← TODAS LAS NORMATIVAS
Consentimiento de cookies según el RGPD, y qué lo hace válido.
En la UE, un sitio necesita consentimiento previo (opt-in) antes de instalar cualquier cookie que no sea estrictamente necesaria. Esa regla la fija la Directiva ePrivacy, y el RGPD define qué es un consentimiento válido: libre, específico, informado, fruto de una acción activa y tan fácil de retirar como de dar.
RGPD de un vistazoOpt-in antes del seguimiento
- Se aplica a
- Cualquier sitio que almacene o lea cookies en dispositivos de la UE o del EEE, esté donde esté el sitio
- Norma sobre cookies
- Directiva ePrivacy, artículo 5.3
- Consentimiento válido
- RGPD, artículos 4.11 y 7
- Autoridad
- Las autoridades nacionales, como la CNIL en Francia, la IMY en Suecia y la DPC en Irlanda
- Sanciones
- Multas del RGPD de hasta 20 millones de euros o el 4 % del volumen de negocio anual global. Las normas sobre cookies se aplican a menudo a través de la legislación nacional.
RGPD: QUÉ EXIGE
Cinco cosas que todo banner de cookies en la UE tiene que hacer bien.
LA NORMAPreguntar antes de instalar cookies no esencialesLas cookies de analítica, las de publicidad y la mayoría de las de personalización necesitan consentimiento previo. Solo están exentas las cookies estrictamente necesarias para un servicio que el visitante ha solicitado.
CON KATLAEn el modo RGPD, el bloqueador de cookies rechaza toda cookie que no sea de la categoría funcional hasta que el visitante elige, y elimina las que se hubieran instalado antes de que se ejecutara.
LA NORMAQue rechazar sea tan fácil como aceptarLas casillas premarcadas no son consentimiento (sentencia Planet49, 2019), y la mayoría de las autoridades europeas consideran una infracción un banner que no permite rechazar en su primera capa. Seguir desplazándose o navegando tampoco es consentimiento.
CON KATLALos botones Aceptar todo, Rechazar y Personalizar aparecen juntos en la primera capa del banner, y no hay nada preseleccionado.
LA NORMAQue retirar el consentimiento sea tan fácil como darloEl artículo 7.3 exige que retirar el consentimiento sea tan fácil como darlo, así que la elección tiene que seguir al alcance después de cerrar el banner.
CON KATLAUn icono flotante de ajustes, o tu propio enlace «Configuración de cookies» que llame a katla.open(), vuelve a abrir la elección en cualquier página.
LA NORMAPoder demostrar el consentimientoArtículo 7.1: el sitio tiene que poder demostrar que un visitante dio su consentimiento, a qué y cuándo.
CON KATLACada decisión se guarda con sus categorías, su fecha y hora y una dirección IP truncada, y se puede consultar y exportar mediante la API, la CLI o el servidor MCP. Katla conserva la decisión más reciente de cada visitante.
LA NORMAExplicar qué hace cada cookieEl consentimiento solo es informado si el visitante puede ver qué cookies se usan, para qué y quién las instala.
CON KATLAKatla escanea el sitio, clasifica cada cookie que encuentra y genera la política de cookies a partir de esa lista, en 13 idiomas.
RGPD: preguntas y respuestas
Un resumen para propietarios de sitios web, no asesoramiento jurídico. Revisado el con las fuentes que figuran abajo.
- ¿Necesitan consentimiento las cookies de analítica según el RGPD?
- En la mayoría de los países de la UE, sí. La Directiva ePrivacy solo exime las cookies estrictamente necesarias para un servicio que el visitante ha solicitado, y la analítica no lo es. Algunas autoridades, como la CNIL francesa, eximen la medición de audiencia configurada de forma muy restringida, con sus propias condiciones.
- ¿Está permitido un muro de cookies?
- Las directrices del CEPD sobre el consentimiento dicen que condicionar el acceso al contenido a la aceptación de cookies no produce un consentimiento libre. Algunas autoridades aceptan una alternativa de pago en condiciones estrictas, y las normas varían según el país.
- ¿Se aplica el RGPD a un sitio de fuera de la UE?
- La norma sobre cookies sigue al dispositivo: se aplica cuando un sitio almacena o lee información en un dispositivo situado en la UE. El RGPD en sí se aplica a las empresas de fuera de la UE que ofrecen bienes o servicios a personas en la UE o controlan su comportamiento.
- ¿Cuánto dura un consentimiento?
- La ley no fija un plazo, y las autoridades esperan que vuelvas a preguntar pasado un tiempo razonable: la CNIL francesa recomienda unos seis meses. Katla guarda una elección durante 12 meses.
- ¿Dónde guarda Katla los registros de consentimiento?
- En la UE. Katla funciona en la región eu-central-1 de AWS, en Fráncfort, y guarda cada registro con una dirección IP truncada en lugar de la completa.
Mira lo que instala tu sitio antes de que nadie pregunte.
El plan gratuito escanea tu sitio, clasifica cada cookie y genera la política, sin tarjeta. El verificador de cookies ni siquiera necesita cuenta.