Meta Pixel eta Facebook Conversions API: GDPR eta CCPA Baimena Ezartzeko Gida 2026rako
Metaren publizitate pilak azken lau urteetan pribatutasun betearazpenaren erdian egon da. Meta Pixelak, orrialdetan bigarren pentsamendurik gabe txertatzen zenean, NOYB kexak, Alemaniako eta Frantziako datu-babeserako agintarien isunak eta AEBetako estatuetako entzuten gabeko entzumenaren legeetan oinarritutako demanda kolektiboak eragin ditu. Horren aurrean, Metak Conversions API (CAPI) eraiki zuen, nabigatzailean oinarritutako cookie murrizketak saihesten dituen zerbitzari-arteko jarraipena kanalean — baina ez du baimenaren legea saihesten. 2026an Metaren jarraipena behar bezala konektatutako baimen-pilaz gabe bidaltzen baduzu, fronte nagusi guztietan agerian zaude: GDPR, ePrivacy, CCPA, CPRA eta AEBetako estatu-lege berriak. Gida honek azaltzen du nola konfiguratu Pixel, CAPI eta haien baimen-atarien konfigurazioa modernoa, Metaren optimizazioa sendoa izaten jarraitu dezan eta zure betetzeko jarrera defendagarria izan dadin.
Metaren Jarraipen Sistemak Benetan Zer Egiten Duen
Behar bezala atez itxi aurretik, argi ikusi behar duzu Metaren jarraipen sistemak zer bidaltzen duen, nondik eta zein identifikatzailetan. Meta Pixel eta CAPI ez dira alternatibak — ekoizpen konfigurazioan, elkarrekin exekutatzen dira, elkarren seinalea indartuz.
Meta Pixel
Meta Pixel JavaScript zatitxo bat da nabigatzailetik gertaerak aktibatzen dituena: PageView, ViewContent, AddToCart, Purchase eta zuk definitutako gertaera pertsonalizatuak. _fbp lehen alderdiko cookiea irakurtzen eta idazten du, _fbc klik-IDaren cookiea irakurtzen du eta gertaerak facebook.com/tr-ra bidaltzen ditu. Gertaera bakoitzak cookieen identifikatzaileak, erabiltzaile-agentea, orriaren URL-a eta zure inplementazioak barne hartzen dituen gertaera-parametroak daramatza.
Conversions API (CAPI)
CAPI zerbitzari-aldeko kanala da. Zure atzealdeak gertaerak zuzenean graph.facebook.com-era POSTeatzen ditu hash-eginiko erabiltzaile-identifikatzaileekin (posta elektronikoa, telefonoa, kanpoko IDa), IP helbidea, erabiltzaile-agentea eta gertaera-datu pertsonalizatuak. CAPI maiz Google Tag Manager-en zerbitzari-aldeko edukiontzien bidez, Segment integrazio baten bidez edo backend natiboaren inplementazio baten bidez hedatzen da.
Zergatik Biak Batera
Iragarki-blokeatzaileak eta cookie murrizketak gainditzen dituzten Pixel gertaerak historikoki %50-60 ingurukoak dira. CAPIk hutsunea betetzen du, Metaren iragarki-optimizazioko motoriari ikuspegi osoago bat emanez. Metaren Event Match Quality (EMQ) puntuazioak biak bidaltzea eta event_id eremua bikoiztuak kentzeko erabiltzea saritzen du. 7-8 edo gehiagoko puntuazioa tipikoa da ongi doitutako konfigurazio baterako.
Zergatik Meta Pila Betetzeko Mina-Eremua Den
Arautzaileek oso zehatzak izan dira Metaren jarraipen sistemak muga non gainditzen duen azaltzerakoan, eta horrek esan nahi du ondo dokumentatutako arrisku-multzo bat duzula diseinuaren inguruan.
GDPR eta Schrems II Arazoa
Metaren zerbitzariak AEBetan daude, eta AEBetara egindako datu-transferentziak behin eta berriz Schrems II-ren arabera legez kanpokotzat jo dira. Hainbat Europako DPAk erabaki dute Meta Pixela baimen espliziturik gabe — eta transferentzia-mekanismo baliodun bat gabe — exekutatzea GDPR urraketa dela. Austria eta Frantziako DPAk biek ere erabakiak eman dituzte edozein cookie-oinarritutako Meta jarraipen sistemak sare-deiak egin aurretik baimenaren opt-in behar duela. Data Privacy Framework-ek konponketa partziala eskaintzen du, baina formalmente ziurtatutako enpresei soilik aplikatzen zaie, eta legezko erronka aktiboan dago.
ePrivacy Zuzentaraua
GDPRtik at ere, ePrivacy Zuzentarauak ez-funtsezko cookie bat irakurtzea edo idaztea — _fbp eta _fbc barne — EU/EEA jurisdikzio guztietan aurretiko baimena behar duen ekintza arautu gisa tratatzen du. Hau erantzukizun estrikto bat da: ez interes legitimoaren orekatzea, ez soft opt-in.
