Qué es Tripticonsent
Una API para capturar el consentimiento y las preferencias, demostrarlos después y respetarlos en tu producto.
Tripticonsent es un servicio alojado para consentimiento, preferencias y cookies. Cualquier producto que recoge un “sí, puedes enviarme correo” o un “no me rastrees” tiene que capturarlo, guardar el texto exacto que se mostró, permitir que la persona cambie de opinión, demostrarlo ante un regulador y caducarlo cuando queda obsoleto. Es el mismo problema una y otra vez, así que se resuelve una sola vez, aquí, con una API.
Obtienes un historial a prueba de manipulaciones (la bóveda) que nunca se edita, un justificante firmado por cada decisión que cualquiera puede verificar, textos legales versionados, reglas de banner por país y webhooks cuando algo cambia. Los datos permanecen en la UE.
Cómo encajan las piezas
- Organización: tu empresa. Tiene miembros con roles (owner, admin, editor, viewer y DPO para las solicitudes de derechos).
- Sitio: un producto o una marca. Contiene sus propios dominios, claves de API, propósitos, centro de preferencias, reglas de banner y webhooks. La mayoría de las empresas tiene uno; añade más para mantener marcas separadas.
- Propósito: aquello sobre lo que una persona decide (
marketing_email,analytics). Su redacción se versiona. - Sujeto: una persona, referenciada mediante un identificador que ya tienes (
email:…,cookie_id:…). - Bóveda: el registro de solo anexión de cada decisión, por sitio y por entorno.
Dos formas de acceder
Tu equipo usa la consola: inicia sesión con Google, configura propósitos, busca en la bóveda y revisa solicitudes. Tu código usa claves de API contra /v1/*: una clave pk_ en el navegador (limitada a tus dominios, solo puede leer definiciones y escribir consentimiento) y una clave sk_ en tu servidor (acceso completo).
pk_test_…, sk_live_…). Los datos de una y otra nunca se mezclan, así que puedes desarrollar contra test con tráfico realista y pasar a live cambiando la clave.Dónde residen tus datos
Todo se ejecuta en la UE (Fráncfort). Los datos personales de los identificadores se cifran en reposo; aun así podemos localizar a un sujeto mediante un hash de una dirección concreta sin descifrar nada, y una solicitud de borrado destruye la clave, con lo que la persona deja de poder localizarse.