FlowConsent
ServiciosBlogExtensiónSolucionesPreciosProbar FlowConsent
FlowConsent

FlowConsent es una plataforma de gestión de consentimiento de cookies conforme al RGPD.

Producto

  • Servicios
  • Extensión
  • Soporte de la extensión
  • Soluciones
  • Precios
  • FlowConsent App

Legal

  • Política de privacidad
  • Condiciones de uso
  • Aviso legal

© 2026 FlowConsent by BeBranded. All rights reserved.

EnglishFrancaisDeutsch

¿Tu sitio web utiliza servicios de terceros? Cumple con el RGPD en minutos.

Probar FlowConsent
  1. Inicio
  2. Servicios
  3. Otros
  4. GitLab

GitLab

OtrosWebsite

Related services

AccuWeather

AccuWeather is a foundational web service that powers critical website functions and digital experiences. It provides reliable infrastructure, seamless integration capabilities, and consistent performance across all devices and browsers. AccuWeather supports modern development practices and scales with growing business needs. With a focus on stability and compatibility, AccuWeather ensures your website delivers a smooth, uninterrupted experience to every visitor and search engine crawler.

Otros
A

Acuity Scheduling

Acuity Scheduling is a user preference and personalization service that helps websites deliver customized experiences based on individual visitor settings and choices. It manages preferences for content display, communication channels, and interaction styles. Acuity Scheduling integrates with website platforms to remember and apply user choices consistently across sessions. With privacy-compliant preference storage, Acuity Scheduling enhances satisfaction by ensuring tailored browsing experiences for every visitor.

Preferencias

Affirm

Affirm is a versatile web technology that supports digital platforms with specialized functionality and enhanced capabilities. It provides robust tools and services that integrate with modern websites and applications seamlessly. Affirm is designed to improve operational efficiency, user experience, and digital performance. Trusted by developers and businesses alike, Affirm offers reliable solutions that scale with organizational needs and evolving web standards.

Otros

Algolia

Algolia is a versatile web technology that supports digital platforms with specialized functionality and enhanced capabilities. It provides robust tools and services that integrate with modern websites and applications seamlessly. Algolia is designed to improve operational efficiency, user experience, and digital performance. Trusted by developers and businesses alike, Algolia offers reliable solutions that scale with organizational needs and evolving web standards.

Otros
A

AppDynamics

AppDynamics is an analytics and measurement platform providing deep insights into digital ecosystem performance. It tracks user interactions, measures campaign effectiveness, and identifies optimization opportunities across web and mobile. AppDynamics offers customizable dashboards, automated alerts, and data export capabilities. By transforming raw data into actionable intelligence, AppDynamics empowers organizations to optimize strategy and maximize return on investment.

Analitica
A

Apple App Store

Apple App Store is a comprehensive e-commerce platform that provides businesses with all the tools needed to build, manage, and grow an online store. From product catalog management and secure payment processing to inventory tracking and order fulfillment, Apple App Store delivers a complete commerce solution. It features responsive storefront themes, SEO-optimized product pages, and powerful marketing tools to help merchants increase visibility and drive sales across channels.

Otros
Cumple la normativa — Prueba FlowConsent gratis

mobileCta.note

¿Qué hace GitLab?

GitLab es una plataforma DevSecOps integral que combina control de código, revisión, CI/CD, registros de contenedores y paquetes, escaneo de seguridad, observabilidad y gestión de proyectos. Está disponible como GitLab SaaS (gitlab.com), Community Edition open source autoalojable, Enterprise Edition de pago y GitLab Dedicated con residencia de datos en la UE. La postura de privacidad depende mucho del modelo de despliegue.

Qué es GitLab

GitLab es una plataforma DevSecOps open core desarrollada por GitLab Inc., compañía con sede en San Francisco y equipo totalmente remoto. Es una de las mayores plataformas de gestión de código fuente y CI/CD del mundo, junto a GitHub y Bitbucket, y reúne todo el ciclo de vida del software en una sola aplicación. Tres variantes: GitLab SaaS en gitlab.com, GitLab Self Managed (Community Edition y Enterprise Edition para instalar en la infraestructura del cliente) y GitLab Dedicated, oferta cloud monoinquilino con residencia regional, incluida la UE.

