¿Tu sitio web utiliza servicios de terceros? Cumple con el RGPD en minutos.
Probar FlowConsentmobileCta.note
Formstack es una plataforma SaaS estadounidense de formularios, documentos y firma electrónica con sede en Indiana. Los formularios se alojan en formstack.com y se integran mediante iframe o JavaScript. Los envíos se almacenan por defecto en infraestructura estadounidense; los clientes Enterprise pueden optar por la residencia europea en Dublín. Los widgets instalan cookies de terceros que requieren consentimiento en el EEE.
Formstack, fundada en 2006 en Indianápolis, ha pasado de constructor SaaS de formularios a plataforma de productividad que combina formularios en línea, generación de documentos, firma electrónica y automatización de flujos. La utilizan decenas de miles de empresas (hospitales, bancos, universidades) como alternativa no code para sus procesos internos.
Formstack ofrece cuatro módulos: Forms (constructor drag and drop con lógica condicional, pagos, subida de archivos), Documents (generación de documentos a partir de plantillas), Sign (firma electrónica con pista de auditoría) y Workflows (aprobaciones multi etapa). Los formularios se integran como iframe, JavaScript o página completa. Integraciones: Salesforce, HubSpot, Stripe, PayPal, Microsoft 365, Workday, Slack.
El embed de Formstack carga JavaScript desde formstack.com e instala cookies de terceros: ga_session, fs_session, _ga (cuando la analítica está activada) y __cf_bm (Cloudflare). Los envíos, la IP, el user agent, el referente y el tiempo en el formulario se guardan en los servidores de Formstack. La plataforma ofrece cifrado a nivel de campo y controles de acceso granulares.
Formstack actúa como encargado según el artículo 28 del RGPD. El editor firma el DPA, registra a Formstack como subencargado y activa la residencia UE cuando proceda. Las cookies de terceros del widget requieren consentimiento previo según el artículo 5.3 ePrivacy. Formstack está autocertificada en el DPF UE EE. UU.','
Get GDPR compliant in 10 minutes
Free plan available · No credit card required
Los planes estándar almacenan datos en AWS us east 2 (Ohio). Los clientes Enterprise pueden solicitar la EU Data Region (AWS eu west 1, Dublín). Los clientes sanitarios pueden disponer de un entorno HIPAA aislado con BAA. Las transferencias a EE. UU. se basan en el DPF UE EE. UU. o en cláusulas contractuales tipo con medidas complementarias.
Bloquee el widget hasta el consentimiento. Firme el DPA y solicite residencia UE para datos europeos. Active el cifrado de campos sensibles. Configure conservación. Añada aviso de privacidad y casilla de consentimiento en cada formulario. Documente a Formstack como subencargado con el mecanismo de transferencia en el registro y la política de privacidad.
Websites using Formstack must obtain user consent under GDPR regulations.
DPIA considerations
Se recomienda una EIPD cuando Formstack recoja categorías especiales (salud, biometría), datos de empleados o financieros, o cuando se conecte a pasarelas de pago. Documente la residencia, el mecanismo de transferencia, el BAA HIPAA si aplica, las cookies incrustadas y el plazo de conservación.
Sample consent text
Esta página incrusta un formulario alojado por Formstack LLC (EE. UU.). El widget instala cookies de terceros y puede transferir su envío a los servidores de Formstack en EE. UU. o en la UE según los ajustes. Con su consentimiento se carga el widget y se envía su entrada.
Third-party domains contacted
formstack.comwww.formstack.comcdn.formstack.comsubmit.formstack.ioCookies placed
| Name | Type | Duration | Purpose |
|---|---|---|---|
| fs_session | third_party | Session | Session identifier set by formstack.com to track the current form submission state. |
| ga_session | third_party | Session | Internal session cookie used by Formstack for form analytics and submission attribution. |
| _ga | third_party | 2 years | Google Analytics identifier set on formstack.com when Formstack analytics is enabled. |
| __cf_bm | third_party | 30 minutes | Cloudflare bot management cookie used to distinguish humans from bots on formstack.com. |
Formstack instala cookies de seguimiento con fines publicitarios — cumple el RGPD con FlowConsent.
El widget de Formstack instala cookies de terceros en formstack.com: ga_session, fs_session, _ga (con analítica activa) y __cf_bm (Cloudflare). Todas requieren consentimiento previo en el EEE; __cf_bm a veces se considera estrictamente necesaria para protección antibot.
Sí para el widget integrado. Las cookies de terceros requieren consentimiento conforme al artículo 5.3 ePrivacy. Los datos del formulario pueden tratarse según el artículo 6.1.b del RGPD (precontractual) con consentimiento para casillas de marketing.
Contrato o medidas precontractuales (artículo 6.1.b) para contacto y presupuestos. Consentimiento (artículo 6.1.a) para cookies y marketing. Los datos sanitarios se tratan bajo HIPAA con BAA en EE. UU. Los datos sensibles (artículo 9) requieren consentimiento explícito.
Por defecto sí. Los clientes Enterprise pueden activar la EU Data Region (Dublín). De lo contrario las transferencias se basan en el DPF UE EE. UU. (Formstack está certificada) o en cláusulas contractuales tipo con medidas complementarias y EIT.
Recomendada si Formstack recoge categorías especiales, datos de empleados o financieros, o se conecta con pagos y firmas. La EIPD documenta la residencia, el mecanismo de transferencia, el cifrado y los derechos.
Bloquee el widget hasta el consentimiento. Firme el DPA. Active la EU Data Region para datos europeos. Active el cifrado de campos sensibles. Añada aviso de privacidad y casilla de consentimiento. Configure conservación. Documente a Formstack como subencargado.
SaaS europeos: Tally (Bélgica), Typeform (España), Formbricks (open source). SaaS estadounidenses: Jotform (con residencia UE), SurveyMonkey, Wufoo. WordPress autoalojado: Gravity Forms, WPForms, Ninja Forms, Fluent Forms.
Vigile la lista de subencargados y el Trust Center de Formstack. Cuando cambien subencargados, certificaciones o residencia, actualice tabla de cookies, política y registro, y aumente la versión del banner.