En mis más de 15 años dedicado al SEO, he visto demasiadas webs que ignoran o malinterpretan la ley de cookies. Muchos clientes creen que basta con un aviso genérico, pero la realidad es que la Agencia Española de Protección de Datos es muy estricta con este tema. Si instalas dispositivos que almacenan o recuperan información, estás obligado a cumplir una serie de reglas que no deberías pasar por alto.
La obligación de informar y obtener consentimiento
Lo primero que debes entender es que no existe una ley de cookies independiente como tal. Todo se articula a través del artículo 22.2 de la Ley de Servicios de la Sociedad de la Información. La regla es clara: si usas cookies que no sean estrictamente técnicas o de seguridad, necesitas el consentimiento previo del usuario. He visto que muchos se escudan en frases como "al seguir navegando aceptas nuestras cookies". Olvídate de eso; esa práctica ya no es válida. El consentimiento debe ser una acción afirmativa clara.
El formato del banner y la segunda capa
Para informar correctamente, debes aplicar un sistema de doble capa. El primer nivel es el banner que aparece al entrar en tu sitio. En mi experiencia, el error más común es intentar engañar al usuario con textos que inducen a confusión, del tipo "usamos cookies para mejorar tu experiencia". Sé directo y transparente. Ese banner debe permitir tres opciones claras: aceptar, rechazar o configurar.
La segunda capa es tu política de cookies detallada. Aquí es donde debes volcarte en la exhaustividad. Es necesario informar sobre:
- Quién es el responsable del tratamiento.
- Qué cookies instalas y quién las instala (propias o de terceros).
- Para qué sirven exactamente.
- Cómo puede el usuario desactivarlas o borrarlas desde su navegador.
En mi trabajo diario con clientes, siempre les recomiendo que este documento sea accesible y fácil de leer. No intentes esconder la información en un lenguaje jurídico ininteligible; la transparencia es tu mejor escudo ante cualquier inspección. Si tu web recaba datos personales, recuerda que estos también quedan bajo el paraguas del Reglamento General de Protección de Datos, por lo que el nivel de exigencia es máximo.
Preguntas frecuentes
¿Es obligatorio el banner de cookies si solo uso Google Analytics?
Sí, porque Analytics no es una cookie técnica. Necesitas obtener el consentimiento explícito del usuario antes de instalarla.
¿Puedo premarcar la casilla de aceptar cookies?
No. La normativa exige que el consentimiento sea libre e inequívoco, por lo que ninguna casilla puede estar marcada por defecto.
¿Qué pasa si un usuario no acepta las cookies?
Debes permitirle navegar por tu web sin instalar ninguna cookie de análisis o publicidad. Si no acepta, simplemente no podrás recoger sus datos de navegación.