¿Tu sitio web utiliza servicios de terceros? Cumple con el RGPD en minutos.
Probar FlowConsentmobileCta.note
Smash Balloon Instagram Feed es un popular plugin de WordPress que muestra feeds de Instagram en su sitio. Obtiene publicaciones a través de la API de Instagram Graph en el servidor y las almacena en caché, pero las imágenes mostradas se cargan desde CDNs de Instagram y Meta, exponiendo la IP del visitante a Meta.
Smash Balloon Instagram Feed es un plugin de WordPress ampliamente utilizado que se conecta a la API de Instagram Graph para mostrar publicaciones, reels o stories de Instagram en su sitio web. El plugin obtiene datos de publicaciones en el servidor y los almacena en caché, pero cuando un visitante ve la página, su navegador carga archivos multimedia directamente desde los dominios CDN de Instagram y Meta, lo que expone la dirección IP del visitante a Meta.
El plugin en sí no establece cookies de seguimiento y realiza llamadas a la API en el servidor. Sin embargo, cuando las imágenes se cargan directamente desde CDNs de Meta, el navegador del visitante puede recibir cookies de Meta como datr (identificador de navegador para seguridad y publicidad, 2 años) e ig_did (identificador de dispositivo de Instagram, 1 año). La IP del visitante, el navegador y el referente también quedan expuestos a Meta con cada solicitud de imagen CDN. Activar el almacenamiento en caché local de imágenes en el plugin elimina estas conexiones directas del navegador a Meta.
Cuando las imágenes se sirven directamente desde CDNs de Meta, la Directiva ePrivacy requiere consentimiento previo antes de que Meta pueda establecer cookies en el dispositivo del visitante. Bajo el RGPD, la transferencia de IP y datos del dispositivo a Meta en EE. UU. requiere una base jurídica y un mecanismo de transferencia apropiado. Si las imágenes están completamente almacenadas en caché localmente, el riesgo de privacidad disminuye significativamente y el interés legítimo puede ser una base viable para las llamadas a la API del lado del servidor.
Get GDPR compliant in 10 minutes
Free plan available · No credit card required
Si los medios de Meta se cargan directamente en el navegador del visitante, se debe obtener consentimiento antes de que el feed se muestre. Implemente esto aplazando la carga del feed tras una verificación de la plataforma de gestión del consentimiento. Si activa el almacenamiento en caché completo de imágenes localmente y sirve todos los medios desde su propio servidor, la necesidad de consentimiento previo se reduce sustancialmente, aunque debe divulgar la conexión de la API de Instagram del lado del servidor en su política de privacidad.
Meta Platforms Inc. tiene su sede en EE. UU. Cuando los navegadores de los visitantes cargan imágenes desde scontent.cdninstagram.com o dominios fbcdn.net, sus direcciones IP y datos del dispositivo se transfieren a EE. UU. Meta se basa en el Marco de Privacidad de Datos UE EE. UU. y las cláusulas contractuales estándar. Activar el almacenamiento en caché local de imágenes elimina esta transferencia directa del navegador a EE. UU.
Para usar Smash Balloon Instagram Feed de forma conforme: active el almacenamiento en caché local de imágenes en la configuración del plugin; si no se usa caché, condicione el feed al consentimiento; añada Meta e Instagram a su política de cookies; divulgue la conexión a la API de Instagram Graph en su aviso de privacidad; documente el mecanismo de transferencia para cualquier transferencia residual a EE. UU.; revise la configuración del plugin después de cada actualización para confirmar que el almacenamiento en caché sigue activo.
Websites using Smash Balloon Instagram Feed must obtain user consent under GDPR regulations.
DPIA considerations
Debe considerarse una EIPD si su sitio atrae a un público amplio o atiende a usuarios vulnerables y muestra medios de Instagram cargados directamente desde CDNs de Meta, ya que cada carga de página expone la IP del visitante a Meta en EE. UU. Riesgos clave: transferencia involuntaria de datos a Meta antes de cualquier consentimiento, posible establecimiento de cookies de Meta y dificultad de obtener consentimiento significativo para solicitudes CDN en segundo plano. Mitigación: active el almacenamiento en caché local de imágenes en la configuración del plugin. Documente la configuración de caché y cualquier mecanismo de transferencia residual.
