> ## Documentation Index
> Fetch the complete documentation index at: https://docs.tryprofound.com/llms.txt
> Use this file to discover all available pages before exploring further.

# Consentimiento y privacidad

> Cómo gestiona Profound Pixel el consentimiento, qué cookies escribe y qué datos recopila

<Note>
  Esta página es una descripción objetiva del comportamiento del píxel. No constituye asesoramiento legal ni hace ninguna recomendación sobre lo que deben decir tus políticas, avisos o acuerdos. Esas son decisiones que corresponden a tu propio asesor legal.
</Note>

## Gestión del consentimiento

La forma en que Profound Pixel gestiona el consentimiento depende de si tu sitio web usa una plataforma de gestión del consentimiento (CMP). En los sitios con una CMP, el píxel lee la señal de consentimiento que emite la CMP. En los sitios sin ella, sigue la postura de consentimiento definida en tu snippet.

En cualquier caso, el píxel no pide el consentimiento a tus visitantes ni añade un banner de cookies propio a tu sitio.

### La señal de consentimiento

Sea cual sea su origen, la señal de consentimiento que lee el píxel consta de los tres permisos siguientes:

| Permiso | Controla | Cuando se deniega |
| - | - | - |
| Almacenamiento | La lectura y escritura de las cookies de Profound, el único almacenamiento del navegador que usa el píxel | No se leen ni se escriben cookies; el píxel funciona solo desde la memoria |
| Envío | Si los eventos pueden salir del navegador | Los eventos esperan en memoria (hasta 100; a partir de ahí se descartan los más antiguos); no se envía nada |
| Uso compartido con plataformas publicitarias | Cualquier reenvío futuro de conversiones a una plataforma publicitaria | No se comparte nada. Actualmente no existe ningún reenvío |

Estos permisos son independientes y ninguno implica otro. Por ejemplo, el consentimiento solo para el almacenamiento de cookies nunca permite el uso compartido con plataformas publicitarias ni el envío de eventos.

### Sitios con CMP

Si tu sitio usa una CMP, esta gestiona el consentimiento por ti: emite la señal de consentimiento que Profound Pixel detecta y sigue. Los estándares y proveedores reconocidos incluyen:

| Estándar o proveedor | Se detecta mediante | Notas |
| - | - | - |
| IAB TCF v2.2 (OneTrust, Cookiebot, Sourcepoint, Didomi y otros) | `__tcfapi` | - |
| Google Consent Mode v2 | `ad_storage`, `analytics_storage`, `ad_user_data`, `ad_personalization` | - |
| OneTrust, Cookiebot, Osano, TrustArc, vanilla-cookieconsent | Compatibilidad integrada con las categorías de consentimiento de cada proveedor | - |
| US Privacy / GPP | `__uspapi`, `__gpp` | - |
| Global Privacy Control, Do Not Track | Señales del navegador | Ambas desactivan siempre el uso compartido con plataformas publicitarias y, con la postura de exclusión voluntaria (opt-out), también impiden el envío de eventos. Ninguna afecta al almacenamiento: las cookies se siguen escribiendo |

#### Si tu CMP no se detecta

Si tu CMP no se reconoce, o si creaste tu propio banner de consentimiento, tendrás que asignar tus categorías de consentimiento a los [permisos](#the-consent-signal) que Profound Pixel puede leer.

Llama a `pfq('consent', …)` desde el controlador de cambios de tu CMP y pásale el mapa de permisos:

```javascript theme={null}
pfq('consent', { storage: true, send: true, share_ads: false });
```

Los permisos que omitas conservan sus valores predeterminados: denegados en la UE/Reino Unido, o los definidos en tu [postura de consentimiento](#sites-without-cmp) en otras regiones.

### Sitios sin CMP

#### Postura de consentimiento

Si tu sitio no usa una CMP, tienes que definir explícitamente tu postura de consentimiento al inicializar Profound Pixel. Las opciones son:

* **Opt-in (predeterminada)**: los tres permisos de consentimiento empiezan denegados hasta que una señal de consentimiento los concede. Es la mejor configuración para el tráfico de la UE/Reino Unido.
* **Opt-out**: los permisos empiezan concedidos hasta que una señal los deniega, respetando Global Privacy Control. Es la configuración habitual para el tráfico de Estados Unidos. Defínela con `pfq("init", "<YOUR_PIXEL_ID>", { posture: "opt-out" })`. Obtén más información en la [guía de instalación del píxel](/es/pixel/install).

#### Comprobación de zona horaria

Al leer la señal de consentimiento, el píxel también comprueba la zona horaria del navegador. Un visitante que parece estar en una zona horaria europea se trata como opt-in incluso con la postura opt-out. Profound aplica esta comprobación para cumplir con la normativa europea de protección de datos.

La comprobación abarca más que la región de la UE: cuenta cualquier zona horaria `Europe/*`, incluidas ciudades fuera de la UE, como Estambul, Belgrado y Kiev, además de varias islas del Atlántico.

