¿Tu sitio web utiliza servicios de terceros? Cumple con el RGPD en minutos.
Probar FlowConsentmobileCta.note
YouTube es la plataforma de vídeo de Google utilizada por millones de sitios web para incrustar contenido de vídeo. Las incrustaciones estándar de YouTube cargan cookies de seguimiento desde google.com y youtube.com antes de cualquier interacción del usuario, lo que requiere consentimiento previo bajo el RGPD y la Directiva ePrivacy. La incrustación sin cookies (youtube-nocookie.com) reduce el uso de cookies y puede permitir incrustaciones sin consentimiento previo, aunque sigue transfiriendo datos a Google en EE.UU. Una plataforma de gestión del consentimiento debe bloquear todas las incrustaciones estándar de YouTube, o debe utilizarse la variante sin cookies con la divulgación adecuada.
YouTube, propiedad de Google LLC, es la mayor plataforma de vídeo del mundo. Millones de sitios web incrustan vídeos de YouTube utilizando la API IFrame de YouTube o una etiqueta iframe sencilla. Cuando un visitante llega a una página con una incrustación estándar de YouTube, el reproductor se carga de inmediato, instalando cookies y enviando solicitudes a los servidores de Google antes de que el usuario haya hecho clic en nada. Esta recopilación automática de datos es el principal desafío de cumplimiento para los sitios web europeos bajo el RGPD y la Directiva ePrivacy.
Las incrustaciones estándar de YouTube instalan varias cookies persistentes: VISITOR_INFO1_LIVE (identificación del visitante, 6 meses), YSC (seguimiento de sesión), PREF (preferencias del usuario, 2 años) y CONSENT (estado de consentimiento de Google, 2 años). Cuando los anuncios están habilitados en los vídeos incrustados, también se instalan cookies de DoubleClick. Además de las cookies, YouTube recopila la dirección IP, información del dispositivo, eventos de interacción con el vídeo (reproducción, pausa, avance, duración visualizada) y datos del referente. Todos estos datos se transfieren a la infraestructura de Google en EE.UU.
En virtud de la Directiva ePrivacy (transpuesta en las leyes nacionales de cookies de los estados miembros de la UE), el almacenamiento o acceso a cookies en el dispositivo de un usuario requiere consentimiento previo e informado, salvo que esas cookies sean estrictamente necesarias. Las cookies de seguimiento de YouTube no son estrictamente necesarias para el funcionamiento del sitio web, por lo que se requiere consentimiento antes de cargar una incrustación estándar de YouTube. Las autoridades de protección de datos de toda Europa han publicado orientaciones confirmando que las incrustaciones de YouTube sin consentimiento previo infringen la normativa aplicable.
Get GDPR compliant in 10 minutes
Free plan available · No credit card required
Google ofrece un modo de privacidad mejorada a través de youtube-nocookie.com. Al incrustar a través de este dominio, YouTube no instala cookies de seguimiento hasta que el usuario hace clic en reproducir. Esto reduce significativamente el uso de cookies y la recopilación de datos al cargar la página. Muchas autoridades de protección de datos y comentaristas jurídicos aceptan la incrustación nocookie como compatible con la base de interés legítimo, siempre que el operador del sitio divulgue la transferencia de datos y proporcione un mecanismo de oposición. Sin embargo, youtube-nocookie.com sigue contactando servidores de Google al cargar la página, transfiriendo la dirección IP del visitante a EE.UU.
Todo el procesamiento de datos de YouTube se realiza en la infraestructura de Google en EE.UU. Google se basa en las Cláusulas Contractuales Tipo (CCT) como mecanismo legal para las transferencias internacionales de datos conforme al Capítulo V del RGPD. Google publica un Acuerdo de Procesamiento de Datos (APD) conforme al RGPD. Los editores deben aceptar el APD de Google y documentar el uso de las CCT en su Registro de Actividades de Tratamiento.
Para incrustar YouTube de forma conforme: (1) Cambiar todas las incrustaciones a youtube-nocookie.com y documentar el interés legítimo en su registro, o usar una CMP para bloquear las incrustaciones hasta obtener el consentimiento. (2) Si utiliza una CMP, configurar YouTube bajo la categoría de cookies adecuada. (3) Aceptar el APD de Google y hacer referencia a él en su política de privacidad. (4) Divulgar las incrustaciones de YouTube, las cookies que instalan y la transferencia a EE.UU. en su política de cookies. (5) Implementar Google Consent Mode v2 si utiliza YouTube junto con Google Ads. (6) Para sitios con alto tráfico europeo, considerar la realización de una EIPD.
Websites using YouTube must obtain user consent under GDPR regulations.
DPIA considerations
Se recomienda una Evaluación de Impacto sobre la Protección de Datos (EIPD) para sitios web que incrustan YouTube a gran escala, donde los datos de comportamiento de los espectadores se recopilan sistemáticamente y se combinan con otros datos de usuarios. Los grandes editores de medios y las plataformas con tráfico europeo significativo deben documentar los riesgos de privacidad de la recopilación de datos de Google a través de incrustaciones.
Sample consent text
Este sitio web incrusta vídeos de YouTube. Al reproducir un vídeo, YouTube puede instalar cookies y recopilar datos sobre su comportamiento de visualización, incluso con la incrustación sin cookies. Los datos se transfieren a Google en EE.UU. Puede bloquear las incrustaciones de YouTube en sus preferencias de cookies.
