¿Tu sitio web utiliza servicios de terceros? Cumple con el RGPD en minutos.
Probar FlowConsentmobileCta.note
Google Sign-In permite a los visitantes autenticarse con su cuenta de Google mediante la biblioteca Identity Services, el boton de acceso y el aviso One Tap. Simplifica el inicio de sesion pero carga codigo de Google que puede instalar cookies y compartir datos con Google en Estados Unidos.
Google Sign-In, tambien presentado como Acceder con Google, permite a las personas autenticarse en su sitio con su cuenta de Google existente. Se basa en la biblioteca Google Identity Services y ofrece un boton, un flujo emergente y el aviso One Tap que puede aparecer automaticamente. Tras la autorizacion, Google devuelve un token de identidad con datos de perfil como nombre, correo y avatar.
Cargar el script Identity contacta dominios de Google y expone la direccion IP y el agente de usuario del visitante. El flujo One Tap usa una cookie propia g_state para recordar el rechazo, mientras que las sesiones autenticadas dependen de cookies de cuenta de Google como SID, HSID, SSID y NID establecidas en el contexto google.com. Los datos de perfil devueltos tras el acceso son datos personales de los que usted pasa a ser responsable.
La autenticacion que el usuario inicia de forma deliberada puede basarse en el contrato como base juridica, y las cookies de sesion necesarias para mantenerlo conectado son estrictamente necesarias. Sin embargo, cargar automaticamente el script Identity y mostrar One Tap antes de cualquier accion trata datos para fines propios de Google y entra en el articulo 5(3) de la Directiva ePrivacy, por lo que necesita consentimiento. Ambas situaciones deben tratarse por separado.
Get GDPR compliant in 10 minutes
Free plan available · No credit card required
No muestre One Tap automaticamente ni cargue el script Identity antes de que el visitante haya podido elegir. Active el script solo cuando el usuario pulse un control de acceso claramente etiquetado, o condicione los avisos automaticos a un consentimiento para funciones funcionales o de marketing. Asegurese de que el aviso no presione a aceptar, ya que un consentimiento que no es libre no es valido.
Los datos de autenticacion y perfil los trata Google en Estados Unidos bajo el Marco de Privacidad de Datos UE Estados Unidos y clausulas contractuales tipo. Revele esta transferencia en su politica de privacidad, solicite solo los permisos realmente necesarios y conserve los datos de perfil de forma segura con un plazo definido. Trate a Google como responsable independiente de los datos vinculados a la cuenta.
Cargue el script Google Identity con la accion del usuario o tras el consentimiento, desactive One Tap automatico en la primera visita, solicite permisos minimos y describa la funcion de acceso, las cookies y la transferencia a Estados Unidos en sus politicas. Ofrezca otro metodo de acceso para no imponer una cuenta de Google y revise los permisos solicitados periodicamente.
Websites using Google Sign-In must obtain user consent under GDPR regulations.
DPIA considerations
Distinga la autenticacion estrictamente necesaria que inicia el usuario del aviso One Tap y el script Identity que se cargan automaticamente y exponen datos a Google. Evalue la divulgacion de la IP al cargar, los campos de perfil solicitados, la licitud de las transferencias a Estados Unidos y si One Tap presiona el consentimiento libre.
Sample consent text
Ofrecemos el acceso con su cuenta de Google. Cargar las funciones de acceso de Google comparte datos como su direccion IP con Google, tambien en Estados Unidos, y puede instalar cookies de Google. Activamos estas funciones con su consentimiento.
Third-party domains contacted
accounts.google.comapis.google.comwww.gstatic.comssl.gstatic.comCookies placed
| Name | Type | Duration | Purpose |
|---|---|---|---|
| g_state | Functional | Until cleared or login | First party cookie set by the One Tap prompt to remember that the visitor dismissed or interacted with the sign in prompt. |
| SID / HSID / SSID | Functional | Up to 2 years | Google account cookies that authenticate the user and protect against unauthorised access to account data in the google.com context. |
| APISID / SAPISID | Functional | Up to 2 years | Google cookies used to enable Google account features and APIs, including the identity exchange used during sign in. |
| NID | Marketing | 6 months | Google cookie storing preferences and identifiers that Google can also use for personalisation and advertising. |
Google Sign-In es un servicio esencial, pero la transparencia es importante. Gestiona todo tu consentimiento con FlowConsent.
El flujo One Tap usa una cookie propia g_state para recordar el rechazo. Las sesiones autenticadas dependen de cookies de cuenta de Google como SID, HSID, SSID, APISID y NID en el contexto google.com, que pueden durar meses. Su propia cookie de sesion mantiene al usuario conectado a su sitio.
La autenticacion que inicia el usuario y la cookie de sesion que lo mantiene conectado son estrictamente necesarias y estan exentas. Cargar el script Identity o mostrar One Tap automaticamente antes de cualquier accion requiere consentimiento previo, porque comparte datos con Google para sus propios fines.
El contrato segun el articulo 6(1)(b) del RGPD cubre el acceso que solicita el usuario. La carga automatica del codigo de Google y el aviso One Tap se basan en el consentimiento segun el articulo 6(1)(a), ya que no son necesarios para mostrar la pagina.
Si. Google trata los datos de autenticacion y perfil en Estados Unidos bajo el Marco de Privacidad de Datos UE Estados Unidos y clausulas contractuales tipo. Cargar el script tambien expone la IP del visitante a Google antes de cualquier acceso.
Una EIPD completa no siempre es necesaria para un acceso simple, pero debe documentar el tratamiento. Una EIPD resulta adecuada si activa One Tap automatico, solicita permisos amplios o combina los datos de perfil con elaboracion de perfiles o marketing.
Cargue el script Identity solo con la accion del usuario o tras el consentimiento, desactive One Tap automatico en la primera visita, solicite los permisos minimos y conserve los datos de perfil de forma segura con un limite de plazo. Ofrezca siempre un acceso alternativo sin cuenta de Google.
Puede ofrecer acceso por correo y contrasena, enlaces magicos u otros proveedores de identidad, y opciones autoalojadas como Keycloak mantienen la autenticacion en la Union Europea. Ofrecer una eleccion evita imponer el ecosistema de Google.
Describa la cookie One Tap g_state y las cookies de cuenta de Google, explique que el script Identity comparte la IP con Google y revele la transferencia a Estados Unidos. Indique que elementos son estrictamente necesarios y cuales dependen del consentimiento.