Blog de WPConsent

Todo lo que necesitas saber sobre el plugin WPConsent

¿Qué es el Consentimiento de Cookies? (La Guía Completa para Principiantes de WordPress)

¿Qué es el consentimiento de cookies? (La guía completa para principiantes de WordPress) 

Resumen:

El consentimiento de cookies es el proceso de solicitar permiso a los visitantes antes de que su sitio cargue cookies de seguimiento. El RGPD, la CCPA y las leyes de más de 100 países lo exigen para herramientas de análisis, publicidad y redes sociales. Muchos sitios de WordPress ya no cumplen la normativa, pero no lo saben. WPConsent escanea su sitio, crea el banner, bloquea scripts y genera su política de cookies de forma gratuita.

Muchos propietarios de sitios de WordPress han configurado Google Analytics, han instalado un formulario de contacto y, posiblemente, WooCommerce.

Muchas herramientas y complementos de terceros depositan cookies en los navegadores de sus visitantes. La mayoría lo hizo antes de que ningún visitante tuviera la oportunidad de decir sí o no.

Ese es el problema que resuelve el consentimiento de cookies.

No es solo un banner. El consentimiento de cookies es el proceso de solicitar permiso a los visitantes antes de que su sitio almacene datos en sus dispositivos. En la UE, el Reino Unido, California y docenas de otros lugares, esa pregunta ya no es opcional. Y muchos otros países no se quedan atrás.

Al final de esta guía, sabrá exactamente qué es el consentimiento de cookies, quién lo necesita, qué exige la ley, cómo es una configuración que cumple la normativa y cómo hacer que su sitio de WordPress cumpla en minutos y de forma gratuita.

Puntos clave

  • El consentimiento de cookies es el requisito legal de solicitar permiso a los visitantes antes de cargar cookies no esenciales, no solo mostrar un aviso después de los hechos.
  • Hay 4 tipos de cookies. Solo las cookies estrictamente necesarias están exentas. Las herramientas de análisis, publicidad y redes sociales requieren consentimiento.
  • El consentimiento válido según el RGPD debe ser libremente otorgado, específico, informado e inequívoco. La mayoría de los banners que ve en línea fallan en al menos uno de estos aspectos.
  • El Modo de Consentimiento de Google v2 ahora es obligatorio para que Google Analytics y Google Ads funcionen correctamente para los visitantes de la UE. WPConsent lo admite de inmediato.
  • La versión gratuita de WPConsent cubre todo lo que la mayoría de los sitios de WordPress necesitan: escáner, banner, bloqueo de scripts, GCM v2 y generación automática de políticas de cookies.

¿Qué es el consentimiento de cookies?

El consentimiento de cookies es el proceso de solicitar permiso a los visitantes del sitio web antes de almacenar cookies no esenciales en sus dispositivos.

Requiere una elección clara: aceptar, rechazar o gestionar preferencias antes de que se carguen los scripts de seguimiento. Según el RGPD, desplazarse por un banner o continuar navegando no cuenta como consentimiento.

Cómo funciona realmente el consentimiento de cookies (la parte que la mayoría de los sitios hacen mal)

cómo funciona el consentimiento de cookies: llegada, aparece el banner, el usuario elige, luego los scripts se cargan o no.

Una cookie es un pequeño archivo que su sitio web almacena en el dispositivo de un visitante. Puede recordar un inicio de sesión, guardar artículos del carrito de compras o rastrear el comportamiento de navegación en la web.

No todas las cookies funcionan de la misma manera. Una cookie que mantiene a alguien conectado es esencial. Una cookie que envía sus datos de navegación a Google Analytics no lo es. El consentimiento de cookies trata sobre el segundo tipo.

Cuando un visitante llega a su sitio, las cookies no esenciales no deberían activarse hasta que hayan aceptado permitirlas. La parte visible del consentimiento de cookies es el banner. La parte invisible, y más importante, es el bloqueo de scripts.

El bloqueo de scripts significa que el código de seguimiento no se ejecuta hasta que el visitante hace clic en Aceptar. Los scripts se detienen por completo. No se activan después de que se carga el banner. Esperan.

⚠️ Aviso: Un aviso de cookies y un banner de consentimiento de cookies no son lo mismo. Un aviso de cookies informa a los visitantes que utilizas cookies. Un banner de consentimiento impide que esas cookies se carguen hasta que el visitante responda.

