FlowConsent
ServiciosCómo funcionaPreciosBlogDocumentación
ServiciosCómo funcionaPreciosBlogDocumentaciónIniciar sesiónProbar FlowConsent
Iniciar sesiónProbar FlowConsent
FlowConsent

Consentimiento conforme al RGPD, alojado en la UE, activo en menos de diez minutos, sin muro de cookies.

EU-HOSTED·RGPD·SOC 2
Producto
  • Servicios
  • Cómo funciona
  • Precios
  • Extensión
Empresa
  • Blog
  • Documentación
  • Soluciones
  • FlowConsent App
Legal
  • Política de privacidad
  • Condiciones de uso
  • Aviso legal
  • Cookies
© 2026 FlowConsent de BeBranded. Todos los derechos reservados.
EnglishFrancaisDeutsch
Todos los sistemas operativos

¿Tu sitio web utiliza servicios de terceros? Cumple con el RGPD en minutos.

Probar FlowConsent
  1. Inicio
  2. Servicios
  3. Publicidad
  4. Facebook SDK
F

Facebook SDK

Marketing

Related services

<

<model-viewer>

<model-viewer> is a marketing platform that equips businesses with tools to amplify their digital presence and drive customer acquisition. It supports audience segmentation, campaign automation, and cross-channel engagement. <model-viewer> provides real-time analytics and reporting dashboards for performance measurement and strategy optimization. By combining data intelligence with marketing execution, <model-viewer> helps deliver the right message to the right audience at the right time.

Marketing

33Across

33Across is a digital marketing technology that helps businesses reach, engage, and convert their target audience online. It provides advanced targeting, campaign management, and performance analytics capabilities. 33Across enables marketers to deliver personalized experiences across channels, optimize campaign ROI, and gain actionable insights into customer behavior. With automation features and data-driven optimization, 33Across empowers marketing teams to achieve measurable growth.

Marketing

7moor

7moor is a digital marketing technology that helps businesses reach, engage, and convert their target audience online. It provides advanced targeting, campaign management, and performance analytics capabilities. 7moor enables marketers to deliver personalized experiences across channels, optimize campaign ROI, and gain actionable insights into customer behavior. With automation features and data-driven optimization, 7moor empowers marketing teams to achieve measurable growth.

Marketing

A-Frame

A-Frame is a web technology service that provides essential functionality for websites and digital platforms. It delivers core capabilities that support site operations, content delivery, and user experience optimization. A-Frame integrates seamlessly with modern web architectures, ensuring reliable performance and compatibility across browsers and devices. Trusted by businesses worldwide, A-Frame helps organizations maintain robust websites that meet user expectations and technical requirements.

Marketing

Aarki

Aarki is a digital marketing technology that helps businesses reach, engage, and convert their target audience online. It provides advanced targeting, campaign management, and performance analytics capabilities. Aarki enables marketers to deliver personalized experiences across channels, optimize campaign ROI, and gain actionable insights into customer behavior. With automation features and data-driven optimization, Aarki empowers marketing teams to achieve measurable growth.

Marketing
A

Acquia Campaign Factory

Acquia Campaign Factory is a marketing campaign management platform that helps businesses plan, execute, and measure multi-channel marketing campaigns. It provides tools for audience segmentation, content creation, automated workflows, and performance tracking across email, social, web, and mobile. Acquia Campaign Factory enables personalized messages at scale, real-time campaign optimization, and detailed ROI reports, driving more effective marketing operations and measurable business growth.

Marketing
Cumple la normativa — Prueba FlowConsent gratis

mobileCta.note

¿Qué hace Facebook SDK?

El SDK de Facebook para JavaScript se carga desde connect.facebook.net e integra funcionalidades de Meta como Inicio de sesión con Facebook, botones Me gusta y Compartir, comentarios y el Píxel de Meta. Deposita cookies de origen y de terceros entre ellas _fbp, _fbc, fr, datr, c_user y xs, dispara eventos del Píxel y transmite datos de navegación a Meta Platforms Ireland y Meta Platforms Inc en Estados Unidos. Conforme al RGPD y a la Directiva ePrivacy se requiere consentimiento previo, libre, específico, informado e inequívoco antes de cargar el SDK.

