{"id":5297,"date":"2026-03-11T12:47:07","date_gmt":"2026-03-11T12:47:07","guid":{"rendered":"https:\/\/www.cookiebot.com\/es\/?p=5297"},"modified":"2026-05-27T09:32:39","modified_gmt":"2026-05-27T09:32:39","slug":"que-es-lopdgdd-cookies","status":"publish","type":"post","link":"https:\/\/www.cookiebot.com\/es\/que-es-lopdgdd-cookies\/","title":{"rendered":"LOPDGDD y cookies: web conforme (sin necesidad de un abogado)"},"content":{"rendered":"\n<p>En 2024, la Agencia Espa\u00f1ola de Protecci\u00f3n de Datos (AEPD) impuso 281 sanciones por un total de 35,6 millones de euros, la cifra m\u00e1s alta registrada hasta la fecha. Y uno de los motivos de sanci\u00f3n m\u00e1s recurrentes sigue siendo el mismo: cookies no esenciales activadas antes de que el usuario d\u00e9 su consentimiento.<\/p>\n\n\n\n<p>Si tienes una web en Espa\u00f1a, o si tu web recibe visitas de usuarios espa\u00f1oles, la LOPDGDD te afecta directamente. No hace falta que seas una gran empresa ni que tengas equipo legal. Lo que s\u00ed necesitas es entender qu\u00e9 exige la ley para las cookies y el seguimiento, y tener las herramientas adecuadas para cumplirla sin que derive en un problema t\u00e9cnico o legal.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\" id=\"h-que-es-la-lopdgdd-y-en-que-se-diferencia-de-la-antigua-lopd\">Qu\u00e9 es la LOPDGDD (y en qu\u00e9 se diferencia de la antigua LOPD)<\/h2>\n\n\n\n<p>La Ley Org\u00e1nica 3\/2018 de Protecci\u00f3n de Datos Personales y garant\u00eda de los derechos digitales, conocida como LOPDGDD, es la norma espa\u00f1ola que regula c\u00f3mo se tratan los datos personales en Espa\u00f1a. Sustituy\u00f3 a la anterior Ley Org\u00e1nica de Protecci\u00f3n de Datos (LOPD) de 1999, que hab\u00eda quedado obsoleta frente a la realidad del entorno digital actual.<\/p>\n\n\n\n<p>El cambio m\u00e1s importante fue que la LOPDGDD lleg\u00f3 para adaptar el ordenamiento jur\u00eddico espa\u00f1ol al Reglamento General de Protecci\u00f3n de Datos europeo (RGPD), que entr\u00f3 en aplicaci\u00f3n en mayo de 2018. Es decir, la LOPDGDD es la capa regulatoria espa\u00f1ola que complementa y desarrolla el RGPD a nivel nacional.<\/p>\n\n\n\n<p>La LOPDGDD adapta el reglamento europeo a las particularidades del derecho espa\u00f1ol, a\u00f1ade derechos digitales espec\u00edficos (como el derecho a la desconexi\u00f3n digital en el \u00e1mbito laboral) y concreta los plazos, procedimientos y competencias que corresponden a la AEPD como autoridad de control en Espa\u00f1a.\u00bfA qui\u00e9n afecta la LOPDGDD?<\/p>\n\n\n\n<h2 class=\"wp-block-heading\" id=\"h-a-quien-afecta-la-lopdgdd\"><strong>\u00bfA qui\u00e9n afecta la LOPDGDD?<\/strong><\/h2>\n\n\n\n<p>La LOPDGDD se aplica a:<\/p>\n\n\n\n<ul class=\"wp-block-list is-style-default has-grey-shade-2-background-color has-background\">\n<li>Cualquier empresa o profesional con sede en Espa\u00f1a que trate datos personales, independientemente de su tama\u00f1o.<\/li>\n\n\n\n<li>Pymes, aut\u00f3nomos y freelancers que recopilen datos de usuarios a trav\u00e9s de su web (formularios de contacto, newsletter, cookies de an\u00e1lisis o publicidad...).<\/li>\n\n\n\n<li>Empresas fuera de Espa\u00f1a, incluidas las que no tienen sede en la Uni\u00f3n Europea, si su web est\u00e1 dirigida a usuarios espa\u00f1oles o si monitoriza su comportamiento.&nbsp;<\/li>\n<\/ul>\n\n\n\n<p>Por ejemplo, tener Google Analytics activo en una web en espa\u00f1ol puede ser motivo suficiente para que esta normativa se aplique a tu empresa.