FlowConsent
ServiciosBlogExtensiónSolucionesPreciosProbar FlowConsent
FlowConsent

FlowConsent es una plataforma de gestión de consentimiento de cookies conforme al RGPD.

Producto

  • Servicios
  • Extensión
  • Soporte de la extensión
  • Soluciones
  • Precios
  • FlowConsent App

Legal

  • Política de privacidad
  • Condiciones de uso
  • Aviso legal

© 2026 FlowConsent by BeBranded. All rights reserved.

EnglishFrancaisDeutsch

¿Tu sitio web utiliza servicios de terceros? Cumple con el RGPD en minutos.

Probar FlowConsent
  1. Inicio
  2. Servicios
  3. CMS
  4. Storyblok

Storyblok

OtrosWebsite

Related services

@

@sulu/web

@sulu/web is a foundational web service that powers critical website functions and digital experiences. It provides reliable infrastructure, seamless integration capabilities, and consistent performance across all devices and browsers. @sulu/web supports modern development practices and scales with growing business needs. With a focus on stability and compatibility, @sulu/web ensures your website delivers a smooth, uninterrupted experience to every visitor and search engine crawler.

Otros

1C-Bitrix

1C-Bitrix is a web technology service that provides essential functionality for websites and digital platforms. It delivers core capabilities that support site operations, content delivery, and user experience optimization. 1C-Bitrix integrates seamlessly with modern web architectures, ensuring reliable performance and compatibility across browsers and devices. Trusted by businesses worldwide, 1C-Bitrix helps organizations maintain robust websites that meet user expectations and technical requirements.

Otros
3

321 CMS

321 CMS is a powerful content management system (CMS) designed to help businesses and developers build, manage, and publish digital content with ease. It offers a flexible architecture that supports custom content types, templates, and workflows, making it ideal for websites of any scale. With 321 CMS, teams can streamline content creation, improve collaboration, and deliver engaging web experiences. Its extensible plugin ecosystem and API-first approach ensure seamless integration with existing tools and services.

Otros
6

6Valley eCommerce CMS

6Valley eCommerce CMS is a powerful content management system (CMS) designed to help businesses and developers build, manage, and publish digital content with ease. It offers a flexible architecture that supports custom content types, templates, and workflows, making it ideal for websites of any scale. With 6Valley eCommerce CMS, teams can streamline content creation, improve collaboration, and deliver engaging web experiences. Its extensible plugin ecosystem and API-first approach ensure seamless.

Otros

a-blog cms

a-blog cms provides a robust content management platform that enables organizations to create, organize, and distribute web content efficiently. Built with scalability and performance in mind, a-blog cms supports multi-site management, role-based access control, and advanced publishing workflows. Whether running a corporate website or a complex digital portal, a-blog cms delivers the flexibility and reliability needed to manage content at scale while maintaining optimal page load speeds and search engine.

Otros

AboutMyClinic

AboutMyClinic is a foundational web service that powers critical website functions and digital experiences. It provides reliable infrastructure, seamless integration capabilities, and consistent performance across all devices and browsers. AboutMyClinic supports modern development practices and scales with growing business needs. With a focus on stability and compatibility, AboutMyClinic ensures your website delivers a smooth, uninterrupted experience to every visitor and search engine crawler.

Otros
Cumple la normativa — Prueba FlowConsent gratis

mobileCta.note

¿Qué hace Storyblok?

Storyblok es un CMS headless con sede en Linz, Austria. La API pública de entrega de contenido sirve JSON por HTTPS sin establecer cookies en los visitantes, lo que hace que la entrega sea conforme al RGPD sin necesidad de consentimiento. Las cookies solo aparecen en el editor visual usado por redactores autenticados, nunca para visitantes anónimos.

Qué es Storyblok y cómo entrega contenido

Storyblok es un sistema de gestión de contenido headless fundado en Linz, Austria, en 2017. Los redactores componen páginas en un editor visual y el contenido publicado se expone como JSON a través de una API de entrega de contenido. El frontend, construido con cualquier framework (Next.js, Nuxt, Astro, Hugo y otros), obtiene ese JSON desde el servidor o el cliente y renderiza el HTML. Como la capa pública de entrega es una API REST y GraphQL sin estado, no escribe cookies en el navegador del visitante y se comporta como una solicitud de recurso estándar.

