Saltar al contenido
Edición diariadomingo, 20 de septiembre de 2026Fuentes contrastadas

La Gaceta del Centinela

En tiempos de sobreinformación: referencias verificables y contraste adicional cuando exista más de una fuente fiable.

La Gaceta/RGPD Aplicado5 min

El banner de cookies que no te protege de la AEPD: los 5 errores más comunes y cómo corregirlos

Contenido orientativo con fuentes oficiales y referencias contrastables. No sustituye asesoramiento jurídico ni técnico especializado.

El 60% de los banners de cookies analizados por la AEPD en sus auditorías tienen algún incumplimiento. Muchos negocios instalaron un plugin 'de cookies' hace años y creen que ya están cubiertos. Estos son los cinco errores que la AEPD detecta con más frecuencia.

Puntos clave

  • 1El banner debe aparecer ANTES de que se carguen cookies no necesarias — no después
  • 2Aceptar y Rechazar deben estar al mismo nivel y con la misma facilidad de acceso
  • 3Seguir navegando NO es un consentimiento válido — debe ser una acción activa
  • 4Las cookies de analítica (Google Analytics) requieren consentimiento en la mayoría de configuraciones
  • 5El consentimiento debe ser renovable: el usuario debe poder cambiar su elección en cualquier momento

Error 1: las cookies ya están cargadas cuando aparece el banner

Es el error más grave y técnicamente el más frecuente. Si Google Analytics, el píxel de Facebook o cualquier cookie no necesaria se carga al entrar en la web antes de que el usuario haya visto y decidido en el banner, ya se está incumpliendo el RGPD. La solución: bloquear la carga de todas las cookies no necesarias hasta que haya consentimiento explícito. Esto requiere una CMP (plataforma de gestión de consentimiento) bien configurada, no solo un banner visual.

Error 2: el botón 'Rechazar' es más difícil que 'Aceptar'

Los dark patterns más frecuentes: 'Rechazar' está en un color menos visible, 'Rechazar' requiere más clics (tienes que entrar en 'Gestionar' para rechazar), 'Rechazar' aparece en letra pequeña al fondo del banner. La AEPD exige que aceptar y rechazar sean igual de fáciles. Si un usuario necesita 3 clics para rechazar y 1 para aceptar, es un dark pattern sancionable.

Error 3: 'Si sigues navegando, aceptas las cookies'

Esta frase no tiene validez legal en España desde 2022. El consentimiento debe ser una acción afirmativa clara e inequívoca. Seguir navegando no lo es. Si lo tienes en tu web, quítalo. El consentimiento debe obtenerse antes del uso de cookies no necesarias, mediante una acción positiva (hacer clic en 'Aceptar' o en las categorías específicas que se aceptan).

Error 4: no hay forma de retirar el consentimiento después

Una vez el usuario ha dado su consentimiento, tiene derecho a retirarlo con la misma facilidad. Esto significa: debe haber un enlace permanente en la web (generalmente en el pie de página: 'Gestionar cookies' o 'Preferencias de privacidad') que abra el panel de configuración y permita cambiar las preferencias. Si solo hay forma de aceptar pero no de volver a rechazar después, el sistema es incompleto.

Error 5: la política de cookies está incompleta o desactualizada

La política de cookies debe listar cada cookie o grupo de cookies con: nombre (o descripción), finalidad, duración, si es propia o de tercero. Si cambiaste de herramienta de analítica hace seis meses y la política sigue listando la anterior, estás incumpliendo. Muchos plugins generan la política automáticamente pero hay que revisarla periódicamente, especialmente cuando cambias herramientas.

Próximos pasos recomendados

  1. 1Usa el Cookie Checker de la AEPD para auditar gratis qué cookies carga tu web y cuándo
  2. 2Revisa que tienes un enlace 'Gestionar cookies' permanente en el pie de página
  3. 3Actualiza la política de cookies con todas las herramientas que usas actualmente

¿Tienes dudas concretas sobre este tema?

Pregúntale directamente a Centinela AI con tu contexto específico. Responde en segundos con fuentes citadas.

Probar gratis, sin tarjeta

Fuentes y referencias

← Volver a La Gaceta