FlowConsent
ServiciosCómo funcionaPreciosBlogDocumentación
ServiciosCómo funcionaPreciosBlogDocumentaciónIniciar sesiónProbar FlowConsent
Iniciar sesiónProbar FlowConsent
FlowConsent

Consentimiento conforme al RGPD, alojado en la UE, activo en menos de diez minutos, sin muro de cookies.

EU-HOSTED·RGPD·SOC 2
Producto
  • Servicios
  • Cómo funciona
  • Precios
  • Extensión
Empresa
  • Blog
  • Documentación
  • Soluciones
  • FlowConsent App
Legal
  • Política de privacidad
  • Condiciones de uso
  • Aviso legal
  • Cookies
© 2026 FlowConsent de BeBranded. Todos los derechos reservados.
EnglishFrancaisDeutsch
Todos los sistemas operativos

¿Tu sitio web utiliza servicios de terceros? Cumple con el RGPD en minutos.

Probar FlowConsent
  1. Inicio
  2. Servicios
  3. CMS
  4. Statamic

Statamic

OtrosWebsite

Related services

@

@sulu/web

@sulu/web is a foundational web service that powers critical website functions and digital experiences. It provides reliable infrastructure, seamless integration capabilities, and consistent performance across all devices and browsers. @sulu/web supports modern development practices and scales with growing business needs. With a focus on stability and compatibility, @sulu/web ensures your website delivers a smooth, uninterrupted experience to every visitor and search engine crawler.

Otros

1C-Bitrix

1C-Bitrix is a web technology service that provides essential functionality for websites and digital platforms. It delivers core capabilities that support site operations, content delivery, and user experience optimization. 1C-Bitrix integrates seamlessly with modern web architectures, ensuring reliable performance and compatibility across browsers and devices. Trusted by businesses worldwide, 1C-Bitrix helps organizations maintain robust websites that meet user expectations and technical requirements.

Otros
3

321 CMS

321 CMS is a powerful content management system (CMS) designed to help businesses and developers build, manage, and publish digital content with ease. It offers a flexible architecture that supports custom content types, templates, and workflows, making it ideal for websites of any scale. With 321 CMS, teams can streamline content creation, improve collaboration, and deliver engaging web experiences. Its extensible plugin ecosystem and API-first approach ensure seamless integration with existing tools and services.

Otros
6

6Valley eCommerce CMS

6Valley eCommerce CMS is a powerful content management system (CMS) designed to help businesses and developers build, manage, and publish digital content with ease. It offers a flexible architecture that supports custom content types, templates, and workflows, making it ideal for websites of any scale. With 6Valley eCommerce CMS, teams can streamline content creation, improve collaboration, and deliver engaging web experiences. Its extensible plugin ecosystem and API-first approach ensure seamless.

Otros

a-blog cms

a-blog cms provides a robust content management platform that enables organizations to create, organize, and distribute web content efficiently. Built with scalability and performance in mind, a-blog cms supports multi-site management, role-based access control, and advanced publishing workflows. Whether running a corporate website or a complex digital portal, a-blog cms delivers the flexibility and reliability needed to manage content at scale while maintaining optimal page load speeds and search engine.

Otros

AboutMyClinic

AboutMyClinic is a foundational web service that powers critical website functions and digital experiences. It provides reliable infrastructure, seamless integration capabilities, and consistent performance across all devices and browsers. AboutMyClinic supports modern development practices and scales with growing business needs. With a focus on stability and compatibility, AboutMyClinic ensures your website delivers a smooth, uninterrupted experience to every visitor and search engine crawler.

Otros
Cumple la normativa — Prueba FlowConsent gratis

mobileCta.note

¿Qué hace Statamic?

Statamic es un CMS basado en Laravel autoalojado que puede funcionar sobre ficheros planos o base de datos. El producto base no coloca cookies de seguimiento ni envía telemetría, lo que lo convierte en una opción favorable al RGPD sobre infraestructura controlada por el cliente.

Qué es Statamic

Statamic es un sistema de gestión de contenidos basado en Laravel, creado en 2012 por Jack McDade y Jason Varga. Comenzó como un CMS de ficheros planos en el que cada contenido vive en ficheros YAML o Markdown en disco, y se ha extendido para soportar bases de datos tradicionales como MySQL, PostgreSQL y SQLite. Statamic se publica bajo licencia comercial por Wilderborn Software LLC en Estados Unidos, con una edición gratuita Statamic Solo para sitios pequeños de un solo usuario. Es muy popular en el ecosistema Laravel porque se integra de forma nativa con Eloquent, las colas, Blade y la consola Artisan.