Para facilitar la navegación y saltar directamente a donde desea leer en el artículo, utilice la tabla de contenido a continuación.

El consentimiento de cookies no es opcional en muchos países. Es un requisito legal, y las leyes se están ampliando.

El Reglamento General de Protección de Datos, RGPD, entró en vigor en la UE en 2018.

Según el RGPD, los sitios web deben obtener un consentimiento claro y documentado antes de configurar cookies no esenciales para los visitantes de la UE. El RGPD no solo se aplica a las empresas con sede en la UE. Si su sitio es accesible desde la UE y recopila datos de visitantes de la UE, el RGPD se aplica a usted.

La Ley de Privacidad del Consumidor de California (CCPA) le siguió en 2020. Requiere una opción de exclusión voluntaria para la venta o el intercambio de datos personales. Desde entonces, se han aprobado leyes similares en Brasil, el Reino Unido, Canadá y más.

Ley Dónde Se Aplica Modelo de consentimiento Multa Máxima
RGPD UE + EEE Opt-in antes de que se activen las cookies 20 millones de euros o el 4% de los ingresos globales
RGPD del Reino Unido Reino Unido Opt-in antes de que se activen las cookies 17,5 millones de libras o el 4% de los ingresos globales
CCPA / CPRA California, EE. UU. Exclusión voluntaria de la venta/intercambio de datos 7.500 $ por violación intencionada
LGPD Brasil Consentimiento de opt-in requerido 2% de los ingresos de Brasil, hasta 50 millones de R$
Ley 25 de Quebec Canadá (Quebec) Consentimiento expreso requerido 25 millones de CAD o 4% de los ingresos globales

Las multas del RGPD pueden alcanzar los 20 millones de euros o el 4% de los ingresos anuales globales.

Por ejemplo, Amazon fue multada con 746 millones de euros por infracciones del RGPD. De hecho, la aplicación acumulada del RGPD ha superado los 7.100 millones de euros en más de 2.800 acciones de aplicación.

Para sitios de WordPress más pequeños, el riesgo más inmediato son las quejas que desencadenan investigaciones. Para un desglose completo de los requisitos por país, consulta nuestra guía de requisitos de consentimiento de cookies por país.

Respuesta corta: si tu sitio de WordPress utiliza cookies no esenciales y recibe visitantes de la UE, el Reino Unido, Brasil o California, sí, necesitas el consentimiento de cookies.

  • Visitantes de la UE y el Reino Unido: El RGPD y el RGPD del Reino Unido requieren el consentimiento de exclusión voluntaria (opt-in) antes de que se activen las cookies no esenciales. Esto se aplica a cualquier sitio web accesible desde la UE, no solo a las empresas con sede allí.
  • Visitantes de California: La CCPA requiere una opción de "No vender ni compartir mi información personal". Es un modelo de exclusión voluntaria (opt-out), pero es una obligación legal, no una cortesía.
  • Más de 20 estados de EE. UU., incluidos Virginia, Colorado, Texas y, recientemente, Indiana y Maryland, ahora tienen leyes de privacidad integrales similares a la CCPA.

Consulta la tabla a continuación para ver qué reglas de consentimiento de cookies se aplican a tu región.

mapa del mundo codificado por colores según las leyes de consentimiento de cookies: azul para opción de consentimiento requerida, naranja para opción de exclusión, verde azulado para basado en riesgo, gris para en transición; el título dice 'Leyes de Consentimiento de Cookies por País'.
Mapa del mundo codificado por colores según las leyes de consentimiento de cookies: azul para requerir exclusión voluntaria (opt-in), naranja para exclusión voluntaria (opt-out), verde azulado para basado en riesgos, gris para en transición; el título dice 'Leyes de Consentimiento de Cookies por País'.

La regla práctica para la mayoría de los sitios de WordPress: si tienes analíticas o un píxel de marketing en funcionamiento, necesitas el consentimiento de cookies. Y casi todos los sitios de WordPress lo tienen.

Antes de poder configurar correctamente el consentimiento de cookies, necesitas saber qué cookies utiliza realmente tu sitio y cuáles requieren consentimiento.

