¿Tu sitio web utiliza servicios de terceros? Cumple con el RGPD en minutos.
Probar FlowConsentmobileCta.note
Materialize CSS es un framework front-end de código abierto inspirado en Material Design de Google. Se distribuye como ficheros CSS y JavaScript estáticos que el editor puede alojar en su propia infraestructura o cargar desde un CDN público como cdnjs, jsDelivr o unpkg. La librería en sí no instala cookies ni realiza seguimiento, pero su carga desde un CDN externo transmite la dirección IP y el User-Agent del visitante al proveedor, lo que plantea cuestiones de cumplimiento al amparo del RGPD y de la directiva ePrivacy.
Materialize CSS es un framework front-end de código abierto que implementa la especificación Material Design publicada por Google. Reúne una hoja de estilos, un fichero JavaScript y varias dependencias de iconos y tipografías. Los editores lo integran descargando los ficheros y sirviéndolos desde su propia infraestructura o bien referenciando una de las CDN públicas que lo replican, como cdnjs, jsDelivr o unpkg. Su funcionamiento es puramente presentacional: rejillas, controles de formulario, ventanas modales y efectos ripple se renderizan en el navegador sin necesidad de llamada al servidor.
El framework no instala cookies, no lee el localStorage y no genera ninguna petición de fondo a sus mantenedores. Los únicos datos personales que pueden llegar a un tercero son las cabeceras HTTP habituales (dirección IP, User-Agent, Referer) enviadas al servidor que entrega los ficheros estáticos. Si el editor aloja la librería en su propia infraestructura, no interviene ningún tercero. Cuando se usa una CDN pública, el navegador del visitante abre una conexión TLS con el operador de la CDN y le comunica esos atributos técnicos.
Como no se almacena ni se lee información en el dispositivo terminal, el artículo 5.3 de la directiva ePrivacy no obliga directamente a recabar consentimiento para el propio framework. No obstante, la sentencia del Tribunal Regional de Múnich sobre Google Fonts (LG Múnich 3 O 17493/20) consideró que la transmisión automática de la dirección IP a un servidor de Google, sin información explícita al visitante, vulneraba el derecho a la autodeterminación informativa cuando no había un interés legítimo prevalente debidamente documentado. Ese razonamiento se traslada por analogía a cualquier entrega de recursos estáticos vía CDN externa, incluida Materialize CSS desde cdnjs o unpkg.
Get GDPR compliant in 10 minutes
Free plan available · No credit card required
Las principales CDN que distribuyen Materialize CSS son operadas por Cloudflare (cdnjs y unpkg) y por Fastly o Cloudflare (jsDelivr). Todas mantienen puntos de presencia en Estados Unidos y enrutan el tráfico mediante edge nodes globales. Desde el punto de vista del Capítulo V del RGPD, se produce una transferencia a un tercer país en cuanto un visitante europeo es atendido por un nodo fuera de la UE. La mayoría de proveedores están certificados bajo el Data Privacy Framework UE Estados Unidos, que ofrece base de adecuación tras la decisión de la Comisión de julio de 2023. Las cláusulas contractuales tipo siguen sirviendo de garantía de respaldo para destinos no cubiertos por el marco.
En un despliegue autoalojado, el interés legítimo del artículo 6.1.f basta como base jurídica y no hace falta un aviso específico para el framework. En cambio, para la entrega vía CDN las autoridades de Alemania, Francia e Italia consideran más prudente recabar consentimiento previo, sobre todo tras el caso Google Fonts. No es obligatoria una EIPD completa del artículo 35, pero sí resulta muy recomendable documentar un juicio de ponderación y un análisis de impacto de las transferencias siempre que el framework se cargue desde fuera del EEE.
La postura más defendible es incorporar los ficheros Materialize CSS al pipeline de despliegue del editor y servirlos desde el mismo dominio que el resto del sitio. Esto elimina la transferencia a terceros, mantiene el rendimiento gracias al multiplexado HTTP/2 y evita un banner de consentimiento específico. Si por motivos de caché se prefiere usar CDN, un operador europeo (BunnyCDN, KeyCDN, Scaleway Edge) conserva el tráfico dentro del EEE. Entre las alternativas abiertas con el mismo enfoque visual figuran MUI, Bootstrap Material, los forks comunitarios de Materialize.css y los Material Web Components oficiales.
