FlowConsent
ServiciosBlogExtensiónSolucionesPreciosProbar FlowConsent
FlowConsent

FlowConsent es una plataforma de gestión de consentimiento de cookies conforme al RGPD.

Producto

  • Servicios
  • Extensión
  • Soporte de la extensión
  • Soluciones
  • Precios
  • FlowConsent App

Legal

  • Política de privacidad
  • Condiciones de uso
  • Aviso legal

© 2026 FlowConsent by BeBranded. All rights reserved.

EnglishFrancaisDeutsch

¿Tu sitio web utiliza servicios de terceros? Cumple con el RGPD en minutos.

Probar FlowConsent
  1. Inicio
  2. Servicios
  3. CMS
  4. Strapi

Strapi

Otros

Related services

@

@sulu/web

@sulu/web is a foundational web service that powers critical website functions and digital experiences. It provides reliable infrastructure, seamless integration capabilities, and consistent performance across all devices and browsers. @sulu/web supports modern development practices and scales with growing business needs. With a focus on stability and compatibility, @sulu/web ensures your website delivers a smooth, uninterrupted experience to every visitor and search engine crawler.

Otros

1C-Bitrix

1C-Bitrix is a web technology service that provides essential functionality for websites and digital platforms. It delivers core capabilities that support site operations, content delivery, and user experience optimization. 1C-Bitrix integrates seamlessly with modern web architectures, ensuring reliable performance and compatibility across browsers and devices. Trusted by businesses worldwide, 1C-Bitrix helps organizations maintain robust websites that meet user expectations and technical requirements.

Otros
3

321 CMS

321 CMS is a powerful content management system (CMS) designed to help businesses and developers build, manage, and publish digital content with ease. It offers a flexible architecture that supports custom content types, templates, and workflows, making it ideal for websites of any scale. With 321 CMS, teams can streamline content creation, improve collaboration, and deliver engaging web experiences. Its extensible plugin ecosystem and API-first approach ensure seamless integration with existing tools and services.

Otros
6

6Valley eCommerce CMS

6Valley eCommerce CMS is a powerful content management system (CMS) designed to help businesses and developers build, manage, and publish digital content with ease. It offers a flexible architecture that supports custom content types, templates, and workflows, making it ideal for websites of any scale. With 6Valley eCommerce CMS, teams can streamline content creation, improve collaboration, and deliver engaging web experiences. Its extensible plugin ecosystem and API-first approach ensure seamless.

Otros

a-blog cms

a-blog cms provides a robust content management platform that enables organizations to create, organize, and distribute web content efficiently. Built with scalability and performance in mind, a-blog cms supports multi-site management, role-based access control, and advanced publishing workflows. Whether running a corporate website or a complex digital portal, a-blog cms delivers the flexibility and reliability needed to manage content at scale while maintaining optimal page load speeds and search engine.

Otros

AboutMyClinic

AboutMyClinic is a foundational web service that powers critical website functions and digital experiences. It provides reliable infrastructure, seamless integration capabilities, and consistent performance across all devices and browsers. AboutMyClinic supports modern development practices and scales with growing business needs. With a focus on stability and compatibility, AboutMyClinic ensures your website delivers a smooth, uninterrupted experience to every visitor and search engine crawler.

Otros
Cumple la normativa — Prueba FlowConsent gratis

mobileCta.note

¿Qué hace Strapi?

Strapi es el principal CMS headless de código abierto, publicado por Strapi SAS en París. La API pública REST y GraphQL sirve JSON sin establecer cookies, por lo que la capa de entrega pública es conforme al RGPD por defecto. El alojamiento lo elige el cliente, lo que ofrece control total de la región para proyectos europeos.

Qué es Strapi y cómo entrega contenido

Strapi es el CMS headless open source más popular del mundo. Publicado por Strapi SAS en París desde 2015 bajo licencia MIT, permite a los desarrolladores modelar colecciones en un panel de administración y exponer los datos vía REST o GraphQL. Los clientes ejecutan Strapi en su propia infraestructura (Docker, Kubernetes, VPS, PaaS) o en Strapi Cloud. La API pública de entrega es sin estado y no requiere identificadores del lado del cliente.

