Lo que los desarrolladores deben saber antes de añadir scripts de seguimiento a un sitio web
20 de agosto de 2026
•
7 min de lectura
Índice
Volver
Volver arriba
Lo que los desarrolladores deben saber antes de añadir scripts de seguimiento a un sitio web
Los scripts de seguimiento son fáciles de añadir y difíciles de limpiar después.
A un desarrollador se le puede pedir que añada Google Analytics, seguimiento de conversiones de Google Ads, Meta Pixel, LinkedIn Insight Tag, un widget de chat, una herramienta de mapa de calor o un script de plataforma de datos de clientes. La solicitud puede parecer sencilla: "¿Puedes simplemente añadir este código?"
Pero un script de seguimiento no es solo un fragmento de código. Puede configurar cookies, leer información del dispositivo, enviar el comportamiento del usuario a terceros, afectar la velocidad de la página, cambiar los requisitos de consentimiento y generar riesgo de cumplimiento si se carga demasiado pronto.
Antes de añadir cualquier script de seguimiento, los desarrolladores deben entender cómo se integra en la configuración de consentimiento del sitio web.
Por qué los scripts de seguimiento necesitan una revisión
Los scripts de seguimiento pueden recopilar más datos de los esperados.
Un solo script puede recopilar:
- Vistas de página
- Eventos de clic
- Interacciones con formularios
- Información relacionada con la IP
- Datos del dispositivo y del navegador
- URLs de referencia
- IDs de campaña
- IDs de usuario
- Eventos de conversión
- Datos de compra
- Identificadores de sesión
- Señales de comportamiento
Algunos scripts también crean cookies, usan almacenamiento local, se conectan a plataformas publicitarias o envían datos a varios proveedores.
La Oficina del Comisionado de Información del Reino Unido (ICO) explica que las cookies y tecnologías similares pueden requerir consentimiento cuando almacenan o acceden a información en el dispositivo de un usuario, a menos que se aplique una exención. Puedes leer la guía del ICO aquí: Cookies y tecnologías similares.
Para los desarrolladores, el punto clave es sencillo: no añadas código de seguimiento antes de saber si debe bloquearse hasta obtener el consentimiento.
No pegues scripts directamente sin comprobar el consentimiento
La implementación técnica más rápida suele ser la peor implementación en materia de cumplimiento.
Si pegas un script de seguimiento directamente en el encabezado del sitio, puede cargarse antes de que aparezca el banner de cookies. Cuando el usuario ve "aceptar" o "rechazar", el seguimiento ya puede haber empezado.
Esto es habitual con scripts de analítica, píxeles publicitarios, etiquetas de retargeting, herramientas de mapa de calor, widgets de chat, videos incrustados, seguimiento de afiliados y herramientas de pruebas A/B.
Antes de añadir un script, pregunta si es estrictamente necesario u opcional. Si es opcional, normalmente debería esperar a la categoría de consentimiento correcta.
Una Plataforma de Gestión de Consentimiento como CookiePal puede ayudar a gestionar esto escaneando cookies, recopilando las elecciones de consentimiento y bloqueando los scripts no esenciales hasta que se otorgue el consentimiento.
Entiende la categoría de consentimiento
Los desarrolladores no necesitan convertirse en abogados de privacidad, pero deben entender las principales categorías de cookies.
Las categorías habituales incluyen:
Estrictamente necesarias
Son necesarias para que el sitio web o el servicio funcionen. Los ejemplos pueden incluir sesiones de inicio de sesión, cookies de seguridad, funcionalidad de la cesta y balanceo de carga.
Preferencias
Recuerdan las elecciones del usuario, como idioma, región, ajustes de visualización o preferencias guardadas.
Analítica
Miden el uso del sitio web, las vistas de página, los embudos, las fuentes de tráfico y el comportamiento del producto.
Marketing
Dan soporte al seguimiento publicitario, el retargeting, la medición de conversiones, la creación de audiencias y la atribución de campañas.
Funcionales
Dan soporte a funciones adicionales del sitio web, como chat en vivo, mapas, video incrustado, widgets de reservas o herramientas de atención al cliente.
Un script de seguridad de pagos puede ser estrictamente necesario. Un Meta Pixel es marketing. Una herramienta de mapa de calor puede ser analítica o funcional, según cómo funcione.
