Flujo de consentimiento y cookies (proceso transversal)
Qué es este documento: es, junto con el flujo ARSO, el proceso transversal más complejo de la suite — involucra 7 módulos distintos de 4 áreas diferentes (Módulo DPO, Configuración, Parámetros, Plataformas). Ningún módulo individual describe cómo se combinan todos para que el banner de cookies del sitio del cliente funcione correctamente. Este documento los conecta, citando cada uno por su archivo exacto.
Dos caminos distintos que convergen: consentimiento legal vs. cookies
Sección titulada «Dos caminos distintos que convergen: consentimiento legal vs. cookies»La suite maneja el consentimiento en dos contextos relacionados pero distintos:
- Consentimiento legal general (ej. aceptación de un formulario de contacto, autorización para un tratamiento específico) — usa el módulo Consentimientos directamente.
- Consentimiento de cookies (banner del sitio) — usa la misma base de Consentimientos, pero agregada a través de Propósitos de Negocio tipo Cookies y publicada vía Centros de Preferencias.
Este documento cubre principalmente el segundo camino, por ser el más largo y el que integra más módulos.
El recorrido completo del banner de cookies, en una sola vista
Sección titulada «El recorrido completo del banner de cookies, en una sola vista»Implementación de cookies
De la base legal al banner publicado
Los dos primeros hitos son prerrequisitos. Después, la configuración legal, funcional y técnica avanza sobre una misma cadena versionada.
- Prerrequisito legal Publicar la política de cookies La política debe estar vigente antes de asociarla a los consentimientos. Obligatorio Ver módulo
- Prerrequisito funcional Activar el tipo de consentimiento Por ejemplo, Consentimiento de cookies dentro del catálogo correspondiente. Obligatorio Ver módulo
- Base de consentimiento Crear un consentimiento por cada cookie Cada paquete vincula tipo, RAT, política y aviso; no se reutiliza entre cookies. Ver módulo
- Modelo de cookies Configurar el propósito de negocio Estructuras Cookies define categorías y Registros Cookies documenta cada cookie con sus vínculos legales. Ver módulo
- Publicación Agrupar y publicar el centro de preferencias La publicación genera la policyVersion oficial que utiliza el runtime. policyVersion Ver módulo
- Integración Crear la llave pública del SDK La API Cookies y preferencias debe apuntar al centro publicado correcto. Llave pública Ver módulo
- Experiencia Personalizar la apariencia del banner Esta etapa controla la presentación; la lógica legal ya está resuelta en los hitos anteriores. Ver módulo
- Implementación técnica Integrar el SDK en el sitio El equipo técnico incorpora el código usando la llave pública generada para el centro. Ver módulo
- Ejecución El titular acepta o rechaza El SDK presenta el banner y valida la decisión contra la policyVersion vigente. Resultado
Qué pasa cuando algo cambia (flujo de actualización)
Sección titulada «Qué pasa cuando algo cambia (flujo de actualización)»Actualización
Cómo llega un cambio al banner
La republicación del centro es el hito que propaga la nueva versión al runtime.
- Modificar o agregar una cookie El cambio se realiza en el propósito de negocio tipo Cookies. Ver módulo
- Publicar el propósito El SDK evalúa si la modificación exige un nuevo consentimiento.
- Republicar el centro de preferencias Sin este paso, el banner continúa mostrando la configuración anterior. Paso crítico Ver módulo
- Activar la nueva versión La versión anterior pasa a Reemplazada y la nueva queda Publicada. Publicada
Punto de quiebre más común de todo este flujo: modificar una cookie en el Propósito de Negocio y publicarlo, pero olvidar publicar también el Centro de Preferencias — el banner sigue mostrando la configuración anterior porque el runtime valida contra la policyVersion del Centro, no contra el Propósito directamente.
Trazabilidad legal completa de una cookie (cadena inmutable)
Sección titulada «Trazabilidad legal completa de una cookie (cadena inmutable)»Confirmada en Módulo Propósitos de Negocio:
Cadena inmutable
Trazabilidad de una cookie
Cada vínculo permite reconstruir la justificación y el contexto de tratamiento.
- Cookie
- Consentimiento
- Estructura
- Propósito
- RAT
Cada eslabón de esta cadena vive en un módulo distinto:
| Eslabón | Módulo |
|---|---|
| Cookie | Propósitos de Negocio (Pestaña Registros Cookies) |
| Consentimiento | Consentimientos |
| Estructura | Propósitos de Negocio (Pestaña Estructuras Cookies) |
| Propósito | Propósitos de Negocio |
| RAT | RAT |
Puntos de quiebre conocidos en este flujo
Sección titulada «Puntos de quiebre conocidos en este flujo»| Punto del flujo | Qué puede fallar | Dónde está documentado el detalle |
|---|---|---|
| Paso 1 | Se intenta reutilizar el mismo consentimiento en dos cookies | Módulo Propósitos de Negocio, sección 6 |
| Paso 2 | Vínculos legales incompletos en una cookie (falta consentimiento, política o aviso) | Módulo Propósitos de Negocio, sección 5 |
| Paso 3 | Centro publicado sin republicar tras cambios | Módulo Centros de Preferencias, sección 5 |
| Paso 4 | Llave de integración conectada al Centro equivocado | Módulo Configuración API y Sistemas, sección 5 |
| Transversal | Ubicación real de Tipo Consentimiento (Parámetros/Configuraciones) sin confirmar | Pendiente de validación funcional |