Funcionamiento del SDK de Facebook

El SDK de Facebook para JavaScript es una biblioteca cargada desde connect.facebook.net/{locale}/sdk.js que permite integrar funcionalidades de Meta en sitios web. Habilita el Inicio de sesión con Facebook, los botones Me gusta y Compartir, las publicaciones embebidas, el plugin de comentarios, el cuadro de diálogo Compartir y el Píxel de Meta. Tras inicializarse mediante FB.init(), el SDK se comunica con facebook.com y graph.facebook.com, lee cookies existentes de Meta y escribe otras nuevas para identificar usuarios, medir conversiones y construir audiencias personalizadas.

Cookies y datos recopilados

El SDK escribe la cookie de origen _fbp que contiene el identificador de navegador del Píxel de Meta y la cookie _fbc que captura la atribución de clic mediante el parámetro fbclid. Si el usuario tiene sesión iniciada en Facebook, las cookies de terceros fr, datr, c_user y xs se leen o escriben en el dominio facebook.com. El script también envía la dirección IP, el agente de usuario, la URL de referencia, la URL de página, el viewport, el idioma y datos hasheados del usuario cuando se activa la coincidencia avanzada. Estos datos son datos personales conforme al art 4 del RGPD.

Transferencias internacionales y Schrems II

Para los usuarios del EEE el responsable es Meta Platforms Ireland Limited con sede en Dublín, pero los datos se replican a Meta Platforms Inc en Estados Unidos. Las transferencias se basan en el Marco de Privacidad de Datos UE EE UU adoptado en julio de 2023 y en las cláusulas contractuales tipo con medidas suplementarias. El marco sigue siendo controvertido tras la sentencia Schrems II, y en 2023 la Data Protection Commission irlandesa impuso una multa de 1.200 millones de euros a Meta por transferencias ilícitas vinculadas a los servicios de Facebook. La AEPD también ha sancionado el uso del Píxel sin consentimiento válido.

Get GDPR compliant in 10 minutes

Free plan available · No credit card required

Try FlowConsent free

Base jurídica y consentimiento

La única base jurídica válida para desplegar el SDK de Facebook es el consentimiento explícito conforme al art 6(1)(a) RGPD y al art 22.2 de la LSSI CE que transpone el art 5(3) ePrivacy. El script no debe cargarse antes de recoger el consentimiento mediante una plataforma de gestión conforme. La AEPD y la CNIL han impuesto sanciones significativas por el uso de cookies de Facebook sin consentimiento válido. La negativa debe ser tan sencilla como la aceptación.

Perfil de riesgo y EIPD

El SDK de Facebook presenta un perfil de riesgo alto al combinar elaboración de perfiles, tratamiento a gran escala, supervisión sistemática y transferencias a terceros países. Una Evaluación de Impacto en la Protección de Datos es obligatoria conforme al art 35 RGPD. El responsable debe documentar las categorías de datos, las salvaguardas como Consent Mode v2 y el hasheo del lado servidor, los plazos de conservación y los derechos de los interesados.

Hoja de ruta de cumplimiento

Los operadores deben integrar el SDK de Facebook únicamente tras obtener el consentimiento, documentar los flujos en el registro de actividades de tratamiento del art 30 RGPD, actualizar la política de privacidad y la política de cookies, configurar Consent Mode v2 si el Píxel se despliega mediante Google Tag Manager, priorizar la integración del lado servidor con la API de Conversiones y auditar periódicamente las cookies y las solicitudes salientes hacia facebook.com y graph.facebook.com.

GDPR consent category

Marketing

Websites using Facebook SDK must obtain user consent under GDPR regulations.

