Web nueva AQtalent.es: versión final + pendientes (cookies, legal, logo) #6

Open
opened 2026-07-09 00:19:16 +00:00 by rafa · 4 comments
Owner

Web nueva — versión final para revisión

Archivos adjuntos:

Pendientes — a ver qué opina

1. Cookie banner: es obligatorio por RGPD antes de que la web tenga visitas. ¿Sabes cómo instalarlo? Me he informado de que con CookieBot (gratuito hasta 500 páginas/mes) al parecer es sencillo, pero si tienes otra forma de hacerlo que prefieras, perfecto.

2. Política de Cookies: el modal de momento dice que está siendo revisada por nuestra asesora legal. En cuanto Belén vea la última versión de la web, la final, le envío todo para que revise y ya incluimos los textos. Así me dijo que hiciéramos.

3. Domicilio en el Aviso Legal: de momento he puesto solo Pozuelo de Alarcón y CP, que no cubre al 100% el requisito legal. El correo postal tiene un coste, ya lo he mirado, pero es que me da miedo exponerme tantísimo (nombre, apellidos, DNI, dirección de mi casa...). Lo hablamos para ver cómo lo hacemos y, si no queda otra, la pongo.

4. La A del logo: cuando subas los cambios, revisa cómo se ve en la barra de navegación. Al tener un trazo muy fino puede que no se lea bien a ese tamaño.


Luego ponemos los comentarios y actions.

## Web nueva — versión final para revisión Archivos adjuntos: - [AQ_Talent_Web_Codigo_Completo.zip](https://gitea.feadulta.com/attachments/4ab31b2b-f130-4520-a1c7-8598cce90687) (contiene `AQ_Talent_Web_Codigo_Completo.html`, Gitea no permite subir .html suelto) — versión final de la web con todos los cambios - [logo.svg](https://gitea.feadulta.com/attachments/41cdaca3-e0f0-4022-beca-fad1f268530c) — para la web - [logo.pdf](https://gitea.feadulta.com/attachments/ade962d5-e11a-434d-af2a-f05efc1ffa9e) — para imprenta ## Pendientes — a ver qué opina **1. Cookie banner:** es obligatorio por RGPD antes de que la web tenga visitas. ¿Sabes cómo instalarlo? Me he informado de que con CookieBot (gratuito hasta 500 páginas/mes) al parecer es sencillo, pero si tienes otra forma de hacerlo que prefieras, perfecto. **2. Política de Cookies:** el modal de momento dice que está siendo revisada por nuestra asesora legal. En cuanto Belén vea la última versión de la web, la final, le envío todo para que revise y ya incluimos los textos. Así me dijo que hiciéramos. **3. Domicilio en el Aviso Legal:** de momento he puesto solo Pozuelo de Alarcón y CP, que no cubre al 100% el requisito legal. El correo postal tiene un coste, ya lo he mirado, pero es que me da miedo exponerme tantísimo (nombre, apellidos, DNI, dirección de mi casa...). Lo hablamos para ver cómo lo hacemos y, si no queda otra, la pongo. **4. La A del logo:** cuando subas los cambios, revisa cómo se ve en la barra de navegación. Al tener un trazo muy fino puede que no se lea bien a ese tamaño. --- Luego ponemos los comentarios y actions.
Author
Owner

Sobre el punto 1 (cookies/CookieBot) — no hace falta de momento, y cuando toque, sin plugins de terceros

Ahora mismo no hace falta banner de cookies. Revisado el HTML: no hay Google Analytics, píxeles ni ningún script que ponga cookies no esenciales (solo Google Fonts, que no pone cookies). Sin cookies no esenciales no hay obligación legal de pedir consentimiento.

El día que se añada GA4 (ya está en la lista de pendientes), se puede resolver sin CookieBot ni plugins de terceros:

  1. Banner propio (HTML/CSS/JS a medida, mismo estilo de la web) con botones simétricos "Aceptar" / "Rechazar" — la AEPD exige que rechazar sea igual de fácil que aceptar.
  2. No cargar gtag.js hasta que el usuario acepte. Sin consentimiento, GA no se carga → no hay cookies _ga/_ga_* que gestionar.
  3. La decisión se guarda en localStorage (o cookie propia solo para recordar la preferencia — esa sí es "necesaria", no requiere consentimiento).
  4. Link "Configurar cookies" en el footer para reabrir el banner y cambiar la decisión, enlazando a la Política de Cookies (el modal modal-cookies que ya existe, pendiente del texto de Belén).
  5. Todo esto vía el mismo mu-plugin que inyectaría GA en wp_head — el tema (index.php) no se toca, se activa/desactiva sin redeploy.

Sin cuenta externa que gestionar, sin dependencia de terceros. Si en algún momento hay remarketing/Google Ads de por medio, se puede evolucionar a Consent Mode v2 de Google sobre el mismo banner, pero para solo analítica no hace falta.

