Quién recoge el consentimiento
Depende de qué tengas instalado en tu propia web: el widget, Restoo Attribution Transfer, o ninguno de los dos.
Alojado en Restoo el widget es la página: el aviso de cookies lo pone Restoo, y aplica esa decisión a todo lo que envía. Incrustado en tu web el formulario está en tu dominio, así que preguntas tú.
Restoo Attribution Transfer va aparte, porque se ejecuta en tu sitio web y no en el widget: ahí preguntas tú también si tus clientes reservan en la página alojada por Restoo.
Qué es una plataforma de gestión de consentimiento
Una plataforma de gestión de consentimiento (en inglés, Consent Management Platform o CMP) es el software que muestra el aviso de cookies de tu web, guarda lo que responde cada visitante y comunica esa decisión a las herramientas que la necesitan. En la documentación técnica casi siempre la verás por su acrónimo, CMP. Si tu web ya muestra un aviso de cookies, ya tienes una. Puede ser una herramienta dedicada —Cookiebot, OneTrust, Didomi o iubenda están entre las más extendidas—, un plugin de WordPress como Complianz o Borlabs, o el aviso que ya viene incluido en Wix, Squarespace o Shopify. Si no sabes cuál usas, lo sabrá quien te lleve la web. Incrustado en tu web, Restoo no sustituye a la tuya: solo lee su decisión, y para eso necesita que le digas cuál es.Cómo llega el consentimiento a Restoo
Cuando la pregunta la haces tú, Restoo necesita que le pases la decisión del visitante. Hay dos formas, según cómo lo recoja ya tu web:Declarar tu plataforma de consentimiento
Usas Cookiebot o una plataforma con Consent Mode v2: declaras cuál y Restoo
lee la decisión, y sus cambios.
Llamar a setConsent()
Tu aviso de cookies lo has montado tú, o tu plataforma no está admitida: lo
llamas cada vez que el visitante acepta, rechaza o cambia de opinión.
Declarar tu plataforma de consentimiento
Pásale el parámetrocmp a .create(), la llamada que configura el widget, y Restoo tomará de esa plataforma la decisión del visitante y sus cambios posteriores. Puede leer de dos sitios:
Si tu plataforma no encaja en ninguna de las dos, usa
setConsent() en su lugar.
Llamar a setConsent() directamente
Llama a setConsent(signals) desde tu propio aviso de cookies cada vez que el visitante acepte, rechace o cambie su decisión. Si has declarado tu plataforma de consentimiento, Restoo ya la lee y no necesitas llamarlo.
Parámetros
object
Una o varias señales de consentimiento. Cada valor tiene que ser exactamente
"granted" o "denied".Qué significa «desconocido»
Todo lo que no hayas informado se queda como desconocido, y desconocido no autoriza nada: una señal cuenta como permiso solo cuando está explícitamente en"granted".
Hasta que se conoce la decisión del visitante, Restoo Connect no envía a ningún destino, Restoo Attribution Transfer no guarda las etiquetas de campaña ni los click ids, y el widget no difunde la identidad del cliente. Y lo que ocurre antes de ese momento se descarta, no se encola: entregarlo más tarde sería actuar sobre datos recogidos sin permiso.
Lo que sí llega siempre son los eventos del widget en tu propia página: son tuyos, y el consentimiento de lo que hagas con ellos lo aplicas tú.
Qué desbloquea cada señal
Recordar a un cliente que vuelve
Confunctionality_storage y personalization_storage concedidas, el widget recuerda al cliente y sus datos ya aparecen en su siguiente visita. Informa cualquiera de las dos como "denied" y lo que se hubiera guardado se elimina: retirar el permiso es tan sencillo como concederlo. Mientras la respuesta sigue siendo desconocida, el widget no guarda ni borra nada, y la reserva funciona igual en cualquiera de los casos.
Requisitos de cada destino
Cada destino se decide por separado: en un mismo evento uno puede recibirlo y otro no. Lo que exige depende de lo que puede hacer con el evento, no de cómo lo hayas configurado.ga4 con una propiedad que alimenta publicidad
ga4 cuenta como analítica solo mientras tu propiedad de GA4 sea solo analítica. Si también alimenta publicidad, los eventos que Restoo le envía alimentan la personalización publicitaria y analytics_storage por sí sola ya no es el permiso adecuado: entonces exige además las tres señales de publicidad, sumadas a la de analítica y no en su lugar, porque la propiedad sigue escribiendo su cookie _ga.
Restoo no puede ver la configuración de tu propiedad, así que se declara en tu cuenta. Es obligatorio siempre que ga4 esté activado.
gtm y el consentimiento de tus etiquetas
gtm no exige ninguna señal concreta porque las etiquetas de tu contenedor traen la suya. Restoo empuja el evento en cuanto el consentimiento está informado, aunque todas las señales estén denegadas. De ahí en adelante manda el Consent Mode de tu GTM, y configurarlo bien te toca a ti.
Identidad del cliente
El correo y el teléfono del visitante se convierten en un hash SHA-256 antes de salir del navegador, de modo que no viajan en claro y el destino solo puede cotejarlos con los que ya tenga de ese cliente. Eso es pseudonimización, no anonimización: el dato sigue siendo personal. Difundirlo exigead_user_data y ad_personalization por encima de lo que ya pida cada destino.
Para los cuatro destinos de publicidad eso no añade nada, porque ya exigen ambas señales para cualquier evento. Donde sí exige más es en gtm —que por lo demás solo pide que el consentimiento esté informado— y en un ga4 declarado como solo analítica, que solo pide analytics_storage.
El teléfono se hashea dos veces, en dos formatos distintos: Meta y el OpenAI Pixel necesitan MSISDN para su cruce de datos, y el resto de destinos usan E.164. Los dos hashes no coinciden entre sí; eso es lo esperado, no un fallo. En CustomerIdentified tienes el payload exacto.
Revocar una señal concedida antes retira la identidad, no solo los eventos futuros. Todo lo que ya se hubiera comunicado a un destino —el Advanced Matching de Meta, las conversiones mejoradas de Google, el ttq.identify() de TikTok, el user del OpenAI Pixel— se elimina de él en cuanto desaparece el permiso, sin dejarlo caducar por su cuenta.
La eliminación es lo único incondicional. El evento customer_signed_out en sí sigue la misma regla de consentimiento que cualquier otro evento hacia GA4 y GTM.
El OpenAI Pixel trae activado su advanced matching automático: además de lo
que le envía Restoo Connect, el propio SDK detecta datos de contacto en los
formularios de la página donde está instalado, los hashea en el navegador y los
adjunta a sus eventos. Es una función del pixel, no de Restoo, y queda bajo el
mismo permiso publicitario con el que se carga.
Siguientes pasos
Restoo Connect
Qué necesita cada destino de analítica y publicidad más allá del consentimiento.
Atribución de campañas
Qué atribución depende de
ad_storage en cada uno de los dos casos.