Las dos leyes que regulan las cookies
El cumplimiento de la normativa sobre cookies en Europa se rige por dos leyes que se solapan: el RGPD y la Directiva sobre privacidad electrónica (la «Ley de cookies»). Es fundamental comprender cómo interactúan entre sí.
La Directiva sobre privacidad electrónica (artículo 5, apartado 3) exige que el almacenamiento o el acceso a información en el dispositivo de un usuario —es decir, la instalación de cookies— requiera un consentimiento previo e informado. Esto se aplica a casi todas las cookies, salvo aquellas estrictamente necesarias.
El RGPD regula, a su vez, lo que ocurre con los datos personales que recopilan dichas cookies. El consentimiento debe ser libre, específico, informado, inequívoco y revocable.
En la práctica:
Si su tienda carga Google Analytics, Meta Pixel, Hotjar o cualquier cookie de marketing antes de que el usuario dé su consentimiento explícito, este es uno de los problemas más comunes que identifican las autoridades reguladoras en las actuaciones de control del comercio electrónico.
¿Qué cookies requieren consentimiento?
| Cookie Category | Consent Required | Common Examples |
|---|---|---|
| Categoría de cookies Consentimiento requerido Ejemplos comunes | ||
| Estrictamente necesarias No se requiere Cookies de sesión para el carrito de la compra | Cookies de procesamiento de pagos | Tokens de seguridad CSRF · Cookies de equilibrio de carga |
| Análisis / Rendimiento Requerido Google Analytics | Hotjar | Mixpanel · Matomo (sin anonimización) |
| Marketing / Publicidad Requerido Meta Pixel (Facebook) | Seguimiento de conversiones de Google Ads | TikTok Pixel · Seguimiento de Klaviyo |
Funcionales / Preferencias Se requiere Preferencias de idioma · Selectores de moneda · Productos vistos recientemente · Cestas de la compra guardadas (no de sesión)
6 errores comunes en el consentimiento de cookies
Critical1
Casillas de consentimiento marcadas por defecto
CriticalCrítico
El problema más habitual que llama la atención de las autoridades reguladoras. Las casillas de consentimiento para cookies o marketing deben estar desmarcadas por defecto. Las directrices reguladoras indican que el usuario debe realizar una acción afirmativa para dar su consentimiento.
Critical2
«Cookie walls»
HighCrítico
Condicionar el acceso a su tienda a la aceptación de todas las cookies no se considera un consentimiento válido según las directrices normativas. El acceso a su contenido no debe estar condicionado a la aceptación del seguimiento.
High3
Ausencia del botón «Rechazar todo»
MediumAlto
Muchos banners de consentimiento facilitan la aceptación de todas las cookies, pero requieren varios clics para rechazarlas. Las directrices normativas indican que rechazar debe ser tan sencillo como aceptar; lo ideal es que baste con un solo clic.
4
Carga de scripts antes del consentimiento
- Crítico
- Los scripts de seguimiento, como Google Analytics y Meta Pixel, deben configurarse para que se carguen únicamente tras obtener el consentimiento. Cargarlos antes de que el usuario dé su consentimiento es uno de los problemas más comunes identificados por los reguladores.
- 5
- Consentimiento agrupado («todo o nada»)
- Alto
Los usuarios deben poder dar su consentimiento para cada categoría de cookies por separado. Un único consentimiento general para cookies de análisis, marketing y funcionales puede no cumplir con las expectativas normativas.
6
- Ausencia de registro de consentimiento o pista de auditoría
- Medio
- Los organismos reguladores esperan que las organizaciones puedan demostrar cuándo y cómo se obtuvo el consentimiento. Mantener un registro de consentimiento proporciona pruebas de sus esfuerzos de cumplimiento en caso de que se le cuestione.
- Orientaciones específicas para la plataforma
- Shopify
Related Guides
Analice su tienda ahora
Introduzca el dominio de su tienda para un análisis previo gratuito. Vea su puntuación de conformidad al instante.
Obtener informe único