FlowConsent
ServicesBlogExtensionSolutionsTarifsEssayer FlowConsent
FlowConsent

FlowConsent est une plateforme de gestion du consentement cookies conforme au RGPD.

Produit

  • Services
  • Extension
  • Support extension
  • Solutions
  • Tarifs
  • FlowConsent App

Legal

  • Politique de confidentialite
  • Conditions d'utilisation
  • Mentions legales

© 2026 FlowConsent by BeBranded. All rights reserved.

EnglishDeutschEspanol

Votre site utilise des services tiers ? Soyez conforme au RGPD en quelques minutes.

Essayer FlowConsent
  1. Accueil
  2. Services
  3. CMS
  4. Storyblok

Storyblok

AutreSite web

Services similaires

@

@sulu/web

@sulu/web is a foundational web service that powers critical website functions and digital experiences. It provides reliable infrastructure, seamless integration capabilities, and consistent performance across all devices and browsers. @sulu/web supports modern development practices and scales with growing business needs. With a focus on stability and compatibility, @sulu/web ensures your website delivers a smooth, uninterrupted experience to every visitor and search engine crawler.

Autre

1C-Bitrix

1C-Bitrix is a web technology service that provides essential functionality for websites and digital platforms. It delivers core capabilities that support site operations, content delivery, and user experience optimization. 1C-Bitrix integrates seamlessly with modern web architectures, ensuring reliable performance and compatibility across browsers and devices. Trusted by businesses worldwide, 1C-Bitrix helps organizations maintain robust websites that meet user expectations and technical requirements.

Autre
3

321 CMS

321 CMS is a powerful content management system (CMS) designed to help businesses and developers build, manage, and publish digital content with ease. It offers a flexible architecture that supports custom content types, templates, and workflows, making it ideal for websites of any scale. With 321 CMS, teams can streamline content creation, improve collaboration, and deliver engaging web experiences. Its extensible plugin ecosystem and API-first approach ensure seamless integration with existing tools and services.

Autre
6

6Valley eCommerce CMS

6Valley eCommerce CMS is a powerful content management system (CMS) designed to help businesses and developers build, manage, and publish digital content with ease. It offers a flexible architecture that supports custom content types, templates, and workflows, making it ideal for websites of any scale. With 6Valley eCommerce CMS, teams can streamline content creation, improve collaboration, and deliver engaging web experiences. Its extensible plugin ecosystem and API-first approach ensure seamless.

Autre

a-blog cms

a-blog cms provides a robust content management platform that enables organizations to create, organize, and distribute web content efficiently. Built with scalability and performance in mind, a-blog cms supports multi-site management, role-based access control, and advanced publishing workflows. Whether running a corporate website or a complex digital portal, a-blog cms delivers the flexibility and reliability needed to manage content at scale while maintaining optimal page load speeds and search engine.

Autre

AboutMyClinic

AboutMyClinic is a foundational web service that powers critical website functions and digital experiences. It provides reliable infrastructure, seamless integration capabilities, and consistent performance across all devices and browsers. AboutMyClinic supports modern development practices and scales with growing business needs. With a focus on stability and compatibility, AboutMyClinic ensures your website delivers a smooth, uninterrupted experience to every visitor and search engine crawler.

Autre
Conformite RGPD — Essayer FlowConsent

Plan gratuit · Installation 10 min

Que fait Storyblok ?

Storyblok est un CMS headless basé à Linz en Autriche. L'API publique de livraison de contenu sert des données JSON en HTTPS sans déposer de cookies sur les visiteurs, ce qui rend le runtime conforme RGPD par défaut. Des cookies n'apparaissent que dans l'éditeur visuel utilisé par les rédacteurs connectés, jamais pour les visiteurs anonymes.

Ce qu''est Storyblok et comment il livre le contenu

Storyblok est un système de gestion de contenu headless fondé à Linz, en Autriche, en 2017. Les rédacteurs composent les pages dans un éditeur visuel et le contenu publié est exposé via une API de livraison sous forme de JSON. Le frontend, construit avec n''importe quel framework (Next.js, Nuxt, Astro, Hugo et autres), récupère ce JSON côté serveur ou côté client et rend le HTML. Comme la couche publique de livraison est une API REST et GraphQL sans état, elle n''écrit pas de cookies sur le navigateur des visiteurs et se comporte comme une requête de ressource classique.

