Esta traducción aún no ha sido revisada editorialmente. La versión alemana es la vinculante. Deutsche Fassung →
Datenschutz
¿Qué servidores externos contacta mi sitio web al mismo acceder?
A menudo más de lo que sabe el operador: incluso en la primera carga, el navegador de muchos sitios web establece conexiones con servidores externos, y cada una de estas conexiones transmite la dirección IP del visitante. Nuestra comprobación registra todos los servidores externos que su página contacta antes de cualquier consentimiento y los clasifica: rastreo, publicidad, redes sociales, fuentes, mapas o librerías.
Cada conexión transmite datos —incluso sin cookies
En cuanto el navegador contacta a un servidor externo, ese servidor aprende la dirección IP del visitante junto con los datos técnicos del navegador. Para esto no se necesita una cookie —la conexión en sí es suficiente. La comprobación reconoce servicios de rastreo conocidos por el nombre del servidor: Google Analytics, Google Ads, Facebook, Hotjar, Microsoft Clarity, LinkedIn Insight, TikTok y otros. Si uno de estos servicios se contacta antes de que el visitante pudiera consentir, la comprobación lo valora como una violación y nombra cada servidor afectado en el informe. La transmisión de datos comienza en este caso incluso con la simple carga de la página.
Caso especial: Google Tag Manager
Google Tag Manager es un distribuidor que carga otros scripts después. Si se carga antes del consentimiento, esto es permisible con un Consent Mode configurado correctamente —luego permanece silencioso hasta que el visitante haya elegido. Si esta configuración es correcta, sin embargo, no se puede determinar con seguridad desde afuera. Por lo tanto, la comprobación no deduce puntos sino establece una advertencia clara: verificar manualmente. Pregunte concretamente a su agencia si Consent Mode está configurado y qué dispara realmente Google Tag Manager antes de la aprobación.
El inventario completo de terceros en el informe
Además de los servicios de rastreo, el informe enumera cada servidor externo que su página contacta al acceder —ordenado por categoría: fuentes, mapas, video, captcha, herramienta de consentimiento, librerías. Los servidores de librerías externas como jQuery-CDN, cdnjs o Bootstrap-CDN también están incluidos. No hay deducción de puntos para ellos porque la clasificación legal es controvertida —pero la dirección IP también fluye aquí al operador al cargar la página. La recomendación en el informe: coloque librerías localmente en su propio servidor. Esto evita la transmisión y protege contra interrupciones del proveedor externo.
- Abra las herramientas de desarrollo de su navegador con F12, seleccione la pestaña «Red» y cargue su página de inicio nuevamente —cada línea es una conexión.
- Pida a su agencia que controle todos los scripts de rastreo a través de la herramienta de consentimiento para que no se establezca ninguna conexión antes de la aprobación.
- Pregunte concretamente si Google Tag Manager está configurado con Consent Mode si se carga antes del consentimiento.
- Verifique después de cada nuevo complemento o tema qué servidores externos se han añadido.
- Deje que librerías externas como jQuery o Bootstrap se sirvan desde su propio servidor.