Saltar al contenido principal

Opciones de consentimiento de privacidad

Algunas experiencias de Customer App pueden mostrar un aviso de privacidad con dos opciones. El aviso puede registrar un estado de aceptación o exclusión con versión; no establece resultados específicos de cada propósito. Que aparezca el aviso y el texto mostrado depende de la variante actual de la aplicación, el proyecto, la cuenta y el estado de preferencias guardadas.

Límite actual

El aviso no es un control universal de privacidad, seguimiento, notificaciones, permisos o proveedores. No establece la actualización completa de todas las preferencias, la retirada del consentimiento ante proveedores ni un lugar visible al cliente para revisar y cambiar la opción más adelante.

Entender qué puede incluir la opción​

Propósito o controlCómo interpretarlo
Procesamiento necesario para la experiencia solicitada de aplicación, cuenta, seguridad, pedido o pagoPuede tener un límite propio de propósito obligatorio y no necesariamente está controlado por una opción de privacidad opcional.
Medición opcional, personalización o funciones de servicios externosEl aviso actual puede permitir o impedir funciones opcionales seleccionadas solo cuando incluye el propósito declarado.
Preferencias promocionales de correo electrónico, SMS o pushSon opciones de cuenta específicas por canal. No equivalen al aviso de privacidad global.
Permisos del sistema operativoLas notificaciones, ubicación, fotos, cámara y avisos de seguimiento los controla el dispositivo. El aviso de la aplicación no los concede ni revoca.
Cuenta o instalación de proveedorUn servicio externo puede tener un ciclo de vida propio para identidad, instalación, retención o eliminación. Ocultarlo no demuestra que haya terminado ese ciclo.

El texto del aviso es la única descripción para clientes de los propósitos que cubre. No infieras cobertura adicional porque no aparezca un aviso, se vea una función, exista un permiso del sistema operativo o se use otro proyecto de Customer App.

Reconocer estados de preferencias​

Estado observableQué puede significarQué no demuestra
Aún se está cargando la preferenciaLa aplicación está comprobando el estado local o relacionado con la cuenta.Que se permitan o denieguen procesos opcionales.
El aviso está visibleLa opción aplicable no se ha resuelto para este estado de la aplicación.Que todos los proveedores estén inactivos ni que no se hayan procesado datos anteriormente.
No aparece el avisoPuede estar deshabilitado, ya resuelto o no disponible, o seguir sujeto al estado de cuenta/configuración.Aceptación, exclusión, permiso, disponibilidad del proveedor ni sincronización duradera.
La aplicación registró la aceptaciónLa aplicación tiene la intención de permitir los propósitos opcionales representados por ese aviso.Que haya un proveedor configurado, disponible, autorizado o inicializado correctamente.
La aplicación registró la exclusiónLa aplicación tiene la intención de mantener desactivados los propósitos opcionales representados.Que se hayan eliminado todos los proveedores, identificadores, trabajos en cola, datos anteriores, permisos del sistema operativo o preferencias de marketing.
Hay una cuenta con sesión iniciadaLa aplicación puede intentar conciliar la preferencia con la configuración de cuenta.Guardado atómico, regla de último cambio gana, sincronización entre dispositivos ni limpieza del proveedor.
La aplicación está sin conexión o falla al guardarEl estado visible dentro de la aplicación y el estado duradero local/de cuenta pueden diferir.Que sea seguro repetir la opción o que no se haya guardado el primer resultado.

Separar las actualizaciones locales y de cuenta​

Una opción puede cambiar primero el estado actual de la aplicación y el almacenamiento local. Para un cliente con sesión iniciada, Customer App también puede intentar conciliar una preferencia versionada con la configuración de cuenta.

Estas capas tienen modos de fallo distintos. La aplicación puede ocultar el aviso después de una selección local aunque no se haya confirmado el almacenamiento o la sincronización de cuenta. No se establece un estado visible de pendiente, fallo, reintento o conflicto para esa actualización.

