¿Tu sitio web utiliza servicios de terceros? Cumple con el RGPD en minutos.
Probar FlowConsentmobileCta.note
Saleor es una plataforma de comercio electrónico headless de código abierto desarrollada en Polonia por Saleor Commerce. Expone una API GraphQL utilizada por escaparates y aplicaciones personalizadas. Saleor en sí mismo es respetuoso con la privacidad: almacena datos de pedidos y clientes en la infraestructura del operador y no incluye rastreadores de terceros por defecto. El alcance de cumplimiento depende de la región de alojamiento (Saleor Cloud UE o US) y de los píxeles de seguimiento añadidos al storefront.
Saleor es una plataforma de comercio electrónico headless de código abierto desarrollada por Saleor Commerce sp. z o.o., con sede en Wroclaw, Polonia. Está escrita en Python (Django, GraphQL) y la utilizan retailers y marcas DTC en Europa y América. Saleor expone una API GraphQL que puede consumirse desde cualquier framework de storefront: Next.js, Astro, aplicaciones móviles, TPV o marketplaces. Está disponible como Saleor Core (código abierto, licencia MIT) y como Saleor Cloud, una versión gestionada con regiones UE y US.
Saleor trata los datos típicos de un backend de e commerce: cuentas de cliente (correo, nombre, dirección, teléfono), historial de pedidos, cestas, estados de pago, devoluciones, cupones y programas de fidelización. Registra direcciones IP y user agents para prevención de fraude y conserva las cuentas internas del personal. La plataforma no incluye analítica de marketing, píxeles publicitarios ni rastreadores de terceros por defecto; cualquier seguimiento lo añade el desarrollador del storefront.
Saleor se rige por las reglas habituales del RGPD en el comercio electrónico: licitud, minimización, seguridad, conservación y derechos de las personas. Las cookies estrictamente necesarias para la cesta, el inicio de sesión y el checkout están exentas de consentimiento según el artículo 5(3) de la Directiva ePrivacy. Las cookies opcionales que añada el storefront (analítica, retargeting, pruebas A/B) requieren consentimiento previo y deben bloquearse hasta que el visitante acepte.
Get GDPR compliant in 10 minutes
Free plan available · No credit card required
El núcleo de Saleor no requiere consentimiento del visitante para su propio funcionamiento. Las obligaciones de consentimiento surgen del stack frontal: etiquetas analíticas, píxeles de marketing y widgets de búsqueda o personalización de terceros. Implantar una plataforma de gestión del consentimiento que bloquee esos scripts por defecto es la mejor forma de mantener el storefront conforme al RGPD y a la Directiva ePrivacy en todos los Estados miembros de la UE.
Cuando Saleor se autohospeda en la UE o se despliega en una región Saleor Cloud UE no se exige ninguna transferencia internacional. Las regiones Saleor Cloud US implican una transferencia a Estados Unidos, amparada actualmente por el EU US Data Privacy Framework o por Cláusulas Contractuales Tipo. La región de despliegue debe constar en el registro del artículo 30 y comunicarse en la política de privacidad.
Elija una región UE para Saleor Cloud o autohospede Saleor dentro de la UE, firme el DPA de Saleor, refuerce el acceso al admin con MFA y restricciones de IP, active registros de auditoría detallados y configure reglas de retención para clientes inactivos. En el storefront, integre una CMP que bloquee todas las etiquetas no esenciales, documente cada Saleor App que añada encargados externos y enumere los proveedores de pago y envío en su política de privacidad.
Websites using Saleor must obtain user consent under GDPR regulations.
DPIA considerations
Generalmente no se exige una EIPD para Saleor en sí cuando se utiliza para el procesamiento estándar de pedidos. Resulta apropiada cuando el storefront construido sobre Saleor implementa seguimiento comportamental masivo, scoring o elaboración de perfiles, o cuando se venden categorías de productos sensibles.
Sample consent text
Esta tienda en línea funciona con Saleor, un motor de comercio electrónico de código abierto. Utilizamos cookies estrictamente necesarias para gestionar su cesta, su cuenta y su pago. Las cookies opcionales de analítica, publicidad o personalización solo se instalan después de su consentimiento.
