|

Cookies y GDPR gratis: las mejores herramientas 2026

Las herramientas consentimiento cookies gratis GDPR existen y funcionan: CookieYes, GDPR Cookie Compliance, Silktide y WPConsent te permiten cumplir con la normativa sin pagar un peso, aunque con límites claros de uso mensual y algunas diferencias que importan según el tráfico de tu sitio.

En 30 segundos

  • CookieYes tiene plan gratuito hasta 25.000 visualizaciones/mes y escaneo de hasta 100 subpáginas automático.
  • Silktide ofrece banner 100% gratuito con soporte para Google Consent Mode V2, sin límite de vistas.
  • El 83% de los plugins gratuitos falla en bloquear scripts asíncronos antes del consentimiento, lo que genera cumplimiento aparente pero no real.
  • Argentina también requiere opt-in bajo la Ley de Protección de Datos Personales (PDPL), alineada con GDPR.
  • Sin un scanner integrado, no sabés qué cookies instala realmente tu sitio, lo que invalida cualquier banner.

WordPress es un sistema de gestión de contenidos (CMS) de código abierto creado por Matt Mullenweg y Mike Little, utilizado para crear, publicar y gestionar sitios web, blogs y tiendas en línea. Fue lanzado en 2003 y es mantenido por una comunidad global de desarrolladores.

El consentimiento de cookies es el mecanismo legal por el cual un usuario acepta (o rechaza) que tu sitio instale cookies en su dispositivo. Bajo GDPR, ese consentimiento debe ser libremente otorgado, específico, informado e inequívoco, lo que descarta cualquier banner del tipo “seguir navegando implica aceptación”.

Por qué el consentimiento de cookies es crítico para GDPR

El GDPR descansa sobre siete principios de procesamiento de datos: licitud, lealtad, transparencia, limitación de propósito, minimización de datos, exactitud, limitación de almacenamiento e integridad. Las cookies de marketing o analytics identifican individuos (IP, comportamiento, device fingerprint), así que caen bajo el paraguas completo.

Ponele que instalás Google Analytics sin pedir permiso. Estás procesando datos de usuarios europeos sin base legal. La multa puede llegar a 20 millones de euros o el 4% de la facturación anual global, lo que sea mayor. Y no es teoría: la DPA irlandesa sancionó a Meta con 1.200 millones de euros en 2023 por transferencias ilegales de datos.

Para Argentina, la situación es similar. Según el análisis de CookieHub sobre la PDPL argentina, la Ley de Protección de Datos Personales local también exige opt-in activo. No alcanza con informar al usuario, tiene que consentir explícitamente antes de que se instale cualquier cookie no esencial.

El problema de las herramientas gratuitas estándar

Acá viene lo importante: mostrar un banner no es lo mismo que cumplir con GDPR.

Según datos de Elementor, el 83% de los plugins gratuitos falla en bloquear scripts asíncronos antes del consentimiento. Lo que pasa es que el banner aparece, el usuario no acepta nada, pero los scripts de analytics y remarketing ya se ejecutaron en segundo plano porque se cargan de forma asíncrona y el plugin no los intercepta. Cumplimiento cosmético (nada más). Complementá con proteger datos sensibles de usuarios.

Hay otro problema que no se menciona tanto: el impacto en performance. Los banners gratuitos mal implementados pueden sumar hasta 210ms de Total Blocking Time, lo que afecta directamente tus Core Web Vitals y, por ende, el ranking en Google.

Y el tercero: las herramientas premium monitorean más de 47 jurisdicciones para actualizaciones legales automáticas. Las gratuitas quedan atrás cuando cambia la regulación, y vos te enterás cuando ya es tarde.

Herramientas gratuitas recomendadas para WordPress

CookieYes

La opción más usada: según su documentación oficial, más de 1,5 millones de sitios usan CookieYes. El plan gratuito cubre hasta 25.000 visualizaciones por mes y permite escanear hasta 100 subpáginas automáticamente. El scanner detecta y categoriza cookies por tipo (esencial, analytics, marketing), lo que te da el inventario legal que necesitás para configurar el banner correctamente.

Idiomas soportados: más de 30. Soporte para Google Consent Mode V2: sí. Bloqueo de scripts asíncronos: sí, en el plan gratuito.

