FlowConsent
ServiciosBlogExtensiónSolucionesPreciosProbar FlowConsent
FlowConsent

FlowConsent es una plataforma de gestión de consentimiento de cookies conforme al RGPD.

Producto

  • Servicios
  • Extensión
  • Soporte de la extensión
  • Soluciones
  • Precios
  • FlowConsent App

Legal

  • Política de privacidad
  • Condiciones de uso
  • Aviso legal

© 2026 FlowConsent by BeBranded. All rights reserved.

EnglishFrancaisDeutsch

¿Tu sitio web utiliza servicios de terceros? Cumple con el RGPD en minutos.

Probar FlowConsent
  1. Inicio
  2. Servicios
  3. Redes sociales
  4. Twitter Widgets
T

Twitter Widgets

Marketing

Related services

A

AddShoppers

AddShoppers is a digital marketing technology that helps businesses reach, engage, and convert their target audience online. It provides advanced targeting, campaign management, and performance analytics capabilities. AddShoppers enables marketers to deliver personalized experiences across channels, optimize campaign ROI, and gain actionable insights into customer behavior. With automation features and data-driven optimization, AddShoppers empowers marketing teams to achieve measurable growth.

Marketing

AddThis

AddThis is a web technology service that provides essential functionality for websites and digital platforms. It delivers core capabilities that support site operations, content delivery, and user experience optimization. AddThis integrates seamlessly with modern web architectures, ensuring reliable performance and compatibility across browsers and devices. Trusted by businesses worldwide, AddThis helps organizations maintain robust websites that meet user expectations and technical requirements.

Marketing

AddToAny

AddToAny is a web technology service that provides essential functionality for websites and digital platforms. It delivers core capabilities that support site operations, content delivery, and user experience optimization. AddToAny integrates seamlessly with modern web architectures, ensuring reliable performance and compatibility across browsers and devices. Trusted by businesses worldwide, AddToAny helps organizations maintain robust websites that meet user expectations and technical requirements.

Marketing

Cackle

Cackle is a foundational web service that powers critical website functions and digital experiences. It provides reliable infrastructure, seamless integration capabilities, and consistent performance across all devices and browsers. Cackle supports modern development practices and scales with growing business needs. With a focus on stability and compatibility, Cackle ensures your website delivers a smooth, uninterrupted experience to every visitor and search engine crawler.

Marketing

Commento

Commento is a web technology service that provides essential functionality for websites and digital platforms. It delivers core capabilities that support site operations, content delivery, and user experience optimization. Commento integrates seamlessly with modern web architectures, ensuring reliable performance and compatibility across browsers and devices. Trusted by businesses worldwide, Commento helps organizations maintain robust websites that meet user expectations and technical requirements.

Marketing

Douban

Douban is a versatile web technology that supports digital platforms with specialized functionality and enhanced capabilities. It provides robust tools and services that integrate with modern websites and applications seamlessly. Douban is designed to improve operational efficiency, user experience, and digital performance. Trusted by developers and businesses alike, Douban offers reliable solutions that scale with organizational needs and evolving web standards.

Marketing
Cumple la normativa — Prueba FlowConsent gratis

mobileCta.note

¿Qué hace Twitter Widgets?

Twitter Widgets (también llamados X Widgets desde 2023) es la biblioteca JavaScript que permite a un sitio web embeber tweets en vivo, líneas de tiempo, botones de seguir y compartir, e hilos de conversación de X (antes Twitter). Los widgets cargan scripts desde platform.twitter.com y platform.x.com, depositan cookies de sesión y de seguimiento de X en el navegador del visitante y transmiten IP, User-Agent y referente a los servidores de X Corp. en Estados Unidos. Para los editores europeos, esto cae directamente bajo el requisito de consentimiento ePrivacy y el régimen de transferencias transfronterizas del RGPD.

Qué son los Twitter Widgets

Twitter Widgets (renombrados X Widgets desde 2023) son una familia de componentes embebibles ofrecidos por X Corp. para mostrar contenido en vivo de X en sitios de terceros. Incluyen tweets individuales, líneas de tiempo, botones de seguir, botones de compartir e hilos de conversación. Los widgets cargan JavaScript desde platform.twitter.com o platform.x.com, que renderiza el contenido en iframes alojados en syndication.twitter.com o syndication.x.com.

