La DPDPA ya está en vigor en India. Ejecuta un análisis de privacidad gratuito en tu sitio. Analizar ahora

consentimiento de cookies

Cómo escanear las cookies de un sitio web

Un escaneo de cookies recoge cada cookie, rastreador, píxel y script que activa tu sitio, e indica quién lo coloca y si está activo antes del consentimiento. Aquí encontrarás cómo funciona un escaneo, por qué importa la auditoría, diez formas de realizarla, cómo actuar sobre los resultados y los errores que debes evitar.

ConsentX TeamPublished 17 min read
Share
Respuesta rápida
Un escaneo de cookies es un análisis automatizado de tu sitio que imita el proceso de apertura de una página en un navegador y recoge cada cookie, rastreador, píxel y script que se activa. Te ofrece una lista detallada del uso de cada cookie, de quién la utiliza y de si está activa antes de que la persona usuaria consienta su presencia. Empieza el escaneo por la página de inicio, continúa con las páginas principales del sitio, clasifica lo que encuentres en las categorías necesarias, funcionales, analíticas y de marketing, y actualiza tu política de cookies y tu banner para que reflejen la realidad. El proceso de escaneo debe convertirse en un procedimiento habitual, ya que siempre existe la posibilidad de que se introduzcan nuevas cookies y rastreadores.
On this page
Panel de escaneo de cookies: un escaneo completado al 100 %, con 42 cookies encontradas, 28 scripts de seguimiento, 76 elementos activos antes del consentimiento y 12 terceros, junto a un gráfico de anillo "Cookies by Category" con 12 cookies necesarias, 8 de preferencias, 6 de estadísticas y 4 de marketing, además de una ficha de detalle de la cookie analítica _ga de Google, marcada como activa.

Introducción

Todos los sitios web que visitas dejan huellas digitales en forma de pequeños archivos llamados cookies. Estas cookies ayudan a los sitios a reconocerte como persona usuaria autenticada y con la sesión iniciada, y guardan tus preferencias, como el idioma elegido, los artículos de tu carrito y tu historial de navegación. Sin embargo, la mayoría de los administradores de sitios no tienen ni idea de la lista de cookies y scripts de seguimiento que están activos en su sitio web. Esto puede exponerlos a consecuencias legales, ya que leyes como el GDPR, la CCPA y la nueva DPDPA de la India obligan a los propietarios de sitios web a conocer en detalle las cookies y los rastreadores que se utilizan en el sitio.

Un escaneo de cookies te ayuda a identificar todas las cookies y los rastreadores activos en tu sitio web. Además, te ofrece una lista detallada del uso de cada cookie, de quién la utiliza y de si está activa antes de que la persona usuaria consienta su presencia. Cualquier administrador de un sitio debe realizar un escaneo de cookies con regularidad para asegurarse de no afrontar problemas legales derivados de una recogida de datos no autorizada en su sitio web.

¿Qué es un escaneo de cookies y cómo funciona?

Un escaneo de cookies es un análisis automatizado de tu sitio que imita el proceso de apertura de una página en un navegador y recoge cada cookie, rastreador, píxel y script que se activa.

Cómo funciona el escaneo:

  • La herramienta de escaneo recorre todas tus páginas web una por una.
  • Observa la carga de la página en el navegador, imitando el comportamiento de un navegador normal.
  • Todas las cookies que se colocan durante el proceso se recogen y se clasifican por dominio, fecha de caducidad y finalidad.
  • La herramienta detecta scripts que contienen rastreadores de terceros, píxeles o cualquier otra solución analítica.
  • Todo ello se ordena en categorías: necesarias, funcionales, analíticas, de marketing, etc.

Algunas herramientas de escaneo de cookies recorren automáticamente todas las páginas de tu sitio, mientras que otras requieren que introduzcas cada URL por separado. En cualquier caso, el resultado te dará una visión precisa de la actividad en segundo plano de tu sitio web.

Los propietarios de sitios que han utilizado un escáner de cookies suelen afirmar que el resultado les sorprendió o incluso les horrorizó. Los píxeles de seguimiento, los vídeos incrustados y los widgets de marketing pueden contener decenas de scripts de terceros que de otro modo no son visibles.

¿Por qué es importante una auditoría de cookies?

