¿Tu sitio web utiliza servicios de terceros? Cumple con el RGPD en minutos.
Probar FlowConsentmobileCta.note
jQuery es la biblioteca JavaScript mas desplegada en la web, utilizada por aproximadamente el 70 por ciento del top millon de sitios. Simplifica la manipulacion del DOM, la gestion de eventos, animaciones y peticiones AJAX mediante una API encadenable y concisa. jQuery por si misma no instala cookies. La cuestion RGPD no es la biblioteca sino el origen de carga: un archivo autoalojado no plantea problema de terceros, mientras que cargar desde code.jquery.com, ajax.googleapis.com o cdnjs.cloudflare.com transmite la IP del visitante a una CDN bajo control estadounidense.
jQuery es una biblioteca JavaScript de codigo abierto mantenida por la OpenJS Foundation. Expone una API encadenable que suaviza las inconsistencias entre navegadores para la manipulacion del DOM, la gestion de eventos, animaciones y AJAX. En una web jQuery aparece como un unico archivo .js declarado en una etiqueta script, empaquetado con el resto del JavaScript (autoalojamiento) o solicitado a una CDN publica como code.jquery.com, ajax.googleapis.com o cdnjs.cloudflare.com.
jQuery por si misma no almacena nada en el dispositivo. No instala cookies, no escribe en localStorage y no hace fingerprinting. Los unicos datos personales involucrados provienen de la peticion HTTP que recupera el script: IP del visitante, cabecera User-Agent, URL de referencia y metadatos TLS. Esos datos los trata la CDN que aloja el archivo, no jQuery como componente de software.
Cargar un script no almacena informacion en el terminal, por lo que la regla estricta de consentimiento del articulo 5.3 de la Directiva ePrivacy no aplica per se. Sin embargo, la peticion transmite la IP a la CDN tercera, dato personal segun el RGPD. La sentencia del Tribunal Regional de Bonn de 20 de enero de 2022 sobre Google Fonts confirmo que tal transmision requiere una base legal clara o consentimiento previo. La misma logica se aplica a cualquier CDN externa que sirva jQuery.
Get GDPR compliant in 10 minutes
Free plan available · No credit card required
Las tres principales CDN publicas de jQuery estan bajo control estadounidense. code.jquery.com es operada por OpenJS Foundation a traves de StackPath / Edgio, ajax.googleapis.com forma parte de la infraestructura global de Google, y cdnjs.cloudflare.com funciona sobre Cloudflare. Aunque la respuesta se sirva desde un nodo europeo, el proveedor sigue sujeto a la ley estadounidense. Google LLC y Cloudflare Inc. estan certificadas bajo el EU-US Data Privacy Framework, base de adecuacion; la CDN de jQuery Foundation se apoya en clausulas contractuales tipo.
Para jQuery autoalojada, el interes legitimo (articulo 6.1.f del RGPD) es suficiente, ya que ningun tercero recibe datos. Al usar una CDN publica, el editor debe obtener un opt-in previo antes de la etiqueta script o documentar un interes legitimo solido en ponderacion con el derecho de los visitantes. La opcion mas segura para webs europeas es el autoalojamiento o una CDN UE como Bunny CDN, KeyCDN o Scaleway Edge.
Auditar cada pagina buscando etiquetas script de jQuery hacia origenes terceros, descargar la version correspondiente, alojarla en el mismo dominio o en una CDN UE, anadir un hash Subresource Integrity, documentar la eleccion en la politica de privacidad y eliminar la dependencia de code.jquery.com o googleapis.com si no se recoge consentimiento. Si se prefiere el consentimiento, integrar la carga del script en la CMP para que solo se dispare tras opt-in.
Websites using jQuery must obtain user consent under GDPR regulations.
DPIA considerations
Una EIPD no suele ser necesaria cuando jQuery se autoaloja desde el mismo origen que la web. Se recomienda una breve evaluacion de impacto de transferencias si se carga desde una CDN fuera de la UE, documentando la minimizacion (IP y User-Agent), la certificacion DPF del proveedor y la opcion de autoalojamiento o de migrar a una CDN estrictamente europea.
Sample consent text
Este sitio carga jQuery desde una red de distribucion de contenido externa. Al descargar el script, su direccion IP e informacion del navegador se transmiten al proveedor de la CDN. Al pulsar Aceptar autoriza esta peticion tecnica. Tambien puede Rechazar y el sitio cargara una version autoalojada de jQuery desde nuestro propio dominio.
Third-party domains contacted
code.jquery.comajax.googleapis.comcdnjs.cloudflare.comjquery.comEste servicio puede recopilar datos de usuarios. Garantiza el cumplimiento del RGPD con FlowConsent.
No. La biblioteca jQuery no instala cookies, no escribe en localStorage y no hace fingerprinting. Es un puro helper de DOM y AJAX. Los unicos datos intercambiados con la red proceden de la peticion HTTP que descarga el archivo script: IP del visitante, User-Agent y referrer gestionados por la CDN.
Cuando jQuery se autoaloja desde el mismo dominio, no hace falta consentimiento. Al cargarla desde una CDN tercera (code.jquery.com, ajax.googleapis.com, cdnjs.cloudflare.com), la IP del visitante se transmite a un proveedor fuera de la UE. Tras la sentencia del Tribunal Regional de Bonn sobre Google Fonts, esta transferencia puede requerir consentimiento previo salvo autoalojamiento o CDN UE.
El interes legitimo del articulo 6.1.f del RGPD es suficiente para jQuery autoalojada. Con CDN tercera, recoger opt-in previo (articulo 6.1.a) o apoyarse en un interes legitimo documentado con evaluacion de impacto de transferencias e informacion clara.
Si cuando se usa una CDN publica. code.jquery.com, ajax.googleapis.com y cdnjs.cloudflare.com las operan entidades bajo control estadounidense. Google LLC y Cloudflare Inc. estan certificadas bajo el EU-US Data Privacy Framework. Para eliminar totalmente la transferencia, aloje el script en su propio servidor UE.
No, jQuery por si sola no justifica una EIPD. Basta una breve evaluacion de impacto de transferencias cuando se usa CDN externa. Incluir la evaluacion en una EIPD global solo si jQuery se combina con tratamientos de alto riesgo en el mismo sitio.
Autoalojar el archivo jQuery desde su propio dominio o una CDN UE, anadir un hash Subresource Integrity y una Content Security Policy que fije la fuente, documentar la eleccion en la politica de privacidad y auditar periodicamente que ningun tag tercero reimporte jQuery silenciosamente desde una CDN estadounidense.
Los navegadores modernos soportan nativamente la mayor parte de lo que ofrece jQuery: document.querySelector, addEventListener, fetch y la API Web Animations sustituyen casi todos los patrones habituales. Alternativas ligeras incluyen Cash, Zepto.js y umbrella.js. En proyectos nuevos, frameworks como Alpine.js, Stimulus, Vue o React suelen sustituir a jQuery.
Si jQuery esta autoalojada, no hace falta mencion especifica. Si se usa CDN tercera, indicar el proveedor, describir la transmision de la IP en cada carga, mencionar el EU-US Data Privacy Framework o las clausulas contractuales tipo aplicables y enlazar la politica de privacidad de la CDN.