¿Tu sitio web utiliza servicios de terceros? Cumple con el RGPD en minutos.
Probar FlowConsentmobileCta.note
ShionImporter es una herramienta de código abierto para importar y migrar datos entre sistemas y bases de datos. Al tratarse de una herramienta para desarrolladores, y no de un servicio de tratamiento, las obligaciones del RGPD se derivan de los datos migrados, los sistemas implicados y la organización que ejecuta la migración. Al mover datos personales hay que cuidar especialmente la minimización, la exactitud y la seguridad.
ShionImporter es una herramienta de código abierto para importar y migrar datos. Lee información de un origen (archivo, base de datos, API), la transforma y la escribe en un sistema destino. Como se ejecuta en el lado del servidor, no instala cookies ni realiza seguimiento en cliente.
ShionImporter no almacena datos personales de forma persistente por sí mismo. Lee registros del origen, los mantiene de forma temporal en memoria o en un directorio de trabajo y los entrega al destino. Los datos personales entran en juego únicamente por el contenido que el job de migración traslada.
La organización que ejecuta ShionImporter sigue siendo el responsable del tratamiento. Debe acreditar una base jurídica para la migración, aplicar minimización, cifrar los datos en tránsito y verificar el destino. La migración debe documentarse en el registro de actividades.
Get GDPR compliant in 10 minutes
Free plan available · No credit card required
Los scripts de migración deben probarse primero con datos anonimizados o sintéticos. Solo tras validar la lógica de transformación se ejecuta la migración con datos personales reales. Limite los permisos de ejecución a las personas necesarias y registre todas las ejecuciones de forma trazable.
Defina tras la migración un ciclo de vida claro para los datos de origen. Pueden conservarse durante un periodo definido para permitir un retorno y suprimirse o anonimizarse después. Documente este plazo y comuníquelo en su política si afecta a usuarios finales.
Identifique una base jurídica en el sistema destino. Cifre los datos en tránsito. Documente la migración en el RoPA. Informe a los interesados cuando cambie el responsable. En migraciones a gran escala de datos sensibles o internacionales, realice una EIPD.
Websites using ShionImporter must obtain user consent under GDPR regulations.
DPIA considerations
Puede requerirse una EIPD cuando ShionImporter se utilice para migrar grandes volúmenes de categorías especiales o datos sensibles, en particular cuando intervienen transferencias internacionales.
Sample consent text
Las migraciones de datos en esta plataforma utilizan ShionImporter. Los datos personales migrados se tratan conforme a nuestra política de privacidad y al acuerdo de tratamiento.
Third-party domains contacted
github.comnpmjs.comCookies placed
| Name | Type | Duration | Purpose |
|---|---|---|---|
| shion_none | session | Session | ShionImporter sets no cookies — it is a server-side migration tool |
ShionImporter utiliza cookies para las preferencias de los usuarios — informa a tus visitantes con un banner de consentimiento.
No como herramienta en sí. Sin embargo, su uso para migrar datos personales sí está sujeto al RGPD. La organización que ejecuta la migración debe cumplir con todas las obligaciones aplicables a los datos trasladados.
Asegure una base jurídica en el destino. Aplique minimización (solo migrar campos necesarios). Cifre los datos en tránsito. Verifique la seguridad del destino. Documente la migración en el registro de actividades. Informe a los interesados si el cambio de tratamiento lo exige.
Para migraciones a gran escala de categorías especiales o datos sensibles es aconsejable. Para migraciones rutinarias de datos de negocio dentro de la misma organización, una EIPD completa no suele ser obligatoria, pero la migración debe quedar documentada.
Depende del sistema destino. ShionImporter no determina la ubicación final. Si se migran datos personales de la UE a un sistema fuera de la UE, se aplican los requisitos del capítulo V del RGPD al destino.
Utilice datos de prueba anonimizados o sintéticos. Solo ejecute migraciones con datos personales reales tras validar la lógica de transformación. Implante controles de acceso para que solo el personal autorizado lance las migraciones.
Defina un ciclo de vida claro tras la migración. El sistema origen puede conservar los datos durante un periodo definido para permitir reversión, tras el cual se suprimirán o anonimizarán. Documente el plazo y comuníquelo en su política si afecta a usuarios finales.
Si la migración cambia quién controla o trata los datos, los interesados deberán ser informados. Si es una migración interna sin cambio de responsable, normalmente no se requiere notificación, pero el cambio debe reflejarse en la política de privacidad.
Registre en el RoPA: sistemas origen y destino, categorías de datos, base jurídica, cifrado empleado, calendario de conservación del origen y personal responsable. Conserve la documentación al menos 3 años o el plazo que exija su autoridad de control.