¿Tu sitio web utiliza servicios de terceros? Cumple con el RGPD en minutos.
Probar FlowConsentmobileCta.note
CubeCart es una plataforma de comercio electrónico de código abierto en PHP mantenida por Devellion Limited (Reino Unido). El comerciante autoaloja el software en el proveedor que elija, por lo que la ubicación de los datos depende íntegramente del comerciante. CubeCart instala cookies estrictamente necesarias para el carrito, la sesión y la autenticación del cliente. Integraciones opcionales como Google Analytics, PayPal, Stripe o un chat añaden sus propias cookies y generan obligaciones adicionales bajo el RGPD y la Directiva ePrivacy.
CubeCart es una plataforma de comercio electrónico de código abierto en PHP publicada por primera vez en 2003 y mantenida por Devellion Limited, una sociedad británica. El software incluye una tienda, un panel de administración, un catálogo de productos, gestión de pedidos, motores de impuestos y envío, cuentas de cliente y un sistema de plugins. Los comerciantes autoalojan CubeCart en hosting compartido, un VPS o el proveedor cloud que elijan, lo que sitúa bajo su responsabilidad la ubicación de los datos personales. Devellion únicamente opera un servidor de licencia y actualización con el que la instalación se comunica periódicamente.
CubeCart deposita pocas cookies propias estrictamente necesarias: un identificador de sesión PHP (PHPSESSID o CubeCart-Session), un identificador de carrito con el contenido del pedido en curso, un token de autenticación del cliente para los usuarios registrados, una cookie de sesión de administración para el back office y una cookie de preferencia de moneda o idioma. La base de datos almacena pedidos, perfil del cliente, direcciones de facturación y envío, historial y preferencias. Los plugins opcionales para boletines, analítica, chat o inicio de sesión social pueden añadir cookies y tratamientos adicionales.
El comerciante es el responsable del tratamiento de todos los datos personales procesados en la tienda. CubeCart es un software on premise, por lo que Devellion Limited actúa como encargado solo respecto al canal de actualización y a cualquier servicio de soporte de pago que implique acceso a los datos. Las cookies estrictamente necesarias de carrito, sesión, pago y autenticación están exentas del consentimiento previo en virtud del artículo 5(3) ePrivacy porque son imprescindibles para el servicio solicitado expresamente por el usuario. Cualquier cookie de analítica, publicidad o personalización no esencial añadida por el comerciante entra en el ámbito del consentimiento.
Get GDPR compliant in 10 minutes
Free plan available · No credit card required
No se requiere consentimiento para las cookies CubeCart estrictamente necesarias, pero la política de privacidad debe describirlas. En cuanto el comerciante instala Google Analytics, Pixel de Meta, Hotjar, un widget de chat o un script de marketing automation, una plataforma de gestión del consentimiento debe bloquear esos scripts hasta que el visitante acepte. El consentimiento debe ser granular (analítica, publicidad, funcional), informado y tan fácil de retirar como de otorgar. Conserve una prueba (marca temporal, versión del banner, elecciones) para demostrar el cumplimiento del artículo 7 RGPD.
El software CubeCart no transfiere por sí mismo datos de clientes al extranjero. Las transferencias dependen de la infraestructura y de las integraciones elegidas: un hosting fuera del Espacio Económico Europeo, pasarelas de pago como PayPal o Stripe con operaciones en EE. UU., Google Analytics, Mailchimp o APIs de envío estadounidenses. Para cada destinatario, identifique el mecanismo legal (Marco de Privacidad de Datos UE Estados Unidos, cláusulas contractuales tipo, decisión de adecuación del Reino Unido), documente una evaluación de impacto de transferencias e incluya al destinatario en la política de privacidad y en el registro del artículo 30.
Elija un hosting en la UE o el Reino Unido con acuerdo de encargado, habilite HTTPS, configure los atributos Secure y SameSite de las cookies, restrinja el acceso de administración por IP y haga copias de seguridad de la base de datos dentro de la UE. Instale un plugin CMP que bloquee los scripts no esenciales de terceros antes del consentimiento. Añada una política de privacidad clara, una página de cookies que distinga las estrictamente necesarias de las integraciones opcionales y un flujo para los derechos del cliente (acceso, rectificación, supresión, portabilidad) usando la gestión de cuenta de CubeCart. Audite los plugins instalados y elimine los que no use.
Websites using CubeCart must obtain user consent under GDPR regulations.
DPIA considerations
Por regla general no es necesaria una EIPD completa para una instalación básica de CubeCart, porque el comerciante autoaloja el software y solo trata los datos personales necesarios para ejecutar el contrato (artículo 6(1)(b) RGPD). Basta un registro de actividades de tratamiento del artículo 30. La EIPD es procedente cuando el comerciante activa publicidad conductual, elaboración de perfiles de cliente, automatización de marketing a gran escala, categorías sensibles de productos (salud, religión, orientación sexual), scoring antifraude de pagos o una combinación amplia de rastreadores que alcance los umbrales del artículo 35 RGPD.
Sample consent text
Esta tienda funciona con CubeCart y utiliza cookies estrictamente necesarias para mantener su carrito, su sesión y su inicio de sesión durante la compra, que no requieren consentimiento. Con su consentimiento, también activamos integraciones de analítica, marketing y chat como Google Analytics o un widget de chat que pueden depositar cookies adicionales y compartir datos con socios. Puede aceptar todo, rechazar lo no esencial o ajustar sus preferencias en cualquier momento desde el enlace de cookies del pie de página.
