¿Tu sitio web utiliza servicios de terceros? Cumple con el RGPD en minutos.
Probar FlowConsentmobileCta.note
Neos Flow es un framework de aplicaciones PHP de código abierto mantenido por el equipo de Neos y utilizado como base del CMS Neos y de numerosas aplicaciones empresariales a medida. Se instala en la propia infraestructura del operador y proporciona componentes para enrutamiento, inyección de dependencias, persistencia y seguridad. Por defecto solo coloca una cookie de sesión estrictamente necesaria para el funcionamiento de la aplicación, que normalmente no requiere consentimiento.
Neos Flow es un framework de aplicaciones PHP de código abierto nacido como base del CMS Neos y utilizado hoy para construir una amplia gama de aplicaciones web a medida. Ofrece convenciones y componentes para enrutamiento, inyección de dependencias, seguridad, persistencia, validación y herramientas de línea de comandos. Como Flow se instala y opera en la propia infraestructura del responsable, los mantenedores no reciben datos de los despliegues en producción.
Por defecto, Neos Flow únicamente emite una cookie de sesión que sirve para mantener el estado del lado servidor, por ejemplo para rastrear a un usuario autenticado o un formulario en varios pasos. El framework no incorpora código de analítica, marketing o fingerprinting. Cualquier cookie adicional, script de terceros o rastreador lo introduce el equipo de desarrollo de la aplicación concreta construida sobre Flow.
La cookie de sesión por defecto se considera estrictamente necesaria conforme al artículo 5(3) de la directiva ePrivacy, por lo que puede depositarse sin consentimiento previo. La base jurídica del RGPD para el tratamiento asociado suele ser el interés legítimo o, cuando el usuario está autenticado, la ejecución del contrato. Los datos tratados por la aplicación construida sobre Flow deben respetar los principios del RGPD de licitud, limitación de la finalidad, minimización e integridad.
Get GDPR compliant in 10 minutes
Free plan available · No credit card required
No se exige consentimiento para la cookie de sesión por defecto. El consentimiento sí resulta necesario cuando los desarrolladores añaden módulos de analítica, marketing, incrustación social o pruebas A B. En ese caso los scripts adicionales deben bloquearse hasta el opt in mediante una plataforma de gestión del consentimiento.
Como Neos Flow es autoalojado, la localización de los datos depende del proveedor de hosting elegido por el responsable. No hay transferencia automática a los mantenedores ni a un backend SaaS. Los responsables deben asegurarse de que su proveedor de hosting respeta los requisitos de residencia de datos en la UE cuando proceda.
Documente la cookie de sesión en la política de cookies como estrictamente necesaria, configure atributos de seguridad como HttpOnly y SameSite, defina vidas de sesión realistas, registre solo lo imprescindible y evalúe el impacto en protección de datos de cualquier módulo de terceros añadido a la aplicación antes de la puesta en producción.
Websites using Neos Flow must obtain user consent under GDPR regulations.
DPIA considerations
Neos Flow en sí no realiza tratamientos a gran escala, ni perfilado ni seguimiento, por lo que no se exige una EIPD para el framework. Puede ser necesaria una EIPD para la aplicación concreta construida sobre Flow si procesa grandes volúmenes de datos personales, categorías especiales o aplica decisiones automatizadas. El análisis debe centrarse en la lógica de la aplicación, no en el framework.
Sample consent text
Esta aplicación utiliza una cookie de sesión imprescindible para mantener su inicio de sesión y el funcionamiento del sitio. Esta cookie no requiere su consentimiento. Si añadimos cookies analíticas o de marketing, le pediremos su consentimiento por separado mediante el banner de cookies.
Third-party domains contacted
flow.neos.ioneos.iopackagist.orgCookies placed
| Name | Type | Duration | Purpose |
|---|---|---|---|
| TYPO3_Flow_Session | first_party | Session | Stores the server side session identifier required to keep the user logged in and maintain state across requests. |
| Neos_Session | first_party | Session | Alternative name used by some Flow based applications to store the technical session identifier. |
| flow_csrf_token | first_party | Session | Stores the CSRF protection token used by Flow forms to prevent cross site request forgery. |
Este servicio puede recopilar datos de usuarios. Garantiza el cumplimiento del RGPD con FlowConsent.
En su configuración por defecto, Neos Flow deposita únicamente una cookie de sesión usada para mantener el estado del lado servidor, normalmente para autenticación o flujos en varios pasos. No incluye cookies de analítica, marketing ni fingerprinting.
No se exige consentimiento para la cookie de sesión por defecto porque es estrictamente necesaria conforme al artículo 5(3) de la directiva ePrivacy. El consentimiento solo es necesario si los desarrolladores añaden a la aplicación analítica, marketing o integraciones de terceros.
La base jurídica es el interés legítimo según el artículo 6(1)(f) del RGPD para la sesión técnica y, cuando el usuario está autenticado, la ejecución del contrato según el artículo 6(1)(b). Otros tratamientos realizados por la aplicación a medida deben evaluarse por separado.
No. Neos Flow es software de código abierto instalado en la infraestructura del operador y, por defecto, no envía datos a los mantenedores ni a terceros países. Las transferencias dependen exclusivamente de la elección de alojamiento del operador.
Por regla general no se requiere una EIPD para el framework. Puede ser necesaria para la aplicación concreta construida sobre Flow en función de las categorías de datos tratadas, la escala y la existencia de perfilado o decisiones automatizadas.
Utilice atributos de cookie seguros, cifre los datos en reposo, limite los plazos de conservación, registre solo lo necesario, condicione cualquier módulo de terceros añadido al consentimiento y documente los tratamientos en el registro de actividades.
Las alternativas incluyen Symfony, Laravel, Laminas, CodeIgniter y Yii. La elección depende de las competencias del equipo, del ecosistema y de los requisitos arquitectónicos específicos de la aplicación.
Añada una mención clara explicando que la aplicación deposita una cookie de sesión estrictamente necesaria, que Flow no coloca por sí mismo cookies de analítica o marketing y que cualquier cookie adicional proviene de módulos personalizados o integraciones de terceros.