Ir al contenido

Flujo de consentimiento y cookies (proceso transversal)

Qué es este documento: es, junto con el flujo ARSO, el proceso transversal más complejo de la suite — involucra 7 módulos distintos de 4 áreas diferentes (Módulo DPO, Configuración, Parámetros, Plataformas). Ningún módulo individual describe cómo se combinan todos para que el banner de cookies del sitio del cliente funcione correctamente. Este documento los conecta, citando cada uno por su archivo exacto.


Sección titulada «Dos caminos distintos que convergen: consentimiento legal vs. cookies»

La suite maneja el consentimiento en dos contextos relacionados pero distintos:

  1. Consentimiento legal general (ej. aceptación de un formulario de contacto, autorización para un tratamiento específico) — usa el módulo Consentimientos directamente.
  2. Consentimiento de cookies (banner del sitio) — usa la misma base de Consentimientos, pero agregada a través de Propósitos de Negocio tipo Cookies y publicada vía Centros de Preferencias.

Este documento cubre principalmente el segundo camino, por ser el más largo y el que integra más módulos.


El recorrido completo del banner de cookies, en una sola vista

Sección titulada «El recorrido completo del banner de cookies, en una sola vista»

Implementación de cookies

De la base legal al banner publicado

Los dos primeros hitos son prerrequisitos. Después, la configuración legal, funcional y técnica avanza sobre una misma cadena versionada.

  1. Prerrequisito legal Publicar la política de cookies La política debe estar vigente antes de asociarla a los consentimientos. Obligatorio Ver módulo
  2. Prerrequisito funcional Activar el tipo de consentimiento Por ejemplo, Consentimiento de cookies dentro del catálogo correspondiente. Obligatorio Ver módulo
  3. Base de consentimiento Crear un consentimiento por cada cookie Cada paquete vincula tipo, RAT, política y aviso; no se reutiliza entre cookies. Ver módulo
  4. Modelo de cookies Configurar el propósito de negocio Estructuras Cookies define categorías y Registros Cookies documenta cada cookie con sus vínculos legales. Ver módulo
  5. Publicación Agrupar y publicar el centro de preferencias La publicación genera la policyVersion oficial que utiliza el runtime. policyVersion Ver módulo
  6. Integración Crear la llave pública del SDK La API Cookies y preferencias debe apuntar al centro publicado correcto. Llave pública Ver módulo
  7. Experiencia Personalizar la apariencia del banner Esta etapa controla la presentación; la lógica legal ya está resuelta en los hitos anteriores. Ver módulo
  8. Implementación técnica Integrar el SDK en el sitio El equipo técnico incorpora el código usando la llave pública generada para el centro. Ver módulo
  9. Ejecución El titular acepta o rechaza El SDK presenta el banner y valida la decisión contra la policyVersion vigente. Resultado
El banner visible es el resultado de una cadena legal y técnica; no es una configuración aislada de apariencia.

Qué pasa cuando algo cambia (flujo de actualización)

Sección titulada «Qué pasa cuando algo cambia (flujo de actualización)»

Actualización

Cómo llega un cambio al banner

La republicación del centro es el hito que propaga la nueva versión al runtime.

  1. Modificar o agregar una cookie El cambio se realiza en el propósito de negocio tipo Cookies. Ver módulo
  2. Publicar el propósito El SDK evalúa si la modificación exige un nuevo consentimiento.
  3. Republicar el centro de preferencias Sin este paso, el banner continúa mostrando la configuración anterior. Paso crítico Ver módulo
  4. Activar la nueva versión La versión anterior pasa a Reemplazada y la nueva queda Publicada. Publicada
Regla práctica: cada cambio de cookies termina con una nueva publicación del centro.

Punto de quiebre más común de todo este flujo: modificar una cookie en el Propósito de Negocio y publicarlo, pero olvidar publicar también el Centro de Preferencias — el banner sigue mostrando la configuración anterior porque el runtime valida contra la policyVersion del Centro, no contra el Propósito directamente.


Sección titulada «Trazabilidad legal completa de una cookie (cadena inmutable)»

Confirmada en Módulo Propósitos de Negocio:

Cadena inmutable

Trazabilidad de una cookie

Cada vínculo permite reconstruir la justificación y el contexto de tratamiento.

  1. Cookie
  2. Consentimiento
  3. Estructura
  4. Propósito
  5. RAT

Cada eslabón de esta cadena vive en un módulo distinto:

EslabónMódulo
CookiePropósitos de Negocio (Pestaña Registros Cookies)
ConsentimientoConsentimientos
EstructuraPropósitos de Negocio (Pestaña Estructuras Cookies)
PropósitoPropósitos de Negocio
RATRAT

Punto del flujoQué puede fallarDónde está documentado el detalle
Paso 1Se intenta reutilizar el mismo consentimiento en dos cookiesMódulo Propósitos de Negocio, sección 6
Paso 2Vínculos legales incompletos en una cookie (falta consentimiento, política o aviso)Módulo Propósitos de Negocio, sección 5
Paso 3Centro publicado sin republicar tras cambiosMódulo Centros de Preferencias, sección 5
Paso 4Llave de integración conectada al Centro equivocadoMódulo Configuración API y Sistemas, sección 5
TransversalUbicación real de Tipo Consentimiento (Parámetros/Configuraciones) sin confirmarPendiente de validación funcional