¿Tu sitio web utiliza servicios de terceros? Cumple con el RGPD en minutos.
Probar FlowConsentmobileCta.note
Microsoft SharePoint es una plataforma web de colaboración y gestión de contenidos de Microsoft, disponible como servicio en la nube SharePoint Online dentro de Microsoft 365 y como SharePoint Server autoalojado. Impulsa intranets, bibliotecas de documentos y sitios públicos, y se apoya en cookies de autenticación de origen para gestionar el inicio de sesión y las sesiones. Como trata habitualmente datos de empleados y clientes, su comportamiento de cookies y la residencia de datos en la UE entran de lleno en el ámbito del RGPD.
Microsoft SharePoint es una plataforma web de colaboración y gestión de contenidos de Microsoft, disponible tanto como servicio en la nube SharePoint Online dentro de Microsoft 365 como en forma de SharePoint Server autoalojado. Las organizaciones la utilizan para crear intranets, bibliotecas de documentos, sitios de equipo y sitios públicos. Cuando las páginas de SharePoint se sirven a los usuarios, la plataforma deposita cookies de autenticación y de sesión para gestionar el estado de inicio de sesión, la seguridad y la representación de contenidos personalizados. Como SharePoint suele ser la columna vertebral de portales corporativos que tratan datos de empleados y clientes, su comportamiento de cookies y la residencia de los datos entran de lleno en el ámbito del RGPD.
SharePoint Online autentica a los usuarios mediante Azure Active Directory y deposita varias cookies de origen en el dominio sharepoint.com. Las principales son rtFa, utilizada para la autenticación federada entre sitios a través de Microsoft 365, y FedAuth, la cookie de sesión de autenticación federada. La plataforma también escribe cookies operativas como WSS_FullScreenMode para recordar el estado de la interfaz. Las propiedades de Microsoft 365 pueden añadir MUID y la cookie de analítica MSFPC vinculada a la telemetría de Microsoft. Las cookies de autenticación son estrictamente necesarias, mientras que las de telemetría no lo son.
Según el artículo 5(3) de la Directiva ePrivacy, almacenar cookies estrictamente necesarias para prestar un servicio solicitado expresamente por el usuario está exento de consentimiento previo. Las cookies de inicio de sesión y de sesión de SharePoint quedan dentro de esa exención porque ninguna sesión autenticada puede existir sin ellas. El RGPD sigue aplicándose a los datos personales tratados: identificadores de cuenta, direcciones IP, metadatos de documentos y registros de auditoría. El responsable del tratamiento, normalmente la organización que opera el tenant, debe definir una base jurídica, habitualmente el contrato para empleados y el interés legítimo o el contrato para colaboradores externos, y documentar a Microsoft como encargado del tratamiento.
Get GDPR compliant in 10 minutes
Free plan available · No credit card required
Para una intranet privada tras un inicio de sesión no se necesita consentimiento para las cookies de autenticación porque son estrictamente necesarias y el usuario solicita activamente la sesión. Si SharePoint impulsa un sitio público, o si se añaden analíticas de Microsoft 365, Clarity o contenidos de terceros incrustados, entonces cualquier cookie no esencial de analítica o personalización requiere consentimiento previo e informado recogido mediante un banner antes de que el script se ejecute. El conjunto estrictamente necesario siempre puede cargarse primero.
Microsoft Corporation está establecida en los Estados Unidos y está certificada conforme al Marco de Privacidad de Datos UE EE UU desde 2023. Los datos de SharePoint Online se alojan en la región de centro de datos de Microsoft 365 elegida para el tenant, y los clientes de la Unión Europea pueden apoyarse en la EU Data Boundary de Microsoft para mantener los datos básicos de clientes y el tratamiento dentro de Europa. Algunas operaciones de soporte, telemetría y resolución de incidencias pueden seguir implicando a personal de Microsoft fuera de la UE al amparo de las cláusulas contractuales tipo incluidas en el anexo de protección de datos de Microsoft.
Inscriba a Microsoft como encargado del tratamiento en su registro del artículo 30 y firme el anexo de protección de datos de Microsoft. Configure la región del tenant y active la EU Data Boundary si se requiere residencia europea. Enumere las cookies de autenticación de SharePoint en su política de cookies como estrictamente necesarias indicando finalidad y duración. Si expone contenido de SharePoint públicamente, coloque cualquier analítica o medio incrustado tras un banner de consentimiento. Revise la conservación de los registros de auditoría, limite el uso compartido externo y aplique las etiquetas de retención y confidencialidad de Microsoft Purview a los datos personales.
Websites using Microsoft SharePoint must obtain user consent under GDPR regulations.
DPIA considerations
Una EIPD no es automática para una intranet estándar, pero resulta necesaria cuando SharePoint almacena datos de categorías especiales, soporta vigilancia de empleados a gran escala, conserva registros de auditoría extensos o impulsa un sitio público con seguimiento. Documente los flujos hacia Microsoft y la configuración EU Data Boundary.
