Saltar al contenido
Producto_02 · Andes Consent

Consentimiento de cookies que su equipo puede
auditar

El consentimiento de cookies que un banco puede auditar: se instala en su propio sitio y ningún dato de sus clientes sale de su institución.

Andes Consent es un script de consentimiento de 15 KB, sin dependencias, que su institución aloja en su propia infraestructura. Bloquea la medición hasta que el visitante acepta y funciona con políticas de seguridad estrictas.

El Problema
Central

El banner que debilita la seguridad del sitio

Muchas plataformas de consentimiento comerciales exigen unsafe-inline o eval y cargan su código desde servidores ajenos, justo lo que una política de seguridad estricta prohíbe. El script que debía proteger la privacidad termina abriendo una puerta.

Etiquetas que se disparan antes de tiempo

Si un píxel o una etiqueta de analítica se ejecuta antes de que el visitante acepte, su institución tiene un problema de cumplimiento en cada visita. En los países con consentimiento previo, como El Salvador o Costa Rica, ninguna cookie no esencial puede escribirse antes del sí.

15 KB
Script comprimido
0
Dependencias
245
Pruebas automatizadas
0
Datos enviados a Andes
Soluciones_Modulares

Cómo lo resolvemos

Alojado por su institución

Se entrega como un paquete con hashes de integridad (SRI) y vive en su infraestructura. Sin cobro por visita y sin llamadas a servidores de terceros.

Compatible con CSP estricta

Probado con nonce y strict-dynamic, y con Trusted Types. Sin eval, sin inyección de HTML y con una lista cerrada de orígenes permitidos.

Bloqueo real antes del sí

Los scripts y los iframes de terceros se marcan en el HTML y solo se activan con consentimiento, conservando su orden y su hash de integridad.

Recibos en su propio servidor

Cada decisión puede generar un recibo de consentimiento que viaja a un endpoint que usted controla. Andes no aloja ningún registro de sus visitantes.

Google Consent Mode v2 y GPC

Comunica la decisión a Google, respeta Global Privacy Control, funciona en modo opt-in u opt-out y borra cookies cuando el visitante retira su consentimiento.

Aplicaciones
Reales

01

Bancos y aseguradoras con ley de datos vigente

Instituciones en El Salvador, Panamá, Costa Rica y República Dominicana que necesitan demostrar que su sitio no rastrea a nadie antes de que acepte.

02

Cooperativas de crédito y agencias en Estados Unidos

Sitios que deben responder a las leyes de privacidad estatales, como la de Texas, y a la presión de demandas por píxeles de seguimiento.

03

Plataformas con políticas de seguridad estrictas

Portales y bancas en línea donde el equipo de seguridad no acepta un banner que pida unsafe-inline.

Por qué somos diferentes

/01

Ningún dato sale de su institución

Los recibos van a su servidor y el script corre en su dominio. Andes no ve ni guarda información de sus visitantes.

/02

Auditable en cada versión

Código pequeño, sin dependencias, con hashes de integridad por versión y 245 pruebas en Chromium, Firefox y WebKit.

/03

Accesible y con su marca

Banner en español e inglés, con cinco diseños y temas por marca, y WCAG 2.2 AA verificado en cada integración.

Caso de estudio

Cómo construimos Andes Consent

El problema de seguridad que lo originó, las decisiones técnicas y lo que dejamos fuera a propósito, como el marco IAB TCF de la publicidad programática.

Leer el caso
Respuestas_Directas

Preguntas frecuentes

Es un script de consentimiento de cookies construido por Andes Development, de 15 KB y sin dependencias, que su institución aloja en su propio sitio. Bloquea la medición y los contenidos de terceros hasta que el visitante acepta y comunica esa decisión a Google mediante Consent Mode v2.

Sí, y es la razón por la que existe. Está probado con CSP basada en nonce y strict-dynamic y con Trusted Types, sin eval ni HTML inyectado.

Está diseñado para GDPR y ePrivacy, CCPA/CPRA, la ley de privacidad de Texas y las leyes de Brasil, México, Chile, Colombia y El Salvador, en modo opt-in u opt-out. La configuración final de cada sitio se define con el equipo legal de su institución.

No. El script corre en su dominio y los recibos de consentimiento van a un endpoint que usted controla. Andes no aloja ningún servicio de consentimientos ni recibe datos de sus visitantes.

Con una revisión gratuita de su sitio público: le decimos qué etiquetas se ejecutan antes del consentimiento, sin acceso a sus sistemas. Con eso definimos la configuración y el plan de instalación.

¿Sabe qué se dispara en su sitio antes de que el visitante acepte?

Revisamos sin costo el sitio público de su institución y le decimos qué etiquetas se ejecutan antes del consentimiento. No necesitamos acceso a sus sistemas.

Solicitar la revisión gratuita