Legal basisArt 6(1)(a) GDPR consent
Risk levelhigh
Applicable regulationsGDPR, ePrivacy Directive, EU US Data Privacy Framework, Digital Services Act, Digital Markets Act, TTDSG, French CNIL guidelines, LSSI CE, IAB TCF v2.2

DPIA considerations

Una Evaluación de Impacto en la Protección de Datos es obligatoria conforme al art 35 RGPD porque el SDK de Facebook permite supervisión sistemática de visitantes, elaboración de perfiles publicitarios, tratamiento a gran escala de datos de comportamiento y transferencias a Estados Unidos con implicaciones Schrems II. La EIPD debe documentar la necesidad y proporcionalidad de los scripts de Meta, evaluar los riesgos de _fbp y _fbc combinados con el enriquecimiento servidor mediante la API de Conversiones, valorar las garantías del Marco de Privacidad de Datos tras la decisión vinculante del CEPD de 2023 contra Meta y definir medidas de mitigación como una CMP conforme, Consent Mode v2, truncamiento de IP, hasheo del lado servidor y una política de conservación documentada.

Sample consent text

Utilizamos el SDK de Facebook proporcionado por Meta Platforms Ireland Limited para mostrar Inicio de sesión con Facebook, plugins sociales y el Píxel de Meta. Con su consentimiento, cookies como _fbp, _fbc, fr y datr se almacenan en su dispositivo y la información sobre su visita, incluida su dirección IP y las páginas consultadas, se comparte con Meta en Irlanda y en Estados Unidos bajo el Marco de Privacidad de Datos UE EE UU. Estos datos se utilizan para medir publicidad, construir audiencias personalizadas y elaborar perfiles. Puede aceptar, rechazar o retirar su consentimiento en cualquier momento desde nuestras preferencias de cookies.

Technical details

Tracking methodJavaScript SDK loaded from connect.facebook.net, sets first and third party cookies, fires Pixel events, builds custom audiences via Meta Conversions API
Server locationIreland (Meta Platforms Ireland Ltd) for EEA users, USA (Meta Platforms Inc) for non EU users
Data transferred outside the EUTransfers to Meta Platforms Inc in the United States under EU US Data Privacy Framework and Standard Contractual Clauses. Schrems II concerns apply.

Third-party domains contacted

connect.facebook.netfacebook.comwww.facebook.comgraph.facebook.comstaticxx.facebook.com

Cookies placed

NameTypeDurationPurpose
_fbpfirst_party90 daysMarketing. Facebook Pixel browser identifier used to track visits across sessions and attribute conversions.
_fbcfirst_party90 daysMarketing. Stores the last click attribution identifier from the fbclid URL parameter for ad measurement.
frthird_party90 daysMarketing. Used by Meta on facebook.com for ad targeting, frequency capping and personalisation.
datrthird_party2 yearsSecurity and identification. Identifies the browser to prevent fraudulent activity on Meta services.
c_userthird_party90 daysIdentity. Stores the Facebook user ID when the visitor is logged in.
xsthird_partysessionIdentity. Stores the Facebook session identifier for authenticated users.

Facebook SDK instala cookies de seguimiento con fines publicitarios — cumple el RGPD con FlowConsent.

Empezar gratisEscanear tu sitio

Preguntas frecuentes

¿Qué cookies deposita el SDK de Facebook en mi sitio?

El SDK de Facebook escribe la cookie de origen _fbp con el identificador de navegador del Píxel de Meta y una duración de 90 días así como una cookie _fbc que captura la atribución de clic a partir del parámetro fbclid. Cuando el visitante tiene sesión iniciada en Facebook, el SDK lee o escribe las cookies de terceros fr (90 días, publicidad), datr (2 años, seguridad e identificación), c_user (90 días, identidad) y xs (sesión, identidad) en el dominio facebook.com. Todas estas cookies son no esenciales y requieren consentimiento previo.

¿Es obligatorio el consentimiento antes de cargar el SDK de Facebook?