GDPR Cookie Compliance

Plugin disponible en el repositorio oficial de WordPress. 100% gratuito, sin límite de visualizaciones, con configuración de categorías de cookies y soporte para bloqueo condicional de scripts. Menos pulido que CookieYes en UX, pero robusto para sitios que no necesitan las integraciones premium.

Cookie Law Info (GDPR Cookie Consent)

Otro plugin del repositorio oficial (wordpress.org/plugins/cookie-law-info) con más de 1 millón de instalaciones activas. Tiene versión gratuita funcional con personalización de estilos y soporte para múltiples regulaciones (GDPR, CCPA). La versión pro agrega geolocalización automática, pero para la mayoría de los sitios hispanos el plan gratuito alcanza.

Silktide Consent Manager

La opción más interesante para quien quiere cero costo sin compromisos. Silktide ofrece su banner de consentimiento completamente gratis, sin límite de pageviews, con soporte para Google Consent Mode V2 y bloqueo de scripts antes del consentimiento. El trade-off: menos opciones de personalización visual que CookieYes.

Consentmanager (plan gratuito)

Solución europea con plan gratuito disponible. Consentmanager cubre los requisitos de GDPR con una interfaz clara y soporte para múltiples idiomas. El plan gratuito tiene límites de dominio y visualizaciones, pero para sitios pequeños es suficiente.

Scanner automático: la característica que más importa

¿Sabés exactamente cuántas cookies instala tu sitio y de qué tipo son? Si no pasaste por un scanner, probablemente no.

Un scanner de cookies navega tu sitio automáticamente, detecta todas las cookies que se instalan (incluidas las de plugins de terceros que instalaste y olvidaste) y las categoriza: esencial, funcional, analytics, marketing. Sin ese inventario, el banner que configurás puede estar incompleto y te exponés a sanciones. Te puede servir nuestra cobertura de cumplimiento normativo en plataformas digitales.

CookieYes hace el escaneo con un clic y genera el reporte automáticamente. GDPR Cookie Compliance (el plugin de WordPress.org) tiene scanner integrado que envía el resumen por email. Para sitios con mucho tráfico que además necesitan analytics propios, Piwik PRO tiene plan gratuito hasta 500.000 acciones por mes en hasta 10 sitios, con consentimiento integrado nativo.

Tabla comparativa de herramientas gratuitas

HerramientaCostoLímite vistas/mesScanner automáticoGoogle Consent Mode V2Bloquea scripts async
CookieYesGratis (plan free)25.000Sí (100 subpáginas)
GDPR Cookie Compliance100% gratisSin límiteSí (email report)Parcial
Cookie Law InfoGratis (plan free)Sin límiteNo (solo premium)
Silktide100% gratisSin límite
ConsentmanagerGratis (plan free)LimitadoParcial
herramientas consentimiento cookies gratis gdpr diagrama explicativo

Cómo implementar correctamente en WordPress

Instalás el plugin, ejecutás el scanner y revisás el reporte. Hasta acá todo tranquilo. El problema suele aparecer en los pasos siguientes.

Paso 1: Instalá el plugin y ejecutá el scanner desde el primer día, antes de configurar el banner. El reporte te dice qué cookies existen, quién las instala y para qué.

Paso 2: Revisá cada cookie en el reporte. Prestá atención especial a las de plugins que instalaste hace meses y que quizás ya no usás. Desactivar el plugin no siempre elimina sus cookies.

Paso 3: Categorizalas correctamente: esencial (login, carrito), funcional (preferencias de idioma), analytics (GA4, Matomo), marketing (Meta Pixel, Google Ads). Esta categorización es la que el usuario acepta o rechaza. Más contexto en infraestructura segura para datos.

Paso 4: Configurá el banner con textos claros en español. El botón “Rechazar todo” debe ser igual de visible que “Aceptar todo”, sin dark patterns. Si el botón de rechazo es gris microscópico y el de aceptación verde enorme, eso no es consentimiento válido.

Paso 5: Configurá el bloqueo de scripts. Esto es lo que separa un banner decorativo de uno funcional: los scripts de terceros (analytics, remarketing) no deben ejecutarse hasta que el usuario consiente. Verificalo abriendo las DevTools de Chrome en modo incógnito y revisando la pestaña Network antes de interactuar con el banner. Si aparecen requests a ga.js o fbevents.js antes de que hagas clic en nada, el bloqueo no está funcionando.