Cookies y datos recopilados

Los Twitter Widgets depositan o leen cookies que incluyen guest_id, personalization_id, ct0, auth_token (si el usuario está conectado a X), kdt y twid. Transmiten la dirección IP del visitante, User-Agent, URL de la página de embed, referente, resolución de pantalla, preferencias de idioma y (para usuarios conectados) el identificador de cuenta de X. Los datos se envían a X Corp. en Estados Unidos.

Implicaciones RGPD, ePrivacy y DSA

Los Twitter Widgets caen plenamente bajo el art. 5(3) ePrivacy: depositan cookies de terceros no esenciales y requieren consentimiento previo. X también puede usar las impresiones del widget para enriquecer perfiles publicitarios, algo señalado por el EDPB en guías sobre social plugins. El operador del widget (su sitio) puede ser corresponsable con X por la recogida en el momento de carga, tras la sentencia Fashion ID del TJUE. Al ser X una Very Large Online Platform bajo el DSA, aplican obligaciones de transparencia adicionales.

Get GDPR compliant in 10 minutes

Free plan available · No credit card required

Try FlowConsent free

Transferencia de datos a Estados Unidos

Todos los datos recogidos por el widget son tratados por X Corp. en Estados Unidos. La transferencia se basa en las CCT 2021 y, cuando aplica, en la certificación de X en el Data Privacy Framework UE-EE.UU. X ha estado bajo el escrutinio de los reguladores europeos y su certificación DPF ha sido cuestionada en determinados momentos; verifique el estado actual antes de apoyarse en ella.

Gestión del consentimiento y carga diferida

El script Twitter Widgets no debe cargarse antes de que el visitante haya consentido a las cookies de marketing o de redes sociales. Implemente un patrón click-to-load: muestre un marcador con un botón Cargar tweet y solo inyecte el script de platform.twitter.com cuando el usuario haga clic o acepte la categoría correspondiente del CMP. Alternativa sin cookies: captura estática del tweet con enlace a X.

Lista de verificación de cumplimiento

1. Bloquear el script Twitter / X tras su CMP. 2. Usar marcadores click-to-load para tweets individuales. 3. Documentar a X Corp. en la política de privacidad como corresponsable o responsable independiente, con divulgación de la transferencia a EE.UU. 4. Realizar una EIPD. 5. Considerar alternativas más amigables con la UE como embeds de Mastodon o capturas estáticas. 6. Verificar el estado actual del DPF de X. 7. Asegurarse de retirar el widget de páginas AMP donde la gestión del consentimiento es más difícil.

GDPR consent category

Marketing

Websites using Twitter Widgets must obtain user consent under GDPR regulations.

Legal basisConsent (Art. 6(1)(a) GDPR and Art. 5(3) ePrivacy) required because Twitter widgets set non-essential third-party cookies and enable cross-site behavioural advertising profiling
Risk levelhigh
Applicable regulationsGDPR, ePrivacy Directive, EU Digital Services Act, AI Act (for AI-driven feeds), CCPA/CPRA

DPIA considerations

Twitter Widgets transmiten datos personales a X Corp. en cada carga del widget, incluso sin interacción del usuario. Consideraciones clave de la EIPD: (1) las cookies de terceros (auth_token, guest_id, personalization_id) permiten perfilado de comportamiento entre sitios; (2) X puede correlacionar la visita con la cuenta de X conectada del usuario, alimentando un perfil utilizable para segmentación publicitaria; (3) todos los datos transferidos a Estados Unidos; (4) X ha sido objeto de múltiples decisiones de DPA nacionales (Garante italiano, DPC irlandés) sobre base legal; (5) el DSA clasifica X como Very Large Online Platform con obligaciones adicionales de transparencia; (6) la personalización del feed por IA puede activar el art. 22 RGPD. Se requiere una EIPD para cualquier embed en producción en un sitio europeo.

Sample consent text

Esta página puede incrustar tweets en vivo y botones de X (antes Twitter). Al cargarse, el widget comparte datos con X Corp. en Estados Unidos, incluida su dirección IP, información del navegador, la URL de esta página y las cookies de X si está conectado. No cargamos el widget hasta que pulse abajo para aceptar. Más información en nuestra política de cookies.

