La DPDPA ya está en vigor en India. Ejecuta un análisis de privacidad gratuito en tu sitio. Analizar ahora

Investigación · 2026

Informe 2026 de rastreo previo al consentimiento: el estado del rastreo con cookies antes del consentimiento

Nuestro informe 2026 sobre rastreo previo al consentimiento analiza 45 sitios líderes de India y del mundo para medir el rastreo con cookies, los rastreadores de terceros y las prácticas de seguridad antes de que los usuarios den su consentimiento.

69%

de los sitios activaron rastreadores antes del consentimiento

31 de 45 sitios cargaron rastreadores de analítica o publicidad en la página de inicio pública antes de que se tomara ninguna decisión.

98%

de los sitios carecían de alguna cabecera de seguridad

44 de 45 sitios carecían de al menos una de CSP, HSTS, X-Frame-Options, X-Content-Type-Options, Referrer-Policy o Permissions-Policy.

12

cookies establecidas antes del consentimiento (media)

Establecidas en la primera carga de la página pública, antes de una decisión de consentimiento.

17

dominios de terceros contactados antes del consentimiento (media)

Dominios externos distintos contactados por sitio al cargar.

48

/100 puntuación media de riesgo de privacidad y rastreo

Compuesto de xScan-AI sobre rastreo, cabeceras, TLS y exposición a terceros.

Hallazgos clave del estudio 2026 sobre rastreo previo al consentimiento

El rastreo previo al consentimiento es la norma, no la excepción

El 69 % de los sitios analizados (31 de 45) activaron rastreadores de analítica o publicidad en la página de inicio pública antes de que el visitante tomara ninguna decisión.

Las carencias en cabeceras de seguridad son casi universales

El 98 % de los sitios analizados (44 de 45) carecían de al menos una de CSP, HSTS, X-Frame-Options, X-Content-Type-Options, Referrer-Policy o Permissions-Policy.

Las cookies se establecen antes de cualquier decisión

Los sitios establecieron 12 cookies de media en la primera carga de la página pública, antes de registrar una decisión de consentimiento.

La superficie de terceros está abierta desde la carga

Cada sitio contactó 17 dominios externos distintos de media antes del consentimiento, y la puntuación de riesgo compuesta de la muestra promedió 48 sobre 100.

Qué muestran los datos 2026 sobre rastreo previo al consentimiento

Por qué un banner de cookies por sí solo no evita el rastreo previo al consentimiento

Mostrar un banner de cookies y bloquear realmente el rastreo no esencial son cosas distintas. La mayoría de los sitios que mostraban un banner activaban igualmente sus rastreadores en la primera vista de página, antes de que el visitante hiciera clic: el banner recogía una decisión, pero las etiquetas ya se habían ejecutado. Bajo el GDPR y la DPDPA de India, los rastreadores no esenciales deben permanecer bloqueados hasta que se otorgue el consentimiento, lo que exige retener los propios scripts en lugar de limitarse a preguntar.

Cabeceras de seguridad y riesgos de privacidad web

Casi todos los sitios carecían de al menos una cabecera de seguridad estándar en sus respuestas. Estas defienden frente al clickjacking, el XSS y la degradación de protocolo, y su ausencia es una señal visible de poca inversión en higiene web básica.

Rastreadores de terceros y exposición de datos antes del consentimiento

De media, cada sitio contactó 17 dominios externos y estableció una docena de cookies antes del consentimiento: cada uno, un lugar por el que pueden fluir datos personales sin una decisión registrada.

Por qué el rastreo previo al consentimiento importa para GDPR y DPDPA

El rastreo previo al consentimiento puede crear riesgos de privacidad y cumplimiento cuando cookies, herramientas de analítica o rastreadores publicitarios no esenciales se cargan antes de que el usuario tome una decisión. Las organizaciones deben asegurarse de que las preferencias se apliquen antes de que empiece el rastreo no esencial, que es justo lo que hace el bloqueo previo de scripts en un despliegue de la plataforma de gestión del consentimiento ConsentX .

Cumplimiento del consentimiento de cookies: qué deben comprobar los sitios

Los patrones de este análisis se resumen en una breve lista de comprobaciones que conviene ejecutar en tu propio sitio.

  • Bloqueo de rastreadores. Confirma que las etiquetas de analítica y publicidad se retienen hasta que se toma una decisión, en lugar de activarse en la primera carga. El bloqueo previo de scripts es el mecanismo que lo impone.
  • Recogida del consentimiento. Comprueba que el banner ofrece una elección real, incluida una forma de rechazar las categorías no esenciales tan fácil como aceptarlas.
  • Registros de consentimiento. Conserva registros de consentimiento y evidencia de auditoría de cada decisión, para poder mostrar qué se presentó y qué eligió el visitante.
  • Scripts de terceros. Inventaría los dominios externos que contactan tus páginas y confirma que cada uno responde a una finalidad aceptada por el visitante.
  • Requisitos regionales de privacidad. Las expectativas sobre el consentimiento varían según la jurisdicción, así que revisa cómo se comporta tu sitio bajo el GDPR y la DPDPA de India para las regiones a las que te diriges.

El escáner de cookies de ConsentX ejecuta en tus propias páginas las mismas comprobaciones usadas en este estudio.

Metodología: cómo medimos el rastreo previo al consentimiento

Para medir el rastreo previo al consentimiento y el comportamiento del consentimiento de cookies, ConsentX analizó las páginas de inicio públicas de 45 sitios líderes de India y globales (noticias, ecommerce, BFSI, SaaS, viajes y salud) con el Cloudflare URL Scanner mediante xScan-AI de ConsentX, en junio de 2026. De cada sitio registramos las cookies establecidas, los scripts y dominios de terceros contactados antes de cualquier decisión de consentimiento, las cabeceras de seguridad de la respuesta y la configuración TLS, y derivamos una puntuación de riesgo de 0 a 100.

Se trata de una instantánea indicativa de 45 sitios líderes, no de un censo estadístico de la web, y las comprobaciones automatizadas en el momento del análisis son orientativas, no una determinación legal. Prevemos ampliar la muestra en futuras actualizaciones.

Comprueba si tu web rastrea antes del consentimiento

Ejecuta gratis el mismo análisis xScan-AI en tu propio sitio. Descubre qué se activa antes del consentimiento y cómo solucionarlo.

Frequently asked questions