Español
consentglass · Escáner RGPD para sitios web

InicioGuías › Servicio

Configurar Borlabs Cookie de forma conforme al RGPD

Borlabs Cookie (borlabs.io) es un plugin de consentimiento muy usado para WordPress. Puede bloquear scripts de forma fiable hasta el consentimiento, pero su eficacia depende por completo de que cada rastreador esté registrado en el bloqueo.

Borlabs Cookie funciona con dos mecanismos: el bloqueo de scripts, que retiene los scripts de rastreadores conocidos a partir de su handle o de un fragmento de URL, y el bloqueo de contenidos, que sustituye los contenidos incrustados (YouTube, Maps, incrustaciones sociales) por una vista previa con un botón de consentimiento. Ambos deben mantenerse de forma activa: Borlabs no detecta los scripts nuevos automáticamente. Quien solo configura el banner tras la instalación obtiene un banner visual sin bloqueo real.

El error más frecuente es un bloqueo de scripts incompleto. Los plugins de analítica como Google Site Kit, los plugins de marketing con integración de píxel o los cargadores de fuentes suelen escribir su código directamente mediante wp_head, sin un handle que Borlabs pueda capturar. Esos casos necesitan o bien un patrón de fragmento de URL (p. ej. «googletagmanager») en el bloqueo, o bien desactivar la integración propia del plugin en favor de una integración manual a través de Borlabs.

Desde la versión 3, Borlabs admite Google Consent Mode v2. Para las campañas de Google Ads en el EEE es prácticamente obligatorio, pero no sustituye al bloqueo de scripts: el Consent Mode solo adapta el comportamiento de las etiquetas de Google al estado del consentimiento, mientras que la etiqueta en sí se sigue cargando. Para una verdadera minimización de datos, los scripts de Google deberían figurar además en el bloqueo y activarse solo tras el consentimiento.

¿Es un riesgo?

Un plugin de consentimiento por sí solo no hace que un sitio cumpla el RGPD. Si un script de analítica o de marketing no está registrado en Borlabs como «cookie» con un patrón de bloqueo adecuado, sigue cargándose a pesar del rechazo, y entonces falta la base jurídica para ese tratamiento según el art. 25.1 TDDDG. A menudo se pasan por alto los scripts que los temas u otros plugins escriben directamente en el head, así como las etiquetas integradas del lado del servidor.

Qué puedes hacer

Preguntas frecuentes

¿Borlabs Cookie hace que mi sitio WordPress cumpla automáticamente el RGPD?
No. Borlabs proporciona el banner y la infraestructura de bloqueo, pero cada rastreador debe registrarse manualmente como «cookie» con un patrón de bloqueo. Sin ese mantenimiento, los scripts no cubiertos siguen cargándose a pesar del rechazo.
¿En qué se diferencian el bloqueo de scripts y el bloqueo de contenidos?
El bloqueo de scripts retiene el JavaScript de los rastreadores (analítica, píxeles). El bloqueo de contenidos sustituye los contenidos incrustados como los iframes de YouTube o Maps por una vista previa que solo carga el contenido real tras un clic.
¿Necesito Google Consent Mode v2 en Borlabs?
Si usas Google Ads o Google Analytics para campañas, Consent Mode v2 es de hecho necesario en el EEE. Pero no sustituye al bloqueo de scripts: ambos deberían configurarse juntos.
¿Cómo compruebo si Borlabs bloquea de verdad?
Abrir la página en una ventana privada, herramientas de desarrollo, pestaña «Red», pulsar «Rechazar» y recargar. Si aparecen solicitudes a hosts de rastreo conocidos, falta una entrada de bloqueo para esos servicios.

Cómo ayuda consentglass

El análisis gratuito comprueba el HTML entregado y muestra qué servicios están integrados, si se detecta un banner de cookies y si hay enlaces a la privacidad y al aviso legal — con contexto para cada hallazgo. No sustituye el asesoramiento jurídico.

Sigue leyendo

Este texto es información general según nuestro leal saber y entender, no asesoramiento jurídico. Para un caso concreto, consulta a un despacho especializado en derecho de las TI.