FlowConsent
ServiciosCómo funcionaPreciosBlogDocumentación
ServiciosCómo funcionaPreciosBlogDocumentaciónIniciar sesiónProbar FlowConsent
Iniciar sesiónProbar FlowConsent
FlowConsent

Consentimiento conforme al RGPD, alojado en la UE, activo en menos de diez minutos, sin muro de cookies.

EU-HOSTED·RGPD·SOC 2
Producto
  • Servicios
  • Cómo funciona
  • Precios
  • Extensión
Empresa
  • Blog
  • Documentación
  • Soluciones
  • FlowConsent App
Legal
  • Política de privacidad
  • Condiciones de uso
  • Aviso legal
  • Cookies
© 2026 FlowConsent de BeBranded. Todos los derechos reservados.
EnglishFrancaisDeutsch
Todos los sistemas operativos

¿Tu sitio web utiliza servicios de terceros? Cumple con el RGPD en minutos.

Probar FlowConsent
  1. Inicio
  2. Servicios
  3. CMS
  4. Sanity

Sanity

OtrosWebsite

Related services

@

@sulu/web

@sulu/web is a foundational web service that powers critical website functions and digital experiences. It provides reliable infrastructure, seamless integration capabilities, and consistent performance across all devices and browsers. @sulu/web supports modern development practices and scales with growing business needs. With a focus on stability and compatibility, @sulu/web ensures your website delivers a smooth, uninterrupted experience to every visitor and search engine crawler.

Otros

1C-Bitrix

1C-Bitrix is a web technology service that provides essential functionality for websites and digital platforms. It delivers core capabilities that support site operations, content delivery, and user experience optimization. 1C-Bitrix integrates seamlessly with modern web architectures, ensuring reliable performance and compatibility across browsers and devices. Trusted by businesses worldwide, 1C-Bitrix helps organizations maintain robust websites that meet user expectations and technical requirements.

Otros
3

321 CMS

321 CMS is a powerful content management system (CMS) designed to help businesses and developers build, manage, and publish digital content with ease. It offers a flexible architecture that supports custom content types, templates, and workflows, making it ideal for websites of any scale. With 321 CMS, teams can streamline content creation, improve collaboration, and deliver engaging web experiences. Its extensible plugin ecosystem and API-first approach ensure seamless integration with existing tools and services.

Otros
6

6Valley eCommerce CMS

6Valley eCommerce CMS is a powerful content management system (CMS) designed to help businesses and developers build, manage, and publish digital content with ease. It offers a flexible architecture that supports custom content types, templates, and workflows, making it ideal for websites of any scale. With 6Valley eCommerce CMS, teams can streamline content creation, improve collaboration, and deliver engaging web experiences. Its extensible plugin ecosystem and API-first approach ensure seamless.

Otros

a-blog cms

a-blog cms provides a robust content management platform that enables organizations to create, organize, and distribute web content efficiently. Built with scalability and performance in mind, a-blog cms supports multi-site management, role-based access control, and advanced publishing workflows. Whether running a corporate website or a complex digital portal, a-blog cms delivers the flexibility and reliability needed to manage content at scale while maintaining optimal page load speeds and search engine.

Otros

AboutMyClinic

AboutMyClinic is a foundational web service that powers critical website functions and digital experiences. It provides reliable infrastructure, seamless integration capabilities, and consistent performance across all devices and browsers. AboutMyClinic supports modern development practices and scales with growing business needs. With a focus on stability and compatibility, AboutMyClinic ensures your website delivers a smooth, uninterrupted experience to every visitor and search engine crawler.

Otros
Cumple la normativa — Prueba FlowConsent gratis

mobileCta.note

¿Qué hace Sanity?

Sanity es un CMS headless noruego construido en torno a un content lake en tiempo real. Los redactores trabajan en Sanity Studio y el contenido se entrega mediante APIs REST y GROQ por HTTPS. La API pública de entrega no establece cookies en los visitantes y es conforme al RGPD por defecto cuando se selecciona la región UE del dataset.

