Español
consentglass · Escáner RGPD para sitios web

InicioGuías › Servicio

Configurar Cookiebot de forma conforme al RGPD

Cookiebot CMP (cookiebot.com, pertenece a Usercentrics) combina un escaneo mensual de cookies, un banner de consentimiento y un bloqueo automático de scripts. Su eficacia depende por completo de una integración correcta en el modo «auto-blocking».

Cookiebot funciona en dos modos. En el modo automático (auto-blocking), el script intenta impedir todos los rastreadores conocidos antes del consentimiento interceptando su ejecución. Esto solo funciona si el script de Cookiebot es realmente el primero en el head: cualquier script anterior escapa a su control. En el modo manual, Cookiebot no bloquea nada por sí mismo; en su lugar, todas las etiquetas deben marcarse con type="text/plain" y el atributo data-cookieconsent, o vincularse mediante la API de consentimiento.

El escaneo mensual de cookies es la función central de Cookiebot, pero tiene los límites habituales de los escáneres automáticos: rastrea un número limitado de subpáginas, solo detecta lo que se carga en el momento del escaneo y clasifica las cookies con una base de datos que no conoce todos los servicios de nicho. Las cookies desconocidas acaban como «sin clasificar» y deben categorizarse manualmente.

Cookiebot pertenece a Usercentrics desde 2021. Para sitios web pequeños existe un plan gratuito (hasta 50 subpáginas) que muestra la marca Cookiebot en el banner. Los planes de pago permiten el white-labeling y más subpáginas. Funcionalmente, los planes no difieren en el bloqueo: el factor decisivo sigue siendo la integración técnica correcta.

¿Es un riesgo?

En modo manual, Cookiebot no bloquea nada por sí solo: cada etiqueta debe entonces vincularse mediante el atributo data-cookieconsent o a través de Google Consent Mode. Si se olvida, el rastreador se carga a pesar del rechazo y falta la base jurídica del art. 25.1 TDDDG. Incluso el modo auto-blocking no capta de forma fiable las etiquetas del lado del servidor ni los scripts cargados solo tras una interacción.

Qué puedes hacer

Preguntas frecuentes

¿Basta el modo auto-blocking de Cookiebot?
Para muchos rastreadores estándar sí, pero solo si el script de Cookiebot se carga realmente primero en el head. No capta de forma fiable las etiquetas del lado del servidor ni los scripts cargados solo tras un clic: esos deben vincularse manualmente.
¿El plan gratuito de Cookiebot cumple el RGPD?
Sí, funcionalmente idéntico en cuanto al bloqueo. La diferencia está solo en la marca (logotipo de Cookiebot en el banner) y en el límite de 50 subpáginas.
¿Tengo que revisar el informe de escaneo de cookies?
Sí. Las cookies sin clasificar deben asignarse manualmente a una categoría; de lo contrario, Cookiebot las trata en caso de duda como «no necesarias» y las bloquea o las muestra de forma incorrecta.
¿Funciona Cookiebot con Google Consent Mode v2?
Sí, la integración se puede activar en los ajustes. Pero no sustituye al bloqueo de scripts: añade la transmisión de señales a Google.

Cómo ayuda consentglass

El análisis gratuito comprueba el HTML entregado y muestra qué servicios están integrados, si se detecta un banner de cookies y si hay enlaces a la privacidad y al aviso legal — con contexto para cada hallazgo. No sustituye el asesoramiento jurídico.

Sigue leyendo

Este texto es información general según nuestro leal saber y entender, no asesoramiento jurídico. Para un caso concreto, consulta a un despacho especializado en derecho de las TI.