CookieHawk

Instalar CookieHawk

Elige la plataforma e inserta el código genérico. Shopify, Wix, Squarespace y Webflow solo se han probado como patrones locales de inserción estática. No hemos probado cuentas reales, temas, apps, consentimiento nativo ni pago. Acláralo antes de publicar.

1. Código y orden

Pon el cargador como primer script en head, antes de GTM y del seguimiento. No uses async/defer. Cambia data-policy-url a tu página de privacidad. Elige idioma del banner nb, nn, sv o en; el idioma de la guía no cambia el del banner. Usa una sola instalación.

<script src="https://cookiehawk.com/loader.js" data-core="https://cookiehawk.com/cmp.js" data-lang="nb" data-policy-url="/personvern.html" data-strict-gtm="1"></script>

2. Marcar scripts estáticos

Los scripts de seguimiento en HTML necesitan type=text/plain, data-cookiehawk-cat y data-cookiehawk-src. El ejemplo usa statistics; elige marketing para anuncios y functional para funciones opcionales. El código inline lleva el mismo tipo y categoría, conservando el código entre etiquetas script. Las categorías desconocidas no se liberan.

<script type="text/plain" data-cookiehawk-cat="statistics" data-cookiehawk-src="https://www.googletagmanager.com/gtag/js?id=G-XXXX"></script>

3. Guías de plataformas

HTML

HTML: inserta el código justo después de abrir head en cada plantilla. Marca las etiquetas estáticas. Prueba la primera visita y la recarga con una elección guardada.

Shopify

Shopify: duplica el tema. Abre el tema de la tienda → Edit code → layout/theme.liquid. Pon el código primero en head y marca tus scripts estáticos de seguimiento. Solo cubre el HTML del tema. No integra Customer Privacy API, píxeles de apps, cuentas ni checkout. No sustituyas el consentimiento de Shopify sin aclarar y probar esos flujos.

Documentación de la plataforma

Wix

Wix: abre Settings → Custom Code → Add Custom Code. Selecciona head y todas las páginas. En una página de prueba publicada, comprueba que el cargador se ejecute antes del seguimiento y solo una vez por documento. Wix puede cargar código dinámicamente; el test local no demuestra el orden real ni el comportamiento de Wix Analytics o apps. Un iframe HTML no instala el banner en todo el sitio.

Documentación de la plataforma

Squarespace

Squarespace: abre Code Injection y pon el código al principio de Header. Requiere un plan con inyección de código. Comprueba el orden publicado y marca tus scripts estáticos. No se han verificado checkout, integraciones nativas ni navegación sin recarga completa.

Documentación de la plataforma

Webflow

Webflow: Site settings → Custom code → Head code. Pon el código antes del seguimiento, guarda y publica en un dominio de prueba. Revisa cada plantilla y el código de Page settings. La vista previa de Designer no basta. Comercio electrónico e integraciones no verificados.

Documentación de la plataforma

WordPress

WordPress: descarga el ZIP, abre Plugins → Añadir nuevo → Subir, instala y activa. En Ajustes → CookieHawk Consent, elige idioma y página de privacidad. Evita duplicar la instalación desde tema/GTM. Activa el registro con la configuración de cliente que facilitamos.

CookieHawk WordPress ZIP

Google Tag Manager

GTM: instala el cargador directamente en head, no dentro de GTM. Marca el contenedor statistics|marketing. Puede cargarse con cualquiera de las dos elecciones; cada etiqueta debe comprobar su categoría. Custom HTML debe exigir cookiehawk.marketing=true o cookiehawk.statistics=true en cookiehawk_consent_update. El evento solo no es consentimiento. Elimina activadores que eludan el control e iframes noscript opcionales.

<script type="text/plain" data-cookiehawk-cat="statistics|marketing" data-cookiehawk-src="https://www.googletagmanager.com/gtm.js?id=GTM-XXXX"></script>

Google Consent Mode v2: seis señales controladas por consentimiento controlan el almacenamiento publicitario y analítico, los datos publicitarios, la publicidad personalizada, las funciones y la personalización. Las etiquetas de Google Ads y GA4 bien configuradas siguen el consentimiento. security_storage es granted; las otras seis empiezan en denied.

Google Consent Mode

Microsoft UET

Microsoft UET: el banner envía consent/default con ad_storage=denied y consent/update según el consentimiento publicitario, incluidas elecciones guardadas y retirada. Marca UET como marketing. Se mantiene el bloqueo estricto; no se promete Microsoft Advanced Consent Mode ni conversiones modeladas. Verifica el tráfico UET real del cliente.

Microsoft UET Consent Mode

4. Prueba antes de publicar

Usa una sesión limpia y el registro Network. Antes de elegir y tras rechazar: ninguna solicitud de etiquetas opcionales marcadas. Prueba también solo estadísticas y solo marketing. Tras aceptar: las etiquetas permitidas se ejecutan una vez. Recarga para comprobar la elección guardada. Retira el consentimiento y comprueba la recarga y el cese de llamadas opcionales. Prueba varias páginas, móvil, teclado y enlace de privacidad. Loader/cmp deben responder 200. El estado de consentimiento no demuestra bloqueo de red.

Límites y configuración adicional

fetch/XHR/beacon, Workers, shadow DOM, srcdoc y seguimiento del servidor requieren medidas específicas. Un test local no certifica una plataforma. Registro y exportación requieren configuración registrada, información del banner archivada y verificación de eventos recibidos. Contáctanos para activar.

Guía técnica detallada (noruego) · Demo · Precios