Ir al contenido
snorklee
Tráfico IA Analytics Precios Manifiesto Documentación Contacto Iniciar sesión Prueba gratis 14 días
Derecho vigente · fuentes releídas el 1 de septiembre de 2026

¿Hace falta todavía un banner de cookies en 2026?

Depende de lo que ponga tu sitio. Así puedes averiguarlo.

El consentimiento es obligatorio en cuanto un sitio escribe o lee información en el terminal del visitante para una finalidad que no es estrictamente necesaria para el servicio solicitado: es el artículo 5(3) de la directiva ePrivacy 2002/58/CE, todavía vigente el 1 de septiembre de 2026.

Lo que se mueve en 2026 no es la ley, es una propuesta. No está adoptada.

8 € al mes — 200 000 páginas vistas, 10 sitios Sin IVA. Prueba gratis 14 días, sin tarjeta. Todo incluido: no hay extras.

Encuentra tu caso. La respuesta cabe en una línea.

El banner no depende de tu herramienta de medición. Depende de todo lo que carga tu página.

Tu sitio solo carga medición sin cookies

No hay ninguna cookie analítica que hacer aceptar. Queda comprobar que nada más escribe en el terminal: un vídeo incrustado, un mapa, un chat en línea, una fuente remota, un píxel olvidado. Ahí se decide la respuesta, no en el nombre de tu analítica.

Tu sitio carga píxeles publicitarios

Sí, necesitas un banner. Los píxeles de Meta, Google Ads, LinkedIn o TikTok escriben en el terminal con fines publicitarios, y ese depósito exige un consentimiento libre e informado. El 1 de septiembre de 2025 la CNIL sancionó a Google con 325 millones de euros y a Shein con 150 millones por este mismo motivo.

Vendes en Shopify o WooCommerce

Sí. Shopify pone por sí mismo la cookie _shopify_y, que su propia política de cookies clasifica en Reporting y analítica, con una duración de un año. Una app de carrito, fidelización o retargeting añade otras. Cambiar de herramienta de medición no quita esas líneas: las pone la plataforma, no tú.

Lo que realmente te obliga, hoy.

Cinco hechos vigentes, cada uno con su fecha y su fuente.

Lo que es jurídicamente vinculante el 1 de septiembre de 2026, o lo que un actor privado impone por contrato. Cada fila lleva su fecha y la fuente leída.
Hecho Fecha Fuente
La Comisión Europea retira la propuesta de reglamento ePrivacy. La directiva ePrivacy 2002/58/CE sigue vigente. 11 de febrero de 2025 Comisión Europea, COM(2025) 45 final, anexo de retiradas, entrada 29
Google excluye de los públicos de sus productos publicitarios a los visitantes del EEE cuya elección de consentimiento no se le transmite. principios de marzo de 2024 Ayuda de Google Analytics, artículo 14275483
Los parámetros ad_user_data y ad_personalization se añaden a analytics_storage y ad_storage en el consent mode. noviembre de 2023 Google for Developers, documentación de Consent Mode
La CNIL sanciona a Google con 325 millones de euros y a Shein con 150 millones por rastreadores depositados sin consentimiento válido. deliberaciones del 1 de septiembre de 2025 CNIL, deliberaciones SAN-2025-004 (Google) y Shein
Shopify clasifica su cookie _shopify_y en Reporting y analítica, con una duración de un año, y la pone él mismo en tu tienda. política leída el 1 de septiembre de 2026 Shopify, Cookie Policy (shopify.com/legal/cookies)

Consultado el 1 de septiembre de 2026. El motivo de la retirada figura así en el anexo de la Comisión: no se espera acuerdo de los colegisladores y la propuesta está desfasada a la luz de la evolución tecnológica y legislativa reciente. Dos de las cinco filas no son derecho: Google y Shopify imponen sus reglas a sus clientes, no a la Unión Europea. Las mantenemos juntas porque un sitio las sufre igual.

No cambies nada por un texto que aún no existe.

El Digital Omnibus cambiaría muchas cosas. No cambia ninguna mientras no se adopte.

El Digital Omnibus es una propuesta de reglamento presentada por la Comisión Europea el 19 de noviembre de 2025 con la referencia COM(2025) 837; el 1 de septiembre de 2026 no está adoptada y por tanto no produce ningún efecto jurídico.

