Esta traducción aún no ha sido revisada editorialmente. La versión alemana es la vinculante. Deutsche Fassung →
Datenschutz
¿Cómo se pueden incrustar vídeos de YouTube y Google Maps de forma respetuosa con la privacidad?
Lo más limpio es con una solución de dos clics: el visitante ve primero solo una vista previa y solo su clic carga el contenido real del servidor extraño. Nuestra comprobación reconoce ambos estados — las incrustaciones que cargan al simple acceso a la página se reportan como hallazgo; las incrustaciones con patrón de dos clics o cargador de consentimiento se validan como correctamente resueltas.
Qué ocurre realmente al incrustar
Un video o mapa incrustado es una ventana a un servidor externo. Si se carga al acceder a la página, el navegador de cada visitante contacta automáticamente al proveedor —YouTube, Google Maps, Vimeo, Facebook, Instagram, Spotify o SoundCloud— y transmite la dirección IP y los datos del dispositivo. Esto sucede antes de que el visitante siquiera quisiera reproducir el video. La comprobación examina el estado de la página antes de cualquier consentimiento e enumera cualquier contenido de terceros que ya se esté cargando desde el servidor externo en ese momento.
La solución de dos clics aprueba la comprobación
En la solución de dos clics se encuentra un marcador de posición del propio servidor en lugar del vídeo — generalmente una imagen de vista previa con un botón de reproducción y una breve nota. Solo el clic del visitante carga el contenido del proveedor; este clic es simultáneamente su consentimiento para exactamente este contenido. La comprobación reconoce este patrón técnicamente y valida tales incrustaciones como cumplidas. El informe las enumera por separado para que sea visible qué contenido ya está correctamente resuelto y cuál aún debe cambiarse.
También los botones de Me gusta cargan un script extraño
Las incrustaciones se presentan en dos formas: como marco incrustado y como script. Un botón de Me gusta de Facebook, por ejemplo, no es un marco, sino que carga un programa directamente desde el servidor de Facebook — y así transmite datos de visitantes al simple acceso a la página. La comprobación reconoce incrustaciones de scripts conocidas de Facebook, X, Instagram, TikTok, Pinterest, LinkedIn y SoundCloud y las trata como incrustaciones visibles. Quién desee ofrecer tales botones los carga a través del mismo procedimiento que los vídeos: solo después del consentimiento o después de un clic deliberado del visitante.
- Cuente cuántas páginas de su sitio web incrustan vídeos, mapas o publicaciones en medios sociales.
- Pida a su agencia que convierta cada incrustación a una vista previa de dos clics o un cargador de consentimiento.
- Reemplace un mapa incrustado por prueba con una imagen estática con enlace — a menudo eso es totalmente suficiente.
- Compruebe también botones de Me gusta y Compartir: cargan scripts extraños y se cuentan como incrustaciones.
- Cargue su página después del cambio en una ventana privada y observe en la pestaña de red (F12) si los servidores extraños se contactan antes de cada clic.