## Sobre el punto 1 (cookies/CookieBot) — no hace falta de momento, y cuando toque, sin plugins de terceros **Ahora mismo no hace falta banner de cookies.** Revisado el HTML: no hay Google Analytics, píxeles ni ningún script que ponga cookies no esenciales (solo Google Fonts, que no pone cookies). Sin cookies no esenciales no hay obligación legal de pedir consentimiento. **El día que se añada GA4** (ya está en la lista de pendientes), se puede resolver sin CookieBot ni plugins de terceros: 1. Banner propio (HTML/CSS/JS a medida, mismo estilo de la web) con botones simétricos "Aceptar" / "Rechazar" — la AEPD exige que rechazar sea igual de fácil que aceptar. 2. No cargar `gtag.js` hasta que el usuario acepte. Sin consentimiento, GA no se carga → no hay cookies `_ga`/`_ga_*` que gestionar. 3. La decisión se guarda en `localStorage` (o cookie propia solo para recordar la preferencia — esa sí es "necesaria", no requiere consentimiento). 4. Link "Configurar cookies" en el footer para reabrir el banner y cambiar la decisión, enlazando a la Política de Cookies (el modal `modal-cookies` que ya existe, pendiente del texto de Belén). 5. Todo esto vía el mismo mu-plugin que inyectaría GA en `wp_head` — el tema (`index.php`) no se toca, se activa/desactiva sin redeploy. Sin cuenta externa que gestionar, sin dependencia de terceros. Si en algún momento hay remarketing/Google Ads de por medio, se puede evolucionar a Consent Mode v2 de Google sobre el mismo banner, pero para solo analítica no hace falta.
Author
Owner

Checklist pendiente del propio HTML (líneas 1-27 del fichero)

El HTML trae su propio changelog/checklist. Repaso de lo que queda fuera de cookies y logo (ya tratados arriba):

  • Teléfono real — sigue con el placeholder +34 616 777 052. Acción: desarrollador/diseño.
  • hola@aqtalent.es activo⚠️ esta es la única acción nuestra de toda la lista. Sigue en pausa (ver issue #3): pendiente decidir buzones reales (Zoho Mail Free, sin IMAP) vs solo reenvío a Gmail (ImprovMX / Cloudflare Email Routing). Hasta que no se resuelva, el email de la web no es real.
  • Conectar el formulario — de momento no envía nada, solo hace alert() en el navegador (Formspree/Netlify Forms o vía WP). Acción: desarrollador.
  • Favicon .ico + PNG 512×512 — no viene en este HTML. Acción: desarrollador/diseño.
  • Imagen Open Graph 1200×630 — tampoco viene. Acción: desarrollador/diseño.
  • CIF en footer — no aplica todavía, no hay S.L. constituida (opera como autónoma). Sin acción por ahora.
  • Fotos reales del equipo — dudoso que aplique ya: la sección Equipo del diseño actual es un bloque de bio conjunta sin huecos de foto individual. A confirmar con el diseñador si sigue siendo pendiente real o quedó obsoleto.
  • Configurar GA4 — pendiente, ligado a la conversación de cookies de más arriba.
  • Dominio www.aqtalent.es ya resuelto, está en producción con ese canonical.

Aparte, una inconsistencia entre el comentario del HTML y el contenido real: el changelog dice "sección legal con 5 pestañas: Aviso Legal · Privacidad · Candidatos · Cookies · Condiciones" y "enlace Legal añadido al menú de navegación", pero en el HTML solo existen 3 modales (Aviso, Privacidad, Cookies) y no hay ningún enlace "Legal" en el nav. Parece que quedó a medias y el comentario no se actualizó — a confirmar con el desarrollador.

## Checklist pendiente del propio HTML (líneas 1-27 del fichero) El HTML trae su propio changelog/checklist. Repaso de lo que queda fuera de cookies y logo (ya tratados arriba): - **Teléfono real** — sigue con el placeholder `+34 616 777 052`. Acción: desarrollador/diseño. - **hola@aqtalent.es activo** — ⚠️ **esta es la única acción nuestra de toda la lista.** Sigue en pausa (ver issue #3): pendiente decidir buzones reales (Zoho Mail Free, sin IMAP) vs solo reenvío a Gmail (ImprovMX / Cloudflare Email Routing). Hasta que no se resuelva, el email de la web no es real. - **Conectar el formulario** — de momento no envía nada, solo hace `alert()` en el navegador (Formspree/Netlify Forms o vía WP). Acción: desarrollador. - **Favicon** .ico + PNG 512×512 — no viene en este HTML. Acción: desarrollador/diseño. - **Imagen Open Graph** 1200×630 — tampoco viene. Acción: desarrollador/diseño. - **CIF en footer** — no aplica todavía, no hay S.L. constituida (opera como autónoma). Sin acción por ahora. - **Fotos reales del equipo** — dudoso que aplique ya: la sección Equipo del diseño actual es un bloque de bio conjunta sin huecos de foto individual. A confirmar con el diseñador si sigue siendo pendiente real o quedó obsoleto. - **Configurar GA4** — pendiente, ligado a la conversación de cookies de más arriba. - **Dominio www.aqtalent.es** — ✅ ya resuelto, está en producción con ese canonical. **Aparte, una inconsistencia entre el comentario del HTML y el contenido real:** el changelog dice "sección legal con 5 pestañas: Aviso Legal · Privacidad · Candidatos · Cookies · Condiciones" y "enlace Legal añadido al menú de navegación", pero en el HTML solo existen 3 modales (Aviso, Privacidad, Cookies) y no hay ningún enlace "Legal" en el nav. Parece que quedó a medias y el comentario no se actualizó — a confirmar con el desarrollador.
Author
Owner