Qué datos y cookies trata GitLab

En el área autenticada, GitLab fija _gitlab_session, una cookie remember_user_token opcional y _gitlab_ci_session en contextos CI. Son estrictamente necesarias para la autenticación. En las páginas públicas de marketing de gitlab.com, GitLab puede cargar Google Analytics, Drift, Marketo y Snowplow con sus cookies tras aceptar el banner. Se almacenan código fuente, issues, merge requests, imágenes de contenedor y paquetes, logs de CI y eventos de auditoría.

Implicaciones RGPD y ePrivacy

Las cookies de sesión son estrictamente necesarias y están exentas del consentimiento. El código, las issues y los artefactos de CI pueden contener datos personales: GitLab Inc. actúa entonces como encargado del tratamiento conforme al art. 28 RGPD para los repositorios del cliente. En GitLab SaaS, el mecanismo estándar es el DPA de GitLab con cláusulas tipo y DPF para la transferencia a EE. UU.; en Dedicated, la región UE mantiene los datos en la UE. El autoalojado no transmite nada a GitLab Inc. salvo que Service Ping esté activado.

Get GDPR compliant in 10 minutes

Free plan available · No credit card required

Try FlowConsent free

Se requiere consentimiento

No para la experiencia DevOps autenticada. Las cookies de sesión son estrictamente necesarias. El consentimiento se exige en las páginas de marketing de gitlab.com (el banner lo gestiona) y para la analítica de producto Snowplow opcional en SaaS. El autoalojado puede desactivar totalmente las usage statistics (Service Ping).

Residencia de datos

GitLab SaaS almacena principalmente en regiones de Google Cloud en EE. UU., con un compromiso Customer Data Residency que limita pero no elimina las transferencias rutinarias. GitLab Dedicated permite fijar los datos a una región UE (Frankfurt), recomendado para sectores regulados. GitLab Inc. está certificada DPF y firma cláusulas tipo mediante su DPA. La lista completa de subencargados se publica en el GitLab Trust Center.

Pasos prácticos de cumplimiento

Para clientes europeos: evalúe GitLab Dedicated con región UE para código con datos regulados; autoaloje GitLab CE/EE en la UE si quiere control completo; firme el DPA de GitLab; desactive Service Ping si la telemetría es indeseada; configure SSO y MFA para todos los administradores; mencione a GitLab Inc. y a sus subencargados en la política; y trate las páginas públicas de marketing de gitlab.com como un perímetro de consentimiento separado al incrustar contenido.

GDPR consent category

Otros

Websites using GitLab must obtain user consent under GDPR regulations.

Legal basisContract (Art. 6(1)(b) GDPR) for the developer collaboration service, legitimate interest (Art. 6(1)(f)) for security, abuse and fraud prevention, consent (Art. 6(1)(a) and Art. 5(3) ePrivacy) for product analytics (Snowplow), marketing cookies on gitlab.com marketing pages and any third party embeds (YouTube, social) on the public site
Risk levellow
Applicable regulationsGDPR, ePrivacy Directive, TTDSG, LIL, NIS2 when GitLab pipelines deliver critical software, ISO 27001 for accredited customers

DPIA considerations

Se recomienda una EIPD para despliegues GitLab SaaS que manejan código con datos personales, escáneres de seguridad que generan informes de vulnerabilidades o pipelines que tocan datos regulados. El autoalojado es de bajo riesgo. Documente el modelo, la residencia de datos, el uso de Service Ping y los subencargados.

Sample consent text

Nuestro portal de desarrolladores funciona sobre GitLab. Los usuarios autenticados tienen cookies de sesión fijadas por GitLab. Las páginas públicas de marketing de gitlab.com pueden fijar cookies analíticas o de marketing opcionales si las acepta en el banner.

Technical details

Tracking methodWeb application accessed in browser (gitlab.com SaaS or self hosted), Git protocol over HTTPS/SSH, CI/CD runners, container registry, package registry, REST and GraphQL APIs; the application sets first party session cookies and uses optional client side telemetry (Snowplow) for product analytics
Server locationFor GitLab SaaS, primary region in the United States (Google Cloud Platform US) with EU customers' data subject to the GitLab Data Residency promise that excludes routine transfers outside the chosen region for the Dedicated tier. For self hosted Community Edition (CE) and Enterprise Edition (EE), the customer chooses the region freely.
Cookieless tracking availableYes
Data transferred outside the EUGitLab SaaS (gitlab.com) is operated by GitLab Inc., headquartered in San Francisco, with infrastructure primarily in the US on Google Cloud. The GitLab Dedicated offering allows EU only data residency (Frankfurt). GitLab Inc. is self certified under the EU US Data Privacy Framework and signs the GitLab Data Processing Addendum with EU SCCs. For self hosted GitLab CE/EE, no data leaves the customer infrastructure unless the user enables Service Ping or Premium SaaS features.

