El GDPR lleva en vigor desde 2018, pero el cumplimiento real en sitios WordPress sigue siendo una asignatura pendiente para muchos. Los banners que solo muestran el botón «Aceptar» o los que bloquean cookies sin registrar el consentimiento siguen proliferando, y las sanciones de la AEPD lo confirman. Este artículo se centra en la parte práctica: qué necesitas exactamente en tu WordPress y qué plugins lo hacen bien.
Si buscas una guía más amplia sobre consentimiento y privacidad en general, tenemos un artículo dedicado a cómo hacer cookies y privacidad bien que cubre el marco normativo completo.
Qué exige el GDPR al banner de cookies en la práctica
El reglamento no describe cómo debe verse el banner, pero sí qué debe hacer. Resumido en lo que afecta a un sitio WordPress estándar:
- Consentimiento previo al disparo de cookies: ninguna cookie no esencial puede cargarse antes de que el usuario haya aceptado. Esto incluye Google Analytics, Meta Pixel, scripts de chat y similares.
- Botón de rechazo igual de visible: rechazar debe ser igual de fácil que aceptar. No vale esconder el rechazo en un menú de tres niveles.
- Registro del consentimiento: debes poder demostrar que el usuario consintió, cuándo y en qué condiciones.
- Posibilidad de retirar el consentimiento: el usuario tiene que poder cambiar sus preferencias en cualquier momento, no solo al entrar.
Los plugins más usados para GDPR en WordPress
Hay varias soluciones sólidas para WordPress. Cada una tiene su enfoque:
Complianz
Uno de los más completos del mercado. Incluye un asistente que detecta automáticamente las cookies de tu sitio, genera la política de cookies y configura el banner según la legislación del país del visitante. La versión gratuita cubre la mayoría de necesidades de un sitio pequeño o mediano. La versión premium añade gestión de múltiples dominios y registros de consentimiento más avanzados.
CookieYes
Muy usado en proyectos que priorizan la velocidad de configuración. Tiene un escáner de cookies integrado, plantillas de banners predefinidas y se integra bien con WooCommerce. El plan gratuito permite hasta 25.000 sesiones mensuales, lo que lo hace viable para la mayoría de sitios WordPress.
Real Cookie Banner
La opción más orientada al cumplimiento estricto del GDPR alemán, pero perfectamente aplicable en España. Destaca por su sistema de bloqueo previo al consentimiento muy granular y por incluir una base de datos de servicios precargada (Google Analytics, YouTube, Facebook, etc.) que ahorra tiempo de configuración.
GDPR Cookie Compliance (Moove)
Una opción más ligera y sencilla de configurar. Funciona bien para sitios que usan pocas cookies de terceros y quieren una solución rápida sin demasiadas opciones de configuración.
Auditar las cookies de tu WordPress antes de configurar el plugin
Antes de instalar cualquier plugin de cookies, es buena idea saber exactamente qué scripts están corriendo en tu sitio. Lo más rápido es usar la herramienta de inspección del navegador (pestaña Application > Cookies) o un servicio como Cookie Metrix o Blacklight de The Markup. Esto te da la lista completa de cookies que tu sitio instala, incluidas las que vienen de plugins que quizás ya no usas.
El objetivo es llegar al plugin con ese inventario hecho, para configurar los bloques de consentimiento de forma precisa y no dejar cookies sin categorizar. También te permite eliminar scripts innecesarios que quizás están ralentizando el sitio sin añadir nada. Si quieres más contexto sobre el futuro de las estrategias sin cookies de terceros, este artículo sobre estrategias de marketing sin cookies explica el cambio de modelo que ya está ocurriendo.
Qué no puede faltar en tu política de cookies
El banner es la entrada, pero la política de cookies es el documento legal de fondo. Debe estar enlazada desde el banner y accesible desde el pie de página. Los apartados mínimos que debe incluir son:
- Qué tipos de cookies usa el sitio (técnicas, analíticas, publicidad, terceros).
- Nombre, proveedor y duración de cada cookie.
- Cómo puede el usuario modificar o retirar su consentimiento.
- Enlace a la política de privacidad.
La buena noticia es que los plugins mencionados generan esta política automáticamente a partir de la configuración que hayas hecho, lo que reduce el trabajo manual a verificar que los datos son correctos.
Preguntas frecuentes
¿Necesito un plugin de cookies si mi web no usa Google Analytics?
Depende. Si tu WordPress usa cookies técnicas puras (sesión, carrito de WooCommerce, login), no necesitas consentimiento para esas. Pero si usas cualquier script de terceros (chat, mapas, vídeos embebidos de YouTube, redes sociales), sí que necesitas gestionarlo con un plugin.
¿Qué pasa si un visitante rechaza todas las cookies?
El sitio debe funcionar igualmente. No puedes bloquear el acceso a contenido si el usuario rechaza las cookies no esenciales. Sí puedes mostrar un mensaje informando de que algunas funcionalidades estarán limitadas, pero la web tiene que ser navegable.
¿Con qué frecuencia hay que actualizar el banner de cookies?
Cada vez que instales un nuevo plugin que añada cookies de terceros, o cuando cambies de proveedor de analítica o publicidad. También hay que revisar la política si hay cambios normativos relevantes. Como mínimo, una revisión anual del inventario de cookies es recomendable.
¿El plugin de cookies garantiza el cumplimiento total del GDPR?
No por sí solo. El plugin gestiona el consentimiento de cookies, pero el GDPR cubre también cómo tratas los datos en formularios, el alta a newsletters, la política de privacidad general y los acuerdos con terceros que procesan datos. El plugin es una pieza del cumplimiento, no el cumplimiento completo.