Autoalojado por diseño

Statamic se instala sobre infraestructura elegida y operada por el cliente. Puede funcionar en cualquier alojamiento compatible con PHP: VPS, PaaS gestionado, Laravel Forge, Laravel Vapor o la oferta oficial Statamic Cloud, que a su vez se apoya en Laravel Forge. En todos los casos el cliente mantiene el control total sobre la ubicación de los datos, lo que simplifica el análisis de residencia bajo el RGPD. Statamic Cloud permite elegir la región de despliegue, de modo que los proyectos europeos pueden mantener sus datos dentro del EEE cuando es necesario.

Qué datos almacena Statamic

El CMS base almacena tres categorías de datos: contenido creado por los editores (páginas, entradas, taxonomías, recursos), cuentas de administrador (correo, contraseña con hash, perfil opcional, roles y permisos) y artefactos de autenticación: la cookie statamic_session, la cookie XSRF-TOKEN utilizada por Laravel para protección CSRF y la cookie laravel_session opcional cuando se activan las sesiones en base de datos. No se realiza analítica, fingerprinting ni seguimiento conductual sobre los visitantes públicos. La validación de licencia contacta con los servidores de Wilderborn en Estados Unidos en el momento de la activación, lo cual es una llamada administrativa puntual y no un seguimiento continuo.

Get GDPR compliant in 10 minutes

Free plan available · No credit card required

Try FlowConsent free

Implicaciones RGPD

Como Statamic se ejecuta sobre la infraestructura del cliente y no incrusta scripts de terceros, es una de las opciones de CMS más favorables al RGPD del mercado. El responsable de tratamiento (el operador del sitio) sigue siendo la única parte en contacto con los datos personales, y no es necesario firmar un acuerdo de tratamiento con Statamic para el motor del CMS. Sí puede ser necesario un acuerdo con el proveedor de hosting y con Wilderborn si se utiliza Statamic Cloud. La huella RGPD crece rápidamente con las extensiones instaladas: formularios, comentarios, integraciones de analítica, proveedores de búsqueda y extensiones del marketplace pueden introducir sus propias cookies, telemetría y transferencias a terceros países, y deben evaluarse caso por caso.

Pasos de cumplimiento en despliegues headless

Statamic admite un modo headless a través de sus APIs REST y GraphQL: el panel de administración funciona en un origen privado y un front end separado (Next.js, Nuxt, Astro, app móvil) consume el contenido. En un despliegue headless el front end público no ve ni statamic_session ni XSRF-TOKEN, por lo que el banner de cookies solo necesita cubrir la pila front. La lista de cumplimiento suele incluir: alojamiento en una región adecuada, TLS obligatorio, restricción del panel admin por IP o VPN, configuración de flags seguros en las cookies, documentación del rol de Wilderborn como licenciante en el registro de actividades de tratamiento y revisión de cada extensión Statamic instalada.

Alternativas

Los equipos que buscan CMS autoalojados igualmente respetuosos con la privacidad pueden considerar Kirby (PHP ficheros planos), Craft CMS (PHP, basado en base de datos), ProcessWire (PHP, muy flexible), October CMS (basado en Laravel), Laravel Nova (panel de administración para aplicaciones Laravel a medida) o Bagisto (e-commerce Laravel). Todos pueden desplegarse bajo control exclusivo del cliente, lo que mantiene el análisis RGPD tan sencillo como con Statamic.

GDPR consent category

Otros

Websites using Statamic must obtain user consent under GDPR regulations.

Legal basisPerformance of contract (Art. 6(1)(b) GDPR) and legitimate interest (Art. 6(1)(f) GDPR) for administrative authentication; no consent required because no tracking cookies are set by the core CMS
Risk levellow
Applicable regulationsGDPR, ePrivacy Directive (Cookie Law)

DPIA considerations

No se requiere EIPD para la instalación Statamic base, ya que el CMS solo procesa credenciales de administrador y contenido sobre la infraestructura del cliente. Puede ser necesaria una EIPD si se añaden extensiones que recopilan datos de usuarios finales (formularios, analítica, comentarios) o si se usa Statamic Cloud con datos personales de la UE. En ese caso el cliente debe documentar la región elegida y el flujo de validación de licencia con Wilderborn.

Sample consent text

No se requiere banner de consentimiento para el CMS Statamic base porque no coloca cookies de seguimiento en visitantes públicos. Solo se emiten cookies de sesión de administrador y CSRF, únicamente para editores autenticados, lo que se considera estrictamente necesario bajo la Directiva ePrivacy.

