Gravedad: AltaResponsable: DesarrolloTiempo de corrección: 1-2 h
Embeds de terceros antes del consentimiento
Retrase YouTube, mapas, chat, reservas y otros embeds de terceros hasta que el visitante haya consentido o haya decidido cargarlos explícitamente.
Cubre: pre_consent_embed, third_party_embed_before_consent
Por qué es importante
El contenido embebido de terceros suele emitir solicitudes y exponer identificadores en la primera carga, incluso sin interacción con el banner.
Cómo verificarlo manualmente
- Inspeccione la carga de página para detectar solicitudes iframe, script y API de proveedores embebidos.
- Identifique qué embeds son realmente esenciales y cuáles son opcionales.
- Compruebe si existen placeholders click-to-load en vez de carga automática.
Causas típicas
- Los embeds se renderizan directamente en el HTML sin una guarda de consentimiento.
- Los bloques CMS o page builders cargan el contenido iframe de inmediato.
- El CMP bloquea cookies, pero no la inicialización de iframes o embeds.
Corrección en GTM
- No use GTM para inyectar embeds opcionales antes del consentimiento.
- Coloque scripts cargadores de embeds detrás de consentimiento de marketing o funcional cuando corresponda.
- Audite etiquetas Custom HTML que inyectan iframes.
Corrección en WordPress o plugins CMP
- Sustituya bloques auto-load por variantes click-to-load.
- Use integraciones CMP o plugins placeholder para YouTube, Maps y herramientas de chat.
- Verifique que plantillas cacheadas no reintroducen el antiguo markup del embed.
Corrección genérica para desarrolladores
- Muestre placeholders en lugar de contenido de terceros en vivo antes del consentimiento.
- Cargue el embed real solo después del opt-in o de una acción explícita del usuario.
- Separe embeds de servicio esenciales de contenidos de marketing o media opcionales.
Cómo confirmar que la corrección funciona
- Confirme que ningún proveedor de embed recibe solicitudes en la primera carga.
- Confirme que el embed se carga solo tras opt-in o click-to-load.
- Lance un nuevo escaneo y verifique que desaparece el hallazgo de embed.
Siguiente paso
Vuelva a ejecutar el escaneo después del despliegue para confirmar que cambió el comportamiento real en tiempo de ejecución y no solo el texto del banner.