FlowConsent
ServiciosBlogExtensiónSolucionesPreciosProbar FlowConsent
FlowConsent

FlowConsent es una plataforma de gestión de consentimiento de cookies conforme al RGPD.

Producto

  • Servicios
  • Extensión
  • Soporte de la extensión
  • Soluciones
  • Precios
  • FlowConsent App

Legal

  • Política de privacidad
  • Condiciones de uso
  • Aviso legal

© 2026 FlowConsent by BeBranded. All rights reserved.

EnglishFrancaisDeutsch

¿Tu sitio web utiliza servicios de terceros? Cumple con el RGPD en minutos.

Probar FlowConsent
  1. Inicio
  2. Servicios
  3. Redes sociales
  4. Facebook Login
F

Facebook Login

MarketingWebsite

Related services

A

AddShoppers

AddShoppers is a digital marketing technology that helps businesses reach, engage, and convert their target audience online. It provides advanced targeting, campaign management, and performance analytics capabilities. AddShoppers enables marketers to deliver personalized experiences across channels, optimize campaign ROI, and gain actionable insights into customer behavior. With automation features and data-driven optimization, AddShoppers empowers marketing teams to achieve measurable growth.

Marketing

AddThis

AddThis is a web technology service that provides essential functionality for websites and digital platforms. It delivers core capabilities that support site operations, content delivery, and user experience optimization. AddThis integrates seamlessly with modern web architectures, ensuring reliable performance and compatibility across browsers and devices. Trusted by businesses worldwide, AddThis helps organizations maintain robust websites that meet user expectations and technical requirements.

Marketing

AddToAny

AddToAny is a web technology service that provides essential functionality for websites and digital platforms. It delivers core capabilities that support site operations, content delivery, and user experience optimization. AddToAny integrates seamlessly with modern web architectures, ensuring reliable performance and compatibility across browsers and devices. Trusted by businesses worldwide, AddToAny helps organizations maintain robust websites that meet user expectations and technical requirements.

Marketing

Cackle

Cackle is a foundational web service that powers critical website functions and digital experiences. It provides reliable infrastructure, seamless integration capabilities, and consistent performance across all devices and browsers. Cackle supports modern development practices and scales with growing business needs. With a focus on stability and compatibility, Cackle ensures your website delivers a smooth, uninterrupted experience to every visitor and search engine crawler.

Marketing

Commento

Commento is a web technology service that provides essential functionality for websites and digital platforms. It delivers core capabilities that support site operations, content delivery, and user experience optimization. Commento integrates seamlessly with modern web architectures, ensuring reliable performance and compatibility across browsers and devices. Trusted by businesses worldwide, Commento helps organizations maintain robust websites that meet user expectations and technical requirements.

Marketing

Douban

Douban is a versatile web technology that supports digital platforms with specialized functionality and enhanced capabilities. It provides robust tools and services that integrate with modern websites and applications seamlessly. Douban is designed to improve operational efficiency, user experience, and digital performance. Trusted by developers and businesses alike, Douban offers reliable solutions that scale with organizational needs and evolving web standards.

Marketing
Cumple la normativa — Prueba FlowConsent gratis

mobileCta.note

¿Qué hace Facebook Login (Iniciar sesion con Facebook)?

Facebook Login (tambien llamado Iniciar sesion con Facebook) es el SDK de autenticacion social y de social graph de Meta. Permite a los visitantes acceder a un sitio tercero con su cuenta Facebook y expone datos de perfil, amigos, edad y otros campos del graph segun los permisos. Incluir el boton Iniciar sesion con Facebook o el SDK JavaScript de Meta en una web europea activa cookies en el dominio facebook.com, transfiere identificadores a Meta y crea una relacion de corresponsabilidad bajo el RGPD.

Que hace Facebook Login y como aparece en una web

Facebook Login es el servicio de autenticacion OAuth 2.0 y OpenID Connect de Meta. Un sitio incluye el boton Iniciar sesion con Facebook cargando el SDK JavaScript de Meta (sdk.js desde connect.facebook.net) o usando directamente el dialogo Facebook Login. Tras autorizar los permisos solicitados (email, perfil publico, lista de amigos, franja de edad, preferencias de marketing), Meta devuelve un token con el que el sitio consulta el Graph API.