Propuesta — no adoptada
Presentada el
19 de noviembre de 2025, por la Comisión Europea, con la referencia COM(2025) 837.
En qué punto está
Sigue en negociación. El Consejo no ha reunido una mayoría cualificada: la presidencia chipriota retiró su texto de compromiso antes de ceder el testigo a Irlanda el 1 de julio de 2026. El Parlamento Europeo no ha fijado su posición.
Lo que ya se ha retirado
El artículo 88b, el de las señales de consentimiento del navegador, desapareció de la posición del Consejo del 18 de junio de 2026. Solo el Parlamento Europeo podría restablecerlo.
Aplicación
2027 como muy pronto, y solo si se adopta el texto. En la propuesta, el artículo 88a se aplicaría 6 meses después de la entrada en vigor y el artículo 88b 24 meses después.
Qué cambia hoy para ti
Nada. Una propuesta no crea ninguna obligación ni suprime ninguna. Toda página que te anuncie una regla nueva para 2026 se equivoca de estatus.

Qué haría el artículo 88a

Trasladaría las reglas de consentimiento para el acceso al terminal de la directiva ePrivacy al RGPD, con una lista limitada de finalidades utilizables sin consentimiento: la transmisión de una comunicación, el servicio solicitado, la seguridad y la medición de audiencia agregada en propio. También impondría el rechazo con un clic y prohibiría volver a preguntar durante seis meses tras un rechazo.

Qué haría el artículo 88b

Haría jurídicamente vinculantes las señales de consentimiento emitidas por el navegador: una elección expresada una vez, respetada por los sitios, sin volver a preguntar en cada visita. Es la única medida de la propuesta que habría hecho desaparecer banners de verdad. Fue retirada de la posición del Consejo del 18 de junio de 2026.

Por qué no hay que contar con ello

La exención de medición de audiencia del artículo 88a está redactada en términos estrechos: información agregada sobre el uso de un servicio en línea, para el uso exclusivo de ese servicio. Varios análisis de despachos señalan que las herramientas que miden a través de varios clientes o servicios probablemente no entrarían. Construir un plan sobre un texto no adoptado, y sobre la exención más estrecha de ese texto, serían dos apuestas.

Un motivo de banner menos. No todos — te lo decimos.

Snorklee quita una causa de banner. No todas. Decirlo es lo que hace creíble el resto.

Lo que quita

Para contar una visita, Snorklee no escribe ni lee información en el terminal: ni cookie, ni localStorage, ni sessionStorage. El hecho generador del artículo 5(3) de la directiva ePrivacy no se produce, con independencia de toda exención. No hay ninguna cookie analítica de Snorklee que hacer aceptar.

Lo único que puede escribir

Un indicador de oposición, snorklee_optout, y solo si el visitante lo activa él mismo. Es el ejercicio de un derecho, no una medición de audiencia, y Snorklee también respeta las señales Do Not Track y Global Privacy Control. Preferimos escribirlo aquí a que lo descubras en el código.

Lo que no quita

Snorklee quita una sola causa de banner, no todas. Un píxel publicitario, un vídeo incrustado, un mapa, un chat en línea, o una tienda Shopify que pone _shopify_y por su cuenta: cada uno conserva sus obligaciones. Si tu página carga algo más que Snorklee, la cuestión del banner sigue entera.

Lo que no hacemos

No damos asesoramiento jurídico. Esta página expone hechos fechados y con fuente, con el enlace a cada una para que puedas releerla. La calificación de tu sitio te corresponde a ti, con tu asesor o tu delegado de protección de datos.

Preguntas frecuentes sobre el banner de cookies.

