¿Tu sitio web utiliza servicios de terceros? Cumple con el RGPD en minutos.
Probar FlowConsentmobileCta.note
Magento (renombrada Adobe Commerce desde 2018) es una plataforma de comercio electrónico de código abierto líder, escrita en PHP. Magento Open Source puede autoalojarse en infraestructura UE para un control RGPD completo, mientras que Adobe Commerce Cloud ofrece alojamiento gestionado en AWS Fráncfort o Dublín. Magento coloca cookies de primera parte para carrito, sesión y checkout. Las cookies de marketing añadidas mediante extensiones o la etiqueta Adobe Analytics integrada requieren consentimiento previo.
Magento fue creada en 2008 por Varien, adquirida por eBay en 2011 y por Adobe en 2018 por 1.680 millones de USD. Desde 2021 la plataforma existe en tres ediciones: Magento Open Source (gratuita, comunitaria), Adobe Commerce (de pago, con funciones B2B y headless) y Adobe Commerce Cloud (PaaS gestionada en AWS). El fork comunitario Mage-OS continúa la línea de código abierto de forma independiente. Magento mantiene unas 200 000 tiendas activas en todo el mundo y sigue siendo la elección dominante en el mid market y empresa de comercio electrónico UE.
Magento es una aplicación servidor PHP que se ejecuta sobre Apache o Nginx con MySQL o MariaDB como base de datos. La tienda sirve HTML renderizado en servidor y utiliza Knockout.js para carrito y checkout. El estado del cliente se persiste en sesiones PHP respaldadas por Redis o la base de datos, y un pequeño conjunto de cookies de primera parte vincula el navegador con la sesión. Adobe Commerce Cloud automatiza el despliegue en AWS con auto scaling y un CDN basado en Fastly.
Cookies estrictamente necesarias del núcleo de Magento: PHPSESSID (sesión PHP, sesión), form_key (anti CSRF, sesión), private_content_version (invalidación de caché, 1 año), mage-cache-storage (caché de carrito, sesión), mage-messages (mensajería en tienda, sesión) y X-Magento-Vary (clave de variación de caché, sesión). La autenticación añade persistent_shopping_cart (1 año). Las extensiones de marketing y etiquetas integradas (Adobe Analytics, Google Analytics, Meta Pixel) añaden cookies que requieren consentimiento.
Las cookies estrictamente necesarias para el checkout están exentas del consentimiento del Art. 5(3) ePrivacy por ser necesarias para prestar el servicio solicitado (contrato). Las cookies de marketing, analítica y personalización añadidas por extensiones o por la etiqueta Adobe Analytics integrada requieren siempre consentimiento previo. La cookie persistent_shopping_cart es área gris: la mayoría de los reguladores la aceptan como estrictamente necesaria si el visitante optó explícitamente por la función Recordarme.
Get GDPR compliant in 10 minutes
Free plan available · No credit card required
Instale una CMP integrada con Magento (Cookiebot, CookieFirst, Klaro for Magento, Amasty Cookie Notice, MageWorx Cookie Manager). Configure el layout XML de la tienda para que cada etiqueta de marketing dependa del estado de consentimiento. Use las funciones GDPR integradas (módulo Customer Privacy: exportación, anonimización, flujo de derecho de supresión) para gestionar las solicitudes. Los clientes de Adobe Commerce Cloud disponen de Adobe Privacy Service para el derecho de supresión transversal a la Marketing Cloud.
Magento autoalojado en infraestructura UE no implica transferencia internacional para la propia tienda. Los clientes de Adobe Commerce Cloud pueden elegir AWS Fráncfort o Dublín para mantener todos los datos en la UE. Adobe está certificada bajo el EU US Data Privacy Framework y el Master Subscription Agreement incluye Cláusulas Contractuales Tipo como respaldo. Verifique siempre que las extensiones de terceros instaladas no transfieran datos a EE. UU. de manera silenciosa.
Elija AWS Fráncfort o Dublín si usa Adobe Commerce Cloud. Firme el Adobe Customer DPA. Instale una CMP integrada con Magento y controle desde ella cada etiqueta de marketing. Active el módulo Magento Customer Privacy para gestionar solicitudes de los interesados. Registre a Adobe Inc en su Art. 30 RGPD si utiliza Adobe Commerce Cloud. Audite cada extensión de terceros antes de instalarla para confirmar sus flujos de datos.
Websites using Magento must obtain user consent under GDPR regulations.