CCPA, CPRA eta Entzumen-Aro Demanda Kolektiboak
AEBetan, Meta Pixela estatuetako bi-alderdiko entzumenen legeak aipatzen dituzten demanda kolektibo-olatu baten subjektu izan da — teoria baimenik gabe erabiltzaile-interakzioak Metara bidaltzea baimenik gabeko atzematetze gisa osatzen duela da. Osasun eta zerga-aitorpenen argitalpenek konponketa handienak jaso dituzte. CPRA-k Meta Pixel datu-fluxuak gurutz-testuinguru jokabide-publizitaterako «partekatzea» gisa espresuki tratatzen ditu, opt-out eskubideak aktibatuz.
Zure Pixelek eta CAPIk Behar Duten Baimen-Fluxua
2026ko inplementazio bateragarri batek baimen-geruza behar du nabigatzaileko piksela eta zerbitzari-aldeko CAPI biak atez ixteko — eta saioaren erdian seinale-aldaketak hedatzeko.
1. Urratsa: Baimenera Arte Blokeatu
EU/EEA eta UK trafikoarekin, Pixelak ezin du kargatu, cookieak ezarri edo inongo gertaerarik aktibatu opt-in baimena erregistratu aurretik. Horrek esan nahi du fbq('init', ...) deia eta fbevents.js script etiketa CMP-ateak gidatutako script-zirrikitu batean atzeratu behar direla. Ez aurre-baimeneko PageView. Ez aurre-baimeneko jarraipen automatikoa.
2. Urratsa: Konfiguratu Consent Mode v2 Mapaketa
Google Consent Mode v2 CMPen, etiketa-kudeatzaileen eta zerbitzari-edukiontzien arteko baimen-seinaleen de facto truke-formatua bihurtu da. Mapeatu zure Meta Pixel eta CAPI seinale hauetara:
- ad_storage —
_fbpeta_fbccookieak gobernatzen ditu. Ukatuz gero, biak desgaitu. - ad_user_data — hash-eginiko posta elektronikoa, telefonoa eta kanpoko IDa Metara bidaltzen diren gobernatzen du. Ukatuz gero, kendu eremu horiek CAPI karguetatik.
- ad_personalization — gertaerek pertsonalizazioari eta berriro hartzaileei elikatzen dieten kontrolatzen du. Ukatuz gero, bidali gertaera
data_processing_optionsmuga-banderarekin.
3. Urratsa: Erabili Meta SDK Baimen Modua
Metak bere Consent Mode 2024 amaieran kaleratu zuen. fbq('consent', 'revoke')-rekin seinale emanean, Pixelak agregatutako, cookie-gabekoen moldatutako bihurketak Metaren iragarki-sistemara bidaltzen jarraitzen du. CAPI aldean, sartu data_processing_options: ['LDU'] eremua egoki herrialde eta estatu-kodeekin CCPA Datu Erabilera Mugatuarako. Honek Pixelen portaera zerbitzari-aldean islatzen du.
4. Urratsa: Kudeatu Opt-Outak Denbora Errealean
Erabiltzaileak saioan baimena indargabetzen badu edo Global Privacy Control seinalea aktibatzen badu, fbq('consent', 'revoke') aktibatu behar duzu, _fbp cookiea iraungiarazi, CAPI-ko ilara guztia garbitu eta LDU banderak ezarri ondorengo zerbitzari-aldeko gertaeretan. Hau argitaratutako inplementazioetan gehien apurtzen den urratsa da.
CAPI Inplementazioaren Xehetasun Garrantzitsuak
CAPI zerbitzari-aldean exekutatzen denez, talde askok okerreko suposizioa egiten dute baimen-erregimenaren kanpoan funtzionatzen duela. Arautzaileek zorrotz ados ez datoz.
Hash-eginiko PII Oraindik PII da
Metaren CAPIk SHA-256 hash-eginiko posta elektronikoko helbideak, telefono-zenbakiak eta kanpoko IDak identitate-aingura gisa erabiltzen ditu. Hash-egitea pseudonimizazioa da, ez anonimizazioa. GDPRen eta CCPA-ren arabera, hash-eginiko PII informazio pertsonala izaten jarraitzen du konbina daitekeelako eta testu launa duen edozein datu-multzoaren aurka alderantzizkoa delako. Oinarri juridiko bat behar duzu bidaltzeko, eta baimena bide garbiena da.
IP Helbidea eta Erabiltzaile-Agentea
CAPIk bezeroen IP eta erabiltzaile-agentea transmititzen ditu gertaera bakoitzean. Biak EBn datu pertsonaltzat tratatzen dira. Erabiltzaileak baimena ukatu badu, kendu IP ate-maila arauen bidez edo bidali action_source: 'other' balioa sare-mailako identifikatzailerik gabe.
