Conformité

RGPD y cookies: Guía de conformidad completa

Cómo configurar cookies conforme al RGPD y la LSSI en España. Banner, consentimiento, categorías y auditoría paso a paso.

2 avril 20265 min de lectureWarDek Team

Las cookies siguen siendo una de las principales fuentes de sanciones por parte de la AEPD (Agencia Española de Protección de Datos). En 2024, varias empresas españolas recibieron multas por banners de cookies engañosos, consentimiento no válido o cookies analíticas activadas sin autorización. La buena noticia: configurar correctamente las cookies no es complicado si sigues las reglas.

Marco legal en España

En España, las cookies están reguladas por dos normas complementarias:

La AEPD publicó la "Guía sobre el uso de las cookies" (actualizada en 2023) que establece los criterios de cumplimiento en España.

Categorías de cookies

Cookies técnicas (exentas de consentimiento)

No requieren consentimiento previo:

Cookies analíticas (requieren consentimiento)

La AEPD considera que las cookies analíticas sí requieren consentimiento, incluso cuando se anonimiza la IP. Excepciones limitadas:

Recomendación: pedir siempre consentimiento para cookies analíticas.

Cookies de marketing (requieren consentimiento)

Siempre requieren consentimiento explícito:

Requisitos del banner de cookies

Lo que DEBE tener

  1. Primera capa visible: información clara y accesible al acceder al sitio
  2. Botón de aceptar: consentimiento afirmativo para cookies no esenciales
  3. Botón de rechazar: tan visible y accesible como el de aceptar (requisito AEPD)
  4. Enlace a política de cookies: documento detallado con todas las cookies utilizadas
  5. Opción de configurar: permitir selección granular por categorías

Lo que NO debe hacer

Implementación técnica

Bloqueo previo de scripts

Antes de obtener el consentimiento, los scripts de terceros deben estar bloqueados:

<!-- ❌ INCORRECTO: se carga antes del consentimiento -->
<script src="https://www.googletagmanager.com/gtag/js?id=GA_ID"></script>

<!-- ✅ CORRECTO: se carga solo tras consentimiento -->
<script type="text/plain" data-cookiecategory="analytics"
  src="https://www.googletagmanager.com/gtag/js?id=GA_ID"></script>

Gestión del consentimiento (CMP)

Utiliza un Consent Management Platform (CMP) que cumpla con:

Opciones populares en España: Cookiebot, OneTrust, Cookie Script, Complianz.

Política de cookies

Tu política de cookies debe incluir:

Auditoría de cookies

Herramientas para auditar

  1. WarDek: escanea tu sitio y detecta cookies activas, clasificación y conformidad
  2. Herramientas de navegador: DevTools → Application → Cookies
  3. Cookiebot scanner: escaneo gratuito limitado
  4. Chrome Lighthouse: detecta cookies de terceros

Qué verificar

Sanciones de la AEPD por cookies

La AEPD ha impuesto sanciones significativas relacionadas con cookies:

Con la aplicación de NIS2 y la creciente presión regulatoria, las inspecciones son cada vez más frecuentes.

Cómo WarDek te ayuda

WarDek incluye un módulo específico de auditoría de cookies:


Escanea tu sitio web gratis con WarDek — OWASP, NIS2, RGPD, AI Act en un solo escaneo.

#rgpd#cookies#consentimiento#lssi#privacidad

Scannez votre site gratuitement

WarDek détecte les vulnérabilités mentionnées dans cet article en quelques secondes.

Retour à Conformité