¿Tu sitio web utiliza servicios de terceros? Cumple con el RGPD en minutos.
Probar FlowConsentmobileCta.note
Medium es una plataforma de publicacion estadounidense cuyos embeds y widgets depositan cookies con fines de analisis y personalizacion. Integrar contenido de Medium en un sitio web requiere consentimiento previo conforme a la Directiva ePrivacy.
Medium es una plataforma de publicacion en linea lanzada en 2012 por Evan Williams, cofundador de Twitter y Blogger. Operada por A Medium Corporation desde San Francisco, California, Medium aloja articulos escritos por autores individuales y publicaciones profesionales sobre una amplia variedad de temas. Los lectores pueden navegar gratis con limitaciones o suscribirse al programa de pago Medium Member para acceso ilimitado. Los autores pueden obtener ingresos a traves del Medium Partner Program en funcion del engagement de los lectores.
Mas alla de su sitio web y aplicaciones nativas, Medium ofrece embeds JavaScript que permiten a sitios de terceros mostrar un articulo de Medium, un boton de seguimiento o un widget de perfil. Estos embeds son utilizados habitualmente por blogs corporativos, portafolios y newsletters que quieren destacar contenido de Medium sin rehospedarlo. Los scripts incrustados se sirven desde medium.com y dominios asociados y se ejecutan en el navegador del visitante en cuanto se carga la pagina.
Cuando un embed de Medium se carga, el navegador del visitante establece una conexion directa con los servidores de Medium. Medium puede leer cookies existentes (como el identificador persistente uid y el identificador de sesion sid) y depositar nuevas para personalizacion, preferencias (pr), zona horaria (tz) y proteccion frente a solicitudes entre sitios (xsrf). Medium tambien se apoya en su propia solucion de analitica y, historicamente, en herramientas de terceros como Mixpanel y Google Analytics.
Ademas de cookies, Medium recibe automaticamente la URL de la pagina donde aparece el embed, la direccion IP, la cadena del agente de usuario y el idioma y zona horaria del navegador. Si el visitante esta autenticado en una cuenta Medium, estas senales pueden vincularse a un perfil identificado y emplearse para afinar el motor de recomendaciones de medium.com. Desde el punto de vista de la proteccion de datos, esto constituye un tratamiento de datos personales por parte de Medium y crea una relacion de corresponsabilidad o encargo con la entidad operadora del sitio web.
Dado que los embeds de Medium almacenan y leen informacion en el equipo terminal del visitante, el articulo 5(3) de la Directiva ePrivacy (transpuesto al derecho nacional, en Espana mediante la LSSI) exige un consentimiento previo, informado y libre antes de cualquier cookie no esencial. El RGPD anade obligaciones adicionales: el operador del sitio debe identificar una base juridica del articulo 6, ponderar cualquier interes legitimo invocado, informar a las personas usuarias mediante una politica de privacidad clara y mantener un registro de actividades de tratamiento.
Para los embeds que cargan cookies publicitarias o de elaboracion de perfiles, las directrices del CEPD y la jurisprudencia consolidada del TJUE (Fashion ID, Planet49) consideran al operador del sitio y a Medium corresponsables del tratamiento en la fase de recoleccion y transmision. El sitio web es responsable de recabar un consentimiento valido; Medium es responsable de lo que haga con los datos posteriormente.
Get GDPR compliant in 10 minutes
Free plan available · No credit card required
A Medium Corporation esta establecida en Estados Unidos y trata los datos recopilados a traves de embeds en infraestructura ubicada en EE. UU. (regiones de AWS y Google Cloud). Las transferencias desde la UE/EEE a EE. UU. estan sujetas al Capitulo V del RGPD. En la practica, los responsables deben apoyarse en Clausulas Contractuales Tipo conforme al articulo 46(2)(c) del RGPD o, cuando proceda, en una autocertificacion de Medium en el marco del EU-US Data Privacy Framework. Se requiere una Evaluacion de Impacto de Transferencias para valorar las leyes de vigilancia estadounidenses (FISA 702, EO 12333) e implementar, en su caso, medidas suplementarias.
Para incrustar contenido de Medium de forma licita, integra el script a traves de una plataforma de gestion del consentimiento (CMP) que bloquee el JavaScript de terceros hasta que la persona usuaria opte por la categoria Estadistica o Marketing. Muestra un marcador de posicion contextual (tarjeta click-to-load) que explique que cargar el contenido transferira datos a Medium en EE. UU. Actualiza el aviso de cookies y la politica de privacidad con las cookies, las categorias de destinatarios, los plazos de conservacion y el mecanismo de transferencia. Conserva una evaluacion escrita de la corresponsabilidad cuando el embed incluya el boton de seguimiento u otros elementos de elaboracion de perfiles.
Entre las alternativas de menor impacto se incluyen republicar el articulo en tu propio sitio con un enlace canonico, usar el feed RSS de Medium para renderizar extractos estaticos o alojar el blog en una plataforma autogestionada como Ghost o WordPress cuando el flujo editorial lo permita.
