Consentimiento de cookies
Las cookies cumplen funciones importantes (sesión, personalización, analítica). Su uso requiere un manejo correcto del consentimiento y del cumplimiento de privacidad. Crono ofrece dos piezas principales:
IAdministradorConsentimientoCookie: consulta la información de consentimiento de cookies.ICookiePublicador: permite que los módulos aporten información sobre las cookies que usan.
Tipos de cookie
El sistema clasifica las cookies en varios tipos (TipoCookie):
| Tipo | Propósito |
|---|---|
| Ninguno | Sin cookies |
| Requerida | Funcionalidad esencial (por ejemplo, autenticación) |
| Analíticas | Seguimiento de rendimiento |
| Terceros | Cookies de servicios externos |
| Consentimiento de datos de anuncios | Seguimiento de anuncios con consentimiento |
| Consentimiento de personalización | Publicidad personalizada |
Comprobar el consentimiento
Para verificar si el usuario consintió un tipo de cookie:
var permitida = await _administradorConsentimientoCookie.EsCookiePermitidaAsync(TipoCookie.Terceros);
Otros miembros útiles:
EsNecesarioConsentimientoDeCookiesAsync()— indica si hay que pedir consentimiento.ObtenerInformaciónCookiesAsync(conCookiesDeUsuario)— lista la información de todas las cookies declaradas.EstablecerConsentimientoCookieAsync(permiteRequerido, permiteAnaliticas, permiteTerceros, ...)— registra la decisión del usuario.
Publicar información de cookies desde un módulo
Un módulo declara sus cookies implementando ICookiePublicador, que devuelve una lista de InformacionCookie (localizable y mostrable en la UI de consentimiento):
public class MiModuloCookiePublicador : ICookiePublicador
{
public Task<IEnumerable<InformacionCookie>> GetCookieInfosAsync()
{
var infos = new List<InformacionCookie>
{
new InformacionCookie
{
// Nombre, descripción, tipo (Analíticas/Terceros...), etc.
}
};
return Task.FromResult<IEnumerable<InformacionCookie>>(infos);
}
}
Cargar scripts según el consentimiento
En las vistas, el código que depende del consentimiento (por ejemplo, un script de analítica) se marca para que solo se ejecute cuando el usuario haya aceptado el tipo correspondiente; el atributo ConsentimientoCookie refuerza la validación del lado servidor.