Qué es Sanity y cómo entrega contenido

Sanity es una plataforma de contenido headless fundada en Oslo, Noruega, en 2015 por Sanity.io AS. Está construida en torno a un content lake en tiempo real. Los redactores crean contenido estructurado en Sanity Studio, una interfaz de edición basada en React, generalmente alojada por el cliente o en sanity.studio. El contenido publicado se consulta desde el frontend mediante REST o el lenguaje GROQ y se entrega a través del CDN de Sanity. Como otras plataformas headless modernas, la entrega pública es sin estado y sin cookies.

Cookies e identificadores establecidos en los visitantes

En el sitio público Sanity no establece ninguna cookie. Las respuestas de la API de entrega solo contienen JSON y cabeceras de caché estándar. Las cookies aparecen solo en tres contextos exclusivos para redactores. Sanity Studio usa una cookie de sesión para autenticar a los redactores. El portal de cuenta sanity.io establece una cookie de autenticación para el panel. Sanity Insights, cuando se activa en el Studio para los propietarios del proyecto, puede usar Plausible Analytics para estadísticas de uso, limitado al dominio del Studio.

Implicaciones RGPD y ePrivacy

Como la API pública de Sanity no coloca identificadores en el terminal del visitante, el Artículo 5(3) de la Directiva ePrivacy no requiere consentimiento previo. El Artículo 6(1)(f) del RGPD (interés legítimo) cubre los metadatos limitados de las solicitudes tratadas en la CDN. Sanity.io AS actúa como encargado del tratamiento según el Artículo 28 RGPD al almacenar el contenido del cliente. El DPA está disponible en el panel de Sanity y la entidad corporativa con sede en Oslo aporta confort adicional respecto al cumplimiento del RGPD.

Get GDPR compliant in 10 minutes

Free plan available · No credit card required

Try FlowConsent free

Transferencias de datos y Schrems II

Sanity ofrece una región de dataset UE (Fráncfort) y una región US (Iowa). Para proyectos europeos, cree el dataset en la región UE. La región del dataset no puede modificarse tras su creación sin exportar e importar. El portal de inicio de sesión sanity.io y algunas herramientas de soporte pueden enrutar solicitudes a través de Estados Unidos. Plausible Analytics, usado por Sanity Insights, se opera desde la UE (Alemania), lo que evita transferencias US para esa telemetría.

Pasos prácticos de cumplimiento

Cree el dataset de producción en la región UE. Firme el DPA de Sanity. Documente al encargado en su RAT con nombre del dataset, región, retención y CDN de activos. Aloje Sanity Studio en su propio dominio detrás de autenticación (SSO mediante Google, GitHub, SAML). Restrinja los tokens de API por dataset y ámbito de permisos. Use un cliente de solo lectura sobre la vista publicada para el sitio público en lugar de tokens admin. Si incrusta scripts de terceros en su frontend, gobiernelos con una plataforma de gestión del consentimiento, la entrega de Sanity en sí queda fuera del alcance.

GDPR consent category

Otros

Websites using Sanity must obtain user consent under GDPR regulations.

Legal basisArticle 6(1)(f) GDPR (legitimate interest) for content delivery and abuse prevention. Strictly necessary cookies are used in Sanity Studio for editor authentication. No consent required for the public API.
Risk levellow
Applicable regulationsGDPR, ePrivacy Directive, Norwegian Personal Data Act, DSGVO, RGPD, LSSI, Schrems II only when the US dataset region or US asset CDN endpoints are selected

DPIA considerations

Una EIPD no es necesaria para la API pública de entrega en la mayoría de los casos, ya que no se procesan datos personales de visitantes más allá de los registros estándar. Una EIPD es recomendable cuando Sanity se combina con Sanity Insights, funciones de personalización, contenido generado por usuarios o cuando se almacenan categorías especiales en el content lake. Documente la elección de la región UE, el DPA firmado con Sanity.io AS y los controles de acceso de Sanity Studio.

Sample consent text

Este sitio utiliza Sanity para entregar contenido editorial. La API de Sanity no establece cookies y no rastrea a los visitantes. No se requiere consentimiento. Las cookies de autenticación solo afectan a los redactores que han iniciado sesión en Sanity Studio.