  1. Cookies estrictamente necesarias mantienen tu sitio funcional: sesiones de inicio de sesión, carrito de compras, tokens de seguridad. No se requiere consentimiento, pero descríbelas en tu política de cookies.
    • Ejemplos de WordPress: cookie de sesión de WooCommerce, cookie de inicio de sesión de WordPress, Wordfence.
  2. Cookies de preferencias (funcionales) recuerdan las elecciones del visitante: idioma, región, diseño. Se requiere consentimiento en algunas jurisdicciones.
    • Ejemplos de WordPress: plugins de cambio de idioma y herramientas de accesibilidad.
  3. Cookies de análisis rastrean cómo los visitantes usan tu sitio y envían datos a una plataforma de terceros. El consentimiento es obligatorio según el RGPD sin excepciones.
    • Ejemplos de WordPress: Google Analytics, Matomo, Hotjar, MonsterInsights.
  4. Cookies de marketing y publicidad rastrean a los visitantes a través de sitios web para crear perfiles para publicidad dirigida. El consentimiento es obligatorio en todas partes.
    • Ejemplos de WordPress: Meta Pixel, Google Ads tag, LinkedIn Insight Tag, TikTok Pixel.
Tipo de Cookie Lo que hace Ejemplos comunes en WP ¿Consentimiento Requerido?
Estrictamente Necesaria Mantiene el sitio funcionando WooCommerce, inicio de sesión, seguridad ❌ No requerido
Preferencia Recuerda las elecciones del visitante Selector de idioma, accesibilidad ⚠️ Depende de la jurisdicción
Analítica Rastrea el uso del sitio Google Analytics, Hotjar, Matomo ✅ Requerido
Marketing Rastrea para publicidad Meta Pixel, Google Ads, TikTok Pixel ✅ Requerido en todas partes

El RGPD establece el estándar de consentimiento de cookies más estricto del mundo. El consentimiento válido tiene cuatro condiciones; las cuatro deben cumplirse.

  • Libremente otorgado: Los visitantes deben poder rechazar tan fácilmente como aceptar. Las casillas premarcadas no son válidas. Un clic para rechazar debe ser tan accesible como un clic para aceptar.
  • Específico: El consentimiento para la analítica no cubre la publicidad. Cada categoría necesita su propio acuerdo.
  • Informado: Los visitantes deben saber qué cookies se activarán, qué hacen y a qué terceros se les enviarán datos antes de dar su consentimiento.
  • Sin ambigüedades: Desplazarse, hacer clic fuera o continuar navegando no cuentan como consentimiento. El visitante debe realizar una acción clara y afirmativa.

Y hay un quinto requisito: la prueba. El Artículo 7 del RGPD requiere un registro de cada decisión de consentimiento; quién consintió, cuándo, para qué y bajo qué versión de su política.

En otras palabras, necesita mantener registros adecuados de toda la actividad de consentimiento en su sitio.

Lo Que Debe Tener un Banner Cumplidor

  • Un botón de Rechazar tan prominente como Aceptar. Esto significa el mismo tamaño, la misma posición
  • Una opción de Preferencias o “Gestionar cookies” para un control granular
  • Una descripción clara de cada categoría de cookie antes de dar el consentimiento
  • Una forma de retirar el consentimiento en cualquier momento después de la elección inicial

💡 Consejo WPConsent: El banner predeterminado de WPConsent se basa en estos 4 requisitos del RGPD. La estructura de tres botones, Preferencias / Rechazar / Aceptar. Esto garantiza la misma prominencia para todas las opciones y satisface la condición de “libremente otorgado” desde el principio. No se necesita configuración para empezar a cumplir.

Consulte el banner ampliado de WPConsent a continuación y vea cómo cumple todos los requisitos anteriores. Úselo como referencia de lo que necesita en su sitio.

preferencias de cookies

Estos dos términos se confunden constantemente. No son lo mismo y necesita ambos.

Una política de cookies es una página escrita en su sitio que explica qué cookies utiliza, por qué, cuánto duran y a qué terceros se les envían datos.

Consentimiento de cookies es el mecanismo que solicita permiso a los visitantes antes de que se carguen las cookies. Es un banner, un centro de preferencias y un bloqueador de scripts que trabajan juntos.

Tener una página de política de cookies no hace que su sitio cumpla. La política informa a los visitantes de lo que hace. El consentimiento es el proceso de pedirles permiso antes de hacerlo.

