Blog

Banner de cookies y nLPD: poner un sitio WordPress en regla, paso a paso

Un banner de cookies de WordPress conforme a la nLPD y al RGPD no es suficiente con solo mostrarse: debe retener realmente los scripts de terceros hasta que se otorgue el consentimiento.

Banner de cookies y nLPD: poner un sitio WordPress en regla, paso a paso

Lo esencial

  • Comenzar con un análisis: saber qué servicios de terceros carga el sitio.
  • Retener estadísticas, vídeos, mapas y fuentes externas hasta que se haga clic.
  • Completar con las cabeceras de seguridad para bloquear lo que se haya olvidado en el inventario.

La nueva Ley suiza de protección de datos (nLPD) está en vigor desde septiembre de 2023. Para los visitantes europeos, se suma el RGPD. Muchos sitios web han reaccionado añadiendo un banner de cookies. El problema: en una buena parte de ellos, Google Analytics, los vídeos de YouTube o las fuentes de Google se cargan incluso antes de que el visitante haga clic.

Este artículo describe un método de trabajo. No sustituye el asesoramiento de un jurista para su caso particular.

1. Saber qué es lo que realmente carga el sitio web

No se puede retener lo que no se conoce. Los scripts de terceros llegan a través del tema, de los plugins, de un bloque de vídeo añadido un día en una página, de un mapa incrustado. Por lo tanto, el primer paso es hacer un inventario.

El módulo de Cookies de nexya realiza este inventario por usted: un análisis recorre las páginas de su sitio, desde su propio servidor, y enumera los scripts y marcos de terceros que encuentra en él.

Implementar el banner, paso a paso

  1. 1

    Activar el módulo de Cookies

    Desde el centro de nexya, active el módulo de Cookies y luego abra su configuración.

    Activar el módulo de Cookies
  2. 2

    Verificar qué se retiene

    Abra una página con un video o un mapa: permanece oculto detrás de un mensaje hasta que el visitante da su consentimiento.

    Verificar qué se retiene
  3. 3

    Revisar el banner

    Adapte el texto, mantenga dos botones con el mismo peso y un enlace a su política de cookies.

    Revisar el banner
  4. 4

    Configurar las cabeceras de seguridad

    En el módulo de Seguridad, permita únicamente los orígenes que el sitio necesita.

    Configurar las cabeceras de seguridad

2. Retener los scripts hasta obtener el consentimiento

Un banner solo tiene sentido si realmente impide la carga. nexya retiene los scripts y los marcos cuya dirección corresponde a un servicio conocido (Google Fonts, Font Awesome, CDN públicos, YouTube, Google Maps…) mientras el visitante no haya dado su aceptación. No se carga nada antes del clic.

  • Las estadísticas (Google Analytics, Tag Manager) esperan a que se dé el consentimiento.
  • Los vídeos de YouTube y los mapas de Google Maps muestran un espacio reservado hasta que se otorgue la aprobación.
  • Las fuentes y bibliotecas cargadas desde una CDN se retienen de la misma manera.
Un video de YouTube retenido hasta el consentimiento del visitante.
Un video de YouTube retenido hasta el consentimiento del visitante.

3. Un banner claro, en el idioma del visitante

El visitante debe comprender lo que acepta, y poder rechazarlo con la misma facilidad con la que acepta. Mantenga un texto breve, dos botones de la misma importancia y un enlace a la política de cookies. En un sitio multilingüe, el banner sigue el idioma de la página gracias al módulo de traducción.

Con nexya Pro, también puede ajustar la apariencia del banner y el consentimiento servicio por servicio, para que un visitante pueda aceptar los vídeos sin aceptar las estadísticas.

4. Completar con los encabezados de seguridad

El módulo de Seguridad añade los encabezados que indican al navegador qué orígenes tienen permitido cargar sus páginas. Es una red de seguridad útil: un script de terceros olvidado por el inventario no pasará sin que usted lo haya autorizado.

Los orígenes permitidos por la cabecera de seguridad del sitio.
Los orígenes permitidos por la cabecera de seguridad del sitio.

La lista de control

  • Escanear el sitio web y enumerar los servicios de terceros.
  • Verificar que ninguno de ellos se cargue antes de obtener el consentimiento (pestaña Red del navegador, en modo de navegación privada).
  • Redactar una política de cookies que nombre estos servicios.
  • Volver a realizar el análisis después de cada nuevo plugin o cada nuevo tipo de contenido incrustado.

Preguntas frecuentes

¿Exige la nLPD un banner de cookies?

La nLPD exige informar a los visitantes de forma transparente. Para los visitantes de la Unión Europea, el RGPD solicita además un consentimiento previo para las cookies no necesarias. Haz que un jurista valide tu caso.

¿Cómo comprobar que los scripts están bien bloqueados?

Abre el sitio en navegación privada, muestra la pestaña Red de las herramientas del navegador y comprueba que ningún servicio de terceros se cargue antes de hacer clic en «Aceptar».

¿Es gratuito el módulo de Cookies?

Sí. El banner, el bloqueo y el análisis son gratuitos. nexya Pro añade la apariencia del banner y el consentimiento servicio por servicio.

Los módulos de este artículo

nexya cookie nexya security

Prueba nexya Pro gratis durante 7 días

Todos los módulos, las newsletters y la caché de páginas, en tu sitio. Sin compromiso.

Ver los planes O descargar la versión gratuita