FlowConsent
ServiciosBlogExtensiónSolucionesPreciosProbar FlowConsent
FlowConsent

FlowConsent es una plataforma de gestión de consentimiento de cookies conforme al RGPD.

Producto

  • Servicios
  • Extensión
  • Soporte de la extensión
  • Soluciones
  • Precios
  • FlowConsent App

Legal

  • Política de privacidad
  • Condiciones de uso
  • Aviso legal

© 2026 FlowConsent by BeBranded. All rights reserved.

EnglishFrancaisDeutsch

¿Tu sitio web utiliza servicios de terceros? Cumple con el RGPD en minutos.

Probar FlowConsent
  1. Inicio
  2. Servicios
  3. CMS
  4. Payload CMS
P

Payload CMS

OtrosWebsite

Related services

@

@sulu/web

@sulu/web is a foundational web service that powers critical website functions and digital experiences. It provides reliable infrastructure, seamless integration capabilities, and consistent performance across all devices and browsers. @sulu/web supports modern development practices and scales with growing business needs. With a focus on stability and compatibility, @sulu/web ensures your website delivers a smooth, uninterrupted experience to every visitor and search engine crawler.

Otros

1C-Bitrix

1C-Bitrix is a web technology service that provides essential functionality for websites and digital platforms. It delivers core capabilities that support site operations, content delivery, and user experience optimization. 1C-Bitrix integrates seamlessly with modern web architectures, ensuring reliable performance and compatibility across browsers and devices. Trusted by businesses worldwide, 1C-Bitrix helps organizations maintain robust websites that meet user expectations and technical requirements.

Otros
3

321 CMS

321 CMS is a powerful content management system (CMS) designed to help businesses and developers build, manage, and publish digital content with ease. It offers a flexible architecture that supports custom content types, templates, and workflows, making it ideal for websites of any scale. With 321 CMS, teams can streamline content creation, improve collaboration, and deliver engaging web experiences. Its extensible plugin ecosystem and API-first approach ensure seamless integration with existing tools and services.

Otros
6

6Valley eCommerce CMS

6Valley eCommerce CMS is a powerful content management system (CMS) designed to help businesses and developers build, manage, and publish digital content with ease. It offers a flexible architecture that supports custom content types, templates, and workflows, making it ideal for websites of any scale. With 6Valley eCommerce CMS, teams can streamline content creation, improve collaboration, and deliver engaging web experiences. Its extensible plugin ecosystem and API-first approach ensure seamless.

Otros

a-blog cms

a-blog cms provides a robust content management platform that enables organizations to create, organize, and distribute web content efficiently. Built with scalability and performance in mind, a-blog cms supports multi-site management, role-based access control, and advanced publishing workflows. Whether running a corporate website or a complex digital portal, a-blog cms delivers the flexibility and reliability needed to manage content at scale while maintaining optimal page load speeds and search engine.

Otros

AboutMyClinic

AboutMyClinic is a foundational web service that powers critical website functions and digital experiences. It provides reliable infrastructure, seamless integration capabilities, and consistent performance across all devices and browsers. AboutMyClinic supports modern development practices and scales with growing business needs. With a focus on stability and compatibility, AboutMyClinic ensures your website delivers a smooth, uninterrupted experience to every visitor and search engine crawler.

Otros
Cumple la normativa — Prueba FlowConsent gratis

mobileCta.note

¿Qué hace Payload CMS?

Payload CMS es un CMS headless de código abierto y autoalojado que solo instala una cookie de autenticación por defecto. Con autoalojamiento, todos los datos permanecen en los propios servidores.

¿Qué es Payload CMS?

Payload CMS es un CMS headless de código abierto basado en TypeScript que se autoaloja o se ejecuta en la propia infraestructura en la nube. Está diseñado para desarrolladores y ofrece una API flexible, un panel de administración integrado y amplias opciones de personalización de estructuras de contenido. Al no imponer ningún servicio en la nube propio, el operador tiene el control total sobre el almacenamiento de datos y la infraestructura.

¿Qué cookies instala Payload CMS por defecto?

En la configuración predeterminada, Payload CMS instala exactamente una cookie: payload-token, una cookie HTTP-only que almacena un JWT para la autenticación en el panel de administración. Esta cookie solo se establece para administradores y editores que hayan iniciado sesión, no para los visitantes habituales del sitio web. Es técnicamente necesaria para el funcionamiento del CMS y, por tanto, no está sujeta a la obligación de consentimiento según la Directiva ePrivacy.

Requisitos RGPD: ¿cuándo se necesita consentimiento?

Para la instalación base de Payload CMS no se requiere consentimiento de cookies de los visitantes del sitio web, ya que solo se instalan cookies de autenticación técnicamente necesarias. La obligación de consentimiento surge cuando se integran complementos de terceros como plugins de analítica, etiquetas publicitarias o incrustaciones de redes sociales. En ese caso debe configurarse una CMP que controle dichos scripts.

Get GDPR compliant in 10 minutes

Free plan available · No credit card required

Try FlowConsent free

Almacenamiento de datos y transferencias a terceros países

Con un despliegue autoalojado en servidores de la UE, todos los datos de contenido, datos de usuarios y registros permanecen en la infraestructura propia del operador sin ninguna transferencia a terceros países. Los informes de telemetría opcionales hacia los servidores de Payload pueden desactivarse en la configuración. En caso de alojamiento en servicios de nube estadounidenses como AWS US o Vercel, se aplican los requisitos de transferencia del RGPD correspondientes.

