FlowConsent
ServiciosCómo funcionaPreciosBlogDocumentación
ServiciosCómo funcionaPreciosBlogDocumentaciónIniciar sesiónProbar FlowConsent
Iniciar sesiónProbar FlowConsent
FlowConsent

Consentimiento conforme al RGPD, alojado en la UE, activo en menos de diez minutos, sin muro de cookies.

EU-HOSTED·RGPD·SOC 2
Producto
  • Servicios
  • Cómo funciona
  • Precios
  • Extensión
Empresa
  • Blog
  • Documentación
  • Soluciones
  • FlowConsent App
Legal
  • Política de privacidad
  • Condiciones de uso
  • Aviso legal
  • Cookies
© 2026 FlowConsent de BeBranded. Todos los derechos reservados.
EnglishFrancaisDeutsch
Todos los sistemas operativos

¿Tu sitio web utiliza servicios de terceros? Cumple con el RGPD en minutos.

Probar FlowConsent
  1. Inicio
  2. Servicios
  3. Comercio electronico
  4. Saleor

Saleor

PreferenciasWebsite

Related services

24nettbutikk

24nettbutikk is a foundational web service that powers critical website functions and digital experiences. It provides reliable infrastructure, seamless integration capabilities, and consistent performance across all devices and browsers. 24nettbutikk supports modern development practices and scales with growing business needs. With a focus on stability and compatibility, 24nettbutikk ensures your website delivers a smooth, uninterrupted experience to every visitor and search engine crawler.

Preferencias

2ClickShop

2ClickShop is a web technology service that provides essential functionality for websites and digital platforms. It delivers core capabilities that support site operations, content delivery, and user experience optimization. 2ClickShop integrates seamlessly with modern web architectures, ensuring reliable performance and compatibility across browsers and devices. Trusted by businesses worldwide, 2ClickShop helps organizations maintain robust websites that meet user expectations and technical requirements.

Preferencias

4-Tell

4-Tell is a marketing platform that equips businesses with tools to amplify their digital presence and drive customer acquisition. It supports audience segmentation, campaign automation, and cross-channel engagement. 4-Tell provides real-time analytics and reporting dashboards for performance measurement and strategy optimization. By combining data intelligence with marketing execution, 4-Tell helps deliver the right message to the right audience at the right time.

Preferencias

42stores

42stores is a web technology service that provides essential functionality for websites and digital platforms. It delivers core capabilities that support site operations, content delivery, and user experience optimization. 42stores integrates seamlessly with modern web architectures, ensuring reliable performance and compatibility across browsers and devices. Trusted by businesses worldwide, 42stores helps organizations maintain robust websites that meet user expectations and technical requirements.

Preferencias

4Partners

4Partners is a web technology service that provides essential functionality for websites and digital platforms. It delivers core capabilities that support site operations, content delivery, and user experience optimization. 4Partners integrates seamlessly with modern web architectures, ensuring reliable performance and compatibility across browsers and devices. Trusted by businesses worldwide, 4Partners helps organizations maintain robust websites that meet user expectations and technical requirements.

Preferencias
4

4Partners CMS

4Partners CMS is a powerful content management system (CMS) designed to help businesses and developers build, manage, and publish digital content with ease. It offers a flexible architecture that supports custom content types, templates, and workflows, making it ideal for websites of any scale. With 4Partners CMS, teams can streamline content creation, improve collaboration, and deliver engaging web experiences. Its extensible plugin ecosystem and API-first approach ensure seamless integration with.

Preferencias
Cumple la normativa — Prueba FlowConsent gratis

mobileCta.note

¿Qué hace Saleor?

Saleor es una plataforma de comercio electrónico headless de código abierto desarrollada en Polonia por Saleor Commerce. Expone una API GraphQL utilizada por escaparates y aplicaciones personalizadas. Saleor en sí mismo es respetuoso con la privacidad: almacena datos de pedidos y clientes en la infraestructura del operador y no incluye rastreadores de terceros por defecto. El alcance de cumplimiento depende de la región de alojamiento (Saleor Cloud UE o US) y de los píxeles de seguimiento añadidos al storefront.

Qué es Saleor

Saleor es una plataforma de comercio electrónico headless de código abierto desarrollada por Saleor Commerce sp. z o.o., con sede en Wroclaw, Polonia. Está escrita en Python (Django, GraphQL) y la utilizan retailers y marcas DTC en Europa y América. Saleor expone una API GraphQL que puede consumirse desde cualquier framework de storefront: Next.js, Astro, aplicaciones móviles, TPV o marketplaces. Está disponible como Saleor Core (código abierto, licencia MIT) y como Saleor Cloud, una versión gestionada con regiones UE y US.