Websites using Materialize CSS must obtain user consent under GDPR regulations.
DPIA considerations
No suele requerirse una EIPD formal del artículo 35 del RGPD para Materialize CSS, ya que el framework no trata datos personales más allá de los metadatos HTTP habituales. Sin embargo, cuando la librería se carga desde un CDN público conviene documentar un juicio de ponderación basado en el artículo 6.1.f y un análisis de impacto de las transferencias internacionales. Dicho análisis compara el autoalojamiento con la entrega vía CDN y justifica la elección en función de criterios de rendimiento, seguridad y protección de datos.
Sample consent text
Este sitio utiliza el framework Materialize CSS para la presentación visual. Cuando la librería se carga desde la red cdnjs, su navegador transmite la dirección IP y el User-Agent al operador del CDN. No se instalan cookies de seguimiento. En la configuración de cookies puede desactivar la entrega mediante CDN externo y, en ese caso, el framework se servirá desde nuestros propios servidores.
Third-party domains contacted
cdnjs.cloudflare.comcdn.jsdelivr.netunpkg.comfonts.googleapis.comEste servicio puede recopilar datos de usuarios. Garantiza el cumplimiento del RGPD con FlowConsent.
No. El framework Materialize CSS es un conjunto estático de reglas CSS, componentes JavaScript y fuentes de iconos. No llama a ningún backend, no escribe en document.cookie y no accede a localStorage. El único tráfico de red que genera es la descarga inicial de sus ficheros. Si los aloja usted mismo, ningún tercero verá al visitante.
No cuando el framework se sirve desde su propio dominio: no hay tratamiento por terceros, ni almacenamiento en el dispositivo, ni rastreo. Sí (o un sólido análisis de interés legítimo) cuando se carga desde una CDN pública como cdnjs, jsDelivr o unpkg, ya que entonces la dirección IP del visitante se transmite a un proveedor externo que puede tener servidores en Estados Unidos.
En autoalojamiento, la base es el interés legítimo del artículo 6.1.f del RGPD: el framework solo dibuja la interfaz y no trata datos personales más allá de los registros del servidor. En CDN hay que elegir entre el consentimiento (artículo 6.1.a junto con el artículo 5.3 ePrivacy) y un interés legítimo documentado que resista la jurisprudencia Google Fonts, apoyado en un juicio de ponderación y un análisis de impacto de las transferencias.
Si la entrega es desde servidores propios en la UE, no hay transferencia. Al cargar desde cdnjs, jsDelivr o unpkg la petición pasa por las redes globales de Cloudflare o Fastly, con infraestructura en Estados Unidos y otros terceros países. La mayoría de operadores están certificados bajo el Data Privacy Framework UE Estados Unidos, lo que ofrece base de adecuación, pero conviene tener preparadas las cláusulas contractuales tipo como respaldo.
En la mayoría de los casos, no. El tratamiento se limita a entregar recursos visuales estáticos, los datos implicados son mínimos y el riesgo para las personas es bajo. La EIPD formal del artículo 35 del RGPD se reserva para tratamientos de alto riesgo. Aun así, conservar una breve nota de riesgo, un juicio de ponderación y un análisis de impacto de las transferencias para el escenario CDN es buena práctica.
Incorpore los ficheros materialize.min.css y materialize.min.js a su pipeline de build, versiónelos en la carpeta de assets y sírvalos desde el mismo hostname que el sitio. Espeje también la fuente Material Icons localmente. Así elimina cualquier conexión a terceros, simplifica la Content Security Policy y evita el banner de consentimiento específico.
Entre los frameworks abiertos comparables, MUI ofrece una librería React Material Design muy pulida, Bootstrap Material reutiliza la rejilla Bootstrap y los Material Web Components son mantenidos por el propio equipo Material. Todos pueden autoalojarse desde infraestructura europea. Tailwind CSS combinado con daisyUI es otra opción ligera con todos los assets servidos en local.
Si autoaloja los ficheros, basta con una breve mención técnica y no es necesario actualizar el banner. Si recurre a una CDN pública, añada en su política de cookies o privacidad una línea con el proveedor de CDN, las categorías de datos intercambiados (IP, User-Agent), la base jurídica empleada y el mecanismo de transferencia (DPF o cláusulas contractuales tipo). Revise esta mención cada vez que cambie de proveedor.