FlowConsent
ServiciosCómo funcionaPreciosBlogDocumentación
ServiciosCómo funcionaPreciosBlogDocumentaciónIniciar sesiónProbar FlowConsent
Iniciar sesiónProbar FlowConsent
FlowConsent

Consentimiento conforme al RGPD, alojado en la UE, activo en menos de diez minutos, sin muro de cookies.

EU-HOSTED·RGPD·SOC 2
Producto
  • Servicios
  • Cómo funciona
  • Precios
  • Extensión
Empresa
  • Blog
  • Documentación
  • Soluciones
  • FlowConsent App
Legal
  • Política de privacidad
  • Condiciones de uso
  • Aviso legal
  • Cookies
© 2026 FlowConsent de BeBranded. Todos los derechos reservados.
EnglishFrancaisDeutsch
Todos los sistemas operativos

¿Tu sitio web utiliza servicios de terceros? Cumple con el RGPD en minutos.

Probar FlowConsent
  1. Inicio
  2. Servicios
  3. CMS
  4. Microsoft SharePoint

Microsoft SharePoint

OtrosWebsite

Related services

@

@sulu/web

@sulu/web is a foundational web service that powers critical website functions and digital experiences. It provides reliable infrastructure, seamless integration capabilities, and consistent performance across all devices and browsers. @sulu/web supports modern development practices and scales with growing business needs. With a focus on stability and compatibility, @sulu/web ensures your website delivers a smooth, uninterrupted experience to every visitor and search engine crawler.

Otros

1C-Bitrix

1C-Bitrix is a web technology service that provides essential functionality for websites and digital platforms. It delivers core capabilities that support site operations, content delivery, and user experience optimization. 1C-Bitrix integrates seamlessly with modern web architectures, ensuring reliable performance and compatibility across browsers and devices. Trusted by businesses worldwide, 1C-Bitrix helps organizations maintain robust websites that meet user expectations and technical requirements.

Otros
3

321 CMS

321 CMS is a powerful content management system (CMS) designed to help businesses and developers build, manage, and publish digital content with ease. It offers a flexible architecture that supports custom content types, templates, and workflows, making it ideal for websites of any scale. With 321 CMS, teams can streamline content creation, improve collaboration, and deliver engaging web experiences. Its extensible plugin ecosystem and API-first approach ensure seamless integration with existing tools and services.

Otros
6

6Valley eCommerce CMS

6Valley eCommerce CMS is a powerful content management system (CMS) designed to help businesses and developers build, manage, and publish digital content with ease. It offers a flexible architecture that supports custom content types, templates, and workflows, making it ideal for websites of any scale. With 6Valley eCommerce CMS, teams can streamline content creation, improve collaboration, and deliver engaging web experiences. Its extensible plugin ecosystem and API-first approach ensure seamless.

Otros

a-blog cms

a-blog cms provides a robust content management platform that enables organizations to create, organize, and distribute web content efficiently. Built with scalability and performance in mind, a-blog cms supports multi-site management, role-based access control, and advanced publishing workflows. Whether running a corporate website or a complex digital portal, a-blog cms delivers the flexibility and reliability needed to manage content at scale while maintaining optimal page load speeds and search engine.

Otros

AboutMyClinic

AboutMyClinic is a foundational web service that powers critical website functions and digital experiences. It provides reliable infrastructure, seamless integration capabilities, and consistent performance across all devices and browsers. AboutMyClinic supports modern development practices and scales with growing business needs. With a focus on stability and compatibility, AboutMyClinic ensures your website delivers a smooth, uninterrupted experience to every visitor and search engine crawler.

Otros
Cumple la normativa — Prueba FlowConsent gratis

mobileCta.note

¿Qué hace Microsoft SharePoint?