Third-party domains contacted

gitlab.comabout.gitlab.comdocs.gitlab.comassets.gitlab-static.netgitlab-runner-downloads.s3.amazonaws.comsnowplowanalytics.comregistry.gitlab.com

Cookies placed

NameTypeDurationPurpose
_gitlab_sessionfirst partySessionMain GitLab session cookie, set on the application domain to keep the user logged in. Strictly necessary.
remember_user_tokenfirst party2 weeksOptional Remember me cookie that extends the GitLab session when the user opts in during login.
_gitlab_ci_sessionfirst partySessionSession cookie for CI/CD specific endpoints when accessed from a browser.
event_filterfirst party1 yearStores the last selected filter in the GitLab dashboard event feed.
user_oauth_statefirst partyShort livedOAuth state token used during third party login flows on GitLab.
_ga / _ga_<ID>third party2 yearsGoogle Analytics cookies set on the public marketing pages of gitlab.com after consent. Not set inside the authenticated application.

Este servicio puede recopilar datos de usuarios. Garantiza el cumplimiento del RGPD con FlowConsent.

Empezar gratisEscanear tu sitio

Preguntas frecuentes

¿Qué cookies fija GitLab?

La aplicación autenticada fija _gitlab_session, remember_user_token (opcional), _gitlab_ci_session, _gitlab_pages_session y tokens CSRF. Todas estrictamente necesarias. Las páginas de marketing de gitlab.com cargan además cookies analíticas y de marketing tras el consentimiento.

¿Se necesita consentimiento para GitLab?

No para la experiencia DevOps autenticada. Sí para el marketing y la analítica de producto cargados en las páginas públicas o activados mediante integraciones opcionales. El autoalojado puede desactivar totalmente la telemetría.

¿Cuál es la base jurídica para GitLab?

Ejecución del contrato para el servicio DevOps, obligación legal para conservar registros de auditoría, interés legítimo para prevención de fraude y abuso. Consentimiento como base para los rastreadores no estrictamente necesarios en las páginas públicas.

¿Existen transferencias a EE. UU.?

Para GitLab SaaS sí, cubiertas por el Marco de Privacidad de Datos UE EE. UU. y por las cláusulas tipo del DPA. Para GitLab Dedicated EU, los datos del cliente permanecen en la UE. En autoalojado no sale nada de su infraestructura salvo que Service Ping esté activado.

¿Necesito una EIPD para GitLab?

Para CE/EE autoalojado en general no. Para GitLab SaaS con datos regulados o de producción se recomienda una EIPD. Para GitLab Dedicated EU, documente la residencia en una EIPD más ligera.

¿Cómo desplegar GitLab cumpliendo la normativa?

Elija Dedicated EU o autoalojado en la UE para datos sensibles, firme el DPA de GitLab, configure SSO y 2FA, desactive Service Ping si no quiere telemetría, revise los subencargados en el Trust Center y documente el despliegue en el registro del art. 30.

¿Cuáles son las alternativas a GitLab?

GitHub (Microsoft, certificado DPF, regiones UE en preview), Bitbucket (Atlassian, con regiones UE), Gitea (open source autoalojable, Gitea Cloud UE), Forgejo (fork open source de Gitea), Codeberg (hospedaje comunitario en Alemania). Cada uno con sus flujos y licencias.

¿Cómo describir a GitLab en la política de cookies?

Para el portal autenticado, liste _gitlab_session y cookies relacionadas en Estrictamente necesarias con proveedor GitLab Inc., EE. UU. Para las páginas públicas de marketing, liste por separado los rastreadores analíticos y de marketing (Google Analytics, Marketo, Drift) con consentimiento. Mencione el mecanismo de transferencia (DPF y cláusulas tipo).