Docs

Qué es Tripticonsent

Una API para capturar el consentimiento y las preferencias, demostrarlos después y respetarlos en tu producto.

Tripticonsent es un servicio alojado para consentimiento, preferencias y cookies. Cualquier producto que recoge un “sí, puedes enviarme correo” o un “no me rastrees” tiene que capturarlo, guardar el texto exacto que se mostró, permitir que la persona cambie de opinión, demostrarlo ante un regulador y caducarlo cuando queda obsoleto. Es el mismo problema una y otra vez, así que se resuelve una sola vez, aquí, con una API.

Obtienes un historial a prueba de manipulaciones (la bóveda) que nunca se edita, un justificante firmado por cada decisión que cualquiera puede verificar, textos legales versionados, reglas de banner por país y webhooks cuando algo cambia. Los datos permanecen en la UE.

Cómo encajan las piezas

  • Organización: tu empresa. Tiene miembros con roles (owner, admin, editor, viewer y DPO para las solicitudes de derechos).
  • Sitio: un producto o una marca. Contiene sus propios dominios, claves de API, propósitos, centro de preferencias, reglas de banner y webhooks. La mayoría de las empresas tiene uno; añade más para mantener marcas separadas.
  • Propósito: aquello sobre lo que una persona decide (marketing_email, analytics). Su redacción se versiona.
  • Sujeto: una persona, referenciada mediante un identificador que ya tienes (email:…, cookie_id:…).
  • Bóveda: el registro de solo anexión de cada decisión, por sitio y por entorno.

Dos formas de acceder

Tu equipo usa la consola: inicia sesión con Google, configura propósitos, busca en la bóveda y revisa solicitudes. Tu código usa claves de API contra /v1/*: una clave pk_ en el navegador (limitada a tus dominios, solo puede leer definiciones y escribir consentimiento) y una clave sk_ en tu servidor (acceso completo).

Cada clave es de tipo test o live, según indica su prefijo (pk_test_…, sk_live_…). Los datos de una y otra nunca se mezclan, así que puedes desarrollar contra test con tráfico realista y pasar a live cambiando la clave.

Dónde residen tus datos

Todo se ejecuta en la UE (Fráncfort). Los datos personales de los identificadores se cifran en reposo; aun así podemos localizar a un sujeto mediante un hash de una dirección concreta sin descifrar nada, y una solicitud de borrado destruye la clave, con lo que la persona deja de poder localizarse.