Meta Pixel eta Facebook Conversions API: GDPR eta CCPA Baimena Ezartzeko Gida 2026rako

Metaren publizitate pilak azken lau urteetan pribatutasun betearazpenaren erdian egon da. Meta Pixelak, orrialdetan bigarren pentsamendurik gabe txertatzen zenean, NOYB kexak, Alemaniako eta Frantziako datu-babeserako agintarien isunak eta AEBetako estatuetako entzuten gabeko entzumenaren legeetan oinarritutako demanda kolektiboak eragin ditu. Horren aurrean, Metak Conversions API (CAPI) eraiki zuen, nabigatzailean oinarritutako cookie murrizketak saihesten dituen zerbitzari-arteko jarraipena kanalean — baina ez du baimenaren legea saihesten. 2026an Metaren jarraipena behar bezala konektatutako baimen-pilaz gabe bidaltzen baduzu, fronte nagusi guztietan agerian zaude: GDPR, ePrivacy, CCPA, CPRA eta AEBetako estatu-lege berriak. Gida honek azaltzen du nola konfiguratu Pixel, CAPI eta haien baimen-atarien konfigurazioa modernoa, Metaren optimizazioa sendoa izaten jarraitu dezan eta zure betetzeko jarrera defendagarria izan dadin.

Metaren Jarraipen Sistemak Benetan Zer Egiten Duen

Behar bezala atez itxi aurretik, argi ikusi behar duzu Metaren jarraipen sistemak zer bidaltzen duen, nondik eta zein identifikatzailetan. Meta Pixel eta CAPI ez dira alternatibak — ekoizpen konfigurazioan, elkarrekin exekutatzen dira, elkarren seinalea indartuz.

Meta Pixel

Meta Pixel JavaScript zatitxo bat da nabigatzailetik gertaerak aktibatzen dituena: PageView, ViewContent, AddToCart, Purchase eta zuk definitutako gertaera pertsonalizatuak. _fbp lehen alderdiko cookiea irakurtzen eta idazten du, _fbc klik-IDaren cookiea irakurtzen du eta gertaerak facebook.com/tr-ra bidaltzen ditu. Gertaera bakoitzak cookieen identifikatzaileak, erabiltzaile-agentea, orriaren URL-a eta zure inplementazioak barne hartzen dituen gertaera-parametroak daramatza.

Conversions API (CAPI)

CAPI zerbitzari-aldeko kanala da. Zure atzealdeak gertaerak zuzenean graph.facebook.com-era POSTeatzen ditu hash-eginiko erabiltzaile-identifikatzaileekin (posta elektronikoa, telefonoa, kanpoko IDa), IP helbidea, erabiltzaile-agentea eta gertaera-datu pertsonalizatuak. CAPI maiz Google Tag Manager-en zerbitzari-aldeko edukiontzien bidez, Segment integrazio baten bidez edo backend natiboaren inplementazio baten bidez hedatzen da.

Zergatik Biak Batera

Iragarki-blokeatzaileak eta cookie murrizketak gainditzen dituzten Pixel gertaerak historikoki %50-60 ingurukoak dira. CAPIk hutsunea betetzen du, Metaren iragarki-optimizazioko motoriari ikuspegi osoago bat emanez. Metaren Event Match Quality (EMQ) puntuazioak biak bidaltzea eta event_id eremua bikoiztuak kentzeko erabiltzea saritzen du. 7-8 edo gehiagoko puntuazioa tipikoa da ongi doitutako konfigurazio baterako.

Zergatik Meta Pila Betetzeko Mina-Eremua Den

Arautzaileek oso zehatzak izan dira Metaren jarraipen sistemak muga non gainditzen duen azaltzerakoan, eta horrek esan nahi du ondo dokumentatutako arrisku-multzo bat duzula diseinuaren inguruan.

