Respuesta Oficial de Marfeel al artículo de Confiant

El 19 de enero de 2022 Confiant publicó un análisis en profundidad y detectó casos en los que un producto publicitario de Marfeel usaba una cadena de consentimiento predeterminada si no se encontraba una cadena de consentimiento. El problema no afectó a ninguna de las líneas de productos SaaS ni al tráfico web global.

Marfeel siempre respetó la elección del consentimiento del usuario si se acepta o se rechaza. Solo se usó una cadena de consentimiento predeterminada en los pocos casos en los que había una cadena de consentimiento vacía en las páginas de AMP con header bidding y en un producto experimental que Marfeel estaba probando en los Ad Server de algunos clientes. Las siguientes situaciones son aquellas que podrían desencadenar una situación de consentimiento vacío:

  1. No hay problema: cuando se muestra un CMP pero el usuario no realiza ninguna acción. En este caso, no se utilizó la cadena de consentimiento predeterminada, el problema descrito no se aplicaba a los sitios operados por Marfeel. Marfeel utiliza data-block-on-consent:_till_responded en AMP y en WEB Marfeel espera un consentimiento explícito. El problema se aplicaría a las propiedades de los editores que no son operadas por Marfeel y que no bloquean la publicidad hasta que se otorgue o rechace el consentimiento.

  2. Cuando no hay CMP o un CMP no se muestra en la página de host. Esto sucedería en sitios propiedad de empresas y sesiones en países o regiones no regulados. Un par de ejemplos:

    1. No hay problema para una empresa con sede en Nueva York (no regulada) con un visitante de Francia (regulada). Aquí no hubo ningún problema ya que existe un CMP y se respeta la cadena de consentimiento del usuario.

    2. Sí habría problema para una empresa radicada en NY (no regulada) con visitante de México (no regulada). No se muestra ningún CMP y se crea una situación de consentimiento vacía.

El problema descrito se debió a un desarrollo incompleto de Marfeel que dependía de la macro ${GDPR_CONSENT_XXXX} de Ad Manager, que no estaba disponible en el momento en que se realizó inicialmente el desarrollo. Mientras tanto, Marfeel decidió utilizar una cadena de consentimiento predeterminada firmada explícitamente por Marfeel CMP. Debido a la desincronización interna, se pierde el anuncio sobre la disponibilidad general de la macro.

La incidencia notificada por Confiant fue notificada por IAB a Marfeel el 6 de diciembre de 2021. Recibimos la confirmación de IAB de que el problema se había solucionado correctamente el 13 de diciembre de 2021.

Marfeel se toma y siempre se tomará muy en serio la privacidad del usuario y ha actuado en consecuencia al completar los procesos de certificación para cumplir con GDPR, CNIL, CCPA, Popia y LGPD. Marfeel ha recibido varias certificaciones IAB y también tiene un documento público DPIAS.

Marfeel nunca tuvo la intención de alterar la cadena de consentimiento y nos disculpamos sinceramente con nuestros clientes y la industria por cualquier inconveniente que el problema descrito anteriormente pueda haber causado. Continuaremos trabajando arduamente para ofrecer productos de clase mundial con un enfoque de privacidad del usuario desde el diseño y por defecto.

Firmado: Juan Margenat, co-fundador de Marfeel.