Si tu píxel se limita a una única región fuera de la UE, o si tu normativa local de protección de datos permite de otro modo la postura opt-out, puedes desactivar la comprobación de zona horaria añadiendo `detectRegion: false` a la llamada `pfq('init', ...)` de tu snippet de instalación:

```javascript theme={null}
pfq("init", "<YOUR_PIXEL_ID>", { detectRegion: false });
```

<Warning>
  Revisa siempre tus leyes locales de protección de datos antes de desactivar la comprobación de zona horaria.
</Warning>

### Retirada del consentimiento

Cuando un visitante retira su consentimiento, los cambios se aplican de inmediato: el píxel elimina sus cookies y borra su memoria. El visitante también recibe un nuevo ID de visitante aleatorio, por lo que volver a conceder el consentimiento más adelante no puede restaurar el ID anterior.

## Cookies

Profound Pixel escribe las siguientes cookies en el almacenamiento del navegador del visitante del sitio:

| Nombre | Propósito | Duración (definida por Profound) |
| - | - | - |
| `_pf_id` | ID de visitante aleatorio, primera y última fuente de adquisición, y datos de atribución publicitaria | 365 días |
| `_pf_clk` | Identificadores de anuncios y clics | 90 días |

<Note>
  Algunos navegadores limitan la duración de las cookies escritas por scripts por debajo de los valores definidos. Por ejemplo, Intelligent Tracking Prevention de Safari reduce ambas a aproximadamente 7 días.
</Note>

Ambas cookies son de origen (first-party) y están marcadas con `SameSite=Lax` y `Secure`. Solo las escribe el script del píxel en el navegador, y únicamente después de que tu señal de consentimiento permita el almacenamiento. Los servidores de Profound no establecen ninguna cookie.

## Recopilación de datos

Profound Pixel recopila los siguientes datos:

| Categoría | Ejemplos | Notas |
| - | - | - |
| ID de visitante | Un ID aleatorio generado por el navegador | Lo genera Profound Pixel y no se deriva de ningún atributo personal |
| IDs de anuncios y clics | Identificadores de anuncios y campañas de la URL de destino | - |
| Fuente de adquisición | El canal o el nombre de host del que procede el visitante | No incluye la URL de referencia completa |
| Contexto de la página | URL de la página, referente, título | Cualquier dato personal se oculta en los servidores de Profound |
| Cadena de consulta | Los parámetros de consulta de la URL de la página, como `?ref=newsletter` | Se obtiene en los servidores de Profound, descartando las claves sensibles |
| Tus IDs de usuario | `external_user_id` y `external_account_id` | Se recopilan si los envías en la [llamada `identify`](/es/pixel/events#tie-events-to-your-own-user-ids) |
| Red | Dirección IP | Nunca se almacena para visitantes de la UE/EEE, el Reino Unido o Suiza |
| País | Un código de país de dos letras (como US, GB, FR) | No se recopila la ciudad ni la ubicación precisa |
| Dispositivo | La cadena User-Agent sin procesar del navegador, tomada del encabezado de la solicitud | - |
| Propiedades de eventos | Lo que envíes en las propiedades de los eventos | - |
| Registro de consentimiento | Los indicadores de permisos y la señal de la que proceden | - |

**Notas**:

* Que la dirección IP se descarte o se almacene depende del país que los servidores de Profound detecten para la solicitud. La detección es fiable en la práctica, pero no está garantizada para cada solicitud individual. Si la detección falla, el país se registra como vacío y la dirección IP se almacena.
* Los datos recopilados se procesan en Estados Unidos.
* Actualmente, los datos de conversión no se reenvían a OpenAI, Google ni a ninguna otra plataforma publicitaria. Si eso cambia alguna vez, Profound te informará antes de activarlo.

## Opcional: reenvío de conversiones a OpenAI

<Note>
  Esta funcionalidad todavía está en desarrollo y puede cambiar.
</Note>

Cuando publicas anuncios con OpenAI, OpenAI normalmente conoce tus conversiones a través de [su propio píxel](https://developers.openai.com/ads/measurement-pixel) o de su [Conversions API](https://developers.openai.com/ads/conversions-api). Profound puede encargarse de esto por ti: como Profound Pixel usa los mismos nombres de eventos que OpenAI, Profound puede transmitir tus conversiones a la Conversions API de OpenAI desde sus propios servidores, asociadas al anuncio mediante el ID de clic de OpenAI.

Para ti, esto significaría:

* OpenAI recibe las conversiones que necesita para atribuir el mérito a tus anuncios y ajustar las pujas.
* Profound Pixel sigue siendo la única etiqueta de tu sitio: no instalas el píxel de OpenAI y conservas el registro completo de origen con Profound.
* Los visitantes mantienen el control: el reenvío se rige por el [permiso de uso compartido con plataformas publicitarias](#the-consent-signal), que permanece denegado hasta que el consentimiento lo permita.

Si es una opción que te gustaría explorar, habla con tu equipo de Profound.