Gertaeren Bikoizteen Kentzea
Eredu zuzena: sortu event_id zerbitzarian, pasa ezazu bezeroari Pixel gertaerarako, eta argitaratu event_id bera CAPIren bidez. Metak 48 ordutan bikoiztuak kentzen ditu. Pixela baimenik gabe eta CAPI baimenarekin aktibatzen baduzu, oraindik ePrivacy urratzen ari zara — baimenaren atea biak edo bat ere ez ixten ditu.
2026ko Auditoriaren Kontrol-Zerrenda
- Pixela baimen afirmatibo ondoren soilik kargatzen da EU/EEA/UK-n, eta Metaren datu-partekatzea zure Data Privacy Framework ziurtagiriaren edo baliokideko transferentzia-mekanismoaren arabera estaltzen den jurisdikzioetan soilik
fbq('consent', 'revoke')CMP ukatzean, baimen-kentzean eta GPC detekzioan ematen da- CAPI kargaetek hash-eginiko posta elektronikoa, telefonoa, kanpoko IDa kentzen dute
ad_user_dataukatzen denean - CAPI gertaerak
data_processing_options: ['LDU']daramate AEBetako opt-outetarako herrialde eta estatu-balio zuzenekin _fbpeta_fbccookieak baimena kentzen denean iraungitzen dira- Event Match Quality monitorizatzen da eta ez da baimen-aldaketen ondoren definitutako atalasearen azpira erortzen
- Pribatutasun-politikak Meta Platforms Ireland (EU trafikorako) edo Meta Platforms, Inc. (AEBetako trafikorako) aipatzen ditu oinarri juridikoarekin eta transmititutako datu-kategoriekin
- Datuen Prozesamenduaren Gehigarria Metarekin sinatuta eta aurkeztuta dago
- Prozesamendu-Erregistroek (30. artikulua) Pixel eta CAPI fluxuak prozesatze-jarduera bereizi gisa zerrendatzen dituzte
- Dokumentatutako DPIA Metaren jarraipena estaltzen du kategoria bereziko datuak bil daitezkeen orrialde guztietan (osasuna, politikoa, erlijiosoa, biometrikoa)
Zer Ez Egin
Hiru eredu argitaratzaile-auditorioetan agertzen jarraitzen dute, eta hirurek arautzaileen arreta erakartzen dute.
CAPI Betetze Irtenbide Gisa Aktibatzea
Talde batzuek CAPI nabigatzaileko piksela CMPk blokeatuta dagoenean ere aktibatzeko konfiguratzen dute. Logika: «CAPI zerbitzari-aldean dago, beraz cookie-legea ez da aplikatzen.» Hau bi puntuetan okerra da. Lehenik, ePrivacy-ren esparrua erabiltzaile terminal datuak prozesatzea da, ez soilik cookieak. Bigarrenik, CCPA/CPRA «partekatzea» kanalean bertan aplikatzen da. Pixela baimenaren arrazoiak direla eta blokeatuta badago, CAPI ere isilaraztea behar da erabiltzaile horrentzat.
Soilik Aurre-Baimeneko PageView
Konponketa arrunta: «Baimena baino lehen soilik PageView aktibatzen dugu, gainerakoa atez itxita dago.» Arautzaileek hau baztertu dute — PageViewk oraindik _fbp ezartzen du, oraindik URL-a transmititzen du eta oraindik Metaren profilakuntzan laguntzen du. Beste edozein gertaera bezala baimena behar du.
Nabigatzailearen Do-Not-Track-en Oinarritzea
Meta Pixelak GPC errespetatzen du soilik horretarako konfiguratu baduzu. CMP-n GPC kudeatzaile bat gaitzea fbq('consent', 'revoke')-ra birbidaltzen duena bost lerro aldaketa bat da, inplementazio askok saltatzen dutena.
2026ko Ikuspegia
Metaren jarraipen pila ez da sinplifikatu. Data Privacy Framework Europako auzitegietan erronka jasan ari da, CAPI iragarki-optimizatutako argitalpenendarako lehenetsia bihurtzen ari da, eta AEBetako estatuen legeak Meta datu-fluxuak partekatzearen arrisku-kategoria handientzat tratatzen jarraitzen dute. 2026ko inbertsio zuzena baimena zure Meta integrazio lehenengo mailako zati gisa tratatzea da: aktibatu Pixel eta CAPI batera baimenean uzten duenean, kendu biak garbi ez duenean, eta gorde Metaren moldatutako bihurketa-seinalea Meta Consent Mode bidez cookie gabeko trafikorako. Hau ondo konektatzen duten argitalpenak haien publizitate-seinalearen gehiena mantentzen dute oinarri juridiko sendoaren gainean. Moztutakoak titulartasun-mailako betearazpen-arriskua jasotzen jarraitzen dute.