Technical details

Tracking methodHeadless CMS with a real time content lake exposed via REST and GROQ APIs over HTTPS, plus the Studio (editor UI) that authenticates editors with an OAuth2 session cookie. The public API does not set cookies on website visitors. Optional Sanity Vision and Sanity Insights are admin tools and do not run on the public website.
Server locationSanity.io AS (Oslo, Norway). The content lake runs on Google Cloud Platform with regions in the EU (eu central 1 Frankfurt) and the US (us central 1 Iowa). Asset CDN by Google Cloud CDN with global PoPs. Sanity Studio is typically hosted by the customer or on sanity.studio.
Cookieless tracking availableYes

Third-party domains contacted

sanity.ioapi.sanity.ioapicdn.sanity.iocdn.sanity.iosanity.studiosanity.work

Cookies placed

NameTypeDurationPurpose
sanitySessionfirst-party (Sanity Studio only)SessionSession cookie used inside Sanity Studio to authenticate a logged in editor. Strictly necessary, never set on the public website.
sanity-management-tokenfirst-party (account portal only)Up to 30 daysAuthentication token for the sanity.io account portal. Strictly necessary for the customer dashboard, not present on public websites.
sb_anonfirst-party (Studio analytics)30 daysAnonymous identifier optionally set by Plausible Analytics inside Sanity Insights when the project owner enables Studio usage tracking. Scoped to the Studio domain.

Este servicio puede recopilar datos de usuarios. Garantiza el cumplimiento del RGPD con FlowConsent.

Empezar gratisEscanear tu sitio

Preguntas frecuentes

¿Sanity establece cookies en los visitantes del sitio?

No. Las APIs públicas REST y GROQ de Sanity entregan JSON sin cookies. Las cookies solo aparecen en Sanity Studio (sesión de redactor), en el portal de cuenta sanity.io y opcionalmente en Plausible Analytics dentro de Sanity Insights, todo del lado del redactor y nunca visible para el visitante del sitio.

¿Se necesita consentimiento para Sanity según RGPD y ePrivacy?

No se requiere consentimiento para la entrega pública de Sanity porque no se almacena ningún identificador en el terminal del visitante. El consentimiento solo es relevante si su frontend incorpora rastreadores de terceros cuyo contenido proviene de Sanity.

¿Cuál es la base legal del tratamiento con Sanity?

El Artículo 6(1)(f) del RGPD (interés legítimo) cubre los metadatos de solicitud procesados para la entrega de contenido y la seguridad. El cliente es responsable del tratamiento del contenido almacenado en Sanity. Sanity.io AS es encargado del tratamiento según el Artículo 28 RGPD con un DPA disponible en el panel.

¿Sanity transfiere datos a Estados Unidos?

No cuando la región UE del dataset está seleccionada, el content lake permanece en Fráncfort y el CDN de activos sirve desde regiones Google Cloud UE. La región US (Iowa) es opcional. El portal de inicio de sesión sanity.io puede enrutar el flujo del editor a través de infraestructura US.

¿Se requiere una EIPD para Sanity?

Una EIPD generalmente no es necesaria para una instalación editorial pública. Es recomendable si Sanity almacena contenido sensible, si Sanity Insights está habilitado, si se superpone personalización o pruebas A/B o si se utiliza la región US del dataset.

¿Cómo implemento Sanity de forma conforme?

Crear el dataset en la región UE, firmar el DPA, alojar Sanity Studio en su propio dominio con SSO, restringir los tokens de API por ámbito de permisos, documentar al encargado en su RAT, usar un cliente de solo lectura para el sitio público y gobernar todos los scripts de terceros del frontend mediante una plataforma de gestión del consentimiento.

¿Cuáles son las alternativas a Sanity?

Otros CMS headless utilizados en Europa incluyen Storyblok (Austria), Strapi (Francia), Contentful (Alemania), Hygraph (Alemania), Directus (Alemania, open source), Payload CMS (open source) y Wagtail (Python, open source).

¿Cómo actualizo la política de cookies para Sanity?

No es necesaria una mención específica de Sanity en la declaración de cookies del sitio público si no se establecen cookies. Liste Sanity como encargado de contenido en su política de privacidad con la región del dataset, finalidad, retención y referencia al DPA. Las cookies exclusivas del Studio no necesitan figurar en el banner público.