FlowConsent
ServiciosCómo funcionaPreciosBlogDocumentación
ServiciosCómo funcionaPreciosBlogDocumentaciónIniciar sesiónProbar FlowConsent
Iniciar sesiónProbar FlowConsent
FlowConsent

Consentimiento conforme al RGPD, alojado en la UE, activo en menos de diez minutos, sin muro de cookies.

EU-HOSTED·RGPD·SOC 2
Producto
  • Servicios
  • Cómo funciona
  • Precios
  • Extensión
Empresa
  • Blog
  • Documentación
  • Soluciones
  • FlowConsent App
Legal
  • Política de privacidad
  • Condiciones de uso
  • Aviso legal
  • Cookies
© 2026 FlowConsent de BeBranded. Todos los derechos reservados.
EnglishFrancaisDeutsch
Todos los sistemas operativos

¿Tu sitio web utiliza servicios de terceros? Cumple con el RGPD en minutos.

Probar FlowConsent
  1. Inicio
  2. Servicios
  3. CMS
  4. Kontent.ai

Kontent.ai

OtrosWebsite

Related services

@

@sulu/web

@sulu/web is a foundational web service that powers critical website functions and digital experiences. It provides reliable infrastructure, seamless integration capabilities, and consistent performance across all devices and browsers. @sulu/web supports modern development practices and scales with growing business needs. With a focus on stability and compatibility, @sulu/web ensures your website delivers a smooth, uninterrupted experience to every visitor and search engine crawler.

Otros

1C-Bitrix

1C-Bitrix is a web technology service that provides essential functionality for websites and digital platforms. It delivers core capabilities that support site operations, content delivery, and user experience optimization. 1C-Bitrix integrates seamlessly with modern web architectures, ensuring reliable performance and compatibility across browsers and devices. Trusted by businesses worldwide, 1C-Bitrix helps organizations maintain robust websites that meet user expectations and technical requirements.

Otros
3

321 CMS

321 CMS is a powerful content management system (CMS) designed to help businesses and developers build, manage, and publish digital content with ease. It offers a flexible architecture that supports custom content types, templates, and workflows, making it ideal for websites of any scale. With 321 CMS, teams can streamline content creation, improve collaboration, and deliver engaging web experiences. Its extensible plugin ecosystem and API-first approach ensure seamless integration with existing tools and services.

Otros
6

6Valley eCommerce CMS

6Valley eCommerce CMS is a powerful content management system (CMS) designed to help businesses and developers build, manage, and publish digital content with ease. It offers a flexible architecture that supports custom content types, templates, and workflows, making it ideal for websites of any scale. With 6Valley eCommerce CMS, teams can streamline content creation, improve collaboration, and deliver engaging web experiences. Its extensible plugin ecosystem and API-first approach ensure seamless.

Otros

a-blog cms

a-blog cms provides a robust content management platform that enables organizations to create, organize, and distribute web content efficiently. Built with scalability and performance in mind, a-blog cms supports multi-site management, role-based access control, and advanced publishing workflows. Whether running a corporate website or a complex digital portal, a-blog cms delivers the flexibility and reliability needed to manage content at scale while maintaining optimal page load speeds and search engine.

Otros

AboutMyClinic

AboutMyClinic is a foundational web service that powers critical website functions and digital experiences. It provides reliable infrastructure, seamless integration capabilities, and consistent performance across all devices and browsers. AboutMyClinic supports modern development practices and scales with growing business needs. With a focus on stability and compatibility, AboutMyClinic ensures your website delivers a smooth, uninterrupted experience to every visitor and search engine crawler.

Otros
Cumple la normativa — Prueba FlowConsent gratis

mobileCta.note

¿Qué hace Kontent.ai?

Kontent.ai es un CMS headless checo de Kontent.ai s.r.o. (grupo Kentico), alojado en Microsoft Azure con una región de Europa Occidental. La Delivery API entrega JSON sin establecer cookies en los visitantes, por lo que la capa pública es conforme al RGPD por defecto. La autenticación del editor en app.kontent.ai usa cookies estrictamente necesarias.