La página de gestión de consentimiento de CookiePal explica funciones como los banners de consentimiento, el escaneo de cookies y el bloqueo automático de cookies, que ayudan a conectar las categorías con el comportamiento real del sitio web.
Comprueba dónde se añade el script
Los scripts de seguimiento pueden entrar en un sitio web por muchos lugares.
Comprueba:
- Encabezado del sitio web
- Pie de página
- Google Tag Manager
- Plugins del CMS
- Ajustes del tema
- Tienda de aplicaciones de comercio electrónico
- Constructor de landing pages
- Constructor de formularios
- Plataforma de pago
- Portal del cliente
- Widgets incrustados
- Contenedor de etiquetas del lado del servidor
Si solo revisas el código base principal, podrías pasar por alto scripts añadidos mediante herramientas de marketing o plugins.
Por eso los desarrolladores deben mantener un inventario de seguimiento. Una hoja de cálculo con el nombre de la herramienta, el proveedor, la finalidad, el responsable, la categoría, el lugar de instalación y el requisito de consentimiento es suficiente para muchos equipos.
Usa un gestor de etiquetas con cuidado
Google Tag Manager puede facilitar la gestión del seguimiento, pero también puede volverse desordenado.
La Ayuda de Tag Manager de Google explica cómo funcionan las etiquetas, los activadores y las variables. Para los desarrolladores, lo importante es que GTM no se convierta en un vertedero de scripts desconocidos.
Antes de publicar una etiqueta, comprueba qué hace, qué activador la dispara, si se dispara en todas las páginas, si depende del consentimiento, a qué categoría pertenece, si está duplicada, quién es su responsable y si está documentada.
Las etiquetas HTML personalizadas merecen atención adicional porque pueden contener casi cualquier código de terceros.
Configura el consentimiento antes de que se disparen las etiquetas
El momento es crítico.
El consentimiento predeterminado debe configurarse antes de que se ejecuten las etiquetas no esenciales. Si la etiqueta se dispara primero y el consentimiento se actualiza después, la primera vista de página ya podría haberse rastreado.
Si tu sitio web usa Google Analytics, Google Ads o Google Tag Manager, revisa Google Consent Mode. La guía oficial de Google explica cómo los sitios web pueden enviar estados de consentimiento a las etiquetas de Google: Configurar el modo de consentimiento en sitios web.
Para una configuración básica, los desarrolladores deben comprobar que:
- El consentimiento predeterminado se establece desde el principio
- Las categorías no esenciales empiezan como denegadas cuando así se requiere
- El consentimiento se actualiza después de aceptar o rechazar
- Las etiquetas de analítica respetan el consentimiento de analítica
- Las etiquetas publicitarias respetan el consentimiento de marketing
- Las etiquetas no eluden la CMP
- Las landing pages y las páginas de pago usan la misma lógica
La página de funciones de CookiePal destaca el soporte de Google Consent Mode v2, el bloqueo automático de cookies, el escaneo programado y la auto-categorización.
Prueba aceptar, rechazar y elecciones personalizadas
No pruebes solo el camino ideal.
Una prueba adecuada debe incluir:
- Primera visita antes de cualquier elección
- Rechazar todo
- Aceptar todo
- Aceptar analítica pero rechazar marketing
- Rechazar analítica pero aceptar herramientas funcionales
- Cambiar el consentimiento más adelante
- Visita de retorno tras la preferencia almacenada
Usa las herramientas de desarrollador del navegador para inspeccionar cookies, almacenamiento y solicitudes de red. Para las etiquetas de Google, Google Tag Assistant puede ayudar a comprobar si las etiquetas se disparan y si las señales de consentimiento funcionan.
Si "rechazar todo" sigue permitiendo que se disparen los píxeles de marketing, la configuración está rota.
Evita scripts duplicados y olvidados
Muchos sitios web tienen la misma herramienta instalada más de una vez.
Por ejemplo, GA4 podría haberse añadido en el código base y también en Google Tag Manager. Meta Pixel podría haberse instalado mediante el tema y de nuevo mediante un plugin de comercio electrónico. Un constructor de landing pages podría incluir su propio seguimiento, separado del sitio web principal.