Pol ilde;tica de Cookies Consentimiento de cookies
Qué es Una página escrita en tu sitio Un banner + bloqueador de scripts
Qué hace Explica tu uso de cookies Pide permiso antes de que las cookies se carguen
¿Requerido por el RGPD? ✅ Sí ✅ Sí
¿Requerido por la CCPA? ✅ Sí Mecanismo de exclusión voluntaria requerido

WPConsent genera tu página de política de cookies automáticamente, incluida en la versión gratuita. Además, la política se actualiza sola cuando se detectan nuevas cookies.

Si ejecutas Google Analytics o Google Ads en tu sitio de WordPress, el Modo de Consentimiento v2 de Google no es opcional.

Google lo hizo obligatorio para los visitantes de la UE en marzo de 2024. Sin él, tus datos de análisis de los visitantes de la UE que rechazan las cookies están incompletos. Como resultado, tus campañas de Google Ads pierden la capacidad de modelar conversiones para esos visitantes.

Cuando un visitante rechaza las cookies de análisis, Google Analytics normalmente no recibe datos de esa sesión.

Con el Modo de Consentimiento v2 activado, Google utiliza aprendizaje automático para modelar lo que ese visitante habría hecho, por lo que tus lagunas de datos se rellenan con estimaciones en lugar de vacíos.

Las dos señales que requiere el Modo de Consentimiento v2: analytics_storage controla si se activa Google Analytics y ad_storage controla si se activa el seguimiento de conversiones de Google Ads.

💡 Consejo de WPConsent: WPConsent admite el Modo de Consentimiento v2 de Google de forma nativa. Una vez activado, envía automáticamente las señales de consentimiento correctas a Google en función de las elecciones de cada visitante. Sin configuración adicional, sin código, sin necesidad de integración de terceros.

El consentimiento no dura para siempre. El RGPD exige que el consentimiento se renueve periódicamente, y las diferentes autoridades de protección de datos han establecido diferentes expectativas.

Jurisdicción Autoridad Renovación recomendada
Francia CNIL 6 meses
Alemania DSK 6–12 meses
España AEPD 24 meses
Reino Unido ICO 12 meses
Mejor práctica general 12 meses

Algunos propietarios de sitios de WordPress asumen que su sitio cumple porque instalaron un plugin de banner.

Pero la realidad es que cada plugin, tema y herramienta integrada (YouTube, Google Maps, botones para compartir en redes sociales) que instales puede añadir nuevas cookies.

Además, un banner que configuraste hace meses puede que no tenga en cuenta las cookies añadidas por el plugin que instalaste la semana pasada.

El primer paso para un cumplimiento real no es configurar un banner. Es averiguar qué cookies está configurando realmente tu sitio en este momento.

💡 Consejo de WPConsent: Usa este escáner gratuito de WPConsent para ver qué servicios de seguimiento están activos y qué cookies establecen. No se requiere correo electrónico. Ejecútalo antes que nada. Probablemente encontrarás cookies que no sabías que estaban ahí.

escáner gratuito wpconsent

Una vez que sepas qué cookies estás configurando, la configuración es sencilla.

La versión gratuita de WPConsent cubre lo esencial que la mayoría de los sitios de WordPress necesitan: un banner personalizable, bloqueo automático de scripts, un escáner de cookies, compatibilidad con Google Consent Mode v2 y una página de política de cookies generada automáticamente.

Para la versión premium de WPConsent, visita el sitio oficial y regístrate.

Si tienes algún problema al configurar este plugin de consentimiento, consulta nuestra guía sobre cómo instalar WPConsent. Una vez que instales y actives WPConsent, te guiará a través de cada paso a continuación mediante el asistente de configuración. Así que todo lo que tienes que hacer es seguirlo.

asistente de configuración wpconsent

Pero, si no quieres pasar por el asistente, estos son los pasos exactos a seguir.

Paso 1: Escanea tu sitio

Ve a WPConsent » Scanner en tu panel de WordPress. Luego pulsa "Escanear tu sitio web" para ver qué scripts de herramientas están añadiendo cookies.

haga clic para escanear su sitio web

WPConsent escanea tu sitio y categoriza las cookies que encuentra. Comparte el plugin o herramienta exacta, qué hace, las cookies y los scripts. Después de eso, revisa los resultados y confirma que las categorías son correctas.

escáner de contenedor gtm

A continuación, ve a WPConsent » Ajustes y activa "Banner de consentimiento". También, activa el Bloqueo de scripts para evitar que scripts conocidos añadan cookies antes de que se dé el consentimiento.