GDPR eta Schrems II Arazoa

Metaren zerbitzariak AEBetan daude, eta AEBetara egindako datu-transferentziak behin eta berriz Schrems II-ren arabera legez kanpokotzat jo dira. Hainbat Europako DPAk erabaki dute Meta Pixela baimen espliziturik gabe — eta transferentzia-mekanismo baliodun bat gabe — exekutatzea GDPR urraketa dela. Austria eta Frantziako DPAk biek ere erabakiak eman dituzte edozein cookie-oinarritutako Meta jarraipen sistemak sare-deiak egin aurretik baimenaren opt-in behar duela. Data Privacy Framework-ek konponketa partziala eskaintzen du, baina formalmente ziurtatutako enpresei soilik aplikatzen zaie, eta legezko erronka aktiboan dago.

ePrivacy Zuzentaraua

GDPRtik at ere, ePrivacy Zuzentarauak ez-funtsezko cookie bat irakurtzea edo idaztea — _fbp eta _fbc barne — EU/EEA jurisdikzio guztietan aurretiko baimena behar duen ekintza arautu gisa tratatzen du. Hau erantzukizun estrikto bat da: ez interes legitimoaren orekatzea, ez soft opt-in.

CCPA, CPRA eta Entzumen-Aro Demanda Kolektiboak

AEBetan, Meta Pixela estatuetako bi-alderdiko entzumenen legeak aipatzen dituzten demanda kolektibo-olatu baten subjektu izan da — teoria baimenik gabe erabiltzaile-interakzioak Metara bidaltzea baimenik gabeko atzematetze gisa osatzen duela da. Osasun eta zerga-aitorpenen argitalpenek konponketa handienak jaso dituzte. CPRA-k Meta Pixel datu-fluxuak gurutz-testuinguru jokabide-publizitaterako «partekatzea» gisa espresuki tratatzen ditu, opt-out eskubideak aktibatuz.

Zure Pixelek eta CAPIk Behar Duten Baimen-Fluxua

2026ko inplementazio bateragarri batek baimen-geruza behar du nabigatzaileko piksela eta zerbitzari-aldeko CAPI biak atez ixteko — eta saioaren erdian seinale-aldaketak hedatzeko.

1. Urratsa: Baimenera Arte Blokeatu

EU/EEA eta UK trafikoarekin, Pixelak ezin du kargatu, cookieak ezarri edo inongo gertaerarik aktibatu opt-in baimena erregistratu aurretik. Horrek esan nahi du fbq('init', ...) deia eta fbevents.js script etiketa CMP-ateak gidatutako script-zirrikitu batean atzeratu behar direla. Ez aurre-baimeneko PageView. Ez aurre-baimeneko jarraipen automatikoa.

2. Urratsa: Konfiguratu Consent Mode v2 Mapaketa

Google Consent Mode v2 CMPen, etiketa-kudeatzaileen eta zerbitzari-edukiontzien arteko baimen-seinaleen de facto truke-formatua bihurtu da. Mapeatu zure Meta Pixel eta CAPI seinale hauetara:

3. Urratsa: Erabili Meta SDK Baimen Modua

Metak bere Consent Mode 2024 amaieran kaleratu zuen. fbq('consent', 'revoke')-rekin seinale emanean, Pixelak agregatutako, cookie-gabekoen moldatutako bihurketak Metaren iragarki-sistemara bidaltzen jarraitzen du. CAPI aldean, sartu data_processing_options: ['LDU'] eremua egoki herrialde eta estatu-kodeekin CCPA Datu Erabilera Mugatuarako. Honek Pixelen portaera zerbitzari-aldean islatzen du.

4. Urratsa: Kudeatu Opt-Outak Denbora Errealean

Erabiltzaileak saioan baimena indargabetzen badu edo Global Privacy Control seinalea aktibatzen badu, fbq('consent', 'revoke') aktibatu behar duzu, _fbp cookiea iraungiarazi, CAPI-ko ilara guztia garbitu eta LDU banderak ezarri ondorengo zerbitzari-aldeko gertaeretan. Hau argitaratutako inplementazioetan gehien apurtzen den urratsa da.

CAPI Inplementazioaren Xehetasun Garrantzitsuak

CAPI zerbitzari-aldean exekutatzen denez, talde askok okerreko suposizioa egiten dute baimen-erregimenaren kanpoan funtzionatzen duela. Arautzaileek zorrotz ados ez datoz.