Paso 6: Guardá evidencia de consentimientos. GDPR requiere que puedas demostrar que un usuario consintió, cuándo y qué aceptó. La mayoría de los plugins gratuitos guardan esto en la base de datos de WordPress.

Errores comunes en cumplimiento de GDPR con cookies

Error 1: Configurar el banner pero no el bloqueo de scripts. El banner existe, el usuario rechaza, pero los scripts corren igual porque nadie configuró el tag manager o el bloqueo condicional. El cumplimiento es visual, no real. Verificalo siempre desde las DevTools.

Error 2: Asumir que “instalé el plugin = estoy cumpliendo”. El plugin es la herramienta, no la solución. Necesitás ejecutar el scanner, categorizar las cookies correctamente, configurar los textos legales y verificar el bloqueo. Son cuatro pasos que la mayoría saltea. Cubrimos ese tema en detalle en resolver conflictos entre plugins.

Error 3: No actualizar el inventario de cookies después de instalar nuevos plugins. Instalás un plugin de live chat en febrero y el banner sigue mostrando la lista de cookies de diciembre. Ese nuevo script de terceros no está en el inventario ni en las categorías, así que el usuario no puede consentir o rechazar algo que no sabe que existe. Programá un rescaneo mensual.

Error 4: Usar un plugin desactualizado sin soporte para Google Consent Mode V2. Desde marzo de 2024, Google Ads y GA4 requieren Consent Mode V2 para funcionar correctamente en Europa. Si tu plugin gratuito no lo soporta, los datos de conversión van a estar incompletos y las campañas de remarketing van a trabajar sin señales de consentimiento válidas.

Preguntas Frecuentes

¿Las herramientas gratuitas de cookies cumplen realmente con GDPR?

Sí, si están bien configuradas. Silktide y CookieYes (plan gratuito) cubren los requisitos de GDPR: consentimiento previo al tracking, bloqueo de scripts no esenciales, registro de consentimientos y botón de rechazo visible. El problema no es el costo de la herramienta sino la configuración incompleta.

¿Cuál es el mejor plugin de cookies gratuito para WordPress?

Depende del tráfico. Para sitios hasta 25.000 visitas mensuales, CookieYes tiene el mejor balance entre funcionalidades y facilidad de uso, con scanner automático incluido. Para sitios de mayor tráfico sin presupuesto, Silktide es la opción porque no tiene límite de visualizaciones y soporta Google Consent Mode V2.

¿Cómo hacer un scanner de cookies gratis en mi sitio web?

Con CookieYes o GDPR Cookie Compliance, el scanner corre desde el panel de administración de WordPress con un clic. Navegan tu sitio automáticamente, detectan todas las cookies instaladas por cada script y generan un reporte categorizado. También podés usar las DevTools de Chrome manualmente: Application > Cookies te muestra todo lo que hay en tiempo real.

¿Qué diferencia hay entre una herramienta premium y gratuita de consentimiento de cookies?

Las herramientas premium agregan monitoreo de más de 47 jurisdicciones con actualizaciones legales automáticas, geolocalización para mostrar banners distintos por país, A/B testing de diseño de banners y soporte prioritario. Para la mayoría de los sitios que operan en Argentina y España, el plan gratuito de CookieYes o Silktide cubre los requisitos sin necesidad de pagar.

¿Argentina necesita banner de cookies como Europa?

Sí. La Ley de Protección de Datos Personales argentina (PDPL) requiere opt-in activo para el procesamiento de datos personales, lo que incluye cookies que identifican individuos. No alcanza con informar en la política de privacidad: el usuario tiene que consentir antes de que se instalen cookies no esenciales. La regulación está alineada con GDPR en este punto.

Conclusión

Cumplir GDPR con cookies gratis es posible. CookieYes para sitios medianos, Silktide si no querés límites de visualizaciones, GDPR Cookie Compliance si preferís todo dentro del ecosistema WordPress sin cuentas externas. Las tres opciones cubren los requisitos legales si las configurás bien.

Lo que no podés saltear: el scanner inicial, el bloqueo real de scripts antes del consentimiento, y la verificación desde DevTools. Sin esos tres pasos, el banner es decorativo y la exposición legal es real.

Para el alojamiento del sitio, si estás en Argentina, donweb.com tiene planes con WordPress preinstalado donde podés configurar cualquiera de estos plugins desde el primer día.

Fuentes

Similar Posts