No supongas que siempre prevalece una marca de tiempo o una preferencia aparentemente más reciente de otro dispositivo. Cambiar de cuenta/proyecto, reinstalar la aplicación, borrar el almacenamiento, usar otro dispositivo o cambiar entre sesión iniciada/cerrada puede producir otro estado sin resolver.

Mantener separado el alcance de cuenta, proyecto y dispositivo​

Una preferencia local puede guardarse en el dispositivo, mientras que una preferencia de sesión iniciada también puede involucrar la configuración de cuenta. La aplicación no ofrece una explicación completa y visible para el cliente sobre:

  • qué proyecto o variante de la aplicación es propietario de una preferencia local;
  • cómo se transfiere la preferencia entre los estados de sesión iniciada y cerrada;
  • si la opción de un dispositivo debe aplicarse a otro;
  • cómo el cambio de cuenta o proyecto limpia la identidad del proveedor y el estado en caché;
  • cómo afecta la retirada a los trabajos en cola o datos ya enviados; o
  • dónde puede el cliente revisar o cambiar más adelante la opción de privacidad global.

La configuración de la cuenta puede incluir opciones distintas por canal de notificación; actualmente no demuestra que haya una pantalla de administración global de preferencias de privacidad.

Distinguir la inicialización y retirada de proveedores​

Las integraciones opcionales solo deben iniciarse después de que el propósito mostrado en el aviso las permita. La aplicación no establece esa regla para todas las integraciones nativas o externas.

Otras integraciones nativas o de propósito obligatorio pueden tener otro límite de inicialización. Que una integración o función exista no demuestra que esté habilitada en la aplicación instalada.

La exclusión no establece que se hayan detenido los futuros trabajos opcionales, rechazado las funciones de retorno tardías, eliminado o rotado identidades e instalaciones externas, limpiado trabajo en cola y listeners ni impedido que el estado se transfiera al cambiar de cuenta o proyecto.

Solución de problemas​

No aparece el aviso de privacidad​

La ausencia del aviso no revela si está deshabilitado, ya se resolvió, no está disponible o aún carga. No cambies permisos del dispositivo ni preferencias de marketing para forzarlo a aparecer.

Vuelve a aparecer el aviso después de una opción anterior​

La reinstalación, borrar el almacenamiento, otro dispositivo, cambiar cuenta/proyecto o no haber confirmado el guardado pueden requerir resolverlo otra vez. Usa solo el aviso actual; no copies los datos de preferencia de otra cuenta o dispositivo.

Desaparece el aviso, pero no está clara la actividad opcional​

La aplicación puede actualizar el estado visible antes de confirmar el estado duradero local o de cuenta. Evita repetir rápidamente la opción. Anota la hora aproximada, versión de la aplicación, si la sesión está iniciada o cerrada y el resultado visible; no incluyas datos de cuenta ni capturas con información privada.

Aparece por separado un aviso de permiso del sistema operativo​

Considéralo un permiso del dispositivo, no una confirmación de la opción de privacidad de la aplicación. La guía de permisos específica de la función es responsable de su resultado y recuperación.

Sigue visible una función externa opcional después de excluirse​

Que siga visible no demuestra que continúe usándose ningún dato, y ocultar la interfaz no demuestra que se haya limpiado el proveedor. Considera desconocido el comportamiento e informa la clase de función y estado visible sin identificadores del proveedor ni datos personales.

Mantener privada tu información​

Al pedir ayuda, no compartas datos de cuenta, registros de preferencias, enlaces completos, identificadores de proveedor, tokens del dispositivo, capturas con datos personales ni información privada de políticas/cuenta.


Guías relacionadas: Configuración de la cuenta · Consideraciones de plataforma y accesibilidad · Estados de permisos de ubicación · Límites de integraciones nativas · Límites de las notificaciones push