¿Tu sitio web utiliza servicios de terceros? Cumple con el RGPD en minutos.
Probar FlowConsentmobileCta.note
Sitecore es una plataforma empresarial de experiencia digital con sede en Canadá. Sitecore XP clásico puede establecer cookies de analítica de visitantes mediante xDB, mientras que Sitecore XM Cloud es headless y solo establece cookies a través de xConnect o Sitecore CDP/Personalize cuando esos add ons están activos. Cuando esas funciones de seguimiento están activas se requiere gestión del consentimiento.
Sitecore es una plataforma empresarial de experiencia digital de Sitecore Holdings (Toronto, Canadá). La familia de productos incluye Sitecore XP (CMS clásico con la base de datos analítica xDB), Sitecore XM y XM Cloud (composable headless moderno), Sitecore CDP, Sitecore Personalize, Sitecore Content Hub y Sitecore Send. Las páginas se renderizan del lado del servidor en .NET o se obtienen mediante la API GraphQL Experience Edge en el modelo headless XM Cloud. Sitecore está orientada a grandes marcas que necesitan personalización profunda.
Sitecore XP con xDB habilitado establece SC_ANALYTICS_GLOBAL_COOKIE (identificador persistente de visitante, por defecto 10 años) y SC_ANALYTICS_SESSION_COOKIE (sesión) en el sitio público. El producto Sitecore CDP establece un _sc_browser_id o identificador equivalente para fusionar el comportamiento. Sitecore Personalize usa _bx_uuid para experimentación. La entrega Experience Edge en XM Cloud es sin cookies si no se superpone analítica ni personalización. Las cookies de autenticación ASP.NET del backoffice son estrictamente necesarias para los editores.
Las funciones xDB, CDP y Personalize crean identificadores persistentes de visitantes vinculados a perfiles de comportamiento, por lo que el Artículo 5(3) de la Directiva ePrivacy exige consentimiento opt in previo según las directrices del EDPB. El Artículo 6(1)(a) del RGPD (consentimiento) es la base legal. El cliente es responsable y Sitecore es encargado según el Artículo 28 RGPD. Un DPA firmado forma parte del Sitecore Master Subscription Agreement. La retención en xDB y el derecho al borrado deben ser configurables, Sitecore expone APIs para ambos.
Get GDPR compliant in 10 minutes
Free plan available · No credit card required
Los servicios Sitecore Cloud se ejecutan en Microsoft Azure y los clientes europeos deben solicitar explícitamente un despliegue en Europa Occidental o Norte en el pedido. Sitecore CDP y Personalize por defecto se ejecutan en infraestructura US, salvo que se negocie un pinning UE. La identidad corporativa, las herramientas de soporte y la analítica de producto incluyen proveedores en EE.UU. y Canadá cubiertos por Cláusulas Contractuales Tipo y el Marco de Privacidad de Datos UE EE.UU. Documente estas transferencias en su RAT y aviso de privacidad.
Conecte Sitecore a su plataforma de gestión del consentimiento con Google Consent Mode v2 o señales IAB TCF. Bloquee las etiquetas xDB, CDP y Personalize hasta que se otorgue el consentimiento. Configure la retención de xDB al mínimo necesario para el caso de uso analítico. Solicite la región UE para Sitecore CDP y Personalize. Firme el DPA. Documente un procedimiento para atender solicitudes de acceso y borrado mediante las APIs xConnect y CDP. Restrinja el acceso al backoffice a una VPN corporativa con SSO y 2FA.
Websites using Sitecore must obtain user consent under GDPR regulations.
DPIA considerations
Generalmente se recomienda una EIPD para despliegues de Sitecore que usan xDB, Sitecore CDP, Sitecore Personalize o Sitecore Send porque habilitan el profiling de visitantes. Documente la base legal de cada función, la elección de región UE, los plazos de retención en xDB o CDP y la integración con una plataforma de gestión del consentimiento que emita señales IAB TCF o Google Consent Mode.
Sample consent text
Este sitio utiliza Sitecore como plataforma de experiencia digital. Sitecore almacena cookies de analítica y personalización (SC_ANALYTICS_GLOBAL_COOKIE, _sc_session) para reconocerle y adaptar el contenido. Puede aceptar o rechazar estas cookies mediante el banner de consentimiento. Si las rechaza solo permanecen activas las cookies estrictamente necesarias.