Cookies et identifiants déposés sur les visiteurs

Sur le site public, Storyblok ne dépose aucun cookie. Le CDN ne conserve que des journaux de requêtes standard (adresse IP, horodatage, user agent) pour la mise en cache et la prévention des abus. Les cookies n''apparaissent que dans deux contextes précis. D''abord, lorsqu''un rédacteur est connecté sur app.storyblok.com, un cookie de session l''identifie. Ensuite, lorsque l''aperçu de l''éditeur visuel est chargé pour la rédaction, le script bridge app.storyblok.com/f/storyblok-v2-latest.js ouvre une iframe dans l''aperçu pour permettre le click to edit. Ce mode est réservé aux rédacteurs connectés, jamais visible des visiteurs anonymes.

Implications RGPD et ePrivacy

Comme l''API publique de Storyblok ne dépose pas d''identifiants sur le terminal du visiteur, l''article 5(3) de la directive ePrivacy (transposé en France dans la LCEN, en Allemagne dans le TTDSG, en Espagne dans la LSSI) n''exige pas de consentement préalable. L''article 6(1)(f) du RGPD (intérêt légitime) couvre le traitement limité de l''IP du visiteur côté CDN pour la livraison et la sécurité. Storyblok GmbH agit en tant que sous traitant pour stocker le contenu éditorial, et un contrat de sous traitance Article 28 est disponible dans le tableau de bord Storyblok.

Get GDPR compliant in 10 minutes

Free plan available · No credit card required

Try FlowConsent free

Transferts de données et Schrems II

Storyblok propose deux régions de livraison. La région UE tourne sur AWS Francfort et sert le contenu depuis l''Espace économique européen, ce qui dispense le projet d''une analyse Schrems II sur le chemin de livraison. La région US tourne sur AWS Virginie et nécessite des clauses contractuelles types ainsi qu''une évaluation des lois de surveillance américaines (FISA 702, décret 12333). Pour les projets européens, nous recommandons de sélectionner la région UE à la création de l''espace, le changement n''étant pas possible ultérieurement sans export et réimport du contenu.

Étapes pratiques de mise en conformité

Documenter Storyblok comme sous traitant dans le registre des activités de traitement (RoPA), avec finalité, région UE et CDN d''actifs (Cloudflare). Signer le DPA Storyblok depuis le tableau de bord. Restreindre les comptes rédacteurs avec le SSO ou la double authentification. Si vous embarquez des scripts tiers (Google Analytics, Meta Pixel, vidéos) via des composants Storyblok, ces scripts ont leurs propres exigences de consentement et doivent être gouvernés par votre plateforme de gestion du consentement, la livraison Storyblok elle même reste hors périmètre. Assurez vous que l''URL de l''éditeur visuel est protégée par authentification afin que les cookies du bridge ne soient jamais déposés sur des visiteurs anonymes.

Categorie de consentement RGPD

Autre

Les sites web utilisant Storyblok doivent obtenir le consentement des utilisateurs conformement au RGPD.

Base legaleLegitimate interest under Article 6(1)(f) GDPR for serving content. The Content Delivery API processes the visitor IP at the CDN edge only for delivery and abuse prevention, no profiling or identifiers stored on the visitor device.
Niveau de risquelow
Reglementations applicablesGDPR, ePrivacy Directive (no cookie consent needed for the public delivery API), Schrems II if the US region is selected, DSGVO for German projects, RGPD for French projects, LSSI for Spanish projects

Considerations AIPD

Une AIPD (analyse d'impact relative à la protection des données) n'est généralement pas nécessaire pour la couche publique de livraison Storyblok car aucune donnée personnelle des visiteurs n'est traitée au delà des journaux CDN standards. Une AIPD peut être utile si Storyblok est intégré avec de la personnalisation, des tests A/B, des espaces membres connectés, ou si la région US est activée. Documenter le choix de la région UE, l'absence de cookies côté runtime et l'accord de sous traitance Article 28 RGPD signé avec Storyblok GmbH.

Exemple de texte de consentement

Storyblok est utilisé pour livrer le contenu éditorial de ce site. L'API de livraison ne dépose pas de cookies et ne vous suit pas. Aucun consentement n'est requis pour la livraison publique. Si vous vous connectez à l'aperçu de l'éditeur, un cookie de session est créé pour vous authentifier.