Si quieres dar a los usuarios más control después de que se descarte el banner, activa el Botón de Ajustes.

habilitar banner de consentimiento

Aún en la misma página, WPConsent te muestra 3 categorías principales, que incluyen esenciales, estadísticas y marketing. Usa el icono del lápiz para editar cada una.

configuración de categorías de cookies

Para hacer esto, ve a WPConsent » Diseño del banner. En la primera pantalla, selecciona el diseño del banner de cookies entre banner largo, banner flotante y banner modal.

Justo debajo de esto, selecciona la posición entre Superior o Inferior.

editar diseño del banner de cookies

Una vez hecho esto, ve a la pestaña Estilo. Aquí, establece los colores de tu marca, ajusta las etiquetas de los botones y los tamaños. Esto asegura que tu banner de cookies parezca parte de tu sitio, no una ocurrencia tardía.

editar la configuración de estilo

Después de eso, dirígete a la pestaña "Contenido" y edita el texto que aparecerá en el banner.

Por defecto, WPConsent proporciona un texto que puedes usar para tu sitio web. Simplemente modifica el texto existente o añade el tuyo propio en el área de Mensaje.

editar contenido del banner de cookies

Finalmente, desplázate hacia abajo en la pestaña Contenido y encontrarás un área para personalizar los botones del banner y el orden en que aparecen. Puedes editar los textos de los botones y activarlos/desactivarlos con botones de alternancia.

En esta página, también puedes añadir tu logo para completar tu banner de consentimiento.

cambiar botones e icono de logo

Paso 4: Publicar

Haz clic en Guardar en la esquina superior derecha de la página, y tu banner de consentimiento ahora aparece antes de que se activen los scripts no esenciales. Los visitantes pueden cambiar sus preferencias en cualquier momento a través del icono flotante.

ejemplo de banner wpconsent
El banner de WPConsent tal como lo ve un visitante. Preferencias (Ajustes), Rechazar y Aceptar dan a los visitantes una opción real antes de que se activen los scripts.

¡Eso es todo! Ahora cumples totalmente con la normativa.

💡 Consejo de WPConsent:

Con WPConsent, puedes añadir banners de consentimiento específicos de la ubicación con un clic con la función de Geolocalización Inteligente. Esto muestra automáticamente un banner de opt-in GDPR a los visitantes de la UE y un banner de opt-out CCPA a los visitantes de California. También puedes configurar un banner de consentimiento para otras ubicaciones con Reglas de Geolocalización. Descubre cómo en este artículo sobre cómo añadir consentimiento de cookies basado en la ubicación.

Ahora que entiendes qué es el consentimiento de cookies y cómo configurarlo en tu sitio con WPConsent, aquí tienes una lista de verificación de todo lo que debes hacer para cumplir con la normativa.

  • Escanea tu sitio: encuentra todas las cookies que se están configurando actualmente
  • Categoriza las cookies: confirma que las necesarias / de preferencias / analíticas / de marketing son correctas
  • El bloqueo de scripts está activo: los scripts no esenciales no deben activarse antes del consentimiento
  • El banner tiene un botón de Rechazar: tan prominente y fácil de encontrar como el de Aceptar
  • Existe una página de política de cookies: enumera todas las cookies, propósitos y terceros
  • Modo de Consentimiento de Google v2 habilitado: requerido si utilizas Google Analytics o Ads
  • El consentimiento caduca y se vuelve a solicitar: configurado para el intervalo de renovación de tu jurisdicción
  • Se conservan los registros de consentimiento: marca de tiempo, qué se aceptó, bajo qué versión de política
  • Los visitantes pueden retirar el consentimiento: icono de preferencias accesible después de la elección inicial

Empieza con la lista anterior y revisa cada elemento uno por uno. Si algo no está claro, consulta las preguntas frecuentes a continuación.

