Para cumplir con el GDPR en España al usar Google Analytics u otro sistema de estadísticas, debes obtener consentimiento explícito antes de activar las cookies, informar claramente sobre el tratamiento de datos, y garantizar que los datos se almacenan y procesan de forma segura y legal. Comprueba ahora si un sitio web cumple con la normativa GDPR.
Herramienta Cumplimiento de Cookies

Reglas clave para cumplir el GDPR con herramientas de analítica
Consentimiento previo
- No puedes activar cookies de análisis (como las de Google Analytics) hasta que el usuario haya dado su consentimiento explícito.
- El consentimiento debe ser:
- Libre (sin condiciones para acceder al contenido)
- Informado (saber qué se recoge y para qué)
- Específico (no agrupado con otros fines)
- Reversible (el usuario puede retirarlo)
Banner de cookies conforme
- Debe aparecer al entrar en la web.
- Debe permitir aceptar, rechazar o configurar cookies.
- No se deben instalar cookies antes de la aceptación.
Política de cookies clara y completa
Incluye:
- Qué tipos de cookies se usan (técnicas, de análisis, publicitarias…)
- Finalidad de cada una
- Duración
- Terceros que acceden a los datos (por ejemplo, Google)
- Cómo revocar el consentimiento
Política de privacidad actualizada
- Debe mencionar el uso de herramientas como Google Analytics. Usa la Herramienta para Comprobar si un Sitio Web cumple con GDPR.
- Debe indicar qué datos se recogen (IP, navegación, etc.), con qué finalidad y durante cuánto tiempo.
- Debe identificar al responsable del tratamiento y ofrecer medios de contacto. Asegurate y empieza a utilizar la Herramienta Comprobar si un Sitio Web cumple con GDPR.
Transferencias internacionales (Asegura y comprueba si el sitio web cumple con GDPR).
- Google Analytics implica transferencia de datos a EE.UU.
- Desde julio de 2023, esto es legal bajo el nuevo Marco de Privacidad UE-EE.UU., siempre que Google esté adherido (lo está).
- Aun así, debes mencionarlo en tu política y justificar la base legal.
Configuración técnica de Google Analytics. Comprobar si un Sitio Web cumple con GDPR
- Usa Google Analytics 4 (GA4), que mejora el cumplimiento.
- Desactiva la recogida de IP completa (anonimización).
- Evita el uso de identificadores persistentes sin consentimiento.
¿Y si usas otra herramienta?
Las mismas reglas se aplican si usas Matomo, Plausible, Fathom, Jetpack Stats, etc. Lo importante es:
- ¿Instala cookies?
- ¿Recoge datos personales?
- ¿Los envía fuera de la UE?
Si la respuesta es sí, necesitas consentimiento y transparencia.
Buscar más información en: https://www.ee3.es
El GDPR (en español RGPD: Reglamento General de Protección de Datos) es la ley de protección de datos de la Unión Europea, en vigor desde 2018, que establece cómo deben tratarse los datos personales de cualquier persona dentro de la UE. Es la norma que obliga a pedir consentimiento, mostrar avisos de cookies, permitir borrar datos, etc.
Definición clara y directa
El GDPR es una regulación de la Unión Europea que fija las reglas para recopilar, usar, almacenar y proteger datos personales de las personas. Su objetivo es garantizar la privacidad, la seguridad y el control sobre la información personal.
Qué protege exactamente
Según el GDPR, los datos personales incluyen cualquier información que identifique a una persona:
- Nombre y apellidos
- DNI o pasaporte
- Dirección
- IP
- Datos de salud
- Fotos
- Datos biométricos