Third-party domains contacted
sitecore.comsitecorecloud.ioexperienceedge.sitecorecloud.ioboxever.comcdp.sitecorecloud.iocdn.boxever.comCookies placed
| Name | Type | Duration | Purpose |
|---|---|---|---|
| SC_ANALYTICS_GLOBAL_COOKIE | first-party (Sitecore xDB) | 10 years (default) | Persistent visitor identifier created by Sitecore xDB to merge sessions and build behavioral profiles. Requires consent under ePrivacy. |
| SC_ANALYTICS_SESSION_COOKIE | first-party (Sitecore xDB) | Session | Session identifier for the current visit in Sitecore xDB. Used together with the global cookie to capture page views and goals. |
| _sc_browser_id | first-party (Sitecore CDP) | 1 year | Browser identifier used by Sitecore CDP to merge cross device behavior. Requires consent. |
| _bx_uuid | first-party (Sitecore Personalize) | 1 year | UUID assigned by Sitecore Personalize for experimentation and audience evaluation. Requires consent. |
| .ASPXAUTH | first-party (backoffice only) | Session | ASP.NET authentication cookie for logged in editors of Sitecore XP. Strictly necessary, never set on the public site. |
Este servicio puede recopilar datos de usuarios. Garantiza el cumplimiento del RGPD con FlowConsent.
Sí cuando se activan xDB, Sitecore CDP o Sitecore Personalize. SC_ANALYTICS_GLOBAL_COOKIE (persistente, 10 años por defecto) y SC_ANALYTICS_SESSION_COOKIE (sesión) provienen de xDB. Sitecore CDP y Personalize añaden sus propias cookies de identificador. Sin esos add ons, la entrega headless XM Cloud es sin cookies.
Sí para xDB, Sitecore CDP y Personalize porque crean perfiles persistentes de visitantes. El Artículo 5(3) ePrivacy y las directrices del EDPB exigen consentimiento opt in previo. Las cookies estrictamente necesarias del backoffice para editores no requieren consentimiento.
Artículo 6(1)(a) del RGPD (consentimiento) para xDB, CDP, Personalize y Send. Artículo 6(1)(f) (interés legítimo) para el funcionamiento del backoffice y los registros de seguridad. El cliente es el responsable y Sitecore es el encargado del tratamiento con un DPA en el Master Subscription Agreement.
Sitecore tiene su sede en Canadá con infraestructura US. Los clientes europeos deben solicitar explícitamente despliegues Azure Europa Occidental o Norte para XM Cloud y Content Hub. Sitecore CDP y Personalize por defecto se ejecutan en infraestructura US salvo que se negocie un pinning UE. Las SCCs y el Marco de Privacidad de Datos UE EE.UU. cubren las transferencias residuales.
Se recomienda una EIPD siempre que se usen xDB, Sitecore CDP, Personalize o Send porque realizan profiling de visitantes. Documente la base legal, el periodo de retención, el pinning UE de CDP y Personalize y la integración de gestión del consentimiento.
Conecte Sitecore a su plataforma de gestión del consentimiento, bloquee las etiquetas xDB/CDP/Personalize hasta el consentimiento, configure la retención de xDB de forma conservadora, solicite pinning UE para CDP/Personalize, firme el DPA, documente un procedimiento DSAR mediante las APIs xConnect y CDP, asegure el backoffice con VPN, SSO y 2FA.
Otras plataformas DXP empresariales incluyen Adobe Experience Manager, Optimizely Content Cloud, Acquia (Drupal), Contentstack, Storyblok y Salesforce Experience Cloud. Para necesidades más ligeras considere Strapi, Sanity, Prismic, Kontent.ai o Umbraco.
Liste SC_ANALYTICS_GLOBAL_COOKIE, SC_ANALYTICS_SESSION_COOKIE, los identificadores de Sitecore CDP y Personalize en su declaración de cookies con retención, finalidad e información sobre el pinning UE. Mencione la transferencia UE EE.UU. en su aviso de privacidad. Actualice la declaración cada vez que se active un add on adicional de Sitecore.