Si tu sitio utiliza cookies no esenciales, análisis, píxeles publicitarios, herramientas para compartir en redes sociales o vídeos incrustados, y recibe visitantes de la UE, Reino Unido, California o Brasil, sí. El consentimiento de cookies es legalmente requerido en esas jurisdicciones.

Un aviso de cookies informa a los visitantes que tu sitio utiliza cookies. Un banner de consentimiento de cookies realmente detiene la carga de cookies no esenciales hasta que el visitante responde. Según el GDPR, un aviso por sí solo no cumple con la normativa. Las cookies deben bloquearse hasta que se otorgue el consentimiento.

Los visitantes de la UE pueden presentar quejas ante su autoridad local de protección de datos. Dichas quejas pueden dar lugar a investigaciones. Las multas del RGPD pueden alcanzar los 20 millones de euros o el 4% de los ingresos anuales globales. Las infracciones de la CCPA pueden dar lugar a multas de hasta 7.500 dólares por infracción intencionada.

Las cookies no esenciales requieren consentimiento, herramientas de análisis, píxeles publicitarios, incrustaciones de redes sociales y herramientas de retargeting de marketing. Las cookies esenciales, las sesiones de inicio de sesión, el carrito de la compra y la seguridad no requieren consentimiento.

No. Una política de cookies es una página escrita que explica qué cookies utiliza y por qué. El consentimiento de cookies es el mecanismo que solicita permiso a los visitantes antes de que esas cookies se carguen. El RGPD requiere ambas cosas.

Sí, en algunos casos. Si su sitio web de EE. UU. recibe visitantes de la UE, el RGPD se aplica independientemente de dónde se encuentre su empresa. La CCPA de California se aplica a las empresas que recopilan datos de residentes de California y cumplen ciertos umbrales.

El Modo de Consentimiento v2 de Google es el sistema de Google para mantener la calidad de los datos de análisis y publicidad cuando los visitantes rechazan las cookies. Se volvió obligatorio para los usuarios de Google Analytics y Google Ads con tráfico de la UE en marzo de 2024. Sin él, sus datos de análisis de la UE están incompletos. WPConsent lo admite en la versión gratuita.

Depende de la jurisdicción. Francia requiere la renovación cada 6 meses. El Reino Unido y las mejores prácticas generales sugieren 12 meses. España permite hasta 24 meses. WPConsent maneja esto automáticamente con una configuración de caducidad de consentimiento configurable.

Los patrones oscuros son opciones de diseño que manipulan a los visitantes para que acepten las cookies. Ocultar el botón Rechazar, marcar casillas de consentimiento de forma predeterminada o bloquear el contenido del sitio hasta que se acepten las cookies. Según el RGPD, los patrones oscuros son una violación del cumplimiento. La CNIL de Francia multó a Google con 150 millones de euros y a Facebook con 60 millones de euros por esto en 2022.

Veredicto final

El consentimiento de cookies no es un banner que se instala una vez y se olvida. Es un proceso continuo, que escanea nuevas cookies, mantiene un banner válido, registra las decisiones de consentimiento y vuelve a preguntar cuando el consentimiento caduca.

Muchos sitios de WordPress no cumplen hoy en día. No porque los propietarios del sitio no se preocupen, sino porque es el estado predeterminado de WordPress. Instalas análisis, instalas un píxel, instalas un plugin de formularios, lo que crea una exposición de cookies que la mayoría de la gente nunca audita.

WPConsent maneja todo el panorama: escáner, banner, bloqueo de scripts, Modo de Consentimiento v2 de Google, política de cookies automática y registros de consentimiento.

👉 Obtener WPConsent Pro: Añadir registros de consentimiento, geolocalización y cumplimiento de IAB TCF

👉 Instalar WPConsent gratis: Haga que su sitio de WordPress cumpla en minutos

La versión gratuita cubre la mayoría de lo que su sitio necesita. Pro añade geolocalización, registros de consentimiento y cumplimiento de IAB TCF para sitios con mucha publicidad.

Añadir un comentario

Nos complace que hayas decidido dejar un comentario. Ten en cuenta que todos los comentarios son moderados de acuerdo con nuestra política de privacidad, y todos los enlaces son nofollow. NO uses palabras clave en el campo del nombre. Tengamos una conversación personal y significativa.


Recursos Populares

Recibe consejos y recursos gratuitos directamente en tu bandeja de entrada, junto con más de 500 personas.

Síguenos