Technical details

Tracking methodEmbedded JavaScript loaded from platform.twitter.com / x.com that renders tweets, timelines, follow buttons and share widgets. Loads iframes, third-party cookies and trackers from twitter.com and x.com
Server locationX Corp. (formerly Twitter, Inc.), San Francisco, United States. Global CDN edges.
Data transferred outside the EUPersonal data (IP, User-Agent, referrer, X account identifier if logged-in, browsing behaviour) is transferred to X Corp. servers in the United States. Transfers covered by 2021 Standard Contractual Clauses and, where applicable, by the EU-US Data Privacy Framework.

Third-party domains contacted

platform.twitter.complatform.x.comsyndication.twitter.comsyndication.x.comtwitter.comx.compbs.twimg.comvideo.twimg.com

Cookies placed

NameTypeDurationPurpose
guest_idMarketing / Tracking2 yearsPersistent visitor identifier used by X to recognise the browser across visits and embedded widget impressions.
personalization_idMarketing / Advertising2 yearsUsed by X to personalise ads and content recommendations, including across sites that embed X widgets.
ct0Strictly necessary (X)SessionCSRF protection token for X interactions; required for logged-in widget actions like Like or Follow.
auth_tokenFunctionalPersistentAuthentication token set if the visitor is logged into X. Lets the widget recognise the X account and personalise.
twidFunctional6 yearsStores the X user identifier when logged in, allowing rapid recognition across widget loads.
kdtSecurity10 yearsTrusted-device identifier used by X for security checks on login.

Twitter Widgets instala cookies de seguimiento con fines publicitarios — cumple el RGPD con FlowConsent.

Empezar gratisEscanear tu sitio

Preguntas frecuentes

¿Qué cookies depositan los Twitter / X Widgets?

Cookies habituales: guest_id (identificador de visitante, 2 años), personalization_id (personalización publicitaria entre sitios, 2 años), ct0 (token CSRF), auth_token (sesión conectada), kdt y twid. Todas son no esenciales y requieren consentimiento previo.

¿Necesito consentimiento para incrustar un tweet?

Sí. Los Twitter / X Widgets depositan cookies de terceros no esenciales y transmiten datos personales (IP, contexto de navegación) a X Corp. al cargar la página, por lo que se requiere consentimiento previo según el art. 5(3) ePrivacy. Implemente click-to-load para que el widget solo se cargue tras la aceptación explícita.

¿Cuál es la base legal para incrustar contenido de X?

Consentimiento (art. 6(1)(a) RGPD) para la colocación de cookies y la transmisión de datos generada por el widget. El sitio incrustador puede ser corresponsable con X por esta recogida, tras la sentencia Fashion ID, lo que requiere técnicamente un Acuerdo de Corresponsabilidad (art. 26 RGPD), aunque en la práctica X no ofrece dicho acuerdo.

¿Se transfieren datos a Estados Unidos?

Sí. X Corp. trata los datos en EE.UU. La transferencia se basa en las CCT 2021 y, cuando aplica, en la certificación de X en el DPF UE-EE.UU. El estado del DPF puede cambiar; verifique la certificación pública actual antes de apoyarse en ella.

¿Necesito una EIPD?

Sí para cualquier despliegue en producción, especialmente con muchos widgets o tráfico europeo significativo. La combinación de perfilado de comportamiento, transferencia a EE.UU. y posible corresponsabilidad con una VLOP bajo el DSA satisface varios criterios del art. 35(3) RGPD.

¿Cómo incrusto tweets cumpliendo la normativa?

Implemente click-to-load: muestre un marcador estático (autor, fecha, vista previa) y solo inyecte el script platform.twitter.com tras consentimiento explícito. Documente a X Corp. en su aviso de privacidad y política de cookies. Añada divulgación de corresponsabilidad si procede. Considere alternativas como capturas estáticas o embeds de Mastodon.

¿Qué alternativas existen?

Para alternativas amigables con la UE: captura estática del tweet con enlace a X, renderizado en servidor del contenido público (sujeto a TOS de X), embed de Mastodon o Bluesky, o servicios de embed privacy-friendly como Iframely o Embedly en modo sin cookies.

¿Cómo actualizo mi política de cookies?

Liste guest_id, personalization_id, ct0, auth_token y cualquier otra cookie de X observada en producción con finalidad, duración y origen tercero. En el aviso de privacidad, identifique a X Corp. como (co)responsable, divulgue la transferencia a EE.UU. con CCT y estado del DPF, y enlace a la política de privacidad de X.