¿Tu sitio web utiliza servicios de terceros? Cumple con el RGPD en minutos.
Probar FlowConsentmobileCta.note
PencilBlue es un sistema de gestión de contenidos de código abierto y autoalojado, basado en Node.js, que almacena el contenido en MongoDB y utiliza una cookie de sesión propia para mantener la sesión iniciada de administradores y usuarios registrados.
PencilBlue es un sistema de gestión de contenidos de código abierto y una plataforma de blogs construida sobre Node.js. Como se autoaloja en el servidor del propio operador y almacena todo el contenido en una base de datos MongoDB, el operador mantiene el control total de los datos, la infraestructura y la postura de privacidad del sitio.
PencilBlue es una plataforma de publicación completa para Node.js, que ofrece páginas, artículos, medios, un marco de complementos y gestión de clústeres de servidores. Funciona sobre una infraestructura que el operador posee o alquila, lo que significa que no hay ninguna cuenta de proveedor ni servicio en la nube gestionado entre el operador y los visitantes del sitio.
De forma predeterminada, PencilBlue instala una cookie de sesión propia para que los administradores autenticados y los usuarios registrados permanezcan con la sesión iniciada entre solicitudes. Esta cookie es de naturaleza técnica y funcional. Tal cual viene, PencilBlue no carga redes publicitarias de terceros, scripts de analítica ni rastreadores sociales, por lo que los únicos datos personales tratados son los que el operador decide recopilar mediante formularios, cuentas o contenido.
Según la Directiva ePrivacy, una cookie estrictamente necesaria para prestar un servicio solicitado expresamente por el usuario, como mantener activa una sesión de inicio, está exenta del consentimiento previo conforme al artículo 5(3). La cookie de sesión de PencilBlue entra en esta categoría. No obstante, cualquier complemento de analítica, contenido incrustado o publicidad que el operador decida instalar quedaría fuera de esta exención y necesitaría su propia base jurídica y, en su caso, consentimiento previo.
Get GDPR compliant in 10 minutes
Free plan available · No credit card required
Para una instalación predeterminada de PencilBlue no se requiere ningún banner de consentimiento, porque la cookie de sesión es estrictamente necesaria y el operador no se basa en el consentimiento para ella. La base jurídica adecuada para operar el CMS y mantener la sesión de los usuarios es el interés legítimo del operador conforme al artículo 6(1)(f) del RGPD. Si el operador añade más adelante cookies no esenciales o servicios de terceros, debe implantarse un mecanismo de consentimiento antes de activar esas tecnologías.
Como PencilBlue es autoalojado, de forma predeterminada no se transfiere ningún dato personal a terceros ni fuera de la propia infraestructura del operador. No hay transferencia a un tercer país salvo que el operador aloje deliberadamente el servidor en el extranjero o conecte servicios externos. Esto convierte a PencilBlue en un componente de bajo riesgo desde la perspectiva de las transferencias internacionales de datos.
El operador debe documentar la cookie de sesión en la política de privacidad y cookies, mantener el servidor y la versión de PencilBlue actualizados y restringir el acceso de administrador. Antes de instalar cualquier complemento que cargue recursos externos o instale cookies adicionales, el operador debe evaluar su impacto en la privacidad y añadir una capa de consentimiento si es necesario. Mantener el despliegue propio y autónomo es la forma más sencilla de seguir cumpliendo la normativa.
Websites using PencilBlue must obtain user consent under GDPR regulations.
DPIA considerations
PencilBlue es un CMS propio y autoalojado, por lo que el operador controla todos los datos y la infraestructura. Una EIPD completa no suele ser necesaria para un blog o un sitio web normal, pero el operador debe documentar la cookie de sesión de inicio y revisar cualquier complemento o contenido incrustado que añada más adelante. Si el sitio trata categorías especiales de datos o realiza perfilado a gran escala, puede llegar a ser necesaria una EIPD.
Sample consent text
Este sitio utiliza una cookie de sesión estrictamente necesaria para mantener su sesión iniciada, y no instalamos cookies publicitarias ni de analítica sin su consentimiento.
Third-party domains contacted
pencilblue.orgCookies placed
| Name | Type | Duration | Purpose |
|---|---|---|---|
| session | Strictly necessary | Session | First party session cookie that keeps authenticated administrators and logged in users signed in across requests. It is functional and required to operate the PencilBlue admin and user login. |
Este servicio puede recopilar datos de usuarios. Garantiza el cumplimiento del RGPD con FlowConsent.
De forma predeterminada, PencilBlue instala una cookie de sesión propia que mantiene con la sesión iniciada a los administradores autenticados y a los usuarios registrados entre solicitudes. Es una cookie funcional estrictamente necesaria y, tal cual viene, PencilBlue no carga cookies publicitarias ni de analítica de terceros.
No se requiere ningún banner de consentimiento para la cookie de sesión de inicio de PencilBlue, porque es estrictamente necesaria y está exenta conforme al artículo 5(3) de la Directiva ePrivacy. El consentimiento solo es necesario si el operador añade cookies no esenciales, analítica o contenidos incrustados de terceros.
El funcionamiento del CMS autoalojado y el mantenimiento de la sesión de los usuarios se basan en el interés legítimo del operador conforme al artículo 6(1)(f) del RGPD, junto con la exención de cookies estrictamente necesarias para la cookie de sesión. Cualquier tratamiento adicional que añada el operador necesitaría su propia base jurídica.
No. Como PencilBlue es autoalojado, de forma predeterminada no se transfiere ningún dato personal a terceros ni fuera de la propia infraestructura del operador. Solo se produciría una transferencia si el operador aloja deliberadamente el servidor en el extranjero o conecta servicios externos.
Para un blog o sitio web autoalojado estándar, normalmente no se requiere una EIPD completa, ya que PencilBlue es un componente propio de bajo riesgo. Una EIPD puede llegar a ser necesaria si el operador trata categorías especiales de datos, realiza perfilado a gran escala o añade complementos de alto riesgo.
Documente la cookie de sesión en su política de privacidad y cookies, mantenga el servidor y la versión de PencilBlue actualizados y restrinja el acceso de administrador. Antes de instalar cualquier complemento que cargue recursos externos o instale cookies adicionales, evalúe su impacto en la privacidad y añada una capa de consentimiento cuando sea necesario.
Otras plataformas de contenido incluyen Ghost, Strapi y WordPress. Cada una tiene su propio modelo de alojamiento y perfil de privacidad, por lo que el operador debe comparar cookies, llamadas a terceros y transferencias de datos antes de elegir, especialmente al considerar versiones gestionadas en la nube.
Sí, debe mencionar la cookie de sesión estrictamente necesaria en su política de cookies por transparencia, aunque no requiera consentimiento. Si más adelante añade analítica o servicios de terceros, actualice la política y el mecanismo de consentimiento en consecuencia.