La Gaceta del Centinela
En tiempos de sobreinformación: referencias verificables y contraste adicional cuando exista más de una fuente fiable.
El banner de cookies que no te protege de la AEPD: los 5 errores más comunes y cómo corregirlos
Contenido orientativo con fuentes oficiales y referencias contrastables. No sustituye asesoramiento jurídico ni técnico especializado.
El 60% de los banners de cookies analizados por la AEPD en sus auditorías tienen algún incumplimiento. Muchos negocios instalaron un plugin 'de cookies' hace años y creen que ya están cubiertos. Estos son los cinco errores que la AEPD detecta con más frecuencia.
Puntos clave
- 1El banner debe aparecer ANTES de que se carguen cookies no necesarias — no después
- 2Aceptar y Rechazar deben estar al mismo nivel y con la misma facilidad de acceso
- 3Seguir navegando NO es un consentimiento válido — debe ser una acción activa
- 4Las cookies de analítica (Google Analytics) requieren consentimiento en la mayoría de configuraciones
- 5El consentimiento debe ser renovable: el usuario debe poder cambiar su elección en cualquier momento
Error 1: las cookies ya están cargadas cuando aparece el banner
Es el error más grave y técnicamente el más frecuente. Si Google Analytics, el píxel de Facebook o cualquier cookie no necesaria se carga al entrar en la web antes de que el usuario haya visto y decidido en el banner, ya se está incumpliendo el RGPD. La solución: bloquear la carga de todas las cookies no necesarias hasta que haya consentimiento explícito. Esto requiere una CMP (plataforma de gestión de consentimiento) bien configurada, no solo un banner visual.
Error 2: el botón 'Rechazar' es más difícil que 'Aceptar'
Los dark patterns más frecuentes: 'Rechazar' está en un color menos visible, 'Rechazar' requiere más clics (tienes que entrar en 'Gestionar' para rechazar), 'Rechazar' aparece en letra pequeña al fondo del banner. La AEPD exige que aceptar y rechazar sean igual de fáciles. Si un usuario necesita 3 clics para rechazar y 1 para aceptar, es un dark pattern sancionable.
Error 3: 'Si sigues navegando, aceptas las cookies'
Esta frase no tiene validez legal en España desde 2022. El consentimiento debe ser una acción afirmativa clara e inequívoca. Seguir navegando no lo es. Si lo tienes en tu web, quítalo. El consentimiento debe obtenerse antes del uso de cookies no necesarias, mediante una acción positiva (hacer clic en 'Aceptar' o en las categorías específicas que se aceptan).
Error 4: no hay forma de retirar el consentimiento después
Una vez el usuario ha dado su consentimiento, tiene derecho a retirarlo con la misma facilidad. Esto significa: debe haber un enlace permanente en la web (generalmente en el pie de página: 'Gestionar cookies' o 'Preferencias de privacidad') que abra el panel de configuración y permita cambiar las preferencias. Si solo hay forma de aceptar pero no de volver a rechazar después, el sistema es incompleto.
Error 5: la política de cookies está incompleta o desactualizada
La política de cookies debe listar cada cookie o grupo de cookies con: nombre (o descripción), finalidad, duración, si es propia o de tercero. Si cambiaste de herramienta de analítica hace seis meses y la política sigue listando la anterior, estás incumpliendo. Muchos plugins generan la política automáticamente pero hay que revisarla periódicamente, especialmente cuando cambias herramientas.
Próximos pasos recomendados
- 1Usa el Cookie Checker de la AEPD para auditar gratis qué cookies carga tu web y cuándo
- 2Revisa que tienes un enlace 'Gestionar cookies' permanente en el pie de página
- 3Actualiza la política de cookies con todas las herramientas que usas actualmente
¿Tienes dudas concretas sobre este tema?
Pregúntale directamente a Centinela AI con tu contexto específico. Responde en segundos con fuentes citadas.
Probar gratis, sin tarjetaFuentes y referencias
- AEPD — Guía sobre el uso de cookies (2023), Guía actualizada de la AEPD con los requisitos del banner y la gestión del consentimiento
- AEPD — Cookie Checker, Herramienta gratuita de la AEPD para analizar las cookies de tu web
También en RGPDAplicado
Un cliente te pide que borres sus datos: qué haces, qué no puedes borrar y cómo responder
5 min
Envías newsletter a tus clientes: ¿necesitas consentimiento? La respuesta depende de cuándo se hicieron clientes
5 min
Cámaras de seguridad en tu local o empresa: qué permite el RGPD y qué está terminantemente prohibido
5 min