Qué datos trata Saleor

Saleor trata los datos típicos de un backend de e commerce: cuentas de cliente (correo, nombre, dirección, teléfono), historial de pedidos, cestas, estados de pago, devoluciones, cupones y programas de fidelización. Registra direcciones IP y user agents para prevención de fraude y conserva las cuentas internas del personal. La plataforma no incluye analítica de marketing, píxeles publicitarios ni rastreadores de terceros por defecto; cualquier seguimiento lo añade el desarrollador del storefront.

Implicaciones RGPD y ePrivacy

Saleor se rige por las reglas habituales del RGPD en el comercio electrónico: licitud, minimización, seguridad, conservación y derechos de las personas. Las cookies estrictamente necesarias para la cesta, el inicio de sesión y el checkout están exentas de consentimiento según el artículo 5(3) de la Directiva ePrivacy. Las cookies opcionales que añada el storefront (analítica, retargeting, pruebas A/B) requieren consentimiento previo y deben bloquearse hasta que el visitante acepte.

Get GDPR compliant in 10 minutes

Free plan available · No credit card required

Try FlowConsent free

Requisitos de consentimiento

El núcleo de Saleor no requiere consentimiento del visitante para su propio funcionamiento. Las obligaciones de consentimiento surgen del stack frontal: etiquetas analíticas, píxeles de marketing y widgets de búsqueda o personalización de terceros. Implantar una plataforma de gestión del consentimiento que bloquee esos scripts por defecto es la mejor forma de mantener el storefront conforme al RGPD y a la Directiva ePrivacy en todos los Estados miembros de la UE.

Transferencias fuera de la UE

Cuando Saleor se autohospeda en la UE o se despliega en una región Saleor Cloud UE no se exige ninguna transferencia internacional. Las regiones Saleor Cloud US implican una transferencia a Estados Unidos, amparada actualmente por el EU US Data Privacy Framework o por Cláusulas Contractuales Tipo. La región de despliegue debe constar en el registro del artículo 30 y comunicarse en la política de privacidad.

Pasos prácticos de cumplimiento

Elija una región UE para Saleor Cloud o autohospede Saleor dentro de la UE, firme el DPA de Saleor, refuerce el acceso al admin con MFA y restricciones de IP, active registros de auditoría detallados y configure reglas de retención para clientes inactivos. En el storefront, integre una CMP que bloquee todas las etiquetas no esenciales, documente cada Saleor App que añada encargados externos y enumere los proveedores de pago y envío en su política de privacidad.

GDPR consent category

Preferencias

Websites using Saleor must obtain user consent under GDPR regulations.

Legal basisPerformance of a contract (Art. 6(1)(b) GDPR) for order processing, account management and shipping. Legitimate interest (Art. 6(1)(f)) for fraud prevention and security. Consent (Art. 6(1)(a)) applies only to optional tracking, analytics or marketing layered on top of the storefront.
Risk levellow
Applicable regulationsGDPR, ePrivacy Directive, TDDDG, LSSI CE, Polish Personal Data Protection Act, ENISA security guidelines for e commerce

DPIA considerations

Generalmente no se exige una EIPD para Saleor en sí cuando se utiliza para el procesamiento estándar de pedidos. Resulta apropiada cuando el storefront construido sobre Saleor implementa seguimiento comportamental masivo, scoring o elaboración de perfiles, o cuando se venden categorías de productos sensibles.

Sample consent text

Esta tienda en línea funciona con Saleor, un motor de comercio electrónico de código abierto. Utilizamos cookies estrictamente necesarias para gestionar su cesta, su cuenta y su pago. Las cookies opcionales de analítica, publicidad o personalización solo se instalan después de su consentimiento.

Technical details

Tracking methodHeadless e commerce backend exposing a GraphQL API. The platform itself does not set tracking cookies on shopper browsers by default; tracking is implemented in the front end storefront that integrates with the API. Session cookies are used for the admin dashboard and for cart persistence when a server side checkout is built.
Server locationSelf hosted on the operator infrastructure when using Saleor Core (open source). Saleor Cloud is operated by Saleor Commerce sp. z o.o. in Wroclaw, Poland, with regional deployments in the EU and in the US on cloud providers including AWS and Google Cloud.
Cookieless tracking availableYes