Sample consent text
Esta sección de la página carga fotos de Instagram directamente desde los servidores de Meta. Meta puede recibir su dirección IP y establecer cookies cuando se carguen estas imágenes. ¿Da su consentimiento para cargar contenido de Instagram desde Meta?
Third-party domains contacted
scontent.cdninstagram.com*.fbcdn.netgraph.instagram.comwww.instagram.comCookies placed
| Name | Type | Duration | Purpose |
|---|---|---|---|
| datr | Marketing | 2 years | Meta browser identifier used for security purposes and advertising targeting, set when Meta CDN media is loaded in the visitor browser |
| ig_did | Tracking | 1 year | Instagram device identifier that persists to track the visitor device across Instagram and Meta properties |
| plugin_cache | Functional | Configured by admin | Server side cache entry used by Smash Balloon to store fetched Instagram post data locally, not set in the visitor browser |
Smash Balloon Instagram Feed recopila datos analíticos de los usuarios — necesitas legalmente un banner de consentimiento. Prueba FlowConsent gratis.
El plugin Smash Balloon en sí no establece cookies de seguimiento. Sin embargo, cuando las imágenes se cargan directamente desde CDNs de Meta, el navegador del visitante puede recibir cookies de Meta como datr (identificador de navegador para seguridad y publicidad, 2 años) e ig_did (identificador de dispositivo de Instagram, 1 año). Activar el almacenamiento en caché local de imágenes en la configuración del plugin impide que se establezcan estas cookies de Meta.
Se requiere consentimiento si las imágenes de Instagram se cargan directamente desde CDNs de Meta, porque las cookies de Meta pueden establecerse al cargar la página. Si activa el almacenamiento en caché local completo de imágenes, se elimina la conexión directa del navegador a Meta y el consentimiento previo puede no ser necesario, aunque debe seguir divulgando la conexión de la API de Instagram del lado del servidor.
Donde los medios de Meta se cargan directamente en el navegador del visitante, la base jurídica requerida es el consentimiento bajo el Artículo 6(1)(a) del RGPD y el Artículo 5(3) de ePrivacy. Si las imágenes están completamente auto alojadas a través del caché del plugin, el interés legítimo bajo el Artículo 6(1)(f) del RGPD puede ser viable para la conexión de la API de Instagram del lado del servidor, siempre que se realice una prueba de equilibrio.
Sí, cuando las imágenes se cargan desde CDNs de Meta en el navegador del visitante. Meta Platforms Inc. tiene su sede en EE. UU. y las direcciones IP y datos del dispositivo del visitante se transfieren al solicitar imágenes. Meta se basa en el Marco de Privacidad de Datos UE EE. UU. y las cláusulas contractuales estándar. El almacenamiento en caché local de imágenes elimina esta transferencia directa.
Debe considerarse una EIPD para sitios de alto tráfico donde las imágenes de Instagram se cargan directamente desde CDNs de Meta, ya que cada vista de página expone los datos del visitante a Meta en EE. UU. El almacenamiento en caché local de imágenes reduce sustancialmente este riesgo.
Active el almacenamiento en caché local de imágenes en la configuración del plugin. Si no se usa caché, condicione el feed de Instagram a un consentimiento usando su plataforma de gestión del consentimiento. Añada Meta e Instagram a su política de cookies. Divulgue la conexión de la API de Instagram Graph del lado del servidor en su aviso de privacidad.
El auto alojamiento de todas las imágenes de Instagram a través del caché del plugin es la configuración más respetuosa con la privacidad. Alternativamente, muestre capturas de pantalla estáticas de sus publicaciones de Instagram alojadas en su propio servidor con un enlace a su perfil de Instagram, eliminando todas las conexiones CDN de Meta.
Si las imágenes de Instagram se cargan desde CDNs de Meta, añada Meta e Instagram a su política de cookies listando datr (2 años, identificador de seguridad y publicidad) e ig_did (1 año, identificador de dispositivo de Instagram). Indique que los datos del visitante pueden transferirse a Meta en EE. UU. bajo el Marco de Privacidad de Datos UE EE. UU.