Sí, el consentimiento es estrictamente obligatorio. El SDK carga scripts que depositan cookies y transmiten datos personales a Meta con fines publicitarios, lo que constituye un tratamiento no esencial conforme al art 5(3) de la Directiva ePrivacy, al art 22.2 de la LSSI CE y al art 6(1)(a) RGPD. El script debe permanecer bloqueado hasta que el usuario otorgue un consentimiento libre, específico, informado e inequívoco a través de una plataforma de gestión conforme. El rechazo debe ser tan sencillo como la aceptación.

¿Qué base jurídica se aplica al tratamiento del SDK de Facebook?

La única base jurídica válida es el consentimiento explícito del usuario conforme al art 6(1)(a) RGPD. El interés legítimo no puede invocarse porque el Comité Europeo de Protección de Datos confirmó en 2023 que Meta no puede basarse en el interés legítimo ni en el contrato para la publicidad personalizada. Los operadores deben documentar la prueba de consentimiento, incluido el horodato, alcance y versión de la política, y entregarla a la autoridad de control cuando se solicite.

¿Dónde se transfieren los datos y qué ocurre con Schrems II?

Para los usuarios del EEE el responsable es Meta Platforms Ireland Limited en Dublín, pero los datos se replican a Meta Platforms Inc en Estados Unidos. Las transferencias se basan en el Marco de Privacidad de Datos UE EE UU adoptado en julio de 2023 y en las cláusulas contractuales tipo con medidas suplementarias. El marco sigue siendo controvertido tras la sentencia Schrems II y la DPC irlandesa sancionó a Meta con 1.200 millones de euros en 2023 por transferencias ilícitas. Es necesaria una evaluación de impacto de las transferencias.

¿Necesito una EIPD antes de desplegar el SDK de Facebook?

Sí, una Evaluación de Impacto en la Protección de Datos es obligatoria conforme al art 35 RGPD porque el tratamiento implica supervisión sistemática, elaboración de perfiles, tratamiento a gran escala y transferencias a un país tercero. La EIPD debe describir los flujos de datos, identificar los riesgos para los interesados, evaluar la necesidad y proporcionalidad del tratamiento y definir medidas de mitigación como una CMP conforme, integración del lado servidor mediante la API de Conversiones, truncamiento de IP y una política de conservación documentada.

¿Cómo desplegar el SDK de Facebook de forma conforme?

Despliegue el SDK únicamente tras obtener el consentimiento mediante una plataforma de gestión conforme con IAB TCF v2.2. Si el Píxel de Meta se despliega a través de Google Tag Manager, configure Consent Mode v2 con las señales ad_storage y ad_user_data. Priorice la integración del lado servidor con la API de Conversiones para reducir la exposición del navegador, aplique truncamiento de IP y hasheo de identificadores en el servidor, y documente todo en el registro de actividades de tratamiento conforme al art 30 RGPD.

¿Cuáles son las alternativas al SDK de Facebook?

Las alternativas conformes incluyen la integración del lado servidor con la API de Conversiones sin SDK de navegador, el seguimiento de origen mediante una plataforma de analítica respetuosa con la privacidad, soluciones de publicidad contextual sin datos personales, autenticación nativa mediante proveedores OpenID Connect establecidos en la UE y la incrustación de contenidos sociales mediante previsualizaciones estáticas en lugar de iframes que carguen facebook.com. Cada alternativa reduce o elimina la dependencia de las cookies de Meta y las transferencias internacionales.

¿Cómo debo actualizar mi política de cookies para el SDK de Facebook?

Enumere cada cookie depositada por el SDK con nombre, finalidad, duración y categoría, identifique a Meta Platforms Ireland Limited y Meta Platforms Inc como corresponsables o encargados según corresponda, mencione el mecanismo de transferencia (DPF y CCT), describa los derechos de los interesados incluida la oposición y la supresión, enlace a la política de privacidad de Meta y explique cómo retirar el consentimiento. Revise la política al menos una vez al año o cuando Meta actualice su SDK.