¿Son obligatorios los parámetros GDPR?



Contexto


El Reglamento General de Protección de Datos (RGPD) es una legislación europea que tiene como objetivo proteger los datos personales de los ciudadanos de la Unión Europea.

Para los actores de la publicidad digital, esto significa que se debe obtener el consentimiento explícito de los usuarios antes de recolectar, procesar o utilizar sus datos para la medición publicitaria.

Esta exigencia ha llevado al desarrollo de parámetros de consentimiento en los enlaces de tracking de impresiones publicitarias, asegurando así el cumplimiento con el RGPD.


Recomendaciones y Obligaciones


Aunque la implementación de estos parámetros de consentimiento es recomendada, no es obligatoria.

Sin embargo, algunas agencias y plataformas publicitarias exigen que el consentimiento sea gestionado y comunicado correctamente a través de estos parámetros para permitir la medición publicitaria.



Gestión del Consentimiento en las Campañas Publicitarias


En el marco de campañas publicitarias dirigidas, se debe obtener el consentimiento del usuario antes de mostrar publicidad personalizada.

Las plataformas de compra y venta de publicidad son responsables de la recolección de este consentimiento.

Eulerian no interviene en ningún momento en las mecánicas de compra y venta de publicidad. El rol de Eulerian es contar el número de impresiones servidas para una campaña determinada.

Si un usuario no da su consentimiento o lo retira, Eulerian considerará a este usuario como que ha optado por no consentir (opt-out) y procederá a la anonimización de los datos de acuerdo con las directrices del RGPD.

Si deseas utilizar los parámetros GDPR en tus enlaces de seguimiento de impresiones publicitarias, las únicas finalidades adecuadas para el Cliente de Eulerian (a menos que las recomendaciones legales del Cliente indiquen lo contrario) son:

1- Almacenar y/o acceder a información en un terminal
7- Medir el rendimiento de los anuncios

Tipos de Implementación


Existen dos tipos principales de implementación de los parámetros de consentimiento RGPD para los enlaces de tracking

    Para las empresas registradas como Vendor IAB:
  • Estas empresas cumplen con las especificaciones establecidas por el Interactive Advertising Bureau (IAB) Europa, que ofrece un marco para el consentimiento y la transparencia (TCF).
  • Los parámetros de consentimiento para estas empresas utilizan los estándares TCF, facilitando la interoperabilidad entre los diferentes actores del mercado publicitario.
    Para las empresas que no están registradas como Vendor IAB:
  • Estas empresas deben implementar un sistema de consentimiento personalizado que respete las exigencias del RGPD.
  • Aunque no están estandarizadas, estas implementaciones deben garantizar que el consentimiento se recoja, almacene y respete de manera transparente y verificable.


Parámetros de Consentimiento RGPD

Para cada tipo de configuración (Vendor IAB y no-Vendor IAB), los parámetros de consentimiento varían pero tienen el objetivo común de asegurar la transparencia y el respeto de la elección del usuario.

Incluyen típicamente información sobre el estado del consentimiento, las categorías de datos recogidos y las finalidades de esta recogida.

Los valores esperados deben indicar claramente si el usuario ha consentido o no a cada tipo de tratamiento de datos.


Para los Vendors IAB (TCFv2):

  • Consent String: Una cadena codificada que representa el consentimiento del usuario para las diferentes finalidades y para el tratamiento de datos por los diferentes actores.
  • Finalidades Consentidas: Identificadores de las finalidades para las que el usuario ha dado su consentimiento.
  • Ver tabla a continuación


Para los No-Vendors IAB (por Categoría):

  • Parámetros de Consentimiento Personalizado: ver tabla a continuación
Clave
Valor (dinámico)
Tipo de tracking
Tipo de CMP
Descripción
Ejemplo
gdpr
${GDPR}
Impresión
TCFv2 + por Categoría
Indica si la GDPR se aplica o no
(0=No; 1=Sí; null=Sí)
gdpr_consent
${GDPR_CONSENT_STRING}
Impresión
TCFv2
CP5MlgAP5MlgAAHABBENAkEoAP…
pmcat
${PMCAT}
Impresión
por Categoría
Llenar con los ids de las categorías rechazadas separadas por un “-”. Los ids están disponibles en


Colecta/ Colecta/Gestión de la privacidad / Gestión del consentimiento fuera del TCFv2
1-7
gdpr_pd
${GDPR_PD}
Impresión
TCFv2 + por Categoría
Indica si hay datos personales en los parámetros de la URL de seguimiento
(0=No; 1=Sí)

Herramientas útiles

Creación y decodificación de strings TCF:  https://iabtcf.com/#/encode