Microsoft SharePoint es una plataforma web de colaboración y gestión de contenidos de Microsoft, disponible como servicio en la nube SharePoint Online dentro de Microsoft 365 y como SharePoint Server autoalojado. Impulsa intranets, bibliotecas de documentos y sitios públicos, y se apoya en cookies de autenticación de origen para gestionar el inicio de sesión y las sesiones. Como trata habitualmente datos de empleados y clientes, su comportamiento de cookies y la residencia de datos en la UE entran de lleno en el ámbito del RGPD.

Qué es Microsoft SharePoint

Microsoft SharePoint es una plataforma web de colaboración y gestión de contenidos de Microsoft, disponible tanto como servicio en la nube SharePoint Online dentro de Microsoft 365 como en forma de SharePoint Server autoalojado. Las organizaciones la utilizan para crear intranets, bibliotecas de documentos, sitios de equipo y sitios públicos. Cuando las páginas de SharePoint se sirven a los usuarios, la plataforma deposita cookies de autenticación y de sesión para gestionar el estado de inicio de sesión, la seguridad y la representación de contenidos personalizados. Como SharePoint suele ser la columna vertebral de portales corporativos que tratan datos de empleados y clientes, su comportamiento de cookies y la residencia de los datos entran de lleno en el ámbito del RGPD.

Cookies y almacenamiento que deposita SharePoint

SharePoint Online autentica a los usuarios mediante Azure Active Directory y deposita varias cookies de origen en el dominio sharepoint.com. Las principales son rtFa, utilizada para la autenticación federada entre sitios a través de Microsoft 365, y FedAuth, la cookie de sesión de autenticación federada. La plataforma también escribe cookies operativas como WSS_FullScreenMode para recordar el estado de la interfaz. Las propiedades de Microsoft 365 pueden añadir MUID y la cookie de analítica MSFPC vinculada a la telemetría de Microsoft. Las cookies de autenticación son estrictamente necesarias, mientras que las de telemetría no lo son.

Implicaciones del RGPD y de ePrivacy

Según el artículo 5(3) de la Directiva ePrivacy, almacenar cookies estrictamente necesarias para prestar un servicio solicitado expresamente por el usuario está exento de consentimiento previo. Las cookies de inicio de sesión y de sesión de SharePoint quedan dentro de esa exención porque ninguna sesión autenticada puede existir sin ellas. El RGPD sigue aplicándose a los datos personales tratados: identificadores de cuenta, direcciones IP, metadatos de documentos y registros de auditoría. El responsable del tratamiento, normalmente la organización que opera el tenant, debe definir una base jurídica, habitualmente el contrato para empleados y el interés legítimo o el contrato para colaboradores externos, y documentar a Microsoft como encargado del tratamiento.

Get GDPR compliant in 10 minutes

Free plan available · No credit card required

Try FlowConsent free

Requisitos de consentimiento

Para una intranet privada tras un inicio de sesión no se necesita consentimiento para las cookies de autenticación porque son estrictamente necesarias y el usuario solicita activamente la sesión. Si SharePoint impulsa un sitio público, o si se añaden analíticas de Microsoft 365, Clarity o contenidos de terceros incrustados, entonces cualquier cookie no esencial de analítica o personalización requiere consentimiento previo e informado recogido mediante un banner antes de que el script se ejecute. El conjunto estrictamente necesario siempre puede cargarse primero.

Transferencias internacionales de datos

Microsoft Corporation está establecida en los Estados Unidos y está certificada conforme al Marco de Privacidad de Datos UE EE UU desde 2023. Los datos de SharePoint Online se alojan en la región de centro de datos de Microsoft 365 elegida para el tenant, y los clientes de la Unión Europea pueden apoyarse en la EU Data Boundary de Microsoft para mantener los datos básicos de clientes y el tratamiento dentro de Europa. Algunas operaciones de soporte, telemetría y resolución de incidencias pueden seguir implicando a personal de Microsoft fuera de la UE al amparo de las cláusulas contractuales tipo incluidas en el anexo de protección de datos de Microsoft.