<\/p>\n\n\n\n<p>En resumen: si tu web instala cookies en el dispositivo de tus visitantes (y pr\u00e1cticamente todas lo hacen), la LOPDGDD es tu marco legal de referencia.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\" id=\"h-lopdgdd-rgpd-y-lssi-ce-el-marco-legal-de-las-cookies-en-espana\"><strong>LOPDGDD, RGPD y LSSI-CE: el marco legal de las cookies en Espa\u00f1a<\/strong><\/h2>\n\n\n\n<p>Cuando se habla de normativa de cookies en Espa\u00f1a, en realidad entran en juego tres normas que se complementan entre s\u00ed: el RGPD, la LOPDGDD y la LSSI-CE.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">RGPD<\/h3>\n\n\n\n<p>El Reglamento General de Protecci\u00f3n de Datos establece las reglas b\u00e1sicas sobre tratamiento de datos personales en la UE. Cuando las cookies recogen datos de los usuarios, como ocurre con muchas cookies de anal\u00edtica o publicidad, el RGPD exige una base legal, que en la mayor\u00eda de casos es el consentimiento expl\u00edcito.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">LOPDGDD<\/h3>\n\n\n\n<p>La LOPDGDD desarrolla y complementa el RGPD en el ordenamiento jur\u00eddico espa\u00f1ol y define el marco de actuaci\u00f3n de la Agencia Espa\u00f1ola de Protecci\u00f3n de Datos (AEPD). Por eso suele aparecer citada en procedimientos sancionadores cuando una web incumple las normas de protecci\u00f3n de datos.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">LSSI-CE<\/h3>\n\n\n\n<p>La Ley de Servicios de la Sociedad de la Informaci\u00f3n regula espec\u00edficamente el uso de cookies en Espa\u00f1a. Su art\u00edculo 22.2 establece que las webs deben informar a los usuarios y obtener su consentimiento antes de instalar cookies no necesarias en su dispositivo.<\/p>\n\n\n\n<p>En la pr\u00e1ctica, las tres normas funcionan juntas: la LSSI-CE regula la instalaci\u00f3n de cookies, mientras que el RGPD y la LOPDGDD regulan el tratamiento de los datos personales que estas puedan recoger.&nbsp;<br><\/p>\n\n\n\n<h2 class=\"wp-block-heading\" id=\"h-que-exige-la-lopdgdd-para-las-cookies-de-tu-web\"><strong>Qu\u00e9 exige la LOPDGDD para las cookies de tu web<\/strong><\/h2>\n\n\n\n<p>Aqu\u00ed est\u00e1 el n\u00facleo de lo que debes tener en cuenta si gestionas una web. La normativa no es especialmente complicada, pero s\u00ed es exigente en los detalles.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\"><strong>Consentimiento previo y expl\u00edcito antes de activar cookies no esenciales<\/strong><\/h3>\n\n\n\n<p>Ninguna cookie no esencial puede cargarse antes de que el usuario haya dado su consentimiento. Esto incluye:<\/p>\n\n\n\n<ul class=\"wp-block-list is-style-default has-grey-shade-2-background-color has-background\">\n<li>Scripts de Google Analytics<\/li>\n\n\n\n<li>P\u00edxeles de seguimiento<\/li>\n\n\n\n<li>Cookies de publicidad<\/li>\n\n\n\n<li>Herramientas de remarketing<\/li>\n\n\n\n<li>Cualquier tecnolog\u00eda de terceros que recopile datos de comportamiento<\/li>\n<\/ul>\n\n\n\n<p>El consentimiento tiene que ser una acci\u00f3n afirmativa clara: hacer clic en \u00abAceptar\u00bb cuenta. Seguir navegando por la p\u00e1gina, no. Las opciones premarcadas tampoco son v\u00e1lidas. Y el bot\u00f3n de \u00abRechazar\u00bb tiene que estar igual de visible que el de \u00abAceptar\u00bb, en el mismo nivel y con el mismo peso visual.