¿Tu sitio web utiliza servicios de terceros? Cumple con el RGPD en minutos.
Probar FlowConsentmobileCta.note
Tilda Publishing es un constructor de sitios web popular de origen ruso con alcance global. Aloja los sitios de los usuarios y coloca múltiples cookies para las sesiones del editor, la analítica de visitantes y los formularios integrados, con servidores en la UE, Estados Unidos y Rusia.
Tilda Publishing es un constructor de sitios web alojado, creado en Rusia en 2014 y utilizado hoy por cientos de miles de creadores, pequeñas empresas, agencias y proyectos de medios en todo el mundo. Ofrece un editor visual por bloques, plantillas listas, funciones de ecommerce, formularios integrados con un CRM ligero, alojamiento y conexión de dominio propio. El servicio está totalmente gestionado por Tilda, que actúa como encargado del tratamiento para el editor que publica el sitio y como responsable para sus propias cuentas de editor y analítica de plataforma.
En el lado del editor, Tilda coloca cookies de sesión y de inicio de sesión, un token CSRF y cookies de preferencias. En los sitios publicados coloca cookies first party de analítica de visitantes, personalización de página y anti spam para formularios, y puede cargar el tag analítico de Tilda, widgets de chat y formularios que intercambian datos con los servidores de Tilda. Los envíos de formulario, los pedidos de ecommerce, los contactos del CRM, las direcciones IP, los user agents y los eventos analíticos se almacenan en el backend de Tilda.
Las cookies analíticas, de personalización y de chat no son estrictamente necesarias para entregar la página, por lo que el artículo 5(3) ePrivacy exige consentimiento previo informado antes de escribirlas. Los envíos de formulario y los datos de CRM caen bajo el RGPD, con Tilda como encargado y el editor como responsable. Las cookies anti spam y de balanceo de carga pueden considerarse estrictamente necesarias, mientras que los rastreadores de terceros integrados (Google Analytics, Yandex Metrica, Facebook Pixel) requieren su propio consentimiento.
Get GDPR compliant in 10 minutes
Free plan available · No credit card required
Un sitio alojado en Tilda debe incluir un banner de cookies que bloquee los tags analíticos y de marketing hasta que se otorgue el consentimiento, con un rechazo tan fácil como la aceptación. Los formularios deben incluir un consentimiento claro y granular separado para el uso de los datos de contacto, y la política de privacidad debe nombrar a Tilda como hoster y encargado, indicar la región de almacenamiento y las integraciones que comparten datos con terceros. Los visitantes deben poder ejercer sus derechos de acceso, rectificación, supresión y oposición.
Tilda opera servidores en la UE, en Estados Unidos e históricamente en Rusia. Según la región de la cuenta y el plan elegido, los datos de visitantes y de formulario pueden procesarse en cualquiera de estas ubicaciones. Las transferencias a EE. UU. se apoyan en las CCT y, cuando Tilda está certificado, en el Data Privacy Framework UE EE. UU. Las transferencias a Rusia no cuentan con decisión de adecuación, requieren garantías adicionales del capítulo V RGPD y deben evaluarse en el contexto de las sanciones UE.
Elija un plan UE cuando se dirija a visitantes europeos, firme el contrato de encargado de Tilda, condicione la analítica de Tilda y los rastreadores de terceros a un banner de consentimiento, configure ventanas de retención cortas para los datos de formulario, documente la evaluación de impacto de las transferencias cuando datos UE se procesen en EE. UU. o en Rusia, restrinja el acceso de editor con contraseñas robustas y doble factor, documente el tratamiento en el registro del artículo 30 y actualice la política de privacidad y cookies con una mención clara de Tilda, la región de almacenamiento, las cookies colocadas y los plazos de conservación.
Websites using Tilda Publishing must obtain user consent under GDPR regulations.
DPIA considerations
Se recomienda una EIPD cuando un sitio Tilda trata datos de formulario a gran escala, utiliza el CRM integrado, incrusta analítica con fines de marketing o se dirige a visitantes UE desde una cuenta ubicada en Rusia. Documente las categorías de datos recogidas mediante formularios, la región de almacenamiento del proyecto, la implicación de integraciones de terceros (Mailchimp, Sendgrid, Google Analytics) y la base legal de cada tratamiento.