En la practica, el editor decide que permisos solicitar, si guardar la ID de Facebook localmente y como combinar los datos de Facebook con el resto del perfil. Cada decision tiene consecuencias RGPD directas.

Cookies y datos recopilados por Facebook Login

Facebook Login coloca varias cookies en el dominio tercero .facebook.com: c_user (id del usuario conectado), xs (sesion), datr (identificador de navegador, 2 anos), sb (seguridad), fr (identificador publicitario, 90 dias) y otras. En el dominio del editor, Meta puede guardar un token de Facebook Login en localStorage (fblo_<APP_ID>) y un parametro state efimero para el handshake OAuth. Las llamadas al Graph API transmiten IP, User-Agent, permisos solicitados y App ID a los servidores Meta.

Implicaciones RGPD y ePrivacy

Cargar el SDK de Meta antes de que el usuario pulse Login con Facebook se considera por varias autoridades europeas (CNIL Francia, Datenschutzbehoerde Austria, AEPD Espana) un plugin social que requiere consentimiento previo segun el articulo 5.3 ePrivacy. La decision del Bundeskartellamt sobre Meta, confirmada por el TJUE C-252/21 (4 de julio de 2023), exige consentimiento, no interes legitimo, para combinar datos de Facebook con datos fuera de la plataforma. El editor y Meta son corresponsables del tratamiento iniciado por el boton.

Get GDPR compliant in 10 minutes

Free plan available · No credit card required

Try FlowConsent free

Transferencias internacionales

Meta Platforms Inc. (EE. UU.) esta certificada bajo el EU-US Data Privacy Framework. El DPA de Meta incorpora clausulas contractuales tipo para paises fuera del marco. Tras la decision de la Autoridad irlandesa de proteccion de datos de 22 de mayo de 2023, Meta ha acelerado su EU Data Center (Irlanda, Dinamarca, Suecia, Espana) pero la verificacion de identidad sigue pasando por infraestructura estadounidense. Se recomienda una evaluacion de impacto de transferencias.

Consentimiento y base legal

El consentimiento (articulo 6.1.a del RGPD) se requiere para la carga inicial del SDK de Meta y para el intercambio amplio de datos. La necesidad contractual (articulo 6.1.b) puede cubrir el tratamiento estrictamente vinculado a la autenticacion tras pulsar el boton. Cualquier permiso opcional (amigos, audiencias marketing, audiencias personalizadas) requiere consentimiento granular separado.

Pasos practicos de cumplimiento

Cargar el SDK de Meta solo tras consentimiento explicito, configurar la app de Facebook para pedir los permisos minimos, almacenar solo la ID de Facebook y los datos estrictamente necesarios, documentar la corresponsabilidad mediante el Meta Joint Controller Addendum, mencionar a Meta como destinatario en la politica de privacidad, ofrecer un metodo de login alternativo (email/contrasena u otro SSO) y un procedimiento sencillo de desconexion y eliminacion de la ID de Facebook.

GDPR consent category

Marketing

Websites using Facebook Login (Iniciar sesion con Facebook) must obtain user consent under GDPR regulations.

Legal basisConsent under Article 6(1)(a) GDPR is required because the user actively chooses to log in with Facebook. The continuous data sharing with Meta for marketing and profiling cannot rely on legitimate interest after the Bundeskartellamt Meta decision confirmed by CJEU C-252/21.
Risk levelhigh
Applicable regulationsGDPR, ePrivacy Directive, EU-US Data Privacy Framework, German TTDSG / TDDDG, Bundeskartellamt and CJEU Meta rulings, French CNIL guidance on social plugins

DPIA considerations

Se recomienda una EIPD cuando Facebook Login autentica clientes, almacena perfil en el CRM o personaliza contenido segun el graph de Facebook. La EIPD debe cubrir los datos intercambiados con Meta, el acuerdo de corresponsabilidad, la base legal de cada permiso, la conservacion de IDs Facebook, el mecanismo de transferencia internacional y los procedimientos para solicitudes de los interesados.

Sample consent text

Puede iniciar sesion en este sitio con su cuenta Facebook. Al pulsar Iniciar sesion con Facebook, su navegador abre un popup de Meta, transmite identificadores y su IP a Meta Platforms Ireland Limited y Meta Platforms Inc. en EE. UU. e instala cookies en facebook.com. Tratamos los datos de perfil que usted autorice para crear o actualizar su cuenta. La base es su consentimiento y el EU-US Data Privacy Framework. Puede revocar el acceso en cualquier momento en los ajustes de Facebook.

