¿Tu sitio web utiliza servicios de terceros? Cumple con el RGPD en minutos.
Probar FlowConsentmobileCta.note
Nextra es un generador de sitios estáticos de código abierto construido sobre Next.js, diseñado para documentación técnica, blogs y sitios orientados a contenido. Produce HTML, CSS y JavaScript totalmente estáticos, desplegables en cualquier proveedor. Nextra en sí no establece cookies ni realiza seguimiento; la superficie de privacidad depende por completo del hosting elegido y de los scripts de analítica o terceros añadidos por el operador.
Nextra es un generador de sitios estáticos de código abierto basado en Next.js, diseñado para documentación técnica, bases de conocimiento y blogs. Mantenido por el equipo de Vercel y una comunidad de colaboradores, ofrece autoría en Markdown y MDX, generación automática de navegación, temas (Docs y Blog), búsqueda de texto completo, modos claro y oscuro, internacionalización y enrutamiento basado en Next.js. En tiempo de compilación, Nextra produce paquetes HTML, CSS y JavaScript totalmente estáticos que cualquier hosting puede servir sin backend de ejecución. Como Nextra solo se ejecuta en el build, nunca recibe ni almacena datos personales de los visitantes.
Un sitio Nextra por defecto no establece cookies, no integra rastreadores, no abre píxeles de analítica y no crea huellas digitales. Los únicos elementos que pueden almacenarse en el navegador son preferencias de interfaz no identificativas: una cookie o entrada de almacenamiento local para el tema (claro/oscuro) y un estado de expansión de la barra lateral o índice. Entran en la exención ePrivacy de «estrictamente necesarias» porque corresponden a un servicio explícitamente solicitado por el usuario. El framework no registra IPs, no llama a ningún servidor externo en ejecución y no exige por sí mismo banner de consentimiento.
Aunque Nextra es neutral, el host que sirve el paquete estático no lo es. Vercel y Netlify operan principalmente desde Estados Unidos y escriben registros de acceso que pueden contener direcciones IP; las transferencias desde el EEE se basan en Cláusulas Contractuales Tipo y en el Data Privacy Framework UE-EE. UU. Cloudflare Pages utiliza una red global de edge. GitHub Pages reside en EE. UU. Las alternativas centradas en la UE incluyen OVHcloud, Scaleway, Hetzner, Infomaniak o un Nginx autoalojado en un VPS UE. Cada hosting debe evaluarse en cuanto a retención de registros, contenido de los logs, transferencias a terceros países y contratos de encargo de tratamiento conforme al artículo 28 del RGPD.
Get GDPR compliant in 10 minutes
Free plan available · No credit card required
Muchos operadores añaden analíticas a un sitio Nextra. Las opciones sin cookies y amigables con la UE como Plausible, Fathom, Umami y Simple Analytics agregan visitas sin identificar a las personas y generalmente evitan el requisito de consentimiento cuando están bien configuradas. Google Analytics 4, Hotjar, Microsoft Clarity, búsquedas de terceros como Algolia DocSearch, incrustaciones de YouTube, Twitter o X y fuentes vía CDN (Google Fonts) introducen cookies, identificadores o transferencias internacionales y requieren consentimiento informado conforme al artículo 5(3) de ePrivacy. La postura jurídica de un despliegue de Nextra es por tanto la suma de estos componentes añadidos, no del framework en sí.
Para que un sitio Nextra siga siendo lícito y de bajo riesgo, los operadores deberían: elegir un hosting cuya ubicación y condiciones contractuales se ajusten a su audiencia, preferir analíticas sin cookies, autoalojar fuentes e iconos en lugar de cargarlos desde un CDN de terceros, reemplazar las incrustaciones de YouTube por variantes en modo de privacidad mejorada o «click to load», documentar la cadena de encargados en un registro de actividades de tratamiento (artículo 30 RGPD), publicar un aviso de privacidad transparente que enumere únicamente los componentes realmente usados y configurar una capa mínima de consentimiento solo si se introducen cookies no estrictamente necesarias. Su arquitectura estática y neutral convierte a Nextra en uno de los stacks de documentación más compatibles con la privacidad.
Websites using Nextra must obtain user consent under GDPR regulations.
DPIA considerations
No se requiere una EIPD formal para una instalación básica de Nextra porque el framework no procesa datos personales ni establece cookies. Se recomienda no obstante una revisión ligera de privacidad: debe documentar el proveedor de hosting (Vercel, Netlify, Cloudflare Pages, GitHub Pages, proveedores UE como OVHcloud, Scaleway o Hetzner), la retención de los registros del servidor, la solución analítica elegida (Plausible, Fathom, Umami, Simple Analytics, Google Analytics) y cualquier script de terceros incrustado (YouTube, Twitter, Mermaid vía CDN, proveedores de búsqueda como Algolia DocSearch). Cada componente añadido debe evaluarse individualmente por base legal, transferencias y retención.
Sample consent text
Este sitio de documentación está construido con Nextra, un generador de sitios estáticos de código abierto. El framework en sí no establece cookies ni realiza seguimiento. Si acepta, cargamos además una solución analítica respetuosa con la privacidad para entender qué páginas son útiles, sin seguimiento entre sitios y sin perfil personal. Puede cambiar su elección en cualquier momento.
