¿Tu sitio web utiliza servicios de terceros? Cumple con el RGPD en minutos.
Probar FlowConsentmobileCta.note
OpenCart es una plataforma ecommerce open source PHP. El cliente autoaloja la aplicación, lo que ofrece control total sobre la región de almacenamiento. La tienda establece cookies de sesión, carrito e idioma estrictamente necesarias. Las etiquetas opcionales de analítica o publicidad instaladas mediante extensiones requieren consentimiento.
OpenCart es una plataforma ecommerce gratuita y open source en PHP lanzada en 2008. Se distribuye bajo licencia GPL y la mantiene OpenCart Limited en Hong Kong junto con una amplia comunidad global. La aplicación se ejecuta en un stack LAMP estándar (PHP, MySQL o MariaDB) y soporta temas y un amplio catálogo de extensiones mediante el OpenCart Marketplace. El cliente autoaloja en su propia infraestructura, lo que ofrece control total sobre la región de almacenamiento.
Por defecto OpenCart establece las cookies PHPSESSID, OCSESSID, currency y language en la tienda. Son estrictamente necesarias para mantener el contexto del comprador, el carrito y las preferencias de localización. El área /admin usa sus propias cookies de autenticación. Las cookies opcionales de analítica o publicidad solo aparecen cuando el comerciante instala la extensión correspondiente (Google Analytics, Meta Pixel, Klaviyo) o añade scripts personalizados al tema.
Las cookies estrictamente necesarias de carrito y sesión están bajo la excepción del Artículo 5(3) ePrivacy. El Artículo 6(1)(b) del RGPD (ejecución de un contrato) cubre el flujo de pedidos. Cualquier etiqueta opcional de analítica o publicidad instalada mediante extensiones requiere consentimiento opt in previo según el Artículo 5(3) ePrivacy. El comerciante es el responsable de todos los datos gestionados en OpenCart. No interviene ningún encargado SaaS ya que la plataforma es autoalojada.
Get GDPR compliant in 10 minutes
Free plan available · No credit card required
OpenCart autoalojado no transfiere nada por sí mismo. Elija un proveedor de alojamiento con sede en la UE (OVH, Scaleway, Hetzner, Strato, IONOS, AWS Fráncfort o Irlanda) y una CDN con presencia UE (Cloudflare con la suite de localización UE, BunnyCDN, Fastly EU) para mantener los datos dentro del EEE. Tenga cuidado con las extensiones instaladas que se conectan a APIs en EE.UU. (Stripe, PayPal, Mailchimp), cada una añade una transferencia separada que debe documentarse.
Aloje en la UE, proteja /admin con lista de IP permitidas o VPN, exija contraseñas fuertes y considere una extensión OpenCart 2FA. Documente el despliegue en su RAT con proveedor de alojamiento, periodo de retención de pedidos y la lista de extensiones instaladas. Añada un banner de consentimiento (extensiones OpenCart GDPR Cookie Law, Cookiebot, CookieFirst) para gestionar las etiquetas de analítica y publicidad. Implemente flujos DSAR usando el export nativo de datos de cliente disponible en OpenCart desde la versión 3.0.3.
Websites using OpenCart must obtain user consent under GDPR regulations.
DPIA considerations
Una EIPD generalmente no es necesaria para una tienda OpenCart típica. Es recomendable si la tienda procesa grandes volúmenes de pedidos con datos sensibles, si se instalan extensiones de analítica de comportamiento o si la tienda se integra con plataformas publicitarias de terceros. Documente la región de alojamiento, los controles de acceso a /admin y las extensiones instaladas en el RAT.
Sample consent text
Esta tienda funciona con OpenCart. OpenCart establece una cookie de sesión y una cookie de carrito estrictamente necesarias para el funcionamiento del checkout. Las cookies opcionales de analítica o publicidad instaladas por extensiones solo se activan tras aceptarlas en el banner de consentimiento.
Third-party domains contacted
opencart.comwww.opencart.comextensions.opencart.comcdn.opencart.comCookies placed
| Name | Type | Duration | Purpose |
|---|---|---|---|
| PHPSESSID | first-party | Session | Standard PHP session identifier used by OpenCart to maintain the shopper context across pages. Strictly necessary. |
| OCSESSID | first-party | Session | OpenCart specific session identifier used for cart state and checkout flow. Strictly necessary. |
| currency | first-party | 30 days | Stores the currency selected by the shopper. Strictly necessary for the shopping experience. |
| language | first-party | 30 days | Stores the language selected by the shopper. Strictly necessary for the shopping experience. |
OpenCart utiliza cookies para las preferencias de los usuarios — informa a tus visitantes con un banner de consentimiento.
Sí. OpenCart establece las cookies PHPSESSID, OCSESSID, currency y language en la tienda. Son estrictamente necesarias para el carrito, el checkout y la localización. Las cookies opcionales de analítica y publicidad solo aparecen cuando el comerciante instala la extensión correspondiente.
No se requiere consentimiento para las cookies estrictamente necesarias de carrito, sesión e idioma. Se requiere consentimiento opt in previo para cualquier cookie de analítica o publicidad añadida mediante extensiones o personalización del tema.
Artículo 6(1)(b) RGPD (ejecución de un contrato) para el procesamiento de pedidos, Artículo 6(1)(f) (interés legítimo) para las cookies estrictamente necesarias, Artículo 6(1)(a) (consentimiento) para las etiquetas opcionales. El comerciante es el responsable, el proveedor de alojamiento actúa como encargado del tratamiento para la infraestructura.
OpenCart autoalojado no transfiere nada por sí mismo. El comerciante elige el proveedor de alojamiento y la CDN. Elija proveedores UE para mantener los datos en el EEE. Tenga cuidado con las extensiones instaladas que se conectan a APIs en EE.UU. (Stripe, PayPal, Mailchimp), cada una añade una transferencia separada.
Una EIPD generalmente no es necesaria para una tienda típica. Es recomendable si se procesan grandes volúmenes de datos personales, si se instalan extensiones de analítica de comportamiento o si la tienda se integra con plataformas publicitarias de terceros.
Aloje en la UE, proteja /admin con lista de IP permitidas o VPN, exija contraseñas fuertes y 2FA, documente el despliegue en su RAT, añada un banner de consentimiento mediante una extensión OpenCart RGPD e implemente flujos DSAR con el export nativo de datos del cliente disponible desde la versión 3.0.3.
Otras plataformas ecommerce open source incluyen WooCommerce (WordPress), PrestaShop (Francia), Shopware (Alemania), Magento Open Source, Sylius, Saleor y Drupal Commerce. Para soluciones alojadas considere Shopify, BigCommerce, Lightspeed eCom y Wix Stores.
Liste las cookies OpenCart estrictamente necesarias (PHPSESSID, OCSESSID, currency, language) en su declaración con finalidad y duración. Añada una entrada por cada extensión instalada o script de tema con retención e información de transferencia a terceros países si corresponde.