¿Tu sitio web utiliza servicios de terceros? Cumple con el RGPD en minutos.
Probar FlowConsentmobileCta.note
Google Business Profile (antes Google My Business) permite a las empresas aparecer en Google Search y Google Maps. Cuando se integran mapas o widgets de Google en un sitio web, cargan scripts de Google que exponen la IP del visitante a Google y establecen cookies de Google, lo que requiere consentimiento bajo el RGPD y la Directiva ePrivacy.
Google Business Profile, antes llamado Google My Business, es el listado gratuito que controla como aparece un negocio en los resultados de Google Search y Google Maps. En un sitio web, el listado se integra a traves de elementos incrustados como un mapa interactivo de Google Maps de la ubicacion del negocio, un widget de resenas o lugar incrustado, o un enlace encontrarnos en Google. Cuando estos elementos estan presentes en una pagina, cargan recursos desde dominios de Google, lo que significa que Google puede observar la direccion IP del visitante y establecer cookies en su dispositivo.
Cuando se carga un mapa de Google Maps incrustado o un widget de lugar, la direccion IP del visitante y las cabeceras de solicitud HTTP se envian a los servidores de Google. Google puede establecer cookies incluyendo NID (identificador de preferencias y publicidad, 6 meses), CONSENT (2 anos, estado de consentimiento de Google) y SOCS (cookie especifica de Google Maps). Estas cookies pueden identificar al visitante en diferentes servicios y sesiones de Google. Incluso sin cookies, la propia direccion IP constituye un dato personal bajo el RGPD.
Incrustar un mapa de Google crea dos obligaciones de cumplimiento. Primero, bajo el articulo 5(3) de la Directiva ePrivacy, cargar los scripts del mapa que almacenan o acceden a informacion en el dispositivo del visitante requiere consentimiento previo informado, independientemente del proposito de las cookies. Segundo, bajo el RGPD, la divulgacion de la direccion IP del visitante a Google en Estados Unidos constituye una transferencia de datos personales a un tercero en un tercer pais, requiriendo una base juridica y salvaguardas apropiadas.
Get GDPR compliant in 10 minutes
Free plan available · No credit card required
Se requiere consentimiento previo antes de que se cargue el mapa o widget incrustado. Un enfoque conforme comun es mostrar una imagen de marcador de posicion estatica con un boton o casilla de verificacion etiquetada mostrar mapa que activa la carga del mapa de Google solo despues de que el usuario opte activamente. El consentimiento debe ser libre, especifico, informado e inequivoco, y los usuarios deben poder rechazar sin perder acceso al resto del contenido de la pagina.
Cada vez que se carga la integracion de Google Maps, los datos de IP del visitante se transmiten a Google LLC en Estados Unidos. Esto es una transferencia internacional de datos en el sentido del Capitulo V del RGPD. Google se basa en la decision de adecuacion del Marco de Privacidad de Datos UE Estados Unidos y en las clausulas contractuales tipo. Los operadores de sitios web deben divulgar esta transferencia en su politica de privacidad y asegurarse de que las Condiciones de Tratamiento de Datos de Google esten en vigor.
Para integrar Google Business Profile de forma conforme al RGPD: (1) Reemplace los iframes de mapa en vivo con un marcador de posicion estatico que solo cargue el mapa cuando el usuario haga clic en un boton de consentimiento. (2) Anade las cookies de Google Maps (NID, CONSENT, SOCS) a su politica de cookies. (3) Divulgue la transferencia de IP a Estados Unidos en su politica de privacidad. (4) Firme los Terminos de Servicio de Google Maps Platform y el Adendum de Procesamiento de Datos. (5) Considere alternativas menos invasivas para la privacidad. (6) Audite todas las paginas donde aparecen mapas y asegurese de que su CMP los bloquee por defecto.
Websites using Google Business Profile must obtain user consent under GDPR regulations.
DPIA considerations
Debe considerarse una EIPD cuando Google Maps o widgets de lugar se integran en paginas de alto trafico, dada la exposicion sistematica de las direcciones IP de los visitantes a Google en Estados Unidos. Las areas de riesgo clave incluyen: (1) la transmision de la direccion IP a Google LLC como tercero responsable del tratamiento en cada carga de pagina; (2) las cookies establecidas por Google que pueden usarse para publicidad; (3) la transferencia internacional a Estados Unidos bajo el Marco de Privacidad de Datos UE Estados Unidos. Las organizaciones deben evaluar si la integracion es estrictamente necesaria o si existen alternativas menos invasivas para la privacidad.