Third-party domains contacted
nextra.sitegithub.comvercel.appCookies placed
| Name | Type | Duration | Purpose |
|---|---|---|---|
| theme | Strictly Necessary | 1 year (localStorage, persists until cleared) | Stores the visitor preferred colour scheme (light or dark) for the Nextra Docs theme. Implemented via next-themes and persisted in localStorage. Falls under the strictly necessary exemption of ePrivacy Article 5(3) because it implements a UI preference explicitly chosen by the user; no tracking or personal identification is performed. |
| nextra-toc-expanded | Strictly Necessary | Session or persistent (localStorage) | Stores the expanded or collapsed state of the table of contents and sidebar sections in the Nextra Docs theme so that visitors find the same layout on subsequent visits. Strictly necessary under ePrivacy Article 5(3) because it merely persists a UI choice made by the user and contains no identifier; no profile, no tracking and no transmission to third parties. |
Este servicio puede recopilar datos de usuarios. Garantiza el cumplimiento del RGPD con FlowConsent.
No, no para un Nextra básico. Nextra produce únicamente HTML, CSS y JavaScript estáticos y no establece cookies propias, por lo que no se activa el artículo 5(3) de la directiva ePrivacy. Un banner solo es necesario si añade analíticas que establezcan cookies no estrictamente necesarias (Google Analytics, Hotjar), incrusta widgets de terceros (YouTube, Twitter o X), usa Algolia DocSearch con identificadores persistentes o carga Google Fonts. Las preferencias de tema y el estado del sumario se consideran estrictamente necesarias porque reflejan una elección explícita del visitante.
Sí. De fábrica, Nextra no procesa datos personales: sin cuentas de usuario, sin telemetría, sin analíticas, sin huellas y sin llamadas externas en ejecución. El paquete compilado son solo archivos. Desde la óptica del RGPD el framework en sí no genera obligaciones. Las obligaciones reales provienen del hosting (los logs del servidor pueden contener IPs) y de las analíticas o incrustaciones que el operador decida integrar. Documentar estas elecciones en un registro de actividades de tratamiento basta para la mayoría de sitios de documentación o blog.
Para una audiencia UE, hosts europeos como OVHcloud, Scaleway, Hetzner, Infomaniak, Clever Cloud o el autoalojamiento en un VPS europeo minimizan el riesgo de transferencia porque los archivos estáticos y los logs permanecen en el EEE. Vercel y Netlify son cómodos y están bien integrados con Next.js, pero operan desde Estados Unidos y se apoyan en Cláusulas Contractuales Tipo y en el Data Privacy Framework UE-EE. UU. Cloudflare Pages sirve desde un edge global pero su sede está en EE. UU. GitHub Pages también es de EE. UU. La elección correcta depende de la audiencia, necesidades de rendimiento y disposición a realizar un análisis tipo Schrems II.
Las opciones más amigables con el consentimiento son las analíticas UE sin cookies: Plausible (alojamiento UE), Fathom Analytics (modo aislado UE), Umami (autoalojable), Simple Analytics, GoatCounter o Pirsch. Agregan visitas sin identificar a las personas y normalmente no requieren banner si se configuran para evitar identificadores persistentes e IPs completas. Google Analytics 4 sigue siendo utilizable pero requiere consentimiento conforme al artículo 5(3) ePrivacy, base legal documentada, anonimización de IP, Consent Mode y un análisis de impacto para las transferencias a EE. UU. Los despliegues server-side o híbridos ofrecen mayor control.
Cada uno añade su propia huella de privacidad, con independencia de Nextra. Las incrustaciones estándar de YouTube establecen cookies publicitarias y llaman a doubleclick.net; use youtube-nocookie.com o un envoltorio click-to-load. Las incrustaciones de Twitter o X cargan JavaScript de seguimiento y requieren consentimiento. Google Fonts cargado desde fonts.googleapis.com transmite la IP a Google y ha sido declarado no conforme por algunos tribunales europeos (Tribunal Regional de Múnich 2022); autoalojar los archivos resuelve la cuestión. Algolia DocSearch suele considerarse de bajo riesgo para la UE, debiendo documentarse como encargado del tratamiento con residencia UE cuando esté disponible.
Pueden almacenarse como cookies o como entradas en localStorage. En ambos casos se consideran estrictamente necesarias porque implementan un servicio explícitamente solicitado por el usuario (tema preferido, disposición de la barra lateral) y no permiten seguimiento. Conforme al artículo 5(3) de la directiva ePrivacy, entran en la exención de estrictamente necesarias y no requieren consentimiento. No obstante, deben listarse en la política de privacidad con su finalidad, vida útil y categoría para garantizar la transparencia.
Comience listando lo que realmente se carga: el hosting (Vercel, Netlify, Cloudflare, un proveedor UE, autoalojamiento), las analíticas, el motor de búsqueda, las incrustaciones y los activos servidos vía CDN. Para cada elemento, documente la finalidad, la base legal, las categorías de datos, los destinatarios, la conservación y si hay transferencias fuera del EEE. Añada una sección sobre derechos (acceso, supresión, oposición, portabilidad, reclamación ante una autoridad de control), el punto de contacto del responsable y la fecha de la última actualización. Para la mayoría de sitios de documentación, una página cubre las obligaciones de los artículos 13 y 14 del RGPD.
Sí, e incluso más que muchas alternativas basadas en CMS. Como Nextra es estático y el framework no almacena nada sobre los visitantes, el perímetro de privacidad y seguridad se reduce al hosting y a las analíticas opcionales. Elegir un host europeo (OVHcloud, Scaleway, Hetzner, nubes soberanas) y analíticas sin cookies produce un stack fácil de evaluar frente al RGPD, Schrems II, el AI Act europeo para eventuales componentes de búsqueda con IA, y normas sectoriales como el ENS español, el RGS francés, el BSI Grundschutz alemán o requisitos específicos de alojamiento sanitario. La naturaleza estática también reduce la superficie de ataque y facilita las auditorías de seguridad.