Qué es Kontent.ai y cómo entrega contenido

Kontent.ai es una plataforma de contenido headless lanzada originalmente como Kentico Cloud en 2016 y renombrada Kontent.ai en 2022. La editora es Kontent.ai s.r.o. con sede en Brno, República Checa, parte del grupo Kentico. Los editores crean items de contenido en app.kontent.ai. Los items publicados se sirven como JSON mediante la Delivery API (deliver.kontent.ai). Los frontends obtienen el JSON y renderizan la página. La capa pública de entrega es sin estado y no necesita cookies en el navegador del visitante.

Cookies e identificadores establecidos en los visitantes

La Delivery API pública de Kontent.ai no establece cookies en los visitantes. Del lado del editor, app.kontent.ai establece cookies de autenticación, sesión y CSRF. La función opcional Web Spotlight carga el sitio del cliente en un iframe autenticado para permitir la edición click to edit, esta previsualización nunca es accesible para los visitantes anónimos. El sitio de marketing kontent.ai establece cookies de analítica (Google Analytics, HubSpot, LinkedIn) limitadas a ese dominio.

Implicaciones RGPD y ePrivacy

Como la entrega pública de Kontent.ai no coloca identificadores en el terminal del visitante, el Artículo 5(3) de la Directiva ePrivacy no requiere consentimiento previo. El Artículo 6(1)(f) del RGPD (interés legítimo) cubre los metadatos limitados de solicitudes en la CDN de Azure. Kontent.ai s.r.o. actúa como encargada del tratamiento según el Artículo 28 del RGPD. Como empresa checa, Kontent.ai está plenamente sujeta a la aplicación del RGPD y a la ley checa de tratamiento de datos personales, lo que tranquiliza a los clientes europeos.

Get GDPR compliant in 10 minutes

Free plan available · No credit card required

Try FlowConsent free

Transferencias de datos y Schrems II

Para proyectos europeos, cree el entorno en la región de Azure Europa Occidental. El almacenamiento de contenido y el origen de la Delivery API permanecen dentro del EEE. Los nodos de caché de Azure Front Door son globales, lo cual es aceptable porque solo se almacena en caché el JSON publicado. Algunas herramientas internas de soporte y analítica de producto utilizadas por Kontent.ai pueden incluir proveedores en EE.UU., esto está documentado en el aviso de privacidad de Kontent.ai.

Pasos prácticos de cumplimiento

Cree el proyecto en la región Europa Occidental desde la creación, firme el DPA de Kontent.ai, documente al encargado en su RAT, habilite SSO y MFA para las cuentas de los editores, limite las claves de API a un único entorno y use la secured delivery key cuando sea necesario. Gobierne todos los scripts de terceros inyectados a través del contenido Kontent.ai mediante una plataforma de gestión del consentimiento. Restrinja el acceso a Web Spotlight a editores autorizados.

GDPR consent category

Otros

Websites using Kontent.ai must obtain user consent under GDPR regulations.

Legal basisArticle 6(1)(f) GDPR (legitimate interest) for content delivery and abuse prevention. Strictly necessary cookies are used for editor authentication in app.kontent.ai. No consent required for the public delivery API.
Risk levellow
Applicable regulationsGDPR, ePrivacy Directive, DSGVO, RGPD, LSSI, Czech Personal Data Processing Act

DPIA considerations

Una EIPD generalmente no es necesaria para la entrega pública de Kontent.ai si se usa la región UE. Es recomendable cuando el proyecto gestiona contenido de usuarios con datos personales, cuando se habilitan funciones asistidas por IA o cuando se almacenan datos sensibles en los items. Documente la elección de la región UE, el DPA con Kontent.ai s.r.o. y la configuración SSO de las cuentas de los editores.

Sample consent text

Este sitio utiliza Kontent.ai para entregar contenido editorial. La Delivery API de Kontent.ai no establece cookies en los visitantes. No se requiere consentimiento para la entrega pública. Las cookies de autenticación solo se aplican a los editores autenticados en app.kontent.ai.