Una auditoría de cookies es necesaria por las tres razones siguientes:

Cumplimiento legal Las leyes de protección de datos y privacidad vigentes en distintos países exigen que se informe a los visitantes sobre el uso de herramientas de seguimiento en los sitios web. Además, es necesario cumplir los requisitos para obtener el consentimiento tanto para las cookies no esenciales como para las esenciales. No facilitar la información requerida ni obtener el consentimiento puede dar lugar a la imposición de sanciones y a reclamaciones de las personas usuarias. Según dónde se encuentren tus visitantes, esto puede incluir leyes de privacidad como el GDPR, la CCPA y la DPDPA.

Confianza Las personas usuarias están muy preocupadas por la privacidad y no quieren que sus datos personales se recojan y utilicen sin consentimiento. La transparencia en materia de privacidad genera confianza y, a la inversa, su ausencia puede hacer que las personas usuarias la pierdan.

Rendimiento del sitio Una auditoría puede detectar etiquetas abandonadas, es decir, fragmentos de código que han permanecido en el sitio después de retirar la herramienta correspondiente. Estas etiquetas ralentizan la carga de las páginas web, por lo que eliminarlas mejora el rendimiento.

Esta es la versión condensada de las conclusiones clave:

Área de riesgoQué ocurre sin una auditoría
Exposición legalMultas, requerimientos, reclamaciones ante las autoridades
Confianza de los visitantesLos visitantes se sienten rastreados sin permiso
Exactitud del consentimientoTu banner no coincide con la actividad real
Velocidad del sitioScripts y archivos de seguimiento sin uso ralentizan las páginas
Riesgo de proveedoresScripts de terceros colocan datos de seguimiento que nunca aprobaste

Una auditoría de seguridad independiente del sitio web es la única forma de saber exactamente qué está ocurriendo en tu sitio.

Más información: ¿Qué es el cumplimiento en materia de cookies? Una guía completa

Cómo escanear las cookies de tu sitio web

Realizar la auditoría no requiere mucho esfuerzo. Todas las acciones son sencillas y están al alcance de casi cualquier propietario de un sitio web.

Estos son los siete pasos para escanear las cookies y los rastreadores de un sitio web:

  • Define el método de escaneo Existen varios escáneres gratuitos, ya sean extensiones o escáneres en línea. Estos escáneres utilizan bien la API gratuita, bien las herramientas para desarrolladores de un navegador. La solución más sencilla es usar un escáner gratuito que no exija crear una cuenta. Por ejemplo, la herramienta de ConsentX ofrece un escáner gratuito de cookies y rastreadores que analiza las páginas públicas del sitio para detectar todos los activadores presentes antes del consentimiento.
  • Empieza el escaneo por la página de inicio, ya que es la que tiene el mayor número de scripts de terceros.
  • Continúa el escaneo por las páginas principales del sitio, incluidas la página de pago, el formulario de contacto, los artículos del blog y las páginas de destino. Esas páginas pueden contener otros scripts y tecnologías que no están presentes en la página de inicio.
  • El siguiente paso es revisar la lista de cookies y de datos recogidos en el sitio web. En la mayoría de los escáneres, esta información se presenta en una tabla con columnas para la categoría, el nombre de la cookie, el dominio y la fecha de caducidad. En este momento hay que separar las cookies y los rastreadores en categorías y marcar todos los elementos que pertenecen al dominio propio del sitio. Esta información también ayuda a comprobar si tus prácticas en materia de cookies se ajustan a las leyes de privacidad aplicables, como el GDPR, la CCPA y la DPDPA.
  • Los propietarios de sitios deben prestar atención al momento exacto en que se activa un script. Este paso suele omitirse o realizarse de forma incorrecta, lo que da lugar a cookies y rastreadores adicionales. Los propietarios de sitios deben verificar que todas las cookies y rastreadores que no prestan un servicio esencial estén inactivos antes de que se cargue la página.
  • El sexto paso consiste en reunir toda la información sobre las cookies y los rastreadores detectados en el sitio web. Estos datos se utilizarán para preparar la política de privacidad y configurar la solución de consentimiento del sitio. Todos los elementos deben tener una descripción, una categoría y un origen (propio o de terceros).
  • El proceso de escaneo debe convertirse en un procedimiento habitual, ya que siempre existe la posibilidad de que se introduzcan nuevas cookies y rastreadores. Algunos cambios pueden incorporarse sin que el administrador del sitio lo sepa, debido al uso de plugins, anuncios y diversos módulos de terceros.