Esto genera riesgo de cumplimiento, datos incorrectos y una menor velocidad de página.
Antes de añadir un nuevo script, busca versiones existentes en el código base, en GTM, en los plugins, en las integraciones de aplicaciones y en los constructores de páginas.
Si encuentras etiquetas antiguas sin responsable ni finalidad, elimínalas o revísalas.
Piensa en la minimización de datos
Los desarrolladores pueden reducir el riesgo limitando lo que se envía.
Antes de enviar datos a plataformas de analítica, publicidad o de clientes, pregúntate:
- ¿Necesitamos este evento?
- ¿Necesitamos este campo?
- ¿Necesitamos este identificador?
- ¿Podemos evitar enviar datos personales?
- ¿Podemos acortar o enmascarar el valor?
- ¿Se explica el dato en la política de privacidad?
- ¿Se aplica la categoría de consentimiento correcta?
Por ejemplo, no envíes direcciones de correo electrónico, números de teléfono, consultas de búsqueda ni contenido de texto libre de formularios a herramientas de analítica a menos que haya una razón clara y controles adecuados.
Mantén actualizada la política de cookies
Añadir un script puede cambiar la política de cookies.
Si un nuevo proveedor configura cookies, cambia la duración de una cookie o recopila nuevos datos, es posible que haya que actualizar la política. Las categorías del banner también pueden necesitar cambios.
Un buen flujo de trabajo debería incluir documentación: añadir el script, categorizarlo, probar el comportamiento del consentimiento, actualizar la lista de cookies, actualizar la política de cookies y registrar el responsable y la finalidad.
Para equipos más pequeños que comparan herramientas de consentimiento, la página de precios de CookiePal puede ayudar a ajustar las funciones de la CMP a las necesidades de tráfico y del sitio web.
Lista de verificación del desarrollador antes de añadir scripts de seguimiento
Antes de añadir cualquier script de seguimiento, comprueba:
- ¿Quién solicitó el script?
- ¿Cuál es su finalidad?
- ¿Qué datos recopila?
- ¿Configura cookies o usa almacenamiento local?
- ¿Es estrictamente necesario, analítico, de marketing, de preferencias o funcional?
- ¿Debería bloquearse antes del consentimiento?
- ¿Dónde se instalará?
- ¿Ya está instalado el script en otro lugar?
- ¿Funciona con la CMP?
- ¿Respeta "rechazar todo"?
- ¿Funciona con Google Consent Mode si es necesario?
- ¿Se ha probado en las páginas clave?
- ¿Necesita cambiar la política de cookies?
- ¿Quién es responsable del mantenimiento futuro?
Conclusión
Los desarrolladores desempeñan un papel importante en el cumplimiento de cookies porque controlan cómo se carga realmente el seguimiento.
Un script de seguimiento nunca debería tratarse como "solo un fragmento de código". Puede afectar al consentimiento, a los flujos de datos, a la privacidad del usuario, a la velocidad de la página, a la calidad de la analítica y al riesgo legal.
El enfoque más seguro es revisar cada script antes de añadirlo, conectarlo a la categoría de consentimiento correcta, bloquearlo hasta obtener el consentimiento cuando se requiera, probar los flujos de aceptación y rechazo, y mantener actualizada la política de cookies.
Una buena gestión del consentimiento no consiste solo en el banner. Consiste en asegurarse de que el código que hay detrás del banner respeta la elección del usuario.
Explorar más

Qué ocurre con tus campañas publicitarias cuando el Modo de Consentimiento se configura mal
Descubre cómo una configuración incorrecta de Google Consent Mode puede subregistrar conversiones, reducir públicos de remarketing y desviar la optimización.
30 de julio de 2026
8 min

Consentimiento de cookies en web móvil vs escritorio: ¿debería ser diferente el banner?
Aprende qué debe cambiar y qué debe seguir siendo coherente al diseñar un banner de consentimiento responsivo para móvil y escritorio.
23 de julio de 2026
8 min

Datos zero-party vs first-party: lo que los marketers deben saber sobre el consentimiento
Entienda la diferencia práctica entre los datos zero-party y first-party, y por qué ambos siguen exigiendo finalidades claras, transparencia y consentimiento válido.
16 de julio de 2026
8 min