Cookies e identificadores establecidos en los visitantes

Por defecto Strapi no establece ninguna cookie en el sitio público. La única cookie producida por Strapi es jwtToken, una cookie de sesión httpOnly usada por el panel de administración bajo /admin para autenticar a los redactores. Esa cookie nunca se expone al sitio público. Los clientes de Strapi Cloud que usan el portal de cuenta strapi.io disponen también de una cookie de sesión del portal y pueden ser rastreados por la analítica de marketing de strapi.io, limitada al dominio strapi.io.

Implicaciones RGPD y ePrivacy

Como la entrega pública de Strapi no escribe identificadores en el navegador del visitante, el Artículo 5(3) de la Directiva ePrivacy (transpuesta en LSSI en España, LCEN en Francia, TTDSG en Alemania) no requiere consentimiento previo. El Artículo 6(1)(f) del RGPD (interés legítimo) cubre los registros de solicitud limitados necesarios para la entrega y la prevención de abusos. El cliente es responsable del tratamiento de los datos almacenados en Strapi, siendo la instancia Strapi sólo la herramienta. Para Strapi Cloud, Strapi SAS es encargado del tratamiento según el Artículo 28 RGPD con un DPA disponible en el panel.

Get GDPR compliant in 10 minutes

Free plan available · No credit card required

Try FlowConsent free

Transferencias de datos y Schrems II

Para Strapi autoalojado el cliente controla totalmente la región. Elija un proveedor con sede en la UE (OVH Roubaix, Scaleway París, Clever Cloud, Hetzner Falkenstein, AWS Fráncfort o Irlanda) para evitar transferencias a terceros países. Strapi Cloud permite seleccionar una región al crear el proyecto: Fráncfort (eu central 1) mantiene los datos en la UE, mientras que las opciones US (Virginia us east 1) activan las consideraciones Schrems II y exigen Cláusulas Contractuales Tipo y una evaluación de impacto de transferencias.

Pasos prácticos de cumplimiento

Documente Strapi en el registro de actividades (RAT) con región de alojamiento, finalidad, retención y controles de acceso. Proteja la ruta /admin con listas de IP permitidas o VPN cuando sea posible, habilite SSO y exija 2FA en las cuentas de redactores. Aplique limitación de tasa estricta en la API pública para prevenir enumeración. Si se ingesta contenido enviado por usuarios (comentarios, formularios) a través de Strapi, documente por separado la base legal de ese tratamiento. Audite los plugins instalados ya que pueden extender el flujo de datos.

GDPR consent category

Otros

Websites using Strapi must obtain user consent under GDPR regulations.

Legal basisArticle 6(1)(f) GDPR (legitimate interest) for the limited request logging required to deliver content and prevent abuse. The admin panel uses a strictly necessary session cookie (Article 5(3) ePrivacy carveout). No consent required for the public delivery.
Risk levellow
Applicable regulationsGDPR, ePrivacy Directive, DSGVO, RGPD, LSSI, LCEN, TTDSG, Schrems II only if Strapi Cloud US region is selected

DPIA considerations

Una EIPD no es necesaria para la capa pública de entrega de Strapi en la mayoría de los casos porque no se procesan datos personales de visitantes más allá de los registros estándar. Una EIPD es recomendable si la instancia Strapi almacena categorías especiales (salud, biometría, opiniones políticas) o si un flujo de contenido generado por usuarios gestiona muchas personas físicas. Documente la región de alojamiento, los controles de acceso de /admin y el método de autenticación de los redactores.

Sample consent text

Este sitio utiliza Strapi para gestionar y entregar su contenido editorial. La API pública de Strapi no establece cookies y no le rastrea. No se requiere consentimiento. Si inicia sesión en el área de administración, se crea una cookie de sesión estrictamente necesaria para autenticarle.