Sample consent text
Nos gustaria mostrar un mapa de Google interactivo en esta pagina. Al cargar este mapa, Google puede ver su direccion IP y puede establecer cookies en su dispositivo. Esta de acuerdo en cargar el mapa de Google? [Mostrar mapa] [No gracias]
Third-party domains contacted
maps.googleapis.commaps.gstatic.comwww.google.comCookies placed
| Name | Type | Duration | Purpose |
|---|---|---|---|
| NID | Advertising / Preferences | 6 months | Google identifier storing user preferences and used for advertising personalisation across Google properties |
| CONSENT | Preference | 2 years | Records the visitor Google consent choices across Google domains |
| SOCS | Functional | Session | Google Maps operational state cookie managing map session data |
Este servicio puede recopilar datos de usuarios. Garantiza el cumplimiento del RGPD con FlowConsent.
Incrustar un mapa de Google o un widget de Business Profile en su sitio web hace que Google establezca varias cookies en el dispositivo del visitante. Las principales cookies son NID (identificador de preferencias y publicidad de Google con validez de 6 meses), CONSENT (cookie de 2 anos que registra las elecciones de consentimiento de Google del visitante) y SOCS (cookie operativa de Google Maps). Se establecen bajo el dominio google.com y pueden persistir entre sesiones y en otros servicios de Google.
Si. Bajo el articulo 5(3) de la Directiva ePrivacy, cualquier script que almacene o acceda a informacion en el dispositivo del visitante requiere consentimiento previo, independientemente del proposito. Ademas, la transferencia de la direccion IP a Google en Estados Unidos requiere una base juridica bajo el RGPD. El enfoque mas comun es bloquear el iframe del mapa hasta que el visitante opte activamente a traves de su CMP o un boton mostrar mapa dedicado en la pagina.
La base juridica adecuada es el consentimiento bajo el articulo 6(1)(a) del RGPD y el articulo 5(3) de la Directiva ePrivacy. El interes legitimo generalmente no es suficiente para cargar iframes de mapas de terceros que establecen cookies publicitarias y transfieren la IP del visitante a un tercer pais, dado el impacto significativo en el tratamiento de datos del visitante. El consentimiento debe ser especifico, informado, libre y revocable.
Si. Cada vez que se carga el mapa de Google o el widget incrustado, la direccion IP del visitante y los metadatos de la solicitud se transmiten a los servidores de Google LLC en Estados Unidos. Esto es una transferencia internacional de datos en el sentido del Capitulo V del RGPD. Google se basa en el Marco de Privacidad de Datos UE Estados Unidos y las clausulas contractuales tipo. Debe divulgar esta transferencia en su politica de privacidad y asegurarse de que las Condiciones de Tratamiento de Datos de Google Maps Platform esten aceptadas.
Puede requerirse una EIPD dependiendo de la escala y sensibilidad de las paginas donde aparece el mapa. Los factores que apuntan hacia una EIPD incluyen: recopilacion sistematica de IPs de visitantes en paginas de alto trafico, transferencia a un tercero responsable estadounidense (Google), uso de cookies publicitarias e integracion en paginas donde podrian inferirse temas sensibles de la visita. Consulte con su DPO y la lista de desencadenantes de EIPD de su autoridad supervisora.
Buenas practicas para una integracion conforme: (1) Reemplace los iframes en vivo con un marcador de posicion estatico que muestre la direccion y un boton mostrar mapa. (2) Cargue el script de Google Maps solo despues de que el usuario haga clic en el boton o otorgue consentimiento en su CMP. (3) Anade las cookies de Google Maps a su politica de cookies. (4) Divulgue la transferencia de IP a Estados Unidos en su politica de privacidad. (5) Firme el Adendum de Procesamiento de Datos de Google Maps Platform. (6) Explore si una imagen de mapa estatica con un enlace a Google Maps podria cumplir el proposito sin requerir consentimiento.
Si desea mostrar la ubicacion de su negocio sin activar los requisitos de consentimiento de Google, considere: (1) Una imagen de mapa estatica generada a traves de una llamada del lado del servidor a la API Maps Static (el visitante no carga recursos de Google directamente). (2) Integraciones basadas en OpenStreetMap via Leaflet.js u OpenLayers, que pueden ser auto hospedadas. (3) Una direccion en texto con un enlace a Google Maps externo que el usuario puede elegir abrir. (4) Una captura de pantalla del mapa. Cada alternativa evita el requisito de consentimiento de cookies ePrivacy y limita las transferencias internacionales de datos.
Su politica de cookies debe listar las cookies establecidas por la integracion de Google Maps o Business Profile. Anade entradas para: NID (google.com, 6 meses, preferencias y publicidad), CONSENT (google.com, 2 anos, estado de consentimiento de Google), SOCS (google.com, sesion o corto plazo, estado operativo de Google Maps). Para cada cookie incluya nombre, proveedor, finalidad, duracion y categoria. Clasifique NID y CONSENT como cookies publicitarias o analiticas. Vincule su politica de cookies desde el banner de consentimiento y actualicela cuando cambie su proveedor de mapas.