Technical details

Tracking methodSocial login SDK from Meta (Facebook). JavaScript SDK plus iframe and image pixel. Sets Meta cookies on the third party .facebook.com domain and on the operator first party domain for the login flow.
Server locationMeta Platforms Inc. global infrastructure. EU data is processed by Meta Platforms Ireland Limited under the EU Data Center commitment, but the login flow itself routes through US infrastructure for identity verification.
Data transferred outside the EUOperated by Meta Platforms Ireland Limited (controller for European users under Meta privacy policy) with Meta Platforms Inc. (United States) as joint controller. Personal data is transferred to the US under the EU-US Data Privacy Framework adequacy decision and Meta Data Processing Terms. Meta also operates EU data centres in Ireland, Sweden, Denmark and Spain.

Third-party domains contacted

facebook.comconnect.facebook.netgraph.facebook.comfbcdn.netmeta.com

Cookies placed

NameTypeDurationPurpose
c_userHTTP cookie1 yearLogged in Facebook user ID set on .facebook.com after login.
xsHTTP cookie1 yearFacebook session secret combined with c_user to authenticate the request.
datrHTTP cookie2 yearsBrowser identifier set on first visit to facebook.com, used for security and abuse detection.
sbHTTP cookie2 yearsFacebook browser security cookie that helps detect impersonation.
frHTTP cookie90 daysMeta advertising identifier used for ad delivery on the Meta network.

Facebook Login (Iniciar sesion con Facebook) instala cookies de seguimiento con fines publicitarios — cumple el RGPD con FlowConsent.

Empezar gratisEscanear tu sitio

Preguntas frecuentes

Que cookies instala Facebook Login?

Facebook Login instala c_user (1 ano, ID de usuario), xs (secreto de sesion), datr (ID de navegador, 2 anos), sb (seguridad, 2 anos) y fr (ID publicitario, 90 dias) en .facebook.com. El dominio del editor puede llevar un parametro state OAuth temporal y una entrada fblo_<APP_ID> en localStorage.

Se requiere consentimiento para Facebook Login?

Si. El SDK JavaScript de Meta se considera un plugin social bajo la Directiva ePrivacy y requiere opt-in previo antes de cargarlo. Cada permiso de Facebook mas alla de la autenticacion basica requiere consentimiento granular propio.

Cual es la base legal?

Consentimiento (articulo 6.1.a del RGPD) para la carga del SDK de Meta y el intercambio mas amplio. La necesidad contractual (articulo 6.1.b) cubre el tratamiento estrictamente de autenticacion tras pulsar Iniciar sesion con Facebook.

Facebook Login transfiere datos a EE. UU.?

Si. Meta Platforms Inc. esta bajo control estadounidense y certificada bajo el EU-US Data Privacy Framework. El DPA de Meta incluye clausulas contractuales tipo. La verificacion de identidad sigue pasando por infraestructura estadounidense tras el EU Data Center.

Necesito una EIPD?

Si cuando Facebook Login autentica clientes, almacena IDs de Facebook en la base de datos o alimenta la personalizacion de marketing. La EIPD debe abordar la corresponsabilidad y la transferencia UE-EE. UU.

Como desplegar Facebook Login conforme al RGPD?

Cargar el SDK de Meta solo tras el consentimiento, pedir el minimo de permisos, documentar la corresponsabilidad, almacenar el minimo de datos de perfil, ofrecer un metodo de login alternativo y un procedimiento sencillo de desconexion.

Existen alternativas a Facebook Login?

Para SSO social: Sign in with Apple, Google Identity Services, GitHub OAuth, Microsoft Entra External ID, LinkedIn. Para email/contrasena sin contrasena: WebAuthn, magic links, TOTP. OpenID Connect sobre un Keycloak autoalojado para soberania total.

Como actualizar la politica de cookies para Facebook Login?

Anadir una seccion dedicada identificando a Meta Platforms Ireland Limited y Meta Platforms Inc. como corresponsables, listar las cookies, los fines (autenticacion y publicidad), la certificacion EU-US Data Privacy Framework y un enlace a la politica de privacidad de Meta.