Pasos prácticos de cumplimiento

Inscriba a Microsoft como encargado del tratamiento en su registro del artículo 30 y firme el anexo de protección de datos de Microsoft. Configure la región del tenant y active la EU Data Boundary si se requiere residencia europea. Enumere las cookies de autenticación de SharePoint en su política de cookies como estrictamente necesarias indicando finalidad y duración. Si expone contenido de SharePoint públicamente, coloque cualquier analítica o medio incrustado tras un banner de consentimiento. Revise la conservación de los registros de auditoría, limite el uso compartido externo y aplique las etiquetas de retención y confidencialidad de Microsoft Purview a los datos personales.

GDPR consent category

Otros

Websites using Microsoft SharePoint must obtain user consent under GDPR regulations.

Legal basisStrictly necessary authentication and session cookies are exempt from consent under article 5(3) ePrivacy. The underlying processing relies on performance of a contract (GDPR art. 6(1)(b)) for users of the service and on the legitimate interest of the organisation (art. 6(1)(f)) for security and audit logging. Optional analytics and personalisation cookies require consent under art. 6(1)(a).
Risk levelmedium
Applicable regulationsGDPR, ePrivacy Directive 2002/58/EC, EU US Data Privacy Framework, EU Standard Contractual Clauses, TTDSG (Germany), LOPDGDD (Spain), LIL (France)

DPIA considerations

Una EIPD no es automática para una intranet estándar, pero resulta necesaria cuando SharePoint almacena datos de categorías especiales, soporta vigilancia de empleados a gran escala, conserva registros de auditoría extensos o impulsa un sitio público con seguimiento. Documente los flujos hacia Microsoft y la configuración EU Data Boundary.

Sample consent text

Este sitio utiliza Microsoft SharePoint para alojar contenido y gestionar su sesión. Las cookies estrictamente necesarias como rtFa y FedAuth le mantienen conectado y protegen su sesión; se cargan sin consentimiento porque el servicio no puede funcionar sin ellas. Cualquier analítica o contenido incrustado de Microsoft 365 se carga solo tras aceptar las cookies opcionales. Sus datos son tratados por Microsoft Corporation conforme al Marco de Privacidad de Datos UE EE UU y a las cláusulas contractuales tipo, con residencia EU Data Boundary cuando esté configurada.

Technical details

Tracking methodfirst party authentication and session cookies
Server locationMicrosoft 365 cloud, hosted in the data centre region selected for the tenant. Customers in the European Union can enable the Microsoft EU Data Boundary so that core SharePoint Online customer data is stored and processed within the EU and EFTA. SharePoint Server is hosted wherever the organisation deploys it.
Data transferred outside the EUMicrosoft Corporation is based in Redmond, United States, and is certified under the EU US Data Privacy Framework. Primary SharePoint Online data stays in the chosen region and, with the EU Data Boundary, within Europe, but telemetry, support and troubleshooting can involve Microsoft personnel in the United States under the Standard Contractual Clauses in the Microsoft Data Protection Addendum.

Third-party domains contacted

sharepoint.commicrosoftonline.comoffice.commicrosoft.comoffice365.com

Cookies placed

NameTypeDurationPurpose
rtFastrictly necessaryPersistent until sign outCross site federated authentication across Microsoft 365 and SharePoint Online.
FedAuthstrictly necessarySession to persistentFederated authentication session cookie that keeps the user signed in to a SharePoint site.
WSS_FullScreenModestrictly necessarySessionRemembers whether the SharePoint interface is displayed in full screen mode.
MSFPCanalytics1 yearMicrosoft first party client identifier used for telemetry and usage analytics across Microsoft properties.

Este servicio puede recopilar datos de usuarios. Garantiza el cumplimiento del RGPD con FlowConsent.

Empezar gratisEscanear tu sitio

Preguntas frecuentes

¿Qué cookies deposita Microsoft SharePoint?