¿Hace falta un banner de cookies en 2026?
Depende de lo que tu sitio escriba o lea en el terminal del visitante. La regla vigente el 1 de septiembre de 2026 sigue siendo el artículo 5(3) de la directiva ePrivacy 2002/58/CE: el consentimiento es obligatorio en cuanto un sitio accede al terminal para una finalidad que no es estrictamente necesaria para el servicio solicitado. Un sitio que carga píxeles publicitarios entra en ese ámbito. Un sitio cuya medición de audiencia no accede al terminal no tiene ninguna cookie analítica que hacer aceptar, pero sigue obligado a revisar todas sus demás herramientas. Esta página expone hechos fechados, no sustituye tu análisis jurídico.
¿El Digital Omnibus elimina los banners de cookies?
No, y no está adoptado. El Digital Omnibus es una propuesta de reglamento presentada por la Comisión Europea el 19 de noviembre de 2025 con la referencia COM(2025) 837. El 1 de septiembre de 2026 sigue en negociación y no produce ningún efecto jurídico. El artículo 88b, el que habría hecho vinculantes las señales de consentimiento del navegador, fue incluso retirado de la posición del Consejo del 18 de junio de 2026: solo el Parlamento Europeo podría restablecerlo. Ningún texto vigente elimina hoy los banners de cookies.
¿En qué punto está el Digital Omnibus el 1 de septiembre de 2026?
Sigue en negociación. El Consejo de la Unión Europea no ha reunido una mayoría cualificada: la presidencia chipriota retiró su texto de compromiso antes de ceder el testigo a la presidencia irlandesa el 1 de julio de 2026. El Parlamento Europeo no ha fijado su posición. En el escenario más optimista, la adopción llegaría a finales de 2026 y la aplicación en 2027 como muy pronto. Hasta entonces el texto todavía puede cambiar sustancialmente, como demostró la supresión del artículo 88b.
¿Consent Mode v2 es obligatorio?
No es una obligación legal, es una exigencia de Google. Desde principios de marzo de 2024, los visitantes del Espacio Económico Europeo cuya elección de consentimiento no se transmite a Google salen de los públicos que usan sus productos publicitarios. El consent mode v2 añade dos parámetros, ad_user_data y ad_personalization, introducidos en noviembre de 2023 en el marco del reglamento de mercados digitales, junto a analytics_storage y ad_storage. Si tu sitio no usa ningún producto publicitario o de medición de Google, la pregunta no te afecta.
¿Shopify me obliga a poner un banner de cookies?
Shopify pone por sí mismo cookies que su propia política de cookies clasifica en Reporting y analítica, entre ellas _shopify_y, con una duración de un año. Esas cookies están sujetas a consentimiento en la Unión Europea y se depositan sea cual sea la herramienta de medición que añadas: cambiar de analítica no quita esa línea. Shopify ofrece un banner de consentimiento integrado y una Customer Privacy API para registrar la elección del visitante. La respuesta es, por tanto, sí, y no depende de ti.
¿El reglamento ePrivacy va a cambiar todavía las reglas?
No: la Comisión Europea lo retiró. La retirada figura en el programa de trabajo 2025 de la Comisión, COM(2025) 45 final del 11 de febrero de 2025, en la entrada 29 de su anexo de retiradas, con la referencia COM(2017) 10 final / 2017/0003 (COD). El motivo indicado es la ausencia de acuerdo esperado de los colegisladores y el carácter desfasado de la propuesta, tras ocho años de bloqueo. La directiva ePrivacy 2002/58/CE y sus transposiciones nacionales sí siguen vigentes: se aplica todavía ese texto de 2002.
¿Un sitio que solo usa Snorklee necesita un banner?
Si tu sitio solo carga Snorklee, no hay ninguna cookie analítica que hacer aceptar: para contar una visita, Snorklee no escribe ni lee información en el terminal, ni cookie, ni localStorage, ni sessionStorage. La única escritura posible es un indicador de oposición, snorklee_optout, que el propio visitante activa. Pero Snorklee quita una sola causa de banner, no todas: las demás herramientas de tu página conservan sus obligaciones. La respuesta depende, por tanto, de la página entera, nunca de la herramienta de medición sola.
¿Las autoridades siguen sancionando por las cookies?
Sí. Mediante dos deliberaciones del 1 de septiembre de 2025, la CNIL impuso 325 millones de euros a Google LLC y Google Ireland Limited, y 150 millones de euros a Infinite Styles Services Co. Limited, filial irlandesa del grupo Shein. En Google, rechazar los rastreadores publicitarios al crear una cuenta era más difícil que aceptarlos, y nada indicaba que el acceso a los servicios dependiera de ese depósito. En Shein, se depositaban rastreadores publicitarios antes de todo consentimiento y el rechazo no surtía efecto.
¿Los Consent Managers deben registrarse en noviembre de 2026 en Europa?
No: ese plazo es indio, no europeo. Procede de la ley india de protección de datos personales digitales, la DPDP Act, y de sus normas de desarrollo: una entidad que quiera operar como Consent Manager debe registrarse ante el Data Protection Board of India antes del 13 de noviembre de 2026. Ningún texto de la Unión Europea crea un registro oficial de Consent Managers, ni el RGPD, ni la directiva ePrivacy, ni la propuesta Digital Omnibus. Confundir ambas cosas lleva a preparar un sitio europeo para una obligación que no le afecta.
Prueba gratis 14 días · sin tarjeta

Cuenta a todos tus visitantes, no solo a quienes aceptan.

8 € al mes sin IVA: 200 000 páginas vistas, 10 sitios, todo incluido. Alojado en París.