Consentimiento de cookies que su equipo puede
auditar
El consentimiento de cookies que un banco puede auditar: se instala en su propio sitio y ningún dato de sus clientes sale de su institución.
Andes Consent es un script de consentimiento de 15 KB, sin dependencias, que su institución aloja en su propia infraestructura. Bloquea la medición hasta que el visitante acepta y funciona con políticas de seguridad estrictas.
El Problema
Central
El banner que debilita la seguridad del sitio
Muchas plataformas de consentimiento comerciales exigen unsafe-inline o eval y cargan su código desde servidores ajenos, justo lo que una política de seguridad estricta prohíbe. El script que debía proteger la privacidad termina abriendo una puerta.
Etiquetas que se disparan antes de tiempo
Si un píxel o una etiqueta de analítica se ejecuta antes de que el visitante acepte, su institución tiene un problema de cumplimiento en cada visita. En los países con consentimiento previo, como El Salvador o Costa Rica, ninguna cookie no esencial puede escribirse antes del sí.
Cómo lo resolvemos
Alojado por su institución
Se entrega como un paquete con hashes de integridad (SRI) y vive en su infraestructura. Sin cobro por visita y sin llamadas a servidores de terceros.
Compatible con CSP estricta
Probado con nonce y strict-dynamic, y con Trusted Types. Sin eval, sin inyección de HTML y con una lista cerrada de orígenes permitidos.
Bloqueo real antes del sí
Los scripts y los iframes de terceros se marcan en el HTML y solo se activan con consentimiento, conservando su orden y su hash de integridad.
Recibos en su propio servidor
Cada decisión puede generar un recibo de consentimiento que viaja a un endpoint que usted controla. Andes no aloja ningún registro de sus visitantes.
Google Consent Mode v2 y GPC
Comunica la decisión a Google, respeta Global Privacy Control, funciona en modo opt-in u opt-out y borra cookies cuando el visitante retira su consentimiento.
Aplicaciones
Reales
Bancos y aseguradoras con ley de datos vigente
Instituciones en El Salvador, Panamá, Costa Rica y República Dominicana que necesitan demostrar que su sitio no rastrea a nadie antes de que acepte.
Cooperativas de crédito y agencias en Estados Unidos
Sitios que deben responder a las leyes de privacidad estatales, como la de Texas, y a la presión de demandas por píxeles de seguimiento.
Plataformas con políticas de seguridad estrictas
Portales y bancas en línea donde el equipo de seguridad no acepta un banner que pida unsafe-inline.
Por qué somos diferentes
Ningún dato sale de su institución
Los recibos van a su servidor y el script corre en su dominio. Andes no ve ni guarda información de sus visitantes.
Auditable en cada versión
Código pequeño, sin dependencias, con hashes de integridad por versión y 245 pruebas en Chromium, Firefox y WebKit.
Accesible y con su marca
Banner en español e inglés, con cinco diseños y temas por marca, y WCAG 2.2 AA verificado en cada integración.
Cómo construimos Andes Consent
El problema de seguridad que lo originó, las decisiones técnicas y lo que dejamos fuera a propósito, como el marco IAB TCF de la publicidad programática.
Preguntas frecuentes
Es un script de consentimiento de cookies construido por Andes Development, de 15 KB y sin dependencias, que su institución aloja en su propio sitio. Bloquea la medición y los contenidos de terceros hasta que el visitante acepta y comunica esa decisión a Google mediante Consent Mode v2.
Sí, y es la razón por la que existe. Está probado con CSP basada en nonce y strict-dynamic y con Trusted Types, sin eval ni HTML inyectado.
Está diseñado para GDPR y ePrivacy, CCPA/CPRA, la ley de privacidad de Texas y las leyes de Brasil, México, Chile, Colombia y El Salvador, en modo opt-in u opt-out. La configuración final de cada sitio se define con el equipo legal de su institución.
No. El script corre en su dominio y los recibos de consentimiento van a un endpoint que usted controla. Andes no aloja ningún servicio de consentimientos ni recibe datos de sus visitantes.
Con una revisión gratuita de su sitio público: le decimos qué etiquetas se ejecutan antes del consentimiento, sin acceso a sus sistemas. Con eso definimos la configuración y el plan de instalación.
¿Sabe qué se dispara en su sitio antes de que el visitante acepte?
Revisamos sin costo el sitio público de su institución y le decimos qué etiquetas se ejecutan antes del consentimiento. No necesitamos acceso a sus sistemas.