¿Tu sitio web utiliza servicios de terceros? Cumple con el RGPD en minutos.
Probar FlowConsentmobileCta.note
Prismic es un CMS headless francés fundado en París. Los redactores crean contenido con Slice Machine y el JSON publicado se entrega mediante una Content API. La entrega pública es sin cookies y conforme al RGPD, solo la autenticación del editor y la función opcional Preview establecen cookies.
Prismic es un CMS headless fundado en París en 2013 por Prismic SAS. Usa un modelo de composición basado en slices: los desarrolladores definen Slices (componentes reutilizables) en Slice Machine y los redactores los organizan en el constructor de páginas. El contenido publicado se sirve como JSON mediante la Content API. El frontend, a menudo construido con Next.js, Nuxt, SvelteKit o cualquier framework, obtiene ese JSON desde el servidor o el cliente y renderiza el HTML.
En el sitio público Prismic no establece ninguna cookie. La Content API y la CDN de activos responden con JSON o medios sin escribir identificadores en el navegador del visitante. Las cookies aparecen solo en dos contextos editoriales. La aplicación prismic.io usa una cookie de sesión para autenticar a los redactores. La función Preview, cuando un editor la activa desde prismic.io, establece una cookie temporal io.prismic.preview en el sitio del cliente para que el editor vea la versión en borrador. Esa cookie desaparece al salir del modo de previsualización y nunca se establece en sesiones de visitantes anónimos.
Como la entrega pública de Prismic no almacena ningún identificador en el terminal del visitante, el Artículo 5(3) de la Directiva ePrivacy no requiere consentimiento previo. El Artículo 6(1)(f) del RGPD (interés legítimo) cubre los registros limitados de solicitudes en la CDN. Prismic SAS actúa como encargado del tratamiento según el Artículo 28 RGPD con un DPA disponible en el panel. La cookie Preview usada por los editores es estrictamente necesaria y cae bajo la excepción ePrivacy para cookies técnicas.
Get GDPR compliant in 10 minutes
Free plan available · No credit card required
El contenido se almacena en AWS, por defecto en las regiones elegidas al crear el espacio, con opciones UE disponibles en planes superiores. La aplicación editor prismic.io y el portal del cliente se operan desde Estados Unidos, lo que implica una transferencia cubierta por Cláusulas Contractuales Tipo y el Marco de Privacidad de Datos UE EE.UU. La CDN de activos es global vía Cloudflare. Para requisitos estrictamente UE, contacte a Prismic sobre las opciones de pinning regional del almacenamiento.
Firme el DPA de Prismic y documente al encargado en su RAT. Habilite SSO y 2FA para las cuentas de editores. Limite el acceso a Preview a editores autorizados y audite las apariciones de la cookie io.prismic.preview. Restrinja los tokens de API por repositorio y ámbito de permisos. Asegúrese de que su frontend gobierna todos los rastreadores de terceros (Google Analytics, Meta Pixel, vídeo) mediante una plataforma de gestión del consentimiento. Divulgue la transferencia UE EE.UU. para los flujos editoriales en su política de privacidad.
Websites using Prismic must obtain user consent under GDPR regulations.
DPIA considerations
Una EIPD generalmente no es necesaria para la entrega pública de contenido Prismic. Es recomendable si Prismic se combina con personalización, profiling o contenido generado por usuarios, o si el almacenamiento de contenido se configura en la región US para visitantes europeos. Documente la elección de la región UE (si está disponible en su plan), el DPA con Prismic SAS y los controles de acceso a la interfaz del editor.
Sample consent text
Este sitio utiliza Prismic para entregar contenido editorial. La Content API de Prismic no establece cookies en los visitantes. No se requiere consentimiento. Las cookies de autenticación y de previsualización solo se aplican a los redactores autenticados en prismic.io.
Third-party domains contacted
prismic.iocdn.prismic.ioimages.prismic.ioasset.prismic.iostatic.cdn.prismic.ioCookies placed
| Name | Type | Duration | Purpose |
|---|---|---|---|
| io.prismic.preview | first-party (editor preview only) | Up to 30 minutes | Temporary cookie set when a logged in editor activates Preview from prismic.io to render the draft version of the page. Removed when preview is exited. Strictly necessary. |
| prismic-auth | first-party (prismic.io only) | Session | Authenticates an editor on the prismic.io application. Not set on customer websites. |
| io.prismic.previewSession | first-party (preview UUID) | Session | Stores the preview session UUID used by the Prismic preview backend. Set only during an active Preview, never on anonymous visitors. |
Este servicio puede recopilar datos de usuarios. Garantiza el cumplimiento del RGPD con FlowConsent.
No. La Content API pública de Prismic y la CDN de activos entregan JSON y medios sin establecer cookies en los visitantes. Las únicas cookies son io.prismic.preview (temporal, establecida para editores autenticados cuando Preview está activo) y cookies de sesión en prismic.io para la autenticación del editor.
No se necesita consentimiento para la entrega pública de Prismic porque no se escribe ningún identificador en el terminal del visitante. La cookie Preview, exclusiva del editor, es estrictamente necesaria. El consentimiento solo aplica a scripts de terceros que incrusta en su frontend a través del contenido Prismic.
El Artículo 6(1)(f) del RGPD (interés legítimo) cubre los registros de solicitud necesarios para la entrega de contenido y la prevención de abusos. Prismic SAS es encargado del tratamiento según el Artículo 28 RGPD con un DPA disponible en el panel.
La aplicación editor prismic.io y el portal del cliente se operan desde Estados Unidos. El almacenamiento de contenido se ejecuta en AWS en la región elegida al crear el espacio. Las transferencias están cubiertas por Cláusulas Contractuales Tipo y el Marco de Privacidad de Datos UE EE.UU. Divulgue esta transferencia en su política de privacidad.
Una EIPD generalmente no es necesaria para una instalación editorial pública porque no se produce profiling de visitantes. Se recomienda cuando Prismic se combina con personalización, funciones de IA, grandes volúmenes de contenido generado por usuarios o datos sensibles.
Firme el DPA de Prismic, habilite SSO y 2FA para editores, restrinja los tokens de API por repositorio y ámbito, limite el acceso a Preview a editores autorizados, documente al encargado en su RAT y gobierne los scripts de terceros del frontend mediante una plataforma de gestión del consentimiento.
Alternativas CMS headless UE incluyen Storyblok (Austria), Strapi (Francia), Contentful (Alemania), Hygraph (Alemania), Sanity (Noruega), Directus (open source) y Payload CMS (open source).
Liste Prismic como encargado de contenido en su política de privacidad con la región de alojamiento, finalidad y referencia al DPA. Mencione la cookie io.prismic.preview, exclusiva del editor, si su política detalla cookies estrictamente necesarias. El sitio público puede omitir Prismic del banner porque no se establecen cookies en visitantes normales.