Third-party domains contacted
www.youtube.comyoutube-nocookie.coms.ytimg.comgooglevideo.comdoubleclick.netCookies placed
| Name | Type | Duration | Purpose |
|---|---|---|---|
| VISITOR_INFO1_LIVE | persistent | 6 months | YouTube visitor identification and ad personalisation |
| YSC | session | Session | YouTube session identifier to track video views within a session |
| PREF | persistent | 2 years | Stores YouTube user preferences such as playback quality and volume |
| CONSENT | persistent | 2 years | Stores Google consent state across Google services |
| IDE | persistent | 13 months | Google DoubleClick advertising cookie for ad targeting and conversion measurement on videos with ads |
YouTube utiliza cookies para las preferencias de los usuarios — informa a tus visitantes con un banner de consentimiento.
Una incrustación estándar de YouTube instala varias cookies antes de cualquier interacción del usuario: VISITOR_INFO1_LIVE (persistente, 6 meses, identificación del visitante y segmentación publicitaria), YSC (sesión, seguimiento de visualizaciones), PREF (persistente, 2 años, preferencias del usuario) y CONSENT (persistente, 2 años, almacena el estado de consentimiento de Google). Cuando los vídeos incluyen anuncios, también se instalan cookies de DoubleClick como IDE (persistente, 13 meses). El uso del dominio de incrustación youtube-nocookie.com impide que se instalen cookies hasta que el usuario haga clic en reproducir.
Sí, para las incrustaciones estándar de YouTube. En virtud de la Directiva ePrivacy y las leyes nacionales de cookies, la instalación de cookies no esenciales requiere consentimiento previo. Las incrustaciones estándar de YouTube activan cookies de seguimiento al cargar la página antes de cualquier acción del usuario, lo que no está permitido sin consentimiento. Tiene dos opciones conformes: (1) usar una CMP para bloquear completamente la incrustación hasta que el usuario acepte las cookies, o (2) cambiar a la incrustación youtube-nocookie.com, ampliamente aceptada como compatible con la base de interés legítimo si se divulga correctamente.
En gran medida sí, para la mayoría de jurisdicciones de la UE. La incrustación youtube-nocookie.com no instala cookies hasta que el usuario hace clic en reproducir, lo que elimina el requisito de consentimiento previo para cookies. Sin embargo, sigue contactando los servidores de Google al cargar la página, transfiriendo la dirección IP del visitante a Google en EE.UU. Por este motivo, debe: divulgar las incrustaciones de YouTube y la transferencia a EE.UU. en su política de privacidad, documentar su evaluación de interés legítimo y proporcionar un mecanismo de oposición. Algunas interpretaciones más estrictas (especialmente en Alemania y Francia) pueden requerir consentimiento incluso para la incrustación nocookie.
YouTube recopila: (1) dirección IP y geolocalización aproximada; (2) información sobre el dispositivo y el navegador (agente de usuario, resolución de pantalla, idioma); (3) eventos de interacción con el vídeo, incluidos reproducción, pausa, avance, cambios de volumen y tiempo de visualización; (4) URL de referencia que indica en qué página está la incrustación; (5) datos de la cuenta de Google si el espectador ha iniciado sesión en Google; (6) identificadores publicitarios para la segmentación si los anuncios están habilitados. Todos estos datos se asocian con perfiles de espectadores de YouTube y se utilizan para publicidad personalizada en la red publicitaria de Google.
Sí. YouTube es operado por Google LLC, una empresa estadounidense, y todo el procesamiento de datos tiene lugar en la infraestructura de Google en EE.UU. Google transfiere datos personales europeos a EE.UU. bajo las Cláusulas Contractuales Tipo (CCT, edición 2021) como mecanismo legal conforme al Capítulo V del RGPD. Google también mantiene una Evaluación de Impacto de Transferencia (EIT). Los operadores de sitios web que incrustan YouTube deben: (1) aceptar el Acuerdo de Procesamiento de Datos (APD) de Google, (2) referenciar el APD y las CCT en su política de privacidad y registro de actividades, (3) documentar su propia EIT.
Una EIPD formal no se requiere automáticamente para todas las incrustaciones de YouTube, pero se recomienda en estos escenarios: (1) su sitio web tiene una gran audiencia europea e incrusta YouTube extensamente; (2) combina los datos de visualización de YouTube con otros datos personales de su plataforma; (3) usa incrustaciones de YouTube junto con publicidad personalizada. Una EIPD documenta los riesgos de transferir datos de comportamiento de visualización a Google en EE.UU. y las medidas adoptadas para mitigarlos. Incluso cuando no se requiera una EIPD completa, debe completarse una evaluación de interés legítimo si se utiliza la incrustación nocookie.
Las implementaciones más conformes son: (1) Incrustación sin cookies: reemplace youtube.com por youtube-nocookie.com en todas las URL de incrustación, divúlguelo en su política de privacidad y documente una evaluación de interés legítimo. (2) Incrustación condicionada al consentimiento: use su CMP para bloquear la carga del iframe hasta que el usuario acepte la categoría de cookies correspondiente. Muestre una imagen de marcador de posición con un aviso de consentimiento. (3) Técnica de fachada: muestre una miniatura estática con un botón de reproducción. Cargue el iframe de YouTube real solo cuando el usuario haga clic en el botón de reproducción, activando primero una solicitud de consentimiento. Acepte siempre el APD de Google.
Su política de privacidad debe incluir: (1) una descripción de las incrustaciones de YouTube y su finalidad; (2) las cookies que instala YouTube y su duración; (3) los datos transferidos a Google en EE.UU. y la base legal de las CCT; (4) un enlace a la política de privacidad de Google y las Condiciones del servicio de YouTube; (5) su contacto para solicitudes de datos. Su aviso de cookies debe listar VISITOR_INFO1_LIVE, YSC, PREF y CONSENT bajo la categoría adecuada con duraciones precisas. Si utiliza youtube-nocookie.com, documéntelo como medida de mejora de la privacidad y explique que aún se produce una transferencia de IP a Google.