Recomendaciones para un uso conforme al RGPD

Aloje Payload CMS en infraestructura de la UE (por ejemplo, Hetzner, OVH, centros de datos AWS EU). Desactive los informes de telemetría opcionales en el archivo de configuración. Configure controles de acceso a nivel de campo para restringir el acceso a datos personales. Implemente eliminación suave o anonimización para solicitudes de borrado del RGPD. Documente el CMS en el registro de actividades de tratamiento con finalidad, categorías de datos y plazos de conservación.

GDPR consent category

Otros

Websites using Payload CMS must obtain user consent under GDPR regulations.

Legal basisThe payload-token authentication cookie is strictly necessary for admin panel functionality and does not require consent under ePrivacy rules. If the website operator adds analytics, marketing, or other tracking integrations on top of Payload CMS, those would require their own consent mechanisms. Anonymous telemetry can be opted out of.
Risk levellow
Applicable regulationsGDPR, ePrivacy Directive, CCPA, VCDPA

DPIA considerations

No se requiere EIPD para implementaciones estándar de Payload CMS, ya que no realiza seguimiento de visitantes. Solo necesaria con módulos adicionales de seguimiento.

Sample consent text

Payload CMS solo instala cookies técnicamente necesarias. No se requiere consentimiento de cookies para la instalación base del CMS.

Technical details

Tracking methodNo visitor tracking by default. Payload CMS uses a single HTTP-only authentication cookie (payload-token) based on JWT for admin panel and application authentication. Optional anonymous telemetry can be disabled. No analytics, marketing, or third-party tracking cookies are set by the CMS itself.
Server locationSelf-hosted: data is stored wherever the operator deploys the application (any hosting provider, any country). Payload Cloud: US-based managed hosting. The CMS framework itself does not transmit data to Payload CMS, Inc. servers (except optional anonymous telemetry).
Cookieless tracking availableYes

Third-party domains contacted

payloadcms.comcloud.payloadcms.com

Cookies placed

NameTypeDurationPurpose
payload-tokenfirst-partyConfigurable (default: session-based, typically 1-2 hours)HTTP-only authentication cookie storing a JWT. Used for admin panel access and application-level user authentication. Classified as strictly necessary. Protected against XSS attacks. Cookie name prefix is customisable via Payload configuration.

Este servicio puede recopilar datos de usuarios. Garantiza el cumplimiento del RGPD con FlowConsent.

Empezar gratisEscanear tu sitio

Preguntas frecuentes

¿Qué cookies instala Payload CMS?

Payload CMS instala por defecto una única cookie: payload-token, una cookie HTTP-only que almacena un JWT para autenticación en el panel de administración. Esta cookie solo se establece para administradores y editores que hayan iniciado sesión, no para los visitantes habituales del sitio web, y es técnicamente necesaria.

¿Es necesario consentimiento para usar Payload CMS?

No, para la instalación base. La cookie payload-token es técnicamente necesaria para el funcionamiento del CMS y está exenta de la obligación de consentimiento según ePrivacy. La obligación de consentimiento surge únicamente cuando se integran plugins de terceros con funciones de seguimiento.

¿Cuál es la base jurídica de Payload CMS según el RGPD?

Para la cookie de autenticación se aplica el interés legítimo o la necesidad contractual, ya que es esencial para el funcionamiento seguro del CMS. Para el tratamiento de datos de contenido, el operador es responsable del tratamiento y elige la base jurídica según la finalidad del tratamiento.

¿Payload CMS transfiere datos a EE.UU.?

No por defecto. En un despliegue autoalojado, todos los datos permanecen en los servidores del propio operador y no se transmiten datos a EE.UU. Los informes de telemetría opcionales pueden desactivarse en la configuración. Con alojamiento en servicios de nube de EE.UU. se aplican los requisitos de transferencia del RGPD.

¿Se requiere una EIPD para Payload CMS?

Generalmente no para despliegues estándar de Payload CMS, ya que no realiza seguimiento de visitantes ni perfilado. Solo es necesaria si se añaden módulos con funciones de seguimiento o si se procesan categorías especiales de datos personales.

¿Cómo implementar cumplimiento RGPD con Payload CMS?

Aloje en infraestructura de la UE y desactive la telemetría opcional en el archivo de configuración. Configure controles de acceso a nivel de campo, implemente eliminación suave para solicitudes de borrado del RGPD y documente el CMS en el registro de actividades con finalidad, categorías de datos y plazos de conservación.

¿Qué alternativas respetuosas con la privacidad existen a Payload CMS?

Otras opciones de CMS headless autoalojables y respetuosas con la privacidad son: Strapi (código abierto, Node.js), Directus (código abierto, API-first), Contentful (con almacenamiento en la UE en planes Enterprise) y Ghost (autoalojable, orientado a publicación de contenidos).

¿Cómo actualizar la política de cookies para Payload CMS?

Su política de cookies debe incluir payload-token como técnicamente necesaria, con finalidad de autenticación y duración de sesión o configurable. Para los visitantes externos del sitio web no se necesita entrada en el banner de cookies, ya que la cookie solo se establece para administradores.