Cookies

Cookies en España: qué debe tener una web antes de publicar

Una web que usa analítica, publicidad, píxeles o herramientas de terceros debe informar bien y pedir consentimiento cuando corresponda.

Checklist de cookies y consentimiento para una web

Las cookies no son un detalle menor. En España, la guía de la AEPD exige que el usuario reciba información clara y pueda aceptar, rechazar o configurar cookies no necesarias. Si además se usan productos publicitarios de Google para usuarios del EEE, Reino Unido o Suiza, hay que revisar requisitos de CMP certificada.

Tipos de cookies habituales

  • Técnicas: necesarias para que la web funcione. Normalmente no requieren consentimiento.
  • Preferencias: idioma, moneda o ajustes elegidos por el usuario.
  • Analíticas: medición de uso, visitas, eventos y rendimiento.
  • Publicitarias: personalización de anuncios, medición de campañas y píxeles.
  • Afiliación: atribución de ventas o leads a enlaces externos.

Qué debe tener el banner

El banner debe informar de forma visible y ofrecer opciones reales. En la práctica: aceptar, rechazar y configurar. La información no debe ser confusa, el rechazo no debe estar escondido y las cookies no necesarias no deberían cargarse antes de la elección del usuario.

Política de cookies

La política debe explicar qué cookies se usan, quién las instala, para qué sirven, cuánto duran y cómo se pueden gestionar. No conviene copiar una tabla genérica: si la web usa Google Analytics, Meta Pixel, AdSense, una CMP o herramientas de chat, debe reflejarlo con precisión.

Publicidad y consentimiento

La publicidad contextual puede necesitar menos datos que la publicidad personalizada, pero aun así la configuración depende de la tecnología usada. Antes de activar AdSense o redes similares, revisa que el consentimiento se transmite correctamente y que las cookies publicitarias respetan la elección del usuario.

Errores frecuentes

  • Instalar Google Analytics o píxeles antes de mostrar el banner.
  • Ofrecer solo “Aceptar” sin opción equivalente de rechazo.
  • No permitir cambiar preferencias después.
  • Tener una política de cookies que no lista proveedores reales.
  • Activar anuncios personalizados sin CMP adecuada.
El banner no es decoración legal: es una parte técnica del cumplimiento.