Third-party domains contacted
cubecart.comwww.cubecart.comforums.cubecart.comgithub.com/cubecartCookies placed
| Name | Type | Duration | Purpose |
|---|---|---|---|
| PHPSESSID | Session | Session | Standard PHP session identifier used by CubeCart to maintain state across page requests during a visitor session. |
| CubeCart-Session | Session | Session | CubeCart session token that links the visitor browser to the server side session data including basket and login state. |
| cart | Session | Session | Stores a reference to the current shopping basket so the visitor can add products and proceed to checkout without losing items. |
| customer | Persistent | 30 days | Authenticated customer identifier used when a returning shopper has logged in and chosen the remember me option. |
| admin | Session | Session | Admin back office session cookie used to keep store administrators logged in to the CubeCart control panel. |
| currency | Persistent | 1 year | Stores the visitor preferred display currency so prices show consistently across pages and sessions. |
CubeCart utiliza cookies para las preferencias de los usuarios — informa a tus visitantes con un banner de consentimiento.
Por defecto, CubeCart solo deposita cookies propias estrictamente necesarias para el funcionamiento de la tienda: PHPSESSID (o CubeCart-Session) para la sesión PHP, un identificador de carrito que referencia el pedido en curso, una cookie de autenticación del cliente para los usuarios registrados, una cookie de sesión de administración para el back office y una pequeña cookie de preferencia de moneda o idioma. El producto base no incluye cookies de analítica, publicidad o redes sociales. La base de datos almacena pedidos, perfil del cliente, direcciones de facturación y envío e historial.
No se requiere consentimiento para las cookies estrictamente necesarias del carrito, pago, inicio de sesión y administración, pues están exentas por el artículo 5(3) ePrivacy. El consentimiento es obligatorio en cuanto el comerciante activa integraciones opcionales: Google Analytics, Pixel de Meta, Hotjar, chat en vivo, marketing automation o inicio de sesión social. Instale entonces una plataforma de gestión del consentimiento que bloquee esos scripts hasta que el visitante acepte, y ofrezca opciones de rechazar todo, aceptar todo y elección granular por categoría.
El comerciante se apoya en la ejecución del contrato del artículo 6(1)(b) RGPD para carrito, pago y gestión del pedido, incluidas direcciones y facturación. El interés legítimo del artículo 6(1)(f) puede cubrir prevención del fraude y cookies de seguridad. El consentimiento del artículo 6(1)(a) es la base para la analítica opcional, la publicidad, la suscripción al boletín y cualquier personalización no esencial. Las obligaciones legales (artículo 6(1)(c)) afectan a la conservación de facturas y la declaración fiscal, normalmente entre seis y diez años según el país.
La aplicación CubeCart por sí misma no transfiere datos de clientes al extranjero: la ubicación depende del hosting elegido por el comerciante. Las transferencias se producen por las integraciones: PayPal, Stripe y Authorize.Net para pagos, Google Analytics o Mailchimp para marketing, Royal Mail o APIs de transporte para logística. Cada destinatario debe estar cubierto por un instrumento de transferencia adecuado: Marco de Privacidad de Datos UE Estados Unidos para socios estadounidenses certificados, cláusulas contractuales tipo para el resto y decisión de adecuación cuando los datos van al Reino Unido.
En general, una EIPD formal no es necesaria para una tienda CubeCart estándar, porque el tratamiento es necesario para la ejecución del contrato y se limita a los datos típicos de comercio electrónico. La EIPD procede cuando el comerciante practica publicidad conductual a gran escala, vende productos sensibles (salud, religión, orientación sexual), elabora perfiles de cliente entre canales, aplica scoring antifraude automatizado con efectos significativos o trata datos de un gran número de menores. Documente en todo caso la decisión del cribado en su expediente de protección de datos.
Elija un hosting en la UE con acuerdo de encargado firmado, fuerce HTTPS en todas las páginas, configure Secure y SameSite=Lax en las cookies de sesión, restrinja el acceso de administración con filtrado por IP y autenticación fuerte, y haga copias de seguridad de la base de datos dentro de la UE. Instale un plugin CMP que condicione cada integración opcional, publique una política de privacidad clara y una política de cookies, y configure flujos para los derechos del interesado usando la gestión de cuenta. Audite los plugins cada trimestre y elimine los no utilizados.
Otras plataformas e commerce autoalojadas y compatibles con la UE: WooCommerce sobre hosting europeo, PrestaShop (Francia), Sylius (PHP, Francia), Spree (Ruby), Drupal Commerce, OpenCart, Magento Open Source. Soluciones gestionadas: Shopware (Alemania), Shopify con hosting en la UE o Lightspeed eCom (Países Bajos). Ninguna elimina la obligación de consentimiento para los módulos de analítica y marketing, pero la elección condiciona la ubicación del hosting, el acuerdo de encargado disponible y la madurez de la integración nativa del consentimiento.
Liste las cookies CubeCart estrictamente necesarias (PHPSESSID, carrito, autenticación de cliente, sesión de administración, moneda o idioma) con finalidad y duración, y añada una sección por cada integración opcional: analítica, píxeles de marketing, chat, inicio de sesión social, pasarelas de pago. Indique el instrumento de transferencia (Marco de Privacidad de Datos, cláusulas contractuales tipo, adecuación del Reino Unido) para cualquier destinatario fuera de la UE y enlace a la política del socio. Reaudite la política cuando se añada o retire un plugin, al menos cada seis meses, y archive las versiones anteriores.