Details techniques

Methode de suiviHeadless CMS delivered through a JavaScript SDK and REST/GraphQL Content Delivery API. The Storyblok Visual Editor injects an iframe and the bridge script (app.storyblok.com/f/storyblok-v2-latest.js) only inside the preview tool. On the public frontend the SDK does not set any cookies and behaves as a server to server JSON API.
Localisation des serveursStoryblok GmbH (Linz, Austria). Content Delivery API regions in the EU (Amsterdam, AWS eu-central-1) and the US (Virginia, AWS us-east-1). Image and asset CDN by Cloudflare with global PoPs.
Suivi sans cookie disponibleOui

Domaines tiers contactes

api.storyblok.comgapi.storyblok.coma.storyblok.comimg2.storyblok.comapp.storyblok.commapi.storyblok.comstoryblok.com

Cookies deposes

NomTypeDureeFinalite
storyblok_sessionfirst-party (editor app only)SessionAuthenticates a logged in editor on app.storyblok.com. Never set on the public website.
_storyblok_draftfirst-party (preview only)SessionLoaded inside the Visual Editor preview iframe to flag draft mode. Not present for anonymous visitors of the public website.
cf_clearancethird-party (Cloudflare asset CDN)Up to 30 daysCloudflare bot challenge cookie that may be set when assets are served through Cloudflare and a security challenge is triggered. Strictly necessary for security.

Ce service peut collecter des donnees utilisateur. Assurez votre conformite RGPD avec FlowConsent.

Commencer gratuitementScanner votre site

Questions frequentes

Storyblok dépose t il des cookies sur les visiteurs du site ?

Non. L'API publique de livraison de contenu sert du JSON et n'écrit pas de cookies sur le navigateur des visiteurs. Les cookies n'existent que sur app.storyblok.com lorsqu'un rédacteur est connecté et dans l'iframe d'aperçu visuel utilisée pour la rédaction, jamais visible des visiteurs anonymes.

Le consentement est il nécessaire pour Storyblok selon le RGPD et ePrivacy ?

Aucun consentement n'est requis pour la livraison publique Storyblok car aucun identifiant n'est stocké sur le terminal du visiteur. L'article 5(3) de la directive ePrivacy ne s'applique pas. Le consentement ne redevient pertinent que si vos composants Storyblok injectent des scripts tiers de mesure sur la page.

Quelle est la base légale du traitement avec Storyblok ?

L'article 6(1)(f) du RGPD (intérêt légitime) couvre le traitement limité de l'IP et des métadonnées de requête côté CDN pour la livraison de contenu et la prévention des abus. Storyblok GmbH est documenté comme sous traitant au sens de l'article 28 RGPD avec un contrat de sous traitance signé.

Storyblok transfère t il des données aux États Unis ?

Pas pour les projets européens qui sélectionnent la région UE. L'API de livraison tourne sur AWS Francfort et le backend de l'éditeur visuel sur AWS Irlande. La région US est optionnelle et déclenche des transferts couverts par les clauses contractuelles types et le Data Privacy Framework UE États Unis. Les analytics produit de l'éditeur peuvent utiliser Mixpanel aux États Unis.

Une AIPD est elle nécessaire pour Storyblok ?

Une AIPD n'est généralement pas nécessaire pour la couche publique de livraison, aucune donnée personnelle n'étant traitée au delà des logs CDN standards. Une AIPD est à envisager si Storyblok est combiné avec personnalisation, profilage, tests A/B, espaces membres connectés, ou si la région US est activée.

Comment intégrer Storyblok en conformité ?

Sélectionner la région UE à la création de l'espace, signer le DPA Storyblok, documenter le sous traitant dans le registre RoPA, sécuriser les comptes rédacteurs avec SSO ou MFA, et gouverner tout script tiers embarqué via des composants Storyblok par votre plateforme de gestion du consentement.

Quelles sont les alternatives à Storyblok en Europe ?

Parmi les alternatives basées dans l'UE figurent Contentful (Allemagne), Strapi Cloud (France), Hygraph (Allemagne), Sanity (Norvège, avec région UE), ainsi que des options auto hébergées comme Wagtail, Directus ou Payload CMS. La posture de conformité est similaire dès lors que la livraison est sans cookies.

Comment mettre à jour la politique de cookies pour Storyblok ?

Aucune mention spécifique de Storyblok n'est nécessaire dans la déclaration de cookies si aucun cookie n'est déposé sur le site public. Listez Storyblok comme sous traitant de contenu dans votre politique de confidentialité avec finalité, région UE, identité du sous traitant et référence au DPA. Listez séparément tout script tiers embarqué via des composants Storyblok dans votre déclaration de cookies.