Glosario de privacidad y consentimiento
Definiciones claras de los términos de consentimiento y protección de datos que realmente necesitas.
Consentimiento
Plataforma de gestión del consentimiento · CMP
Una plataforma de gestión del consentimiento (CMP) es el software que recoge, almacena y aplica las decisiones del usuario sobre las cookies y el tratamiento de sus datos personales, y que permite demostrarlas ante las autoridades.
Consentimiento de cookies
El consentimiento de cookies es el permiso del usuario para instalar cookies y rastreadores no esenciales, que la mayoría de las leyes de privacidad obligan a obtener antes de que esas cookies se carguen.
Consentimiento previo (bloqueo previo)
El consentimiento previo significa que los rastreadores no esenciales deben permanecer inactivos hasta que el usuario acepte; el bloqueo previo es la medida técnica que evita que se disparen en la primera página vista.
India / DPDPA
Digital Personal Data Protection Act · DPDPA
La DPDPA (DPDP Act 2023) es la ley nacional de protección de datos de la India: exige un aviso claro y un consentimiento libre, específico e informado antes de tratar datos personales, con las DPDP Rules notificadas el 13 de noviembre de 2025.
Data Fiduciary
Según la DPDPA de la India, el Data Fiduciary es la entidad que decide por qué y cómo se tratan los datos personales, el equivalente al «responsable del tratamiento» del GDPR.
Data Principal
Según la DPDPA de la India, el Data Principal es la persona física cuyos datos personales se están tratando, el equivalente al «interesado» del GDPR.
Consent Manager (DPDPA)
Según la DPDPA de la India, un Consent Manager es una plataforma registrada e interoperable a través de la cual un Data Principal puede otorgar, gestionar, revisar y retirar su consentimiento ante distintos Data Fiduciaries.
Data Protection Board of India · DPB
El Data Protection Board of India es el organismo que hace cumplir la DPDPA: investiga brechas y reclamaciones sobre consentimiento e impone sanciones de hasta ₹250 crore por infracción.
Leyes internacionales
Reglamento General de Protección de Datos · GDPR
El GDPR es la ley de protección de datos de la Unión Europea: exige una base jurídica (a menudo el consentimiento) para tratar datos personales, con multas de hasta 20 millones de euros o el 4 % de la facturación mundial.
California Consumer Privacy Act · CCPA / CPRA
La CCPA, ampliada por la CPRA, es la ley de privacidad de California que otorga a los consumidores el derecho a excluirse de la venta o cesión de sus datos personales, así como a acceder a ellos y suprimirlos.
Publicidad conductual entre contextos
La publicidad conductual entre contextos (CCBA) consiste en dirigir anuncios a un consumidor a partir de datos personales recabados en empresas, sitios web o aplicaciones que no controla, una práctica de la que la CCPA/CPRA de California permite excluirse.
Señales y estándares
Google Consent Mode v2
Google Consent Mode v2 es el marco de Google para transmitir las decisiones de consentimiento del usuario a las etiquetas de Google, que ajustan su comportamiento y, cuando se deniega el consentimiento, recurren a modelado respetuoso con la privacidad.
Global Privacy Control · GPC
Global Privacy Control (GPC) es una señal del navegador que indica a los sitios web que el usuario quiere excluirse de la venta o cesión de sus datos personales, y varias leyes estatales de EE. UU. la tratan como una exclusión jurídicamente vinculante.
IAB Transparency & Consent Framework · TCF
El IAB TCF es un estándar del sector publicitario que captura y transmite el consentimiento del usuario por finalidades y proveedores mediante una «TC string» estructurada que circula por toda la cadena programática.
Derechos y evidencias
Solicitud de acceso del interesado · DSAR
Una DSAR es la solicitud de una persona para acceder, corregir, suprimir o portar los datos personales que una organización tiene sobre ella, y debe atenderse dentro de un plazo legal.
Recibo de consentimiento
Un recibo de consentimiento es un registro con sello de tiempo e inalterable de aquello que el usuario aceptó exactamente, incluidas las finalidades, la versión de la política y un hash verificable, que sirve como prueba de un consentimiento válido.
Interés legítimo
El interés legítimo es una base jurídica del GDPR para tratar datos personales sin consentimiento cuando el interés de la organización no prevalece sobre los derechos de la persona, algo que se determina mediante un juicio de ponderación.