Cookies e identificadores establecidos en los visitantes

En el sitio público, Storyblok no establece ninguna cookie. La CDN solo almacena los registros estándar de solicitudes (dirección IP, marca de tiempo, user agent) para el almacenamiento en caché y la prevención de abusos. Las cookies aparecen solo en dos contextos específicos. Primero, cuando un redactor está autenticado en app.storyblok.com, una cookie de sesión lo identifica. Segundo, cuando se carga la previsualización del editor visual para edición, el script bridge app.storyblok.com/f/storyblok-v2-latest.js abre un iframe en la previsualización en vivo para permitir el click to edit. Este modo de previsualización es solo para redactores y nunca lo ven los visitantes anónimos.

Implicaciones RGPD y ePrivacy

Como la API pública de Storyblok no coloca identificadores en el terminal del visitante, el Artículo 5(3) de la Directiva ePrivacy (transpuesta a la LSSI en España, la LCEN en Francia, el TTDSG en Alemania) no exige consentimiento previo. El Artículo 6(1)(f) del RGPD (interés legítimo) cubre el tratamiento limitado de la IP del visitante en la CDN para la entrega y la seguridad. Storyblok GmbH actúa como encargado del tratamiento cuando almacena el contenido editorial, y un contrato Artículo 28 está disponible en el panel de Storyblok.

Get GDPR compliant in 10 minutes

Free plan available · No credit card required

Try FlowConsent free

Transferencias de datos y Schrems II

Storyblok ofrece dos regiones de entrega. La región UE se ejecuta en AWS Fráncfort y sirve el contenido desde el Espacio Económico Europeo, lo que libera al proyecto de un análisis Schrems II en la ruta de entrega. La región US se ejecuta en AWS Virginia y requiere Cláusulas Contractuales Tipo y una evaluación de las leyes de vigilancia de EE.UU. (FISA 702, EO 12333). Para proyectos europeos recomendamos seleccionar siempre la región UE al crear el espacio, ya que cambiarla más tarde no es posible sin exportar y reimportar el contenido.

Pasos prácticos de cumplimiento

Documente Storyblok como encargado del tratamiento en el registro de actividades (RAT), con finalidad, región UE y CDN de activos (Cloudflare). Firme el DPA de Storyblok desde el panel. Restrinja las cuentas de los redactores con inicio de sesión único o autenticación de dos factores. Si incrusta scripts de terceros (Google Analytics, Meta Pixel, vídeo) a través de componentes Storyblok, esos scripts tienen sus propios requisitos de consentimiento y deben ser gestionados por su plataforma de gestión del consentimiento, la entrega de Storyblok en sí queda fuera del alcance. Asegúrese de que la URL de previsualización del editor esté protegida con autenticación para que las cookies del bridge nunca se establezcan en visitantes anónimos.

GDPR consent category

Otros

Websites using Storyblok must obtain user consent under GDPR regulations.

Legal basisLegitimate interest under Article 6(1)(f) GDPR for serving content. The Content Delivery API processes the visitor IP at the CDN edge only for delivery and abuse prevention, no profiling or identifiers stored on the visitor device.
Risk levellow
Applicable regulationsGDPR, ePrivacy Directive (no cookie consent needed for the public delivery API), Schrems II if the US region is selected, DSGVO for German projects, RGPD for French projects, LSSI for Spanish projects

DPIA considerations

Una evaluación de impacto (EIPD) generalmente no es necesaria para la capa pública de entrega de Storyblok porque no se procesan datos personales de visitantes más allá de los registros estándar del CDN. Una EIPD puede ser útil cuando Storyblok se integra con personalización, pruebas A/B, áreas privadas con usuarios autenticados o cuando se selecciona la región US. Documente la elección de la región UE, la ausencia de cookies en la entrega y el acuerdo de tratamiento Artículo 28 RGPD firmado con Storyblok GmbH.

Sample consent text

Storyblok se utiliza para entregar el contenido editorial de este sitio. La API de entrega no establece cookies y no le rastrea. No se requiere consentimiento para la entrega pública. Si inicia sesión en la previsualización del editor, se crea una cookie de sesión para autenticarle.