DPIA considerations
Por lo general no es necesaria una EIPD para la plataforma Magento utilizada como tienda. Puede serlo para las extensiones de marketing (píxeles publicitarios, motores de recomendación, scoring de fraude) instaladas desde el Adobe Commerce Marketplace cuando supongan elaboración de perfiles a gran escala.
Sample consent text
Utilizamos cookies y tecnologías similares para el funcionamiento de esta tienda. Las cookies estrictamente necesarias para el carrito, el pago y la seguridad están siempre activas. Las cookies de marketing, analítica y personalización requieren su consentimiento. Puede modificar su elección en cualquier momento mediante el enlace Configuración de cookies en el pie.
Third-party domains contacted
magento.comadobe.commage-os.org(merchant controlled storefront domain)Cookies placed
| Name | Type | Duration | Purpose |
|---|---|---|---|
| PHPSESSID | first_party | session | PHP server session cookie that links the visitor browser to the Magento application session. Strictly necessary. |
| form_key | first_party | session | Anti CSRF token used to protect form submissions. Strictly necessary. |
| mage-cache-storage | first_party | session | Local storage cache for the cart and customer state. Strictly necessary. |
| private_content_version | first_party | 1 year | Used by the full page cache to invalidate private blocks (cart count, mini cart). Strictly necessary. |
| X-Magento-Vary | first_party | session | Cache vary key used by Varnish or the built in full page cache to serve the correct customer specific page. Strictly necessary. |
| persistent_shopping_cart | first_party | 1 year | Restores the customer cart and address when the visitor returns from the same browser. Requires consent unless the visitor opted in to Remember me. |
Magento utiliza cookies para las preferencias de los usuarios — informa a tus visitantes con un banner de consentimiento.
Cookies de primera parte estrictamente necesarias en el dominio del comerciante: PHPSESSID, form_key, mage-cache-storage, private_content_version, X-Magento-Vary (todas de sesión). La función Recordarme añade persistent_shopping_cart (1 año). Las extensiones de marketing e integraciones añaden cookies fuera del ámbito estrictamente necesario.
Las cookies estrictamente necesarias para el checkout no requieren consentimiento conforme a la exención del Art. 5(3) ePrivacy. Las cookies de marketing, analítica y personalización añadidas por extensiones o por la etiqueta Adobe Analytics integrada siempre requieren consentimiento previo.
Ejecución del contrato (Art. 6(1)(b) RGPD) para carrito, checkout y gestión de la cuenta. Obligación legal (Art. 6(1)(c)) para facturación y obligaciones fiscales. Interés legítimo (Art. 6(1)(f)) para seguridad y prevención del fraude. Consentimiento (Art. 6(1)(a) RGPD + Art. 5(3) ePrivacy) para etiquetas de marketing.
Magento autoalojada en infraestructura UE no transfiere ningún dato fuera de la UE. Los clientes de Adobe Commerce Cloud pueden elegir AWS Fráncfort o Dublín para mantener los datos en la UE. Adobe está certificada bajo el EU US Data Privacy Framework y el Master Subscription Agreement incluye Cláusulas Contractuales Tipo.
Por lo general no es necesaria para la plataforma utilizada como tienda estándar. Sí puede serlo para las extensiones de marketing (píxeles publicitarios, motores de recomendación, scoring de fraude) instaladas desde el Marketplace cuando supongan elaboración de perfiles a gran escala.
Elija una CMP integrada con Magento (Cookiebot, CookieFirst, Klaro for Magento, Amasty Cookie Notice). Controle cada etiqueta de marketing desde el estado de consentimiento. Active el módulo Customer Privacy para gestionar solicitudes de los interesados. Mantenga el alojamiento en la UE (autoalojado o Adobe Commerce Cloud Fráncfort o Dublín) y audite cada extensión de terceros antes de instalarla.
Otras plataformas de comercio electrónico de código abierto: PrestaShop (Francia), Sylius (Symfony), Spryker (Alemania, headless), OroCommerce (B2B), CommerceTools (Alemania, MACH), Shopware (Alemania). Alternativas alojadas: Shopify, BigCommerce y Salesforce Commerce Cloud.
Liste las cookies estrictamente necesarias (PHPSESSID, form_key, mage-cache-storage, private_content_version, X-Magento-Vary, persistent_shopping_cart) con su duración y finalidad. Vuelva a escanear tras cada instalación o actualización de extensión. Registre a Adobe Inc como encargado si utiliza Adobe Commerce Cloud.