¿Tu sitio web utiliza servicios de terceros? Cumple con el RGPD en minutos.
Probar FlowConsentmobileCta.note
React es la biblioteca JavaScript de interfaz mas popular, creada y publicada como codigo abierto por Meta, hoy mantenida por Meta junto a una gran comunidad. Permite construir interfaces basadas en componentes con hooks, diffing del DOM virtual y flujo de datos unidireccional. React no instala cookies, no contacta servidores remotos y no recopila datos. Las consideraciones RGPD en una web se centran solo en como se entrega React: empaquetado con la aplicacion (sin terceros) o cargado desde una CDN publica (unpkg, jsDelivr, cdnjs) que registra la IP del visitante.
React es una biblioteca JavaScript de codigo abierto publicada por Meta en 2013 bajo licencia MIT. Construye interfaces de usuario a partir de componentes reutilizables, usa un DOM virtual para calcular actualizaciones minimas y expone hooks para gestion de estado, efectos secundarios y contexto. React es la base de Next.js, Remix, Gatsby, React Native e innumerables aplicaciones internas. En una web React suele aparecer como un archivo JavaScript empaquetado producido por Vite, Webpack, esbuild o Turbopack y servido desde el mismo origen que el HTML.
React no instala cookies, no llama a servidores Meta y no recopila telemetria. La renderizacion en servidor via ReactDOMServer permanece en la infraestructura del editor. La biblioteca es autocontenida una vez descargada. Los unicos datos personales intercambiados con la red provienen de la peticion HTTP que recupera el bundle JavaScript: IP del visitante, cabecera User-Agent y metadatos TLS gestionados por el host del archivo.
Como React no escribe en el dispositivo, la regla estricta del articulo 5.3 de ePrivacy no aplica directamente. Sin embargo, cuando se carga el build UMD de React desde unpkg.com, cdn.jsdelivr.net o cdnjs.cloudflare.com, la IP se transmite al CDN. La sentencia de Bonn sobre Google Fonts de 20 de enero de 2022 muestra que los tribunales europeos pueden considerar esta transmision como tratamiento de datos personales que requiere consentimiento o interes legitimo documentado. El bundling de React evita totalmente la cuestion.
Get GDPR compliant in 10 minutes
Free plan available · No credit card required
Los despliegues en produccion casi siempre empaquetan React en lugar de cargarlo desde una CDN, eliminando la transferencia transfronteriza. Cuando se usa una CDN para prototipos o documentacion, Cloudflare Inc. (operador de cdnjs y parte importante de jsDelivr y unpkg) y Fastly Inc. estan bajo control estadounidense y certificadas bajo el EU-US Data Privacy Framework, base de adecuacion para los datos limitados transmitidos.
El interes legitimo del articulo 6.1.f del RGPD es la base estandar para React en produccion: la biblioteca esta empaquetada, se sirve desde el dominio del editor e indistinguible del resto del JavaScript de la aplicacion. No se requiere consentimiento especifico. Si el build UMD se carga desde una CDN publica, tratelo como jQuery: empaquetelo o integre la etiqueta script en la CMP.
Empaquetar React con el codigo de la aplicacion via npm o yarn, desplegar el JavaScript resultante en el mismo dominio o en una CDN UE como Bunny CDN o Scaleway Edge, configurar una Content Security Policy que restrinja las fuentes de scripts, auditar periodicamente que ninguna herramienta de desarrollo reimporte React desde unpkg en produccion y mencionar el framework en la politica de privacidad si las funcionalidades construidas sobre React tratan cookies o datos.
Websites using React must obtain user consent under GDPR regulations.
DPIA considerations
Una EIPD no suele ser necesaria para React en si. Se recomienda una breve evaluacion de impacto de transferencias si React se carga desde una CDN no UE en tiempo de ejecucion. Documente que solo se transmiten IP y User-Agent para un archivo estatico, que la CDN esta certificada bajo el EU-US Data Privacy Framework y que el bundling elimina por completo la transferencia.
Sample consent text
Este sitio se ha construido con la biblioteca React. React no recopila datos ni instala cookies. El bundle de JavaScript compilado se sirve desde nuestro propio dominio y no contacta con Meta ni con servicios externos en tiempo de ejecucion. No se requiere consentimiento especifico para React.
Third-party domains contacted
unpkg.comcdn.jsdelivr.netcdnjs.cloudflare.comreact.devEste servicio puede recopilar datos de usuarios. Garantiza el cumplimiento del RGPD con FlowConsent.
No. React es una biblioteca de renderizado de UI que no instala cookies, no escribe en localStorage y no recopila telemetria. Las cookies en una web con React proceden de otros componentes (autenticacion, analitica, marketing, sesiones del backend), no de React.
En un despliegue de produccion en el que React se empaqueta con el JavaScript de la aplicacion y se sirve desde su propio dominio, no hace falta consentimiento especifico. El script es indistinguible del resto del codigo. El consentimiento puede aplicar si carga React desde una CDN publica (unpkg.com, cdn.jsdelivr.net), pues la IP del visitante se transmite a un proveedor fuera de la UE.
El interes legitimo del articulo 6.1.f del RGPD es la base habitual cuando React se empaqueta y autoaloja. El tratamiento se limita a entregar el codigo del sitio, esencial al contrato o al interes legitimo de operar el servicio. No se requiere consentimiento para la biblioteca en si.
React es una biblioteca de codigo abierto; el codigo no se comunica con servidores Meta tras la instalacion. Los datos solo se transfieren a EE. UU. si sirve React desde una CDN estadounidense (unpkg, jsDelivr, cdnjs) en lugar de empaquetarlo. Empaquetar React con su aplicacion elimina cualquier transferencia transfronteriza relacionada con la biblioteca.
No, React por si solo no exige una EIPD. Documente la biblioteca como parte del stack tecnico general. Puede ser necesaria una EIPD para funcionalidades construidas sobre React (autenticacion, perfilado, analitica de comportamiento) pero no para la capa de renderizado.
Instalar React mediante npm o yarn, empaquetarlo con el resto del codigo mediante Vite, Webpack, esbuild o Turbopack, desplegar los assets estaticos en su propio dominio o una CDN UE (Bunny CDN, Scaleway Edge) y configurar una CSP que fije la fuente. No cargar React desde una CDN publica en produccion.
Alternativas incluyen Vue.js, Svelte, SolidJS, Preact (biblioteca mas ligera compatible con React), Lit y Angular. Para enfoques mas centrados en el servidor, Astro, Hotwire, HTMX y Phoenix LiveView pueden sustituir gran parte de React. La eleccion depende de las competencias del equipo, ecosistema y presupuestos de rendimiento.
React no requiere mencion especifica. La politica de privacidad debe describir el resto del stack JavaScript y las cookies de las funcionalidades construidas sobre React (autenticacion, analitica, A/B testing). Mencione cualquier CDN tercera utilizada en produccion con el mecanismo de transferencia aplicable.