algunas herramientas internas de soporte y analítica de producto utilizadas por Kontent.ai pueden incluir proveedores en EE.UU., esto está documentado en el aviso de privacidad de Kontent.ai.
Cree el proyecto en la región Europa Occidental desde la creación, firme el DPA de Kontent.ai, documente al encargado en su RAT, habilite SSO y MFA para las cuentas de los editores, limite las claves de API a un único entorno y use la secured delivery key cuando sea necesario. Gobierne todos los scripts de terceros inyectados a través del contenido Kontent.ai mediante una plataforma de gestión del consentimiento. Restrinja el acceso a Web Spotlight a editores autorizados.
Websites using Kontent.ai must obtain user consent under GDPR regulations.
DPIA considerations
Una EIPD generalmente no es necesaria para la entrega pública de Kontent.ai si se usa la región UE. Es recomendable cuando el proyecto gestiona contenido de usuarios con datos personales, cuando se habilitan funciones asistidas por IA o cuando se almacenan datos sensibles en los items. Documente la elección de la región UE, el DPA con Kontent.ai s.r.o. y la configuración SSO de las cuentas de los editores.
Sample consent text
Este sitio utiliza Kontent.ai para entregar contenido editorial. La Delivery API de Kontent.ai no establece cookies en los visitantes. No se requiere consentimiento para la entrega pública. Las cookies de autenticación solo se aplican a los editores autenticados en app.kontent.ai.
Third-party domains contacted
kontent.aiapp.kontent.aideliver.kontent.aipreview-deliver.kontent.aimanage.kontent.aiassets-eu-01.kc-usercontent.comCookies placed
| Name | Type | Duration | Purpose |
|---|---|---|---|
| kontent-auth | first-party (app.kontent.ai) | Session (up to 24 hours) | Editor authentication session cookie on app.kontent.ai. Strictly necessary, not set on the public website. |
| kontent-csrf | first-party (app.kontent.ai) | Session | Anti CSRF token used by the Kontent.ai app to protect state changing operations. Strictly necessary. |
| _ga | third-party (marketing site only) | 2 years | Google Analytics cookie used on kontent.ai marketing site. Not set on customer websites. |
Este servicio puede recopilar datos de usuarios. Garantiza el cumplimiento del RGPD con FlowConsent.
No. La Delivery API pública sirve JSON sin cookies. Las cookies del lado del editor existen en app.kontent.ai para autenticación, sesión y protección CSRF, y en el sitio de marketing kontent.ai para analítica, pero ninguna se propaga al sitio cliente que consume la Delivery API.
No se requiere consentimiento para la Delivery API pública porque no se almacena ningún identificador en el terminal del visitante. Las cookies del editor en app.kontent.ai son estrictamente necesarias. El consentimiento solo aplica a los scripts de terceros que incrusta en su frontend.
El Artículo 6(1)(f) del RGPD (interés legítimo) cubre los metadatos de solicitud procesados en la CDN de Azure. Kontent.ai s.r.o., empresa checa, está documentada como encargada del tratamiento según el Artículo 28 del RGPD con un DPA disponible.
Cuando se selecciona la región de Azure Europa Occidental, el almacenamiento de contenido y el origen de la Delivery API permanecen en el EEE. Algunas herramientas internas de soporte y analítica de producto utilizadas por Kontent.ai pueden basarse en proveedores en EE.UU., listados en el aviso de privacidad. Como entidad checa, Kontent.ai está plenamente bajo la jurisdicción del RGPD.
Una EIPD generalmente no es necesaria para una instalación editorial pública cuando se usa la región UE. Es recomendable cuando se habilitan funciones asistidas por IA, cuando se almacenan datos sensibles en items o cuando Kontent.ai se combina con funciones de personalización.
Elija la región Europa Occidental al crear, firme el DPA, documente al encargado en su RAT, habilite SSO y MFA, use Secured Delivery Keys cuando sea necesario, limite las claves de API por entorno, restrinja el acceso a Web Spotlight y gobierne los scripts de terceros en su frontend.
Otras opciones CMS headless UE incluyen Storyblok (Austria), Contentful (Alemania), Sanity (Noruega), Strapi (Francia), Hygraph (Alemania), Prismic (Francia) y Directus o Payload CMS autoalojados.
Liste Kontent.ai como encargado de contenido en su política de privacidad con la región UE, la finalidad y la referencia al DPA. El sitio público no necesita incluir Kontent.ai en el banner de cookies porque no se establecen cookies en los visitantes.