Políticas y campañas
Mantén el consentimiento válido con el tiempo, ajusta el banner por país y vuelve a pedirlo a toda una audiencia cuando cambien las reglas.
Registrar el consentimiento una vez no basta. Caduca, la ley cambia según el país y, a veces, necesitas que todo el mundo vuelva a responder. Esta pantalla tiene tres herramientas para ello, independientes entre sí; usa solo las que necesites.
1. Políticas de caducidad — consentimiento que expira
Por qué: los reguladores esperan que refresques el consentimiento cada cierto tiempo, no que trates un “sí” puntual como si fuera eterno. Un umbral habitual para marketing son 24 meses.
Cómo: añade una política de caducidad: “el consentimiento de marketing vale 730 días”. Cada noche, cualquier concesión que coincida y sea más antigua pasa a EXPIRED. El estado del sujeto pasa a leerse como “sin consentimiento”, se emite un evento consent.expired y (si lo escuchas) también reconsent.required, de modo que tu aplicación sabe que debe volver a preguntar en la siguiente visita.
Ejemplo: configuras 730 días acotado a marketing_email y marketing_sms. Alguien que dio su consentimiento hace 25 meses entra esta noche; mañana su estado de marketing es EXPIRED, tu banner vuelve a mostrar la pregunta y el consentimiento de analytics queda intacto.
2. Reglas por región — un banner, el comportamiento correcto en cada país
Por qué: el mismo banner no debe comportarse igual en todas partes. En la UE, los propósitos no esenciales deben venir desactivados por defecto y rechazar debe ser tan fácil como aceptar. En otras regiones quizá puedas marcar las casillas por defecto, o baste con ofrecer una opción de exclusión. Programar eso a mano para cada mercado es la vía por la que los banners acaban incumpliendo.
Cómo: describe cada región una sola vez como una regla. Al cargarse, tu banner llama a GET /v1/policy?country=FR y recibe: qué propósitos son obligatorios, con qué valor debe venir cada propósito por defecto y si hace falta un “rechazar todo” de un solo clic. El banner se genera a partir de esa respuesta, sin código específico por país.
// "Base UE" — aplica a estos países, todo desactivado por defecto,
// rechazar todo en un clic
{
"name": "Base UE",
"appliesToCountries": ["ES", "PT", "FR", "DE", "IT", "IE", "NL"],
"requiredPurposes": ["necessary"],
"defaults": { "marketing_email": "denied", "analytics": "denied" },
"rejectAllInOneClick": true
}Las reglas tienen prioridad, así que una específica (por ejemplo, Alemania) puede prevalecer sobre una amplia (la base de la UE). GET /v1/policy?country=DE devuelve el resultado combinado.
3. Campañas de reconsentimiento — vuelve a preguntar a una audiencia y mide el progreso
Por qué: has publicado un cambio de cláusula que exige reconsentimiento, o una política de caducidad acaba de invalidar un lote. Necesitas saber cuánta gente te debe todavía una respuesta y cuándo se ha puesto todo el mundo al día.
Cómo: inicia una campaña sobre ese propósito. Cuenta como pendiente cada sujeto cuyo consentimiento registrado va por detrás de la versión actual, y se actualiza a medida que la gente responde de nuevo a través de tu banner. Cuando los pendientes llegan a cero, la campaña se marca como completada. No envía correos a nadie: quien pregunta es tu aplicación; la campaña solo lleva la cuenta.