Technical details

Tracking methodHeadless CMS delivered through a JavaScript SDK and REST/GraphQL Content Delivery API. The Storyblok Visual Editor injects an iframe and the bridge script (app.storyblok.com/f/storyblok-v2-latest.js) only inside the preview tool. On the public frontend the SDK does not set any cookies and behaves as a server to server JSON API.
Server locationStoryblok GmbH (Linz, Austria). Content Delivery API regions in the EU (Amsterdam, AWS eu-central-1) and the US (Virginia, AWS us-east-1). Image and asset CDN by Cloudflare with global PoPs.
Cookieless tracking availableYes

Third-party domains contacted

api.storyblok.comgapi.storyblok.coma.storyblok.comimg2.storyblok.comapp.storyblok.commapi.storyblok.comstoryblok.com

Cookies placed

NameTypeDurationPurpose
storyblok_sessionfirst-party (editor app only)SessionAuthenticates a logged in editor on app.storyblok.com. Never set on the public website.
_storyblok_draftfirst-party (preview only)SessionLoaded inside the Visual Editor preview iframe to flag draft mode. Not present for anonymous visitors of the public website.
cf_clearancethird-party (Cloudflare asset CDN)Up to 30 daysCloudflare bot challenge cookie that may be set when assets are served through Cloudflare and a security challenge is triggered. Strictly necessary for security.

Este servicio puede recopilar datos de usuarios. Garantiza el cumplimiento del RGPD con FlowConsent.

Empezar gratisEscanear tu sitio

Preguntas frecuentes

¿Storyblok establece cookies en los visitantes del sitio?

No. La API pública de entrega de contenido sirve JSON y no escribe cookies en el navegador del visitante. Las cookies solo existen en app.storyblok.com cuando un redactor está autenticado y dentro del iframe de previsualización del editor visual usado para la edición de contenido, que nunca se muestra a los visitantes anónimos.

¿Se necesita consentimiento para Storyblok según RGPD y ePrivacy?

No se requiere consentimiento para la entrega pública de Storyblok porque no se almacena ningún identificador en el terminal del visitante. El Artículo 5(3) de la Directiva ePrivacy no se aplica. El consentimiento solo es relevante si sus componentes Storyblok inyectan scripts de medición de terceros en la página.

¿Cuál es la base legal para procesar datos de visitantes con Storyblok?

El Artículo 6(1)(f) del RGPD (interés legítimo) cubre el tratamiento limitado de IP y metadatos de solicitud en el CDN para la entrega de contenido y la prevención de abusos. Storyblok GmbH se documenta como encargado del tratamiento según el Artículo 28 del RGPD con un contrato de tratamiento firmado.

¿Storyblok transfiere datos a Estados Unidos?

No para proyectos europeos que seleccionen la región UE. La API de entrega se ejecuta en AWS Fráncfort y el backend del editor visual en AWS Irlanda. La región US es opcional y desencadena transferencias cubiertas por Cláusulas Contractuales Tipo y el Marco de Privacidad de Datos UE EE.UU. La analítica del editor puede usar Mixpanel en EE.UU.

¿Se requiere una EIPD para Storyblok?

Una EIPD generalmente no se requiere para la capa pública de entrega porque no se procesan datos personales más allá de los registros estándar del CDN. Una EIPD es recomendable si Storyblok se combina con personalización, profiling, pruebas A/B o áreas privadas con usuarios autenticados, o si se activa la región US.

¿Cómo implemento Storyblok de forma conforme?

Seleccione la región UE al crear el espacio, firme el DPA de Storyblok, documente el encargado en su registro de actividades, asegure las cuentas de redactores con SSO o 2FA, y gobierne todo script de terceros incrustado a través de componentes Storyblok mediante su plataforma de gestión del consentimiento.

¿Cuáles son las alternativas a Storyblok en Europa?

Alternativas con sede en la UE incluyen Contentful (Alemania), Strapi Cloud (Francia), Hygraph (Alemania), Sanity (Noruega, con región UE) y opciones autoalojadas como Wagtail, Directus o Payload CMS. La postura de cumplimiento es similar cuando la capa de entrega es sin cookies.

¿Cómo actualizo la política de cookies para Storyblok?

No es necesaria una mención específica de Storyblok en la declaración de cookies del sitio público si no se establecen cookies. Liste Storyblok como encargado de contenido en su política de privacidad con finalidad, región UE de alojamiento, identidad del encargado y referencia al DPA. Liste por separado todos los scripts de terceros embebidos a través de componentes Storyblok en su declaración de cookies.