Third-party domains contacted

saleor.iocloud.saleor.ioapi.saleor.ioeu.saleor.cloudus.saleor.cloud

Cookies placed

NameTypeDurationPurpose
refreshTokenhttp_only_cookie30 days (configurable, JWT refresh token lifetime)Strictly necessary. Stores the JWT refresh token issued by Saleor so the user stays authenticated and can request new access tokens without re entering credentials.
csrfTokenfirst_party_cookieSession (paired with refreshToken)Strictly necessary. CSRF protection token required by Saleor when refreshing tokens via cookie based flows. Prevents cross site request forgery on the tokenRefresh mutation.
accessTokenmemory_or_first_party_cookie5 to 15 minutes (JWT access token lifetime)Strictly necessary. Short lived JWT access token sent in the Authorization header to call the Saleor GraphQL API. Often kept in memory, optionally in a first party cookie.
checkoutTokenfirst_party_cookie_or_localStorageUp to 30 days or until checkout completesStrictly necessary. Stores the identifier of the current checkout / cart so the basket persists across page reloads and devices for logged in users.
localefirst_party_cookie1 yearFunctional. Remembers the language and currency selected by the visitor on the Saleor storefront. Considered strictly necessary when explicitly chosen by the user.
saleor_app_sessionfirst_party_cookieSessionStrictly necessary. Used by the Saleor Dashboard and installed Saleor Apps for authenticated admin sessions.

Saleor utiliza cookies para las preferencias de los usuarios — informa a tus visitantes con un banner de consentimiento.

Empezar gratisEscanear tu sitio

Preguntas frecuentes

¿Qué cookies instala Saleor por defecto?

Saleor Core solo instala cookies estrictamente necesarias para el panel de administración (sesión de autenticación, token CSRF) y, cuando se utiliza la cesta del lado servidor, un identificador de cesta. La plataforma no incluye cookies de analítica ni de publicidad; cualquier cookie de ese tipo la añade la capa storefront que consume la API GraphQL.

¿Se requiere consentimiento para operar Saleor en un storefront europeo?

No se requiere consentimiento para las cookies estrictamente necesarias que Saleor utiliza: persistencia de cesta, autenticación y tokens de seguridad están exentos según el artículo 5(3) de la Directiva ePrivacy. El consentimiento sí es necesario para cualquier script adicional de analítica, marketing o personalización.

¿Cuál es la base jurídica para almacenar datos de clientes en Saleor?

Ejecución del contrato (art. 6(1)(b) RGPD) para gestión de pedidos y cuentas, interés legítimo (art. 6(1)(f)) para seguridad, prevención del fraude y auditoría, y consentimiento (art. 6(1)(a)) para comunicaciones de marketing o perfiles comportamentales añadidos sobre la plataforma.

¿Saleor transfiere datos fuera de la Unión Europea?

Saleor autohospedado permanece en la región donde se despliegue. Las regiones Saleor Cloud UE mantienen los datos en Europa. Las regiones Saleor Cloud US transfieren datos a Estados Unidos al amparo del EU US Data Privacy Framework o de las CCT. Elija la región en función de sus exigencias de residencia de datos.

¿Se exige una EIPD al lanzar una tienda Saleor?

Una EIPD no suele exigirse para una tienda estándar construida sobre Saleor. Resulta necesaria cuando el storefront introduce seguimiento comportamental masivo, scoring, categorías de productos sensibles (salud, opiniones políticas) o decisiones automatizadas con efectos significativos sobre los clientes.

¿Cómo despliego Saleor cumpliendo el RGPD?

Aloje Saleor en la UE, configure plazos de retención para clientes inactivos, restrinja el acceso del admin con MFA y listas blancas de IP, firme un DPA con Saleor para Saleor Cloud, registre Saleor en su registro del artículo 30 y utilice una CMP en el storefront para cualquier etiqueta opcional.

¿Hay alternativas europeas de código abierto a Saleor?

Sí. Sylius (Francia) y CoreShop (Austria) son plataformas open source maduras con fuerte comunidad europea. Shopware (Alemania) y PrestaShop (Francia) son opciones populares. Spryker (Alemania) se orienta a empresas B2B. Todas permiten alojamiento exclusivo en la UE y reducen las exigencias de transferencias internacionales.

¿Cómo actualizo mi política de cookies al lanzar un storefront Saleor?

Enumere cada cookie estrictamente necesaria utilizada por Saleor (sesión, CSRF, cesta) junto con cada cookie opcional añadida por su front (analítica, publicidad, personalización). Indique duración, encargado y finalidad. Vuelva a activar el banner cada vez que añada una nueva integración de terceros a través de una Saleor App.