10 formas eficaces de escanear las cookies de un sitio web

Diez formas de escanear las cookies de un sitio web dispuestas alrededor de una ventana de escáner que muestra como activas las cookies analíticas, de marketing, de sesión y de preferencias: escáner de cookies en línea gratuito, herramienta para desarrolladores del navegador, extensiones del navegador, rastreadores automatizados del sitio, escaneo desde una plataforma de gestión del consentimiento (CMP), inspección manual de páginas, monitorización del tráfico de red, auditoría del gestor de etiquetas, revisión de proveedores externos y escaneos recurrentes programados.

Hay más de una forma de realizar este escaneo. Estas son 10 formas que conviene conocer.

MétodoQué hace
Escáner de cookies en línea gratuitoHerramientas como el escáner de cookies de ConsentX comprueban tus páginas públicas y enumeran lo que se está ejecutando, sin necesidad de crear una cuenta.
Herramienta para desarrolladores del navegadorTodo navegador moderno te permite inspeccionar los datos almacenados directamente mediante su inspector integrado
Extensiones del navegadorLas extensiones de inspección muestran lo que se coloca en un formato sencillo y legible mientras navegas
Rastreadores automatizados del sitioEstas herramientas escanean todo tu sitio web, página por página, y elaboran un inventario completo
Escaneo desde una plataforma de gestión del consentimiento (CMP)Muchas CMP, incluida ConsentX, incorporan el escaneo como parte del proceso de configuración del consentimiento
Inspección manual de páginasEn sitios pequeños puedes abrir cada página y comprobar manualmente qué se almacena
Monitorización del tráfico de redLas herramientas que observan las peticiones de red pueden revelar datos colocados por scripts que se cargan en segundo plano
Auditoría del gestor de etiquetasSi usas Google Tag Manager, revisar tus etiquetas te muestra cuáles podrían estar colocando datos de seguimiento
Revisión de proveedores externosPregunta a cada proveedor y desarrollador de plugins qué coloca su código en tus páginas
Escaneos recurrentes programadosConfigura escaneos automáticos semanales o mensuales para que ningún rastreador nuevo pase desapercibido

Lo óptimo es combinar dos o tres de ellos, ya que una herramienta de escaneo solo descubre lo que hay, mientras que una inspección manual ayuda a entender por qué está ahí.

Distintos métodos para escanear las cookies de un sitio web

Distintos métodos para escanear las cookies de un sitio web y su nivel de esfuerzo: escáner en línea gratuito para una primera mirada rápida a cualquier sitio (bajo), herramienta para desarrolladores del navegador para revisar una página en detalle (bajo), rastreador de todo el sitio para sitios grandes con muchas páginas (medio), escaneo integrado en la CMP para la gestión continua del consentimiento (medio), inspección manual para sitios pequeños y comprobaciones puntuales (alto) y herramienta de tráfico de red para depurar scripts de seguimiento complicados (alto).

No todos los métodos de escaneo son iguales. Veamos los distintos enfoques y cuándo conviene usarlos.

MétodoIdeal paraNivel de esfuerzo
Escáner en línea gratuitoUna primera mirada rápida a cualquier sitioBajo
Herramienta para desarrolladores del navegadorRevisar una página en detalleBajo
Rastreador de todo el sitioSitios grandes con muchas páginasMedio
Escaneo integrado en la CMPGestión continua del consentimientoMedio
Inspección manualSitios pequeños, comprobaciones puntualesAlto
Herramienta de tráfico de redDepurar scripts de seguimiento complicadosAlto

El escaneo automatizado es el método más rápido para cualquier empresa, ya que permite procesar decenas o cientos de páginas y encontrar rastreadores que ni siquiera se sospechaban. Es ideal para el comercio electrónico, el SaaS o los editores de contenido con un sitio web grande.

El escaneo manual también tiene su lugar. Es necesario para investigar cómo funciona un rastreador concreto o para resolver un problema de consentimiento en una página determinada.

El escaneo continuo desde una plataforma de consentimiento es lo que utilizan la mayoría de las empresas. Permite tanto detectar rastreadores como aplicar el consentimiento, y se lleva a cabo mediante una solución específica como ConsentX.