Sample consent text
Este sitio se publica con Tilda. Coloca cookies de editor y visitante, puede cargar la analítica de Tilda y formularios integrados, y enruta sus envíos de formulario por servidores de Tilda que pueden estar en la UE, Estados Unidos o Rusia. Necesitamos su consentimiento para las cookies analíticas y de marketing. Puede aceptar, rechazar o retirar el consentimiento en cualquier momento.
Third-party domains contacted
tilda.cctilda.wstildacdn.comtildacdn.netstatic.tildacdn.comCookies placed
| Name | Type | Duration | Purpose |
|---|---|---|---|
| tildauid | http_persistent | 1 year | Persistent visitor identifier used by Tilda for visitor analytics on the published site. |
| tildasid | http_session | Session | Session identifier used to group visitor events during a single browsing session. |
| tilda_login | http_persistent | 30 days | Keeps the Tilda editor authenticated in the administration backend between visits. |
| tildaesid | http_session | Session | Editor session identifier used by the Tilda block editor to keep the project state. |
| tilda_ab | http_persistent | 90 days | Stores the A B test variant assigned to the visitor for page personalisation. |
| tilda_cs | http_persistent | 6 months | Stores the consent choices made by the visitor on the Tilda hosted cookie banner. |
Este servicio puede recopilar datos de usuarios. Garantiza el cumplimiento del RGPD con FlowConsent.
En el lado del editor, Tilda coloca cookies de sesión y de inicio de sesión, un token CSRF y cookies de preferencias. En los sitios publicados coloca cookies first party de analítica de visitantes, personalización y anti spam de formularios, además de las cookies de los chats integrados o rastreadores de terceros.
Sí para las cookies de analítica de visitantes, personalización, chat y cualquier rastreador de terceros. No son estrictamente necesarias y el artículo 5(3) ePrivacy exige consentimiento opt in. Las cookies estrictamente necesarias de alojamiento, seguridad y anti spam pueden colocarse sin consentimiento.
Consentimiento del artículo 6(1)(a) RGPD para cookies analíticas y de marketing en los sitios publicados. Interés legítimo del artículo 6(1)(f) RGPD para cookies de seguridad y anti spam. Ejecución del contrato del artículo 6(1)(b) RGPD para cuentas de editor y el servicio de constructor de sitios.
Posiblemente. Tilda opera servidores en la UE, en EE. UU. e históricamente en Rusia. Las transferencias a EE. UU. se apoyan en CCT y en el Data Privacy Framework UE EE. UU. cuando proceda. Las transferencias a Rusia carecen de decisión de adecuación, requieren garantías adicionales del capítulo V RGPD y deben evaluarse en el contexto de las sanciones UE.
Una EIPD se recomienda cuando los formularios tratan grandes volúmenes de datos personales, cuando el CRM integrado se usa para marketing, cuando el proyecto se dirige a visitantes UE desde una cuenta en Rusia o cuando se recopilan categorías sensibles. Evalúe el riesgo con los criterios del artículo 35 RGPD.
Elija un plan UE cuando se dirija a visitantes europeos, firme el contrato de encargado de Tilda, instale un banner de cookies que bloquee analítica y marketing hasta el consentimiento, active la doble autenticación en las cuentas de editor, fije retenciones cortas para los datos de formulario, documente una TIA para los tratamientos en EE. UU. o Rusia y actualice la política de privacidad y cookies en consecuencia.
Constructores alojados comparables son Webflow, Wix, Squarespace, Readymag, Framer y opciones autoalojadas como WordPress con un page builder, Ghost o Statamic. Las alternativas con base o alojamiento en la UE simplifican el análisis de transferencias y pueden encajar mejor en proyectos sensibles a la privacidad.
Liste las cookies first party de Tilda con finalidad y duración, mencione los formularios y chats integrados, identifique a Tilda como hoster y encargado, indique la región de almacenamiento (UE, EE. UU. o Rusia), describa las garantías para cualquier transferencia internacional, enlace a la política de privacidad de Tilda y explique cómo rechazar, retirar el consentimiento y solicitar la supresión.