Sample consent text
Este sitio utiliza Microsoft SharePoint para alojar contenido y gestionar su sesión. Las cookies estrictamente necesarias como rtFa y FedAuth le mantienen conectado y protegen su sesión; se cargan sin consentimiento porque el servicio no puede funcionar sin ellas. Cualquier analítica o contenido incrustado de Microsoft 365 se carga solo tras aceptar las cookies opcionales. Sus datos son tratados por Microsoft Corporation conforme al Marco de Privacidad de Datos UE EE UU y a las cláusulas contractuales tipo, con residencia EU Data Boundary cuando esté configurada.
Third-party domains contacted
sharepoint.commicrosoftonline.comoffice.commicrosoft.comoffice365.comCookies placed
| Name | Type | Duration | Purpose |
|---|---|---|---|
| rtFa | strictly necessary | Persistent until sign out | Cross site federated authentication across Microsoft 365 and SharePoint Online. |
| FedAuth | strictly necessary | Session to persistent | Federated authentication session cookie that keeps the user signed in to a SharePoint site. |
| WSS_FullScreenMode | strictly necessary | Session | Remembers whether the SharePoint interface is displayed in full screen mode. |
| MSFPC | analytics | 1 year | Microsoft first party client identifier used for telemetry and usage analytics across Microsoft properties. |
Este servicio puede recopilar datos de usuarios. Garantiza el cumplimiento del RGPD con FlowConsent.
SharePoint Online deposita cookies de autenticación de origen en el dominio sharepoint.com, principalmente rtFa para el inicio de sesión federado entre sitios y FedAuth para la sesión autenticada, además de cookies operativas como WSS_FullScreenMode. Microsoft 365 puede añadir la cookie de telemetría MSFPC. Las cookies de autenticación son estrictamente necesarias; la de telemetría no lo es y requiere consentimiento.
Para una intranet privada tras un inicio de sesión no se necesita consentimiento para las cookies de autenticación de SharePoint porque son estrictamente necesarias para la sesión solicitada por el usuario. Sí se necesita consentimiento previo para cualquier cookie opcional de analítica, personalización o medio incrustado añadida a un sitio SharePoint público, y estas solo deben cargarse tras la aceptación.
Las cookies estrictamente necesarias se apoyan en la exención del artículo 5(3) de ePrivacy. Los datos personales tratados en SharePoint, como identificadores de cuenta y registros de auditoría, suelen justificarse por la ejecución de un contrato conforme al artículo 6(1)(b) del RGPD para los usuarios del servicio y por el interés legítimo de la organización conforme al artículo 6(1)(f) para la seguridad. Las analíticas opcionales requieren consentimiento conforme al artículo 6(1)(a).
Microsoft Corporation tiene su sede en los Estados Unidos y está certificada conforme al Marco de Privacidad de Datos UE EE UU. Con la EU Data Boundary activada, los datos básicos de clientes de SharePoint Online permanecen en Europa, pero algunas operaciones de telemetría, soporte y resolución de incidencias pueden llegar a personal de Microsoft en los Estados Unidos al amparo de las cláusulas contractuales tipo del anexo de protección de datos de Microsoft.
Una EIPD no se requiere automáticamente para una intranet estándar, pero resulta necesaria cuando SharePoint almacena datos de categorías especiales, soporta vigilancia de empleados a gran escala, conserva registros de auditoría extensos o impulsa un sitio público con seguimiento. La evaluación debe documentar los flujos hacia Microsoft y la configuración EU Data Boundary.
Firme el anexo de protección de datos de Microsoft, inscriba a Microsoft como encargado del tratamiento en su registro del artículo 30 y establezca la región del tenant o la EU Data Boundary para la residencia europea. Enumere las cookies de autenticación en su política de cookies como estrictamente necesarias, coloque cualquier analítica tras un banner de consentimiento, limite el uso compartido externo y aplique las etiquetas de retención y confidencialidad de Microsoft Purview a los datos personales.
Las alternativas de colaboración y contenidos incluyen Nextcloud, que puede autoalojarse en la UE, Atlassian Confluence, los sitios de Google Workspace y plataformas de código abierto como TYPO3 o Plone. Las opciones europeas o autoalojadas pueden simplificar la residencia de datos, pero cada una requiere su propio análisis de cookies y de encargado del tratamiento.
Añada las cookies de autenticación rtFa, FedAuth y WSS_FullScreenMode a la sección estrictamente necesaria de su política de cookies con su finalidad y duración, y enumere cualquier cookie de telemetría de Microsoft 365 como MSFPC bajo analítica sujeta a consentimiento. Indique que Microsoft actúa como encargado del tratamiento, mencione el Marco de Privacidad de Datos UE EE UU y vuelva a escanear el sitio tras cada actualización de Microsoft 365.