Cómo revisar los resultados de tu escaneo de cookies y actuar en consecuencia

Detectar la actividad de seguimiento es solo la mitad de la batalla; la otra mitad consiste en saber qué hacer con esa información. Esto es lo que conviene hacer a continuación.

Clasifica cada cookie que hayas encontrado. La mayoría de las auditorías utilizan alguna variante de las cuatro categorías siguientes:

  • Necesarias Imprescindibles para que el sitio funcione, como la sesión de inicio o el carrito de la compra.
  • Funcionales Mejoran la experiencia, por ejemplo recordando los ajustes de idioma.
  • Analíticas Miden el tráfico y el comportamiento, como Google Analytics.
  • Marketing Se utilizan para publicidad y retargeting.

Comprueba en qué momento se solicita el consentimiento Las cookies necesarias deben quedar exentas del bloqueo, mientras que todas las demás deben contar con el consentimiento antes de cargarse en el dispositivo de un visitante.

Elimina todas las cookies que no necesites Los fragmentos antiguos de código de plugins que llevan años sin usarse y el código analítico que ha sido sustituido son hallazgos habituales en los escaneos de cookies. Todo script que no se esté utilizando activamente debe eliminarse junto con su código de seguimiento.

Actualiza tu política de cookies La versión publicada en tu sitio web debe reflejar siempre exactamente las categorías detectadas durante el escaneo.

Actualiza tu banner de cookies A tus visitantes solo se les debe pedir consentimiento para lo que se detectó durante el escaneo. Si hay código analítico o de marketing que se activa antes del consentimiento, habrá que bloquearlo con un script de bloqueo previo de scripts.

Vuelve a escanear tu sitio web Después de aplicar las actualizaciones, asegúrate de que todo funciona correctamente realizando otro escaneo.

Errores habituales en una auditoría de cookies que conviene evitar

Incluso los equipos más minuciosos pueden cometer errores al llevar a cabo este procedimiento.

A continuación se enumeran algunos de los errores habituales relacionados con las auditorías de seguimiento de sitios web que hay que evitar.

  • Escanear solo la página principal Aunque la página de inicio suele ser la página más extensa de un sitio web, otras páginas también pueden tener scripts y tecnologías de seguimiento propios.
  • No tener en cuenta los rastreadores de terceros También están presentes las cookies y los scripts de seguimiento incrustados por servicios de terceros que proporcionan vídeo, chat, publicidad y otras funciones.
  • No entender que es un proceso continuo Los sitios cambian, y sus tecnologías de seguimiento también, de modo que la auditoría debe repetirse.
  • No analizar el momento de activación del script La lista de rastreadores obtenida no indica si aparecen en la página antes o después del consentimiento de la persona usuaria.
  • Usar una política de privacidad genérica La política de privacidad publicada en un sitio debe reflejar las conclusiones de una auditoría, lo que implica que debe estar personalizada.
  • No escanear los sitios en móvil Las versiones móviles suelen tener scripts distintos y pueden recoger datos distintos.
  • No escanear los subdominios Los blogs, foros y tiendas asociados al dominio principal residen en subdominios independientes y pueden requerir un escaneo aparte.
  • No consultar a los departamentos de desarrollo y marketing Estas áreas suelen añadir nuevas etiquetas y scripts de los que el equipo de privacidad no tiene conocimiento.

Evitar estos escollos garantizará que la auditoría de seguimiento de un sitio web se realice de forma exhaustiva y mejore realmente el cumplimiento en materia de privacidad, en lugar de limitarse a completarse por puro trámite.

Buenas prácticas para realizar una auditoría de cookies

Programa escaneos periódicos de cookies para garantizar el cumplimiento, con intervalos no superiores a un trimestre o un mes. Una única auditoría no basta, ya que los sitios web se actualizan constantemente y pueden añadirse nuevas cookies sin que nadie se dé cuenta.

Elabora un inventario de todas las cookies detectadas durante el escaneo. Esta lista debe actualizarse cada vez que se descubran nuevas cookies e incluir información sobre la finalidad, la categoría, el dominio y la fecha de caducidad de cada una.

La mejor manera de reducir al mínimo el número de cookies necesarias es utilizar el método de bloqueo previo de scripts. De este modo, todas las cookies no deseadas, que de otro modo serían necesarias para garantizar el funcionamiento del sitio web, solo se añadirán al dispositivo de la persona usuaria después de que consienta su almacenamiento. Dado que las personas usuarias del sitio pueden encontrarse en cualquier parte del mundo y estar sujetas a leyes de privacidad distintas, puede ser útil emplear un motor de reglas geodependiente que ayude a reconocer las leyes de la ubicación de cada persona.