Technical details

Tracking methodSelf hosted Laravel CMS (flat file or database) with optional Statamic Cloud managed hosting
Server locationSelf hosted (customer chosen) or Statamic Cloud on Laravel Forge (customer chosen region)
Cookieless tracking availableYes

Third-party domains contacted

statamic.comcontrol.statamic.com*.laravel.cloud

Cookies placed

NameTypeDurationPurpose
statamic_sessionsessionSession (typically 2 hours)Administrator session cookie issued by Statamic to authenticated editors in the control panel. Strictly necessary, not set on public visitors.
XSRF-TOKENsessionSession (typically 2 hours)Cross site request forgery token cookie set by the underlying Laravel framework to protect administrative form submissions. Strictly necessary, only present in the admin context.
laravel_sessionsessionSession (typically 2 hours)Optional Laravel session cookie used when database sessions are enabled instead of file based sessions. Strictly necessary for authenticated administrators only.

Este servicio puede recopilar datos de usuarios. Garantiza el cumplimiento del RGPD con FlowConsent.

Empezar gratisEscanear tu sitio

Preguntas frecuentes

¿Qué cookies coloca Statamic?

El CMS Statamic base solo coloca cookies administrativas para los editores autenticados: statamic_session para la sesión de administrador, XSRF-TOKEN para la protección CSRF (cookie por defecto de Laravel) y la cookie opcional laravel_session cuando se activan las sesiones en base de datos. Ninguna de ellas afecta a los visitantes públicos y el producto base no emite cookies de analítica ni de seguimiento.

¿Necesito un banner de consentimiento de cookies para Statamic?

No se requiere banner de consentimiento para el CMS Statamic en sí porque no coloca cookies de seguimiento en visitantes públicos. Las cookies de sesión y CSRF emitidas a los administradores autenticados pertenecen a la categoría estrictamente necesaria según la Directiva ePrivacy. El banner solo es necesario si instala extensiones o scripts de front end que coloquen sus propias cookies no esenciales.

¿Cuál es la base legal para el tratamiento con Statamic?

Para el CMS en sí las bases legales aplicables son la ejecución de contrato (art. 6.1.b RGPD) para las cuentas de editores y el interés legítimo (art. 6.1.f RGPD) para la autenticación administrativa y la protección CSRF. Los visitantes públicos no son rastreados por el producto base, por lo que no se requiere una base de consentimiento para Statamic de fábrica.

¿Hay transferencias a terceros países al usar Statamic?

No, no para el CMS base. Statamic es autoalojado, por lo que el responsable elige el país de alojamiento. La única conexión saliente del producto base es la validación de licencia puntual hacia Wilderborn Software LLC en Estados Unidos durante la activación. Con Statamic Cloud el cliente también elige la región de despliegue mediante Laravel Forge, lo que permite a los proyectos de la UE mantener los datos en el EEE.

¿Se requiere una EIPD para Statamic?

No suele requerirse una EIPD para una instalación estándar de Statamic, ya que el CMS solo procesa credenciales de administrador y contenido sobre la infraestructura del cliente. Puede activarse una EIPD por extensiones específicas que recopilen datos de usuarios finales (formularios, comentarios, analítica) o por escenarios de tratamiento a gran escala. Cada extensión instalada debe evaluarse por separado.

¿Cómo implemento Statamic de forma conforme al RGPD?

Aloje Statamic en una región adecuada a su audiencia, fuerce HTTPS, restrinja el panel de administración por IP, red o VPN, configure flags seguros en las cookies, mantenga la aplicación y las extensiones al día, documente el rol de Wilderborn como licenciante en su registro de actividades de tratamiento y audite cada extensión Statamic en busca de cookies propias y llamadas a terceros antes de publicarla.

¿Cuáles son las alternativas a Statamic?

Opciones de CMS autoalojadas comparables incluyen Kirby (PHP ficheros planos), Craft CMS (PHP, basado en base de datos), ProcessWire (PHP, muy flexible), October CMS (basado en Laravel), Laravel Nova (panel de administración para aplicaciones Laravel a medida) y Bagisto (e-commerce Laravel). Todas pueden desplegarse bajo control exclusivo del cliente, lo que mantiene el análisis RGPD comparable al de Statamic.

¿Debo mencionar Statamic en la política de cookies?

No es necesario declarar Statamic en una política de cookies pública porque el CMS base no coloca cookies en los visitantes públicos. Conviene mencionar las cookies administrativas en una nota interna de privacidad para el personal, y debe declarar en la política pública cualquier cookie procedente de extensiones Statamic o del front end construido sobre el CMS.