CookieScan

¿Hace falta obtener el consentimiento antes de colocar cookies?

Sí, para cualquier cookie o rastreador no esencial: la directiva ePrivacy exige un consentimiento recabado ANTES de la colocación, no después.

La regla

El artículo 5(3) de la directiva ePrivacy (2002/58/CE) establece el principio: colocar o leer información en el terminal de un usuario (cookies, píxeles, SDK) requiere su consentimiento previo, salvo excepción para los rastreadores estrictamente necesarios para el servicio solicitado. «Previo» significa antes de cualquier ejecución del script, no solo mostrar un banner en paralelo mientras los rastreadores ya cargan.

Qué implica esto técnicamente

En la práctica, los scripts publicitarios (Meta Pixel, Google Ads, TikTok Pixel...) y la mayoría de las herramientas de analítica solo deberían ejecutarse tras un clic explícito en «Aceptar». Si un script se activa nada más cargar la página, antes de cualquier interacción con el banner, no se cumple el requisito de consentimiento previo, aunque el banner exista y parezca correcto visualmente.

El caso Shopify

En Shopify, los rastreadores pueden inyectarse mediante el tema, una app de terceros, Google Tag Manager o el Pixel nativo de Shopify. Cada una de estas fuentes puede activarse independientemente del banner de consentimiento instalado. Por eso una tienda con un CMP bien instalado (OneTrust, Axeptio, Didomi...) puede seguir dejando pasar rastreadores antes del consentimiento: el bloqueo técnico no se configuró para cubrir todas las fuentes.

¿Su tienda cumple estas normas?

Nuestro escáner gratuito comprueba técnicamente qué se activa antes del consentimiento en su tienda Shopify, en ~30 segundos.

Escanear mi tienda gratis

Fuentes

Otros artículos

Contenido informativo independiente, no afiliado a Shopify. No constituye asesoramiento jurídico; para un análisis de su situación, consulte a un abogado o a su DPO.