Third-party domains contacted
saleor.iocloud.saleor.ioapi.saleor.ioeu.saleor.cloudus.saleor.cloudCookies placed
| Name | Type | Duration | Purpose |
|---|---|---|---|
| refreshToken | http_only_cookie | 30 days (configurable, JWT refresh token lifetime) | Strictly necessary. Stores the JWT refresh token issued by Saleor so the user stays authenticated and can request new access tokens without re entering credentials. |
| csrfToken | first_party_cookie | Session (paired with refreshToken) | Strictly necessary. CSRF protection token required by Saleor when refreshing tokens via cookie based flows. Prevents cross site request forgery on the tokenRefresh mutation. |
| accessToken | memory_or_first_party_cookie | 5 to 15 minutes (JWT access token lifetime) | Strictly necessary. Short lived JWT access token sent in the Authorization header to call the Saleor GraphQL API. Often kept in memory, optionally in a first party cookie. |
| checkoutToken | first_party_cookie_or_localStorage | Up to 30 days or until checkout completes | Strictly necessary. Stores the identifier of the current checkout / cart so the basket persists across page reloads and devices for logged in users. |
| locale | first_party_cookie | 1 year | Functional. Remembers the language and currency selected by the visitor on the Saleor storefront. Considered strictly necessary when explicitly chosen by the user. |
| saleor_app_session | first_party_cookie | Session | Strictly necessary. Used by the Saleor Dashboard and installed Saleor Apps for authenticated admin sessions. |
Saleor utiliza cookies para las preferencias de los usuarios — informa a tus visitantes con un banner de consentimiento.
Saleor Core solo instala cookies estrictamente necesarias para el panel de administración (sesión de autenticación, token CSRF) y, cuando se utiliza la cesta del lado servidor, un identificador de cesta. La plataforma no incluye cookies de analítica ni de publicidad; cualquier cookie de ese tipo la añade la capa storefront que consume la API GraphQL.
No se requiere consentimiento para las cookies estrictamente necesarias que Saleor utiliza: persistencia de cesta, autenticación y tokens de seguridad están exentos según el artículo 5(3) de la Directiva ePrivacy. El consentimiento sí es necesario para cualquier script adicional de analítica, marketing o personalización.
Ejecución del contrato (art. 6(1)(b) RGPD) para gestión de pedidos y cuentas, interés legítimo (art. 6(1)(f)) para seguridad, prevención del fraude y auditoría, y consentimiento (art. 6(1)(a)) para comunicaciones de marketing o perfiles comportamentales añadidos sobre la plataforma.
Saleor autohospedado permanece en la región donde se despliegue. Las regiones Saleor Cloud UE mantienen los datos en Europa. Las regiones Saleor Cloud US transfieren datos a Estados Unidos al amparo del EU US Data Privacy Framework o de las CCT. Elija la región en función de sus exigencias de residencia de datos.
Una EIPD no suele exigirse para una tienda estándar construida sobre Saleor. Resulta necesaria cuando el storefront introduce seguimiento comportamental masivo, scoring, categorías de productos sensibles (salud, opiniones políticas) o decisiones automatizadas con efectos significativos sobre los clientes.
Aloje Saleor en la UE, configure plazos de retención para clientes inactivos, restrinja el acceso del admin con MFA y listas blancas de IP, firme un DPA con Saleor para Saleor Cloud, registre Saleor en su registro del artículo 30 y utilice una CMP en el storefront para cualquier etiqueta opcional.
Sí. Sylius (Francia) y CoreShop (Austria) son plataformas open source maduras con fuerte comunidad europea. Shopware (Alemania) y PrestaShop (Francia) son opciones populares. Spryker (Alemania) se orienta a empresas B2B. Todas permiten alojamiento exclusivo en la UE y reducen las exigencias de transferencias internacionales.
Enumere cada cookie estrictamente necesaria utilizada por Saleor (sesión, CSRF, cesta) junto con cada cookie opcional añadida por su front (analítica, publicidad, personalización). Indique duración, encargado y finalidad. Vuelva a activar el banner cada vez que añada una nueva integración de terceros a través de una Saleor App.