Technical details

Tracking methodOpen source headless CMS, primarily self hosted by the customer. Public REST and GraphQL APIs serve JSON without cookies. The admin panel at /admin uses a JWT token in a httpOnly cookie (jwtToken) for editor sessions. Strapi Cloud adds an account session and product analytics. By default Strapi does not set cookies on website visitors.
Server locationSelf hosted infrastructure chosen by the customer (typically Amazon AWS, Google Cloud, Microsoft Azure, OVH, Scaleway, Clever Cloud or on premise). Strapi Cloud is operated from Render and AWS regions including Frankfurt, Ireland and Virginia. The publisher Strapi SAS is incorporated in Paris, France.
Cookieless tracking availableYes

Third-party domains contacted

strapi.iocloud.strapi.iomarket.strapi.ioapi.strapi.ioanalytics.strapi.io

Cookies placed

NameTypeDurationPurpose
jwtTokenfirst-party (admin panel only)Session (or 30 days if "remember me" is enabled)httpOnly cookie that carries the JSON Web Token authenticating a logged in editor on the Strapi admin panel under /admin. Strictly necessary, only set after a successful sign in, never reaches anonymous visitors.
strapi_sessionfirst-party (Strapi Cloud portal)SessionAuthenticates a user on the Strapi Cloud account portal (cloud.strapi.io). Strictly necessary for the customer side. Not set on the public website.
ajs_anonymous_idthird-party (Segment, on strapi.io only)1 yearAnonymous identifier set by Segment on the strapi.io marketing site for product analytics. Does not appear on customer instances. Disclosed here for completeness.

Este servicio puede recopilar datos de usuarios. Garantiza el cumplimiento del RGPD con FlowConsent.

Empezar gratisEscanear tu sitio

Preguntas frecuentes

¿Strapi establece cookies en los visitantes del sitio?

No. Las APIs públicas REST y GraphQL de Strapi no establecen cookies. La única cookie producida por Strapi es jwtToken, una cookie de sesión httpOnly limitada a la ruta /admin y usada para autenticar a los redactores autenticados. Los visitantes anónimos nunca la reciben.

¿Se necesita consentimiento para Strapi según RGPD y ePrivacy?

No se requiere consentimiento para la entrega pública de Strapi porque no se almacena ningún identificador en el terminal del visitante. El Artículo 5(3) de la Directiva ePrivacy no se aplica. El consentimiento solo es relevante si su frontend incorpora rastreadores de terceros alimentados por el contenido de Strapi.

¿Cuál es la base legal del tratamiento con Strapi?

El Artículo 6(1)(f) del RGPD (interés legítimo) cubre los registros limitados de solicitud necesarios para la entrega y la seguridad. El cliente es el responsable del tratamiento de los datos editoriales gestionados en Strapi. Strapi SAS solo actúa como encargado del tratamiento para Strapi Cloud, con un DPA del Artículo 28.

¿Strapi transfiere datos a Estados Unidos?

Strapi autoalojado no transfiere nada por sí mismo, el cliente elige la ubicación del alojamiento. Strapi Cloud transfiere a Estados Unidos solo cuando se selecciona la región US. La región Fráncfort mantiene los datos en la UE. El sitio de marketing strapi.io utiliza algunas herramientas en EE.UU., pero solo aplican a ese sitio, no a su instancia desplegada.

¿Se requiere una EIPD para Strapi?

Una EIPD no es necesaria para un despliegue CMS editorial típico porque no se realiza profiling ni se procesan categorías especiales por defecto. Una EIPD es recomendable si Strapi almacena contenido sensible (salud, biometría), si se gestionan grandes volúmenes de aportaciones de usuarios, o cuando se integra con personalización o funciones de IA.

¿Cómo implemento Strapi de forma conforme?

Aloje dentro de la UE, restrinja /admin con lista de IP permitidas o VPN, habilite SSO y 2FA, firme el DPA de Strapi Cloud si aplica, documente el tratamiento en su RAT, establezca limitación de tasa fuerte en la API pública y audite los plugins instalados para detectar flujos de datos adicionales.

¿Cuáles son las alternativas a Strapi?

Otros CMS headless utilizados en Europa incluyen Storyblok (Austria), Contentful (Alemania), Hygraph (Alemania), Sanity (Noruega), Directus (Alemania, open source), Payload CMS (open source, autoalojado) y Wagtail (Python, open source).

¿Cómo actualizo la política de cookies para Strapi?

No es necesaria una mención específica de Strapi en la declaración de cookies del sitio público si no se establecen cookies. Liste Strapi como encargado del tratamiento de gestión de contenido en su política de privacidad con la región de alojamiento, finalidad y controles de acceso. La cookie jwtToken, restringida al admin, no necesita aparecer en el banner porque es estrictamente necesaria y solo se establece tras una autenticación exitosa.