¿Tu sitio web utiliza servicios de terceros? Cumple con el RGPD en minutos.
Probar FlowConsentmobileCta.note
AddToAny es un servicio gratuito de botones para compartir en redes sociales operado desde Estados Unidos. Un snippet JavaScript muestra los botones y registra su uso. Al cargar scripts y píxeles desde dominios de terceros y transmitir la IP del visitante a servidores estadounidenses, AddToAny se considera un tag de terceros no estrictamente necesario conforme a ePrivacy, la LSSI y el RGPD.
AddToAny es un popular servicio gratuito para mostrar botones de Compartir en Facebook, X, LinkedIn, WhatsApp, Telegram, correo y otros canales. Se entrega como un snippet JavaScript desde static.addtoany.com que renderiza los botones, mide impresiones y muestra un contador. Existen plugins oficiales para WordPress y Drupal. AddToAny está operado por AddToAny LLC, con sede en Estados Unidos.
La carga de page.js transmite la IP, el User Agent y la URL a los servidores de AddToAny. Fija una cookie uvc como contador persistente de clics en el dominio del editor y puede leer las cookies existentes de las redes sociales al pasar el ratón o hacer clic. Cuando el usuario comparte realmente, la red elegida (Facebook, X, LinkedIn) actúa como destinataria, puede fijar sus propias cookies y obtener información de perfil. AddToAny declara que no vende datos para publicidad, pero el flujo internacional activa el RGPD.
AddToAny es un tag de terceros que se carga automáticamente y lee o escribe datos en el dispositivo, lo que activa el artículo 5.3 de la directiva ePrivacy y el artículo 22.2 de la LSSI. El widget no es estrictamente necesario para mostrar la página, por lo que se requiere consentimiento previo. Conforme al RGPD, la transferencia de la IP a Estados Unidos cae en el capítulo V y exige un mecanismo de transferencia. Lo mismo se aplica a las redes invocadas en el clic: son responsables independientes que deben listarse.
Get GDPR compliant in 10 minutes
Free plan available · No credit card required
Sí. Las autoridades europeas tratan los plugins sociales como exigentes de consentimiento (TJUE Fashion ID C 40/17 sobre el botón Me Gusta, principio extensible a cualquier tag de compartir cargado automáticamente). Bloquee AddToAny tras su gestor de consentimiento y cárguelo solo después de aceptar la categoría correspondiente, normalmente Marketing o Redes sociales. AddToAny ofrece un modo Universal que abre el diálogo al hacer clic, lo que reduce el impacto pero sigue cargando scripts en la mayoría de configuraciones.
AddToAny LLC es una empresa estadounidense que trata los datos en infraestructura ubicada en Estados Unidos. AddToAny no figura en la lista pública del Marco de Privacidad de Datos UE EE. UU. a fecha de redacción, por lo que las transferencias deben apoyarse en cláusulas contractuales tipo, el consentimiento explícito del usuario para la transferencia u otra excepción del artículo 49 RGPD, teniendo en cuenta que el EDPB recomienda no usar esas excepciones de forma sistemática.
Añada AddToAny al banner bajo Marketing o Redes sociales, cargue page.js solo tras el consentimiento, documente a los destinatarios (AddToAny LLC y las redes invocadas) y el mecanismo de transferencia en la política de privacidad, y valore como alternativa las URL nativas de compartir (https://twitter.com/intent/tweet?... y similares) que no cargan scripts de seguimiento. En WordPress, el plugin oficial admite un modo sin JavaScript que minimiza el rastreo.
Websites using AddToAny must obtain user consent under GDPR regulations.
DPIA considerations
AddToAny no suele desencadenar una EIPD en un sitio editorial habitual, pero su integración añade a AddToAny LLC y a las redes sociales invocadas como destinatarios. Cuando AddToAny coexiste con otros rastreadores sociales (contadores, social login), el impacto acumulado puede justificar tratar el tema en una EIPD más amplia.
Sample consent text
Utilizamos AddToAny para mostrar botones de redes sociales. Al cargarlos se envía tu dirección IP y la página visitada a AddToAny en Estados Unidos y se usan cookies de las redes sociales elegidas. ¿Aceptas?
Third-party domains contacted
static.addtoany.comaddtoany.comm.addtoany.comd26b395fwzu5fz.cloudfront.netfacebook.comtwitter.comlinkedin.comwa.met.meCookies placed
| Name | Type | Duration | Purpose |
|---|---|---|---|
| uvc | third party | 5 years | Used by AddToAny to count unique visitors and views of the share buttons across visits to the merchant site. |
| cf_clearance | third party | 30 days | Cloudflare bot mitigation cookie set on AddToAny domains to validate non automated requests. |
| __cf_bm | third party | 30 minutes | Cloudflare Bot Management session cookie set on AddToAny domains. |
| _ga | third party | 2 years | Google Analytics cookie set on addtoany.com when an administrator visits the dashboard, not on the embedded widget. |
AddToAny instala cookies de seguimiento con fines publicitarios — cumple el RGPD con FlowConsent.
AddToAny fija una cookie uvc (contador de visitantes únicos) en el dominio del editor y puede leer cookies de las redes sociales a las que apuntan los botones (Facebook, X, LinkedIn). Cuando el usuario comparte de verdad, el destino se abre en un popup o pestaña y puede fijar cookies de terceros adicionales.
Sí. El widget se carga automáticamente y no es estrictamente necesario para acceder a la página. El artículo 5.3 de la directiva ePrivacy y el artículo 22.2 de la LSSI exigen consentimiento previo. La sentencia del TJUE Fashion ID (C 40/17) confirmó que los plugins sociales hacen del editor un corresponsable de la transmisión.
La base recomendada es el consentimiento (art. 6.1.a RGPD) combinado con el consentimiento ePrivacy para las cookies y la lectura de cookies de redes sociales. El interés legítimo no suele ser aceptado por las autoridades europeas para widgets sociales que cargan sin interacción del usuario.
Sí. AddToAny LLC tiene su sede en Estados Unidos y trata los datos allí. El widget también permite transferencias hacia las redes invocadas al compartir. La política de privacidad debe mencionar cláusulas tipo o un consentimiento explícito como mecanismo para la transferencia a AddToAny y explicar el papel de cada red social como responsable independiente.
Por sí solo no en un sitio editorial habitual. Cuando AddToAny convive con otros plugins sociales, el impacto acumulado puede ser significativo. En ese caso documente la integración en el registro de tratamientos e incluya el tema en una EIPD más amplia que cubra todos los widgets de terceros.
Bloquee el snippet tras su CMP, active el modo sin JavaScript para usuarios que rechazan, liste a AddToAny LLC y a las redes correspondientes en la política de privacidad y describa el mecanismo de transferencia. Ofrezca una categoría Redes sociales o Marketing que pueda rechazarse sin perder funcionalidad.
La alternativa más respetuosa con la privacidad es usar URL nativas de compartir (https://twitter.com/intent/tweet, https://www.facebook.com/sharer/sharer.php) en botones HTML estáticos que no cargan scripts antes del clic. El proyecto alemán Shariff (Heise) ofrece botones autoalojados compatibles con el consentimiento.
Añada una entrada bajo Redes sociales o Marketing: proveedor (AddToAny LLC, EE. UU.), dominios (static.addtoany.com, addtoany.com), cookies (uvc y las cookies de las redes invocadas), finalidad (mostrar botones y medir su uso), mecanismo de transferencia y plazo de conservación.