Technical details

Tracking methodHeadless CMS with content stored in a multi region cloud and exposed via the Delivery API (deliver.kontent.ai) and the Preview / Management APIs. The frontend fetches JSON, no cookies are set on the public site. The Kontent.ai app (app.kontent.ai) uses session cookies for editors. An optional Web Spotlight feature creates an authenticated preview iframe used by editors.
Server locationKontent.ai s.r.o. (Brno, Czech Republic, part of the Kentico group). Hosting on Microsoft Azure with regions including Western Europe (Netherlands), Eastern US (Virginia) and Australia East (Sydney). EU customers can pin their environment to the Western Europe region. CDN by Azure Front Door and Microsoft Edge nodes.
Cookieless tracking availableYes

Third-party domains contacted

kontent.aiapp.kontent.aideliver.kontent.aipreview-deliver.kontent.aimanage.kontent.aiassets-eu-01.kc-usercontent.com

Cookies placed

NameTypeDurationPurpose
kontent-authfirst-party (app.kontent.ai)Session (up to 24 hours)Editor authentication session cookie on app.kontent.ai. Strictly necessary, not set on the public website.
kontent-csrffirst-party (app.kontent.ai)SessionAnti CSRF token used by the Kontent.ai app to protect state changing operations. Strictly necessary.
_gathird-party (marketing site only)2 yearsGoogle Analytics cookie used on kontent.ai marketing site. Not set on customer websites.

Este servicio puede recopilar datos de usuarios. Garantiza el cumplimiento del RGPD con FlowConsent.

Empezar gratisEscanear tu sitio

Preguntas frecuentes

¿Kontent.ai establece cookies en los visitantes del sitio?

No. La Delivery API pública sirve JSON sin cookies. Las cookies del lado del editor existen en app.kontent.ai para autenticación, sesión y protección CSRF, y en el sitio de marketing kontent.ai para analítica, pero ninguna se propaga al sitio cliente que consume la Delivery API.

¿Se necesita consentimiento para Kontent.ai según RGPD y ePrivacy?

No se requiere consentimiento para la Delivery API pública porque no se almacena ningún identificador en el terminal del visitante. Las cookies del editor en app.kontent.ai son estrictamente necesarias. El consentimiento solo aplica a los scripts de terceros que incrusta en su frontend.

¿Cuál es la base legal del tratamiento con Kontent.ai?

El Artículo 6(1)(f) del RGPD (interés legítimo) cubre los metadatos de solicitud procesados en la CDN de Azure. Kontent.ai s.r.o., empresa checa, está documentada como encargada del tratamiento según el Artículo 28 del RGPD con un DPA disponible.

¿Kontent.ai transfiere datos a Estados Unidos?

Cuando se selecciona la región de Azure Europa Occidental, el almacenamiento de contenido y el origen de la Delivery API permanecen en el EEE. Algunas herramientas internas de soporte y analítica de producto utilizadas por Kontent.ai pueden basarse en proveedores en EE.UU., listados en el aviso de privacidad. Como entidad checa, Kontent.ai está plenamente bajo la jurisdicción del RGPD.

¿Se requiere una EIPD para Kontent.ai?

Una EIPD generalmente no es necesaria para una instalación editorial pública cuando se usa la región UE. Es recomendable cuando se habilitan funciones asistidas por IA, cuando se almacenan datos sensibles en items o cuando Kontent.ai se combina con funciones de personalización.

¿Cómo implemento Kontent.ai de forma conforme?

Elija la región Europa Occidental al crear, firme el DPA, documente al encargado en su RAT, habilite SSO y MFA, use Secured Delivery Keys cuando sea necesario, limite las claves de API por entorno, restrinja el acceso a Web Spotlight y gobierne los scripts de terceros en su frontend.

¿Cuáles son las alternativas a Kontent.ai?

Otras opciones CMS headless UE incluyen Storyblok (Austria), Contentful (Alemania), Sanity (Noruega), Strapi (Francia), Hygraph (Alemania), Prismic (Francia) y Directus o Payload CMS autoalojados.

¿Cómo actualizo la política de cookies para Kontent.ai?

Liste Kontent.ai como encargado de contenido en su política de privacidad con la región UE, la finalidad y la referencia al DPA. El sitio público no necesita incluir Kontent.ai en el banner de cookies porque no se establecen cookies en los visitantes.