Ir al contenido

Jurisdicciones

CookyCMP ofrece soporte nativo para cuatro marcos regulatorios: la Ley 21.719 (Chile), el GDPR (Unión Europea), la LGPD (Brasil) y la CCPA/CPRA (California, EE.UU.). El banner detecta la jurisdicción del visitante a partir de su país y aplica la configuración correspondiente; también podés fijar una jurisdicción por defecto o aplicar la regla más estricta a todos los visitantes.

Controles comunes a todas las jurisdicciones

Sección titulada «Controles comunes a todas las jurisdicciones»
  • Pre-bloqueo de scripts: ninguna cookie no esencial se ejecuta antes del consentimiento.
  • Consentimiento granular: por categoría (analytics, marketing, funcional, social…) y por vendor individual.
  • Sin dark patterns: los botones Aceptar y Rechazar tienen exactamente la misma jerarquía visual (mismo color, tamaño y posición) — verificado automáticamente en cada versión del banner. Sin casillas pre-marcadas ni texto disuasivo.
  • Retiro tan fácil como el otorgamiento: window.__cookycmp.show() reabre el centro de preferencias en cualquier momento.
  • Registro inmutable: cada evento de consentimiento se firma con HMAC-SHA256 y se guarda en un registro de solo-agregado, exportable como evidencia.
  • Minimización: la IP del visitante se reduce a país antes de persistir; nunca se guarda completa. El visitante se identifica solo con un UUID anónimo.

Vigente desde el 1 de diciembre de 2026, con fiscalización de la Agencia de Protección de Datos Personales.

  • Consentimiento libre, informado, específico e inequívoco: banner sin pre-checks, con descripción por categoría y acción afirmativa explícita.
  • Datos sensibles (art. 16): categoría especial con flujo de consentimiento expreso — el servidor rechaza consentimientos sobre vendors sensibles que no incluyan la confirmación expresa del titular.
  • Derechos del titular: flujo de solicitudes (acceso, rectificación, supresión, oposición, portabilidad) con seguimiento de plazos de respuesta, gestionado desde el dashboard.
  • Evaluaciones de impacto (art. 15 ter): ver el módulo RAT y EIPD.
  • Declaración de cookies pública y actualizada automáticamente tras cada escaneo del sitio.
  • Consentimiento previo, granular y revocable (arts. 6 y 7), con retiro accesible en todo momento (art. 7.3).
  • Registro de actividades de tratamiento (art. 30) y evaluaciones de impacto (art. 35): cubiertos por el módulo RAT y EIPD, incluida la forma del art. 30.2 para quienes actúan como encargados.
  • Google Consent Mode v2: el banner inicializa todas las señales de Google en “denegado” y las actualiza con la decisión real del visitante, para que Google Tag Manager y gtag esperen antes de disparar tags.
  • Información al titular en el momento de la recogida (art. 13) mediante la declaración de cookies con propósito, duración y proveedor de cada cookie.
  • Consentimiento granular y registro exportable como base de la responsabilização e prestação de contas.
  • Registro das operações de tratamento (art. 37): el mismo módulo RAT sirve como registro exigido por la LGPD. La evaluación de impacto de CookyCMP puede servir de base para el relatório de impacto (art. 38); el formato específico que exija la ANPD no está cubierto todavía.
  • Jurisdicción BR detectada automáticamente para visitantes de Brasil.
  • Jurisdicción US con configuración propia en el banner.
  • La declaración de cookies expone las categorías de información recolectada y su propósito, en línea con el right to know.
  • El mapeo formal artículo por artículo de CCPA/CPRA está en elaboración. Los risk assessments específicos del régimen CPRA no están cubiertos por el módulo de evaluaciones de CookyCMP.

Desde el dashboard podés definir la configuración de jurisdicción del banner: la jurisdicción por defecto (por ejemplo CL), reglas por país y la opción de aplicar la configuración más estricta a todos los visitantes. El banner recibe esa configuración junto con el resto de los ajustes en GET /v1/config/:siteId.