Recuerda a los equipos de desarrollo y de marketing que cualquier script o plugin nuevo requiere una auditoría de cookies antes de su instalación en el entorno de producción. Para garantizar la exactitud y fiabilidad de los datos, puede resultar útil combinar escaneos y auditorías automatizados con pruebas manuales y actualizar los resultados del escaneo cada vez que se actualice el sitio web.

Conclusión

Realizar un escaneo de cookies no es solo una formalidad de cumplimiento. Es la manera de saber realmente qué está haciendo tu sitio web con los datos de los visitantes. Empieza por lo sencillo: escanea tus páginas clave, clasifica lo que encuentres en categorías claras y ajusta tu banner de consentimiento y tu política de privacidad a la realidad.

Convierte el escaneo en un hábito periódico, no en algo puntual. Herramientas como ConsentX combinan el escaneo con la gestión del consentimiento y el bloqueo previo de scripts, de modo que no solo encuentras cookies: las controlas correctamente, región por región, ley por ley.

¿Quieres simplificar el cumplimiento en materia de cookies? Prueba ConsentX hoy mismo.

Preguntas frecuentes

¿Por qué necesito escanear las cookies de mi sitio web?

Escanear las cookies de tu sitio web te permite ver qué tipos de cookies hay, de dónde proceden y qué hacen. También podrás identificar cookies desconocidas o innecesarias y asegurarte de que tu uso de cookies cumple las normas y reglamentos que las regulan, por ejemplo el GDPR y la CCPA.

¿Cuáles son los requisitos legales para el uso de cookies?

Los requisitos aplicables a las cookies dependen del país en el que esté alojado tu sitio web y del tipo de cookies utilizadas. Los propietarios de sitios web deben informar a los visitantes sobre el uso de cookies no esenciales y obtener su consentimiento para almacenar información en sus dispositivos. También deben facilitar información sobre los datos que recogen las cookies, cómo se utilizan y cómo pueden los visitantes oponerse a su uso.

¿Cuáles son los requisitos del GDPR para el uso de cookies?

Según el GDPR, los sitios web deben obtener el consentimiento informado y libre de las personas usuarias. Estas deben poder retirar su consentimiento con la misma facilidad con la que lo dieron, y el alcance del consentimiento debe ser claro. El consentimiento no debe mezclarse con ninguna otra información, y los propietarios de sitios web deben poder demostrar que se ha otorgado. Las cookies no esenciales son aquellas que van más allá de las funciones esenciales previstas en la ley. Con las cookies esenciales, los procedimientos de cumplimiento pueden relajarse si dichas cookies prestan estrictamente servicios esenciales solicitados por las personas usuarias.

¿Puedo escanear manualmente las cookies de mi sitio web?

Sí, las cookies pueden comprobarse manualmente con ayuda de la consola de desarrollo de un navegador. Para ello será necesario abrir una aplicación que ejecute el sitio web y consultar la sección de almacenamiento o de aplicación del sitio, donde se encuentran las cookies. Sin embargo, este proceso requiere conocimientos técnicos y tiempo, y existe la posibilidad de pasar por alto cookies almacenadas en otras ubicaciones del sitio web. Por eso, escanear las cookies con una herramienta automática es una opción mejor.

¿Cuál es el mejor escáner de cookies para un sitio web?

La elección del mejor escáner de cookies depende del tamaño de tu sitio y de las funcionalidades que necesites. Lo ideal es que pueda escanear no solo las cookies propias, sino también las de terceros, indicar la categoría de la cookie, mostrar su origen y señalar los problemas de cumplimiento relacionados con las cookies. Si tu sitio funciona a gran escala, usar un escáner automático es mejor opción que analizar cada cookie manualmente.

Última revisión

Haz que la gestión del consentimiento sea simple y esté lista para auditoría

Bloquea los rastreadores no esenciales hasta que las personas acepten, captura un consentimiento demostrable en cada región donde operas y conserva las pruebas que pediría un regulador.

O ejecuta un análisis gratuito para ver qué se activa en tu sitio antes del consentimiento.