SharePoint Online deposita cookies de autenticación de origen en el dominio sharepoint.com, principalmente rtFa para el inicio de sesión federado entre sitios y FedAuth para la sesión autenticada, además de cookies operativas como WSS_FullScreenMode. Microsoft 365 puede añadir la cookie de telemetría MSFPC. Las cookies de autenticación son estrictamente necesarias; la de telemetría no lo es y requiere consentimiento.

¿Se necesita consentimiento para usar Microsoft SharePoint?

Para una intranet privada tras un inicio de sesión no se necesita consentimiento para las cookies de autenticación de SharePoint porque son estrictamente necesarias para la sesión solicitada por el usuario. Sí se necesita consentimiento previo para cualquier cookie opcional de analítica, personalización o medio incrustado añadida a un sitio SharePoint público, y estas solo deben cargarse tras la aceptación.

¿Cuál es la base jurídica del tratamiento de SharePoint?

Las cookies estrictamente necesarias se apoyan en la exención del artículo 5(3) de ePrivacy. Los datos personales tratados en SharePoint, como identificadores de cuenta y registros de auditoría, suelen justificarse por la ejecución de un contrato conforme al artículo 6(1)(b) del RGPD para los usuarios del servicio y por el interés legítimo de la organización conforme al artículo 6(1)(f) para la seguridad. Las analíticas opcionales requieren consentimiento conforme al artículo 6(1)(a).

¿Transfiere SharePoint datos a los Estados Unidos?

Microsoft Corporation tiene su sede en los Estados Unidos y está certificada conforme al Marco de Privacidad de Datos UE EE UU. Con la EU Data Boundary activada, los datos básicos de clientes de SharePoint Online permanecen en Europa, pero algunas operaciones de telemetría, soporte y resolución de incidencias pueden llegar a personal de Microsoft en los Estados Unidos al amparo de las cláusulas contractuales tipo del anexo de protección de datos de Microsoft.

¿Se requiere una EIPD para Microsoft SharePoint?

Una EIPD no se requiere automáticamente para una intranet estándar, pero resulta necesaria cuando SharePoint almacena datos de categorías especiales, soporta vigilancia de empleados a gran escala, conserva registros de auditoría extensos o impulsa un sitio público con seguimiento. La evaluación debe documentar los flujos hacia Microsoft y la configuración EU Data Boundary.

¿Cómo hago que un sitio SharePoint cumpla el RGPD?

Firme el anexo de protección de datos de Microsoft, inscriba a Microsoft como encargado del tratamiento en su registro del artículo 30 y establezca la región del tenant o la EU Data Boundary para la residencia europea. Enumere las cookies de autenticación en su política de cookies como estrictamente necesarias, coloque cualquier analítica tras un banner de consentimiento, limite el uso compartido externo y aplique las etiquetas de retención y confidencialidad de Microsoft Purview a los datos personales.

¿Cuáles son las alternativas a Microsoft SharePoint?

Las alternativas de colaboración y contenidos incluyen Nextcloud, que puede autoalojarse en la UE, Atlassian Confluence, los sitios de Google Workspace y plataformas de código abierto como TYPO3 o Plone. Las opciones europeas o autoalojadas pueden simplificar la residencia de datos, pero cada una requiere su propio análisis de cookies y de encargado del tratamiento.

¿Cómo actualizo mi política de cookies para SharePoint?

Añada las cookies de autenticación rtFa, FedAuth y WSS_FullScreenMode a la sección estrictamente necesaria de su política de cookies con su finalidad y duración, y enumere cualquier cookie de telemetría de Microsoft 365 como MSFPC bajo analítica sujeta a consentimiento. Indique que Microsoft actúa como encargado del tratamiento, mencione el Marco de Privacidad de Datos UE EE UU y vuelva a escanear el sitio tras cada actualización de Microsoft 365.