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\"><strong>Pol\u00edtica de cookies clara y accesible<\/strong><\/h3>\n\n\n\n<p>Tu web necesita una p\u00e1gina de pol\u00edtica de cookies que explique de forma comprensible:<\/p>\n\n\n\n<ul class=\"wp-block-list has-grey-shade-2-background-color has-background\">\n<li>Qu\u00e9 cookies utilizas<\/li>\n\n\n\n<li>Para qu\u00e9 sirven<\/li>\n\n\n\n<li>Qui\u00e9n las instala (si son de terceros)<\/li>\n\n\n\n<li>Cu\u00e1nto tiempo permanecen activas<\/li>\n<\/ul>\n\n\n\n<p>No vale un texto gen\u00e9rico copiado de cualquier plantilla: como veremos a continuaci\u00f3n, la AEPD ha sancionado expresamente por informaci\u00f3n \u00abgen\u00e9rica\u00bb en los banners de cookies.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\"><strong>Registro del consentimiento como prueba de cumplimiento<\/strong><\/h3>\n\n\n\n<p>Si la AEPD investiga tu web, el principio de responsabilidad proactiva del RGPD te obliga a demostrar que los usuarios dieron su consentimiento.&nbsp;<\/p>\n\n\n\n<p>Eso significa guardar un registro de:&nbsp;<\/p>\n\n\n\n<ul class=\"wp-block-list is-style-default has-grey-shade-2-background-color has-background\">\n<li>Qui\u00e9n otorg\u00f3 su consentimiento<\/li>\n\n\n\n<li>Cu\u00e1ndo<\/li>\n\n\n\n<li>Qu\u00e9 opciones eligi\u00f3<\/li>\n\n\n\n<li>Con qu\u00e9 versi\u00f3n del banner&nbsp;<\/li>\n<\/ul>\n\n\n\n<p>Sin ese registro, no puedes demostrar cumplimiento aunque tu banner funcione correctamente.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\"><strong>Mecanismo para retirar el consentimiento con la misma facilidad<\/strong><\/h3>\n\n\n\n<p>Si un usuario puede aceptar las cookies en dos clics, tambi\u00e9n tiene que poder retirar su consentimiento en dos clics. Ocultar el panel de configuraci\u00f3n de cookies o hacerlo dif\u00edcil de encontrar es una infracci\u00f3n documentada: Massimo Dutti fue sancionada con 5.000 euros precisamente por no permitir que los usuarios modificasen f\u00e1cilmente las preferencias que hab\u00edan otorgado previamente.<\/p>\n\n\n<div class=\"cta-block cta-block--size-s cta-block--only-buttons cb-ctx--blue\">\n        <div class=\"cta-block__glass\">\n        <div class=\"cta-block__inner\">\n            <div class=\"cta-block__left-column\">\n                                                    <h2 class=\"cta-block__title no-default-margin like-h4\">\n                        Comprueba el cumplimiento en tu web                    <\/h2>\n                                                    <div class=\"cta-block__description like-text-md\">\n                        <p>Escanea tu web gratis ahora y descubre si tus cookies cumplen con la LOPDGDD.<\/p>\n                    <\/div>\n                                                                                                                                                        <\/div>\n                            <div class=\"cta-block__right-column\">\n                                                                <div class=\"cta-block__buttons\">\n                                                    <div class=\"cta-block__buttons__button-wp\">\n                                <a id=\"b3f94856-e40d-4c75-a0a9-3719858e371c\" class=\"cb-button cb-button-size-l cb-button-contained  no-default-link-decoration cb-button-icon-right cta-block__buttons__button\" href=\"https:\/\/www.cookiebot.com\/es\/compliance-test\/\" target=\"\">\n<span>Iniciar esc\u00e1ner gratuito<\/span><\/a>\n                                                            <\/div>\n                                                                        <\/div>\n                                                        <\/div>\n                    <\/div>\n    <\/div>\n<\/div>\n\n\n\n<h2 class=\"wp-block-heading\"><strong>Sanciones reales de la AEPD por cookies<\/strong><\/h2>\n\n\n\n<p>Las sanciones relacionadas con cookies afectan a empresas de todos los tama\u00f1os. Algunos ejemplos reales:<\/p>\n\n\n\n<ul class=\"wp-block-list is-style-default has-grey-shade-2-background-color has-background\">\n<li><strong>SEAT<\/strong> recibi\u00f3 una sanci\u00f3n de 16.000 euros en septiembre de 2024 por instalar cookies de funcionalidad y segmentaci\u00f3n \u2014no esenciales\u2014 sin el consentimiento previo de los usuarios, y por no ofrecer mecanismos efectivos para revocar ese consentimiento.<\/li>\n\n\n\n<li><strong>Freshly Cosmetics<\/strong> fue multada con 4.000 euros por tener todas las categor\u00edas de cookies premarcadas como aceptadas en su sitio web.<\/li>\n\n\n\n<li><strong>Massimo Dutti<\/strong> pag\u00f3 5.000 euros por no permitir que los usuarios reconfigurasen f\u00e1cilmente los consentimientos que hab\u00edan dado previamente.<\/li>\n\n\n\n<li><strong>Vueling<\/strong> fue sancionada porque su web no permit\u00eda a los usuarios configurar sus preferencias de cookies de manera adecuada.<\/li>\n\n\n\n<li><strong>Un colegio de Tres Cantos<\/strong> recibi\u00f3 5.000 euros de multa (reducida a 3.000 por reconocer los hechos) por no tener banner de cookies ni informar sobre las que utilizaba su web.<\/li>\n<\/ul>\n\n\n\n<p>El patr\u00f3n es claro: el problema no suele ser que las empresas utilicen cookies, sino que no gestionan correctamente el consentimiento antes de activarlas.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\"><strong>Lista de verificaci\u00f3n: LOPDGDD y cookies para tu web<\/strong><\/h2>\n\n\n\n<p>Antes de dar por cumplida la normativa, comprueba punto por punto:<\/p>\n\n\n\n<p>\u2714 Mi web no carga cookies no esenciales antes del consentimiento<\/p>\n\n\n\n<p>\u2714 El bot\u00f3n de \u00abRechazar\u00bb es tan visible como el de \u00abAceptar\u00bb<\/p>\n\n\n\n<p>\u2714 No hay opciones premarcadas<\/p>\n\n\n\n<p>\u2714 El usuario puede retirar el consentimiento f\u00e1cilmente<\/p>\n\n\n\n<p>\u2714 Existe una pol\u00edtica de cookies actualizada<\/p>\n\n\n\n<p>\u2714 Se guarda registro del consentimiento<\/p>\n\n\n\n<p>\u2714 Se solicita consentimiento de nuevo si cambian las cookies<\/p>\n\n\n\n<p>\u2714 Los plugins de terceros no instalan cookies antes del consentimiento<\/p>\n\n\n\n<h2 class=\"wp-block-heading\"><strong>Lo que esto significa para tu web, y c\u00f3mo Cookiebot te ayuda a gestionarlo<\/strong><\/h2>\n\n\n\n<p>Cumplir con la LOPDGDD en materia de cookies no es solo evitar una multa: es tambi\u00e9n una se\u00f1al de confianza para quienes visitan tu web. El problema es que gestionar todo esto manualmente implica:<\/p>\n\n\n\n<ul class=\"wp-block-list is-style-default has-grey-shade-2-background-color has-background\">\n<li>Detectar cookies<\/li>\n\n\n\n<li>Bloquear scripts<\/li>\n\n\n\n<li>Mantener la pol\u00edtica actualizada<\/li>\n\n\n\n<li>Registrar consentimientos<\/li>\n\n\n\n<li>Controlar plugins y scripts externos<\/li>\n<\/ul>\n\n\n\n<p>Para muchas empresas, mantener una web conforme es inviable sin un equipo t\u00e9cnico o legal espec\u00edfico.<\/p>\n\n\n\n<p>Cookiebot automatiza todo ese proceso. Escanea tu web para detectar todas las cookies y tecnolog\u00edas de rastreo activas, bloquea autom\u00e1ticamente las no esenciales hasta que el usuario consiente, genera una pol\u00edtica de cookies actualizada, y guarda el registro de consentimiento que necesitas para demostrar cumplimiento ante la AEPD. Adem\u00e1s, se integra con los principales CMS: WordPress, Shopify, Wix, Squarespace, Magento, y no requiere configuraci\u00f3n t\u00e9cnica avanzada.