¿Tu sitio web utiliza servicios de terceros? Cumple con el RGPD en minutos.
Probar FlowConsentmobileCta.note
ClientJS es una biblioteca JavaScript de codigo abierto que genera una huella del navegador leyendo atributos del dispositivo y del navegador, como el user agent, la pantalla, las fuentes, los plugins y los datos de canvas. Los combina en un identificador unico capaz de reconocer un dispositivo sin cookies. Como la huella digital accede a informacion del dispositivo y crea un identificador persistente, el RGPD y la Directiva ePrivacy la consideran sujeta a consentimiento previo.
ClientJS es una biblioteca JavaScript gratuita y de codigo abierto que crea una huella digital del navegador de un visitante. En lugar de almacenar un identificador en una cookie, lee muchas propiedades del navegador y del dispositivo y las combina en un valor hash probablemente unico. Los desarrolladores la integran para reconocer dispositivos recurrentes con fines de prevencion del fraude, analitica o personalizacion.
ClientJS recopila atributos como el user agent, el sistema operativo, el navegador y su version, el idioma, la resolucion de pantalla y la profundidad de color, las fuentes y plugins instalados, la zona horaria y las firmas de renderizado de canvas y WebGL. Ninguno de ellos identifica por si solo a una persona, pero su combinacion produce una huella capaz de aislar un dispositivo. La biblioteca no coloca cookies y se ejecuta por completo en el navegador.
Una huella del navegador es un identificador persistente que puede distinguir a un usuario de otro, por lo que es un dato personal segun el RGPD aunque no haya un nombre asociado. El acto de leer caracteristicas del dispositivo para construir la huella entra en el articulo 5(3) de la Directiva ePrivacy, que los reguladores europeos interpretan como aplicable a la huella digital y no solo a las cookies. Por ello, suele exigirse consentimiento previo antes de que ClientJS se ejecute.
Get GDPR compliant in 10 minutes
Free plan available · No credit card required
Como la huella se trata como una cookie no esencial, debe obtener un consentimiento libre, especifico, informado e inequivoco antes de generarla, salvo que sea estrictamente necesaria para un servicio solicitado expresamente por el usuario. Bloquee el codigo de ClientJS hasta que se otorgue el consentimiento mediante una plataforma de gestion del consentimiento, registre ese consentimiento y permita rechazar o retirar con la misma facilidad con la que se acepta.
ClientJS se ejecuta localmente y no envia datos a un proveedor de la biblioteca, por lo que las transferencias dependen de lo que haga su propio backend con la huella. Si transmite la huella a servidores fuera del Espacio Economico Europeo, por ejemplo un proveedor de fraude o analitica en EE.UU., esas transferencias necesitan una garantia valida del Capitulo V del RGPD y una Evaluacion de Impacto de la Transferencia. Mantenga un registro claro de cada destinatario.
Trate la huella como un identificador de seguimiento: declarela en sus avisos de cookies y privacidad, condicionela al consentimiento y defina un periodo de conservacion tras el cual se elimine. Documente la finalidad y la necesidad de la huella, prefiera alternativas menos intrusivas cuando sea posible y realice una EIPD dado el caracter de alto riesgo de la tecnica. Revise la implementacion cada vez que cambie como se usa o comparte la huella.
Websites using ClientJS must obtain user consent under GDPR regulations.
DPIA considerations
ClientJS lee una amplia gama de caracteristicas del dispositivo y del navegador (user agent, idioma, resolucion de pantalla, profundidad de color, fuentes instaladas, plugins, firmas de canvas y WebGL, zona horaria) y las convierte en una huella probablemente unica. Consideraciones clave de la EIPD: (1) la huella es un identificador persistente y por tanto un dato personal, aunque no haya nombre; (2) la huella es mas dificil de detectar, bloquear o eliminar que una cookie, lo que aumenta la intrusion; (3) el acceso a la informacion del dispositivo se rige por el articulo 5(3) de la Directiva ePrivacy y requiere consentimiento; (4) combinar la huella con otros datos permite el seguimiento entre contextos. Se recomienda encarecidamente una EIPD porque la huella es una forma de identificacion opaca y de alto riesgo.
Sample consent text
Utilizamos ClientJS para reconocer su dispositivo mediante una huella del navegador, por ejemplo para seguridad o para recordar sus preferencias. Esto lee caracteristicas de su navegador y dispositivo y las combina en un identificador, sin cookies. Puede retirar su consentimiento en cualquier momento desde nuestra configuracion de cookies.
Third-party domains contacted
cdnjs.cloudflare.comcdn.jsdelivr.netClientJS utiliza cookies para las preferencias de los usuarios — informa a tus visitantes con un banner de consentimiento.
ClientJS no coloca cookies. En su lugar lee atributos del navegador y del dispositivo y los convierte en una huella, es decir, un identificador sin cookies. Ser sin cookies no lo exime; la huella sigue siendo un identificador persistente que la ley trata en gran medida como una cookie de seguimiento.
Si, en la mayoria de los casos. Leer caracteristicas del dispositivo para construir una huella entra en el articulo 5(3) de la Directiva ePrivacy, que los reguladores aplican a la huella ademas de a las cookies, por lo que se requiere consentimiento previo salvo que la huella sea estrictamente necesaria para un servicio solicitado por el usuario. Bloquee ClientJS hasta el consentimiento.
Para la huella no esencial la base es el consentimiento del articulo 6(1)(a) del RGPD, combinado con el articulo 5(3) de ePrivacy para acceder a la informacion del dispositivo. Un uso de seguridad acotado y solicitado por el usuario podria basarse en el interes legitimo o la necesidad, pero las huellas de analitica o seguimiento general no.
ClientJS por si mismo no transfiere datos, ya que se ejecuta en el navegador. Las transferencias surgen solo cuando su backend envia la huella a un tercero o a servidores fuera del EEE, en cuyo caso se aplican las Clausulas Contractuales Tipo u otro mecanismo del Capitulo V y una Evaluacion de Impacto. Mapee el recorrido de la huella.
Se recomienda encarecidamente una EIPD. La huella es una identificacion opaca, persistente y dificil de rechazar, que los reguladores consideran de alto riesgo, por lo que documentar la finalidad, la necesidad, los riesgos y las garantias es buena practica y puede ser obligatorio segun el articulo 35 del RGPD.
Cargue ClientJS solo tras el consentimiento mediante una CMP, declare la huella en sus avisos de privacidad y cookies y defina una politica de conservacion y eliminacion. Limite los atributos que lee a lo necesario, evite combinar la huella con otros identificadores sin base y complete una EIPD antes de la puesta en produccion.
Para la analitica, las herramientas respetuosas con la privacidad basadas en medicion agregada o del lado del servidor sin cookies evitan la identificacion persistente. Para la seguridad, la autenticacion basada en riesgo con una senal consentida y acotada o una sesion de origen es menos intrusiva. En cualquier caso, la clave es minimizar la identificacion persistente y ser transparente.
Indique en sus avisos de privacidad y cookies que crea una huella del navegador, enumere las categorias de atributos del dispositivo que lee, explique la finalidad y la conservacion y nombre a los terceros que reciben la huella. Como no se coloca ninguna cookie, deje claro que se usa un identificador sin cookies y como pueden oponerse los usuarios.