Hash-eginiko PII Oraindik PII da

Metaren CAPIk SHA-256 hash-eginiko posta elektronikoko helbideak, telefono-zenbakiak eta kanpoko IDak identitate-aingura gisa erabiltzen ditu. Hash-egitea pseudonimizazioa da, ez anonimizazioa. GDPRen eta CCPA-ren arabera, hash-eginiko PII informazio pertsonala izaten jarraitzen du konbina daitekeelako eta testu launa duen edozein datu-multzoaren aurka alderantzizkoa delako. Oinarri juridiko bat behar duzu bidaltzeko, eta baimena bide garbiena da.

IP Helbidea eta Erabiltzaile-Agentea

CAPIk bezeroen IP eta erabiltzaile-agentea transmititzen ditu gertaera bakoitzean. Biak EBn datu pertsonaltzat tratatzen dira. Erabiltzaileak baimena ukatu badu, kendu IP ate-maila arauen bidez edo bidali action_source: 'other' balioa sare-mailako identifikatzailerik gabe.

Gertaeren Bikoizteen Kentzea

Eredu zuzena: sortu event_id zerbitzarian, pasa ezazu bezeroari Pixel gertaerarako, eta argitaratu event_id bera CAPIren bidez. Metak 48 ordutan bikoiztuak kentzen ditu. Pixela baimenik gabe eta CAPI baimenarekin aktibatzen baduzu, oraindik ePrivacy urratzen ari zara — baimenaren atea biak edo bat ere ez ixten ditu.

2026ko Auditoriaren Kontrol-Zerrenda

Zer Ez Egin

Hiru eredu argitaratzaile-auditorioetan agertzen jarraitzen dute, eta hirurek arautzaileen arreta erakartzen dute.

CAPI Betetze Irtenbide Gisa Aktibatzea

Talde batzuek CAPI nabigatzaileko piksela CMPk blokeatuta dagoenean ere aktibatzeko konfiguratzen dute. Logika: «CAPI zerbitzari-aldean dago, beraz cookie-legea ez da aplikatzen.» Hau bi puntuetan okerra da. Lehenik, ePrivacy-ren esparrua erabiltzaile terminal datuak prozesatzea da, ez soilik cookieak. Bigarrenik, CCPA/CPRA «partekatzea» kanalean bertan aplikatzen da. Pixela baimenaren arrazoiak direla eta blokeatuta badago, CAPI ere isilaraztea behar da erabiltzaile horrentzat.

Soilik Aurre-Baimeneko PageView

Konponketa arrunta: «Baimena baino lehen soilik PageView aktibatzen dugu, gainerakoa atez itxita dago.» Arautzaileek hau baztertu dute — PageViewk oraindik _fbp ezartzen du, oraindik URL-a transmititzen du eta oraindik Metaren profilakuntzan laguntzen du. Beste edozein gertaera bezala baimena behar du.

Nabigatzailearen Do-Not-Track-en Oinarritzea

Meta Pixelak GPC errespetatzen du soilik horretarako konfiguratu baduzu. CMP-n GPC kudeatzaile bat gaitzea fbq('consent', 'revoke')-ra birbidaltzen duena bost lerro aldaketa bat da, inplementazio askok saltatzen dutena.

2026ko Ikuspegia

Metaren jarraipen pila ez da sinplifikatu. Data Privacy Framework Europako auzitegietan erronka jasan ari da, CAPI iragarki-optimizatutako argitalpenendarako lehenetsia bihurtzen ari da, eta AEBetako estatuen legeak Meta datu-fluxuak partekatzearen arrisku-kategoria handientzat tratatzen jarraitzen dute. 2026ko inbertsio zuzena baimena zure Meta integrazio lehenengo mailako zati gisa tratatzea da: aktibatu Pixel eta CAPI batera baimenean uzten duenean, kendu biak garbi ez duenean, eta gorde Metaren moldatutako bihurketa-seinalea Meta Consent Mode bidez cookie gabeko trafikorako. Hau ondo konektatzen duten argitalpenak haien publizitate-seinalearen gehiena mantentzen dute oinarri juridiko sendoaren gainean. Moztutakoak titulartasun-mailako betearazpen-arriskua jasotzen jarraitzen dute.

← Bloga Dena irakurri →