Corrección sobre hola@aqtalent.es

En vez de dejarlo solo como pendiente, la propuesta concreta a mandarles es: Zoho Mail Free (gratis, 5 buzones reales, 5 GB). La pega es que solo se puede usar desde su webmail/app propia — sin IMAP/POP, así que no se podría conectar a Outlook ni a Apple Mail, habría que entrar siempre desde la app de Zoho (o su web) para leer/enviar desde hola@aqtalent.es.

Si eso no convence, la alternativa de pago es Zoho Mail Lite (~1€/usuario/mes) que sí trae IMAP.

## Corrección sobre hola@aqtalent.es En vez de dejarlo solo como pendiente, la propuesta concreta a mandarles es: **Zoho Mail Free** (gratis, 5 buzones reales, 5 GB). La pega es que **solo se puede usar desde su webmail/app propia — sin IMAP/POP**, así que no se podría conectar a Outlook ni a Apple Mail, habría que entrar siempre desde la app de Zoho (o su web) para leer/enviar desde hola@aqtalent.es. Si eso no convence, la alternativa de pago es Zoho Mail Lite (~1€/usuario/mes) que sí trae IMAP.
Author
Owner

Formulario de contacto — propuesta técnica completa

Backend: mu-plugin en wp-content/mu-plugins/ que registra un endpoint (AJAX o REST) y usa wp_mail() para enviar el envío a hola@aqtalent.es. El JS del formulario (que ya valida en cliente) solo necesita cambiar handleSubmit() para hacer fetch() al endpoint en vez de solo mostrar el alert().

Sobre el email: no hace falta SMTP autenticado de Zoho para esto — el servidor solo necesita que hola@aqtalent.es pueda recibir (vía MX), eso funciona en el plan Free de Zoho aunque no tenga SMTP saliente para apps externas. wp_mail() manda el aviso con su propio mecanismo; se lee después en el webmail/app de Zoho.

CV del candidato: se adjunta directo al correo (PDF/DOC/DOCX, suelen pesar poco), sin guardarlo en el servidor.

Antispam — honeypot, sin servicios externos:

  1. Campo extra oculto por CSS (position:absolute; left:-9999px, no display:none ni type="hidden" — los bots más listos ignoran esos porque los reconocen como trampa).
  2. Una persona nunca lo ve, nunca lo rellena. Un bot que autocompleta todos los <input> del HTML sí lo rellena.
  3. En el servidor: si ese campo llega con contenido, se descarta el envío en silencio (se responde como si hubiera ido bien, para no dar pistas) y no se manda el correo.
  4. Refuerzo opcional gratis: medir tiempo entre carga de página y envío — menos de 2-3s = bot, se descarta también.

Cero fricción para el usuario real, cero captcha, cero servicio externo.

## Formulario de contacto — propuesta técnica completa **Backend:** mu-plugin en `wp-content/mu-plugins/` que registra un endpoint (AJAX o REST) y usa `wp_mail()` para enviar el envío a hola@aqtalent.es. El JS del formulario (que ya valida en cliente) solo necesita cambiar `handleSubmit()` para hacer `fetch()` al endpoint en vez de solo mostrar el `alert()`. **Sobre el email:** no hace falta SMTP autenticado de Zoho para esto — el servidor solo necesita que hola@aqtalent.es pueda **recibir** (vía MX), eso funciona en el plan Free de Zoho aunque no tenga SMTP saliente para apps externas. `wp_mail()` manda el aviso con su propio mecanismo; se lee después en el webmail/app de Zoho. **CV del candidato:** se adjunta directo al correo (PDF/DOC/DOCX, suelen pesar poco), sin guardarlo en el servidor. **Antispam — honeypot, sin servicios externos:** 1. Campo extra oculto por CSS (`position:absolute; left:-9999px`, no `display:none` ni `type="hidden"` — los bots más listos ignoran esos porque los reconocen como trampa). 2. Una persona nunca lo ve, nunca lo rellena. Un bot que autocompleta todos los `<input>` del HTML sí lo rellena. 3. En el servidor: si ese campo llega con contenido, se descarta el envío en silencio (se responde como si hubiera ido bien, para no dar pistas) y no se manda el correo. 4. Refuerzo opcional gratis: medir tiempo entre carga de página y envío — menos de 2-3s = bot, se descarta también. Cero fricción para el usuario real, cero captcha, cero servicio externo.
Sign in to join this conversation.
No Label
1 Participants
Notifications
Due Date
No due date set.
Dependencies

No dependencies set.

Reference: rafa/server#6