Websites using Medium must obtain user consent under GDPR regulations.
DPIA considerations
Se recomienda una EIPD cuando los embeds de Medium se utilizan a gran escala o se combinan con otros rastreadores. Evalua la minimizacion de datos, el riesgo de seguimiento entre sitios, la elaboracion de perfiles para recomendaciones y la transferencia internacional a EE. UU. Documenta medidas de mitigacion como la carga condicional tras el consentimiento y el uso de Clausulas Contractuales Tipo acompanadas de una Evaluacion de Impacto de Transferencias.
Sample consent text
Esta pagina contiene contenido incrustado desde Medium (A Medium Corporation, EE. UU.). La carga de estos embeds deposita cookies en tu dispositivo utilizadas para analitica, personalizacion y recomendaciones, y transfiere tu direccion IP y datos de navegacion a EE. UU. ?Aceptas la carga del contenido de Medium?
Third-party domains contacted
medium.com*.medium.comcdn-images-1.medium.commiro.medium.commedium.statuspage.ioCookies placed
| Name | Type | Duration | Purpose |
|---|---|---|---|
| uid | tracking | 1 year | Persistent visitor identifier used by Medium to recognise returning readers across sessions and to feed the recommendation engine |
| sid | functional | Session | Session identifier maintaining the visitor state while interacting with Medium embeds and pages |
| _ga | analytics | 2 years | Google Analytics client identifier set when Medium loads its analytics stack; used to distinguish unique visitors |
| pr | functional | 6 months | Stores reader preferences such as content density and display options on the Medium interface |
| tz | functional | 6 months | Stores the visitor timezone to display localised dates and times for articles and notifications |
| xsrf | security | Session | Cross-site request forgery token protecting authenticated actions performed against Medium services |
Este servicio puede recopilar datos de usuarios. Garantiza el cumplimiento del RGPD con FlowConsent.
Un embed tipico de Medium puede leer o escribir varias cookies, entre ellas uid (identificador persistente de visitante, utilizado para reconocer a lectores recurrentes), sid (identificador de sesion), pr (preferencias), tz (zona horaria) y xsrf (proteccion frente a falsificacion de peticiones entre sitios). Segun la configuracion tambien pueden depositarse cookies analiticas como _ga (Google Analytics) o identificadores de Mixpanel. Ninguna es estrictamente necesaria para el operador del sitio y todas requieren consentimiento.
Si. Dado que el embed lee y escribe informacion en el dispositivo del visitante con fines que no son estrictamente necesarios, el articulo 5(3) de la Directiva ePrivacy exige consentimiento previo, informado y libre. El script y las cookies asociadas deben permanecer bloqueados hasta que la persona usuaria preste un consentimiento explicito a traves de una plataforma de gestion del consentimiento conforme.
Para cookies no esenciales, la Directiva ePrivacy ya exige consentimiento y el consentimiento (articulo 6(1)(a) del RGPD) es la base mas adecuada para el tratamiento posterior. El interes legitimo (articulo 6(1)(f) del RGPD) no suele estar disponible cuando intervienen cookies de elaboracion de perfiles, ya que la ponderacion raramente favorece al responsable frente a las expectativas razonables del visitante.
Si. A Medium Corporation tiene su sede en San Francisco y trata los datos en infraestructura situada en EE. UU. (AWS, Google Cloud). Las transferencias desde la UE/EEE se basan en las Clausulas Contractuales Tipo del articulo 46(2)(c) del RGPD y, en su caso, en una autocertificacion en el marco del EU-US Data Privacy Framework. Se requiere una Evaluacion de Impacto de Transferencias documentada.
Una EIPD no es automatica pero es muy recomendable cuando los embeds de Medium se despliegan a gran escala, cuando se combinan con otros sistemas de rastreo o cuando aparecen en paginas dirigidas a menores o publicos vulnerables. La EIPD debe abordar la elaboracion de perfiles, la transferencia internacional y los derechos de las personas interesadas.
Envuelve el codigo del embed de Medium en una etiqueta script type "text/plain" o utiliza el patron data-attribute reconocido por tu CMP. Muestra un marcador de posicion contextual que explique la transferencia de datos y ofrezca una eleccion granular de consentimiento. Activa el script solo despues de que el visitante opte por la categoria correspondiente. Documenta la implementacion en tu registro de actividades de tratamiento.
Puedes republicar el articulo en tu propio sitio con un enlace canonico hacia Medium, usar el feed RSS de Medium para renderizar extractos estaticos en el servidor o migrar a una plataforma de publicacion autogestionada. Substack, Ghost, Hashnode, Dev.to, WordPress y LinkedIn Articles son las alternativas mas habituales, cada una con sus propios equilibrios de cumplimiento.
Si. Tu aviso de cookies debe enumerar las cookies de Medium con su nombre, finalidad y duracion, y tu politica de privacidad debe identificar a Medium como destinatario de datos personales, describir la finalidad del tratamiento, mencionar la transferencia a Estados Unidos y las garantias adoptadas y explicar como los visitantes pueden ejercer sus derechos al amparo del RGPD.