<\/p>\n\n\n<div class=\"cta-block cta-block--size-s cta-block--only-buttons cb-ctx--blue\">\n        <div class=\"cta-block__glass\">\n        <div class=\"cta-block__inner\">\n            <div class=\"cta-block__left-column\">\n                                                    <h2 class=\"cta-block__title no-default-margin like-h4\">\n                        Descubre las ventajas de la gesti\u00f3n automatizada de la privacidad                    <\/h2>\n                                                                                                                                                                        <\/div>\n                            <div class=\"cta-block__right-column\">\n                                                                <div class=\"cta-block__buttons\">\n                                                    <div class=\"cta-block__buttons__button-wp\">\n                                <a id=\"1ce928ef-66b5-49a2-8321-a50c16ea408f\" class=\"cb-button cb-button-size-l cb-button-contained  no-default-link-decoration cb-button-icon-right cta-block__buttons__button\" href=\"https:\/\/admin.cookiebot.com\/signup\" target=\"\">\n<span>Iniciar prueba gratuita<\/span><\/a>\n                                                            <\/div>\n                                                                        <\/div>\n                                                        <\/div>\n                    <\/div>\n    <\/div>\n<\/div>\n","protected":false},"excerpt":{"rendered":"<p>En 2024, la Agencia Espa\u00f1ola de Protecci\u00f3n de Datos (AEPD) impuso 281 sanciones por un total de 35,6 millones de euros, la cifra m\u00e1s alta registrada hasta la fecha. Y uno de los motivos de sanci\u00f3n m\u00e1s recurrentes sigue siendo el mismo: cookies no esenciales activadas antes de que el usuario d\u00e9 su consentimiento. Si [&hellip;]<\/p>\n","protected":false},"author":21,"featured_media":5349,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":true,"editor_notices":[],"footnotes":""},"categories":[1],"tags":[],"class_list":["post-5297","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-uncategorized"],"acf":[],"thumbnail_status":false,"thumbnail_url":"https:\/\/www.cookiebot.com\/es\/wp-content\/uploads\/sites\/4\/2026\/03\/SoMe-LOPDGDD-y-cookies-1000x630px.jpg","_links":{"self":[{"href":"https:\/\/www.cookiebot.com\/es\/wp-json\/wp\/v2\/posts\/5297","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.cookiebot.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.cookiebot.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.cookiebot.com\/es\/wp-json\/wp\/v2\/users\/21"}],"replies":[{"embeddable":true,"href":"https:\/\/www.cookiebot.com\/es\/wp-json\/wp\/v2\/comments?post=5297"}],"version-history":[{"count":0,"href":"https:\/\/www.cookiebot.com\/es\/wp-json\/wp\/v2\/posts\/5297\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.cookiebot.com\/es\/wp-json\/wp\/v2\/media\/5349"}],"wp:attachment":[{"href":"https:\/\/www.cookiebot.com\/es\/wp-json\/wp\/v2\/media?parent=5297"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.cookiebot.com\/es\/wp-json\/wp\/v2\/categories?post=5297"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.cookiebot.com\/es\/wp-json\/wp\/v2\/tags?post=5297"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}