Explicación de los Distintos Tipos de Cookies de Internet

Escrito por: Natasha Piirainen Natasha Piirainen | Actualizado el: 4 de agosto de 2026

Revisado por: Masha Komnenic CIPP/E, CIPM, CIPT, FIPMasha Komnenic CIPP/E, CIPM, CIPT, FIP | Director de Privacidad Global en Termly

Escanee las cookies de su sitio web Fuente preferida de Google
Explicación de los distintos tipos de cookies de Internet-01

Existen muchos tipos diferentes de cookies de Internet y cumplen diversas funciones.

Algunas sirven para llevar un control de los artículos que hay en los carritos de la compra online o de la última página que ha visitado un usuario antes de salir. Otras se utilizan para ofrecer a los usuarios una experiencia más personalizada, como mostrarles anuncios relevantes según su historial de búsqueda.

Sigue leyendo para conocer los diferentes tipos de cookies de Internet, entre las que se incluyen las esenciales, las no esenciales y las «supercookies».

Principales Conclusiones

  • Las cookies de Internet son pequeños archivos de texto que se utilizan para recopilar y almacenar datos en el dispositivo de un usuario.
  • Hay muchos tipos diferentes de cookies de Internet.
  • Las cookies esenciales, como las de sesión, autenticación y equilibrio de carga, son necesarias para la funcionalidad básica del sitio web y no requieren consentimiento.
  • Las cookies no esenciales, incluidas las de análisis, publicidad y redes sociales, suelen requerir el consentimiento del usuario en virtud de leyes como la rgpd.
  • Nuestra plataforma gestión del consentimiento (CMP ) le ayuda a identificar y gestionar las cookies de su sitio web sin dejar de cumplir la normativa sobre privacidad de datos.
Índice
  1. Explicación sobre las cookies esenciales o estrictamente necesarias
  2. Explicación sobre las cookies no esenciales o innecesarias
  3. Explicación de las cookies de origen
  4. Explicación sobre las cookies de terceros
  5. Por qué es importante conocer sus cookies
  6. Lista de cookies habituales que utilizan los sitios web
  7. ¿Qué son las supercookies?
  8. Conclusión

Explicación sobre las cookies esenciales o estrictamente necesarias

Las cookies pueden ser esenciales o no esenciales, dependiendo de su función. Las cookies esenciales son necesarias para el correcto funcionamiento de un sitio web y, por lo general, no contienen ninguna información personal del usuario.

Lista de galletas esenciales y sus usos

Las cookies esenciales se colocan automáticamente en su dispositivo cada vez que accede a un sitio web o realiza acciones específicas. Estas cookies son necesarias para que un sitio web funcione correctamente.

Algunos ejemplos de cookies esenciales que no requieren el consentimiento del usuario son:

  • Cookies de sesión: Estas cookies recuerdan sus actividades en un sitio web. Por ejemplo, le mantienen conectado a su cuenta mientras navega por un sitio web.
  • Cookies de entrada de usuario (ID de sesión): Se utilizan para realizar un seguimiento de los elementos que el usuario introduce en su sitio web. Por ejemplo, una cookie que recuerda las respuestas a un formulario en línea o los artículos de la cesta de la compra de un cliente.
  • Cookies de autenticación: Son cookies de seguimiento que funcionan identificando a los usuarios a través de sus credenciales de inicio de sesión. Cuando un visitante de un sitio web introduce su ID de usuario y contraseña (incluso cuando utiliza un gestor de contraseñas), estas cookies confirmarán la identidad del usuario y "recordarán" la información de su cuenta.
  • Cookies de seguridad centradas en el usuario: Estas cookies detectan errores de autenticación y abusos, como datos de inicio de sesión incorrectos. Por ejemplo, cuando un visitante introduce credenciales de inicio de sesión incorrectas, estas cookies lo detectan y llevan un registro de cuántas entradas incorrectas se realizan.
  • Cookies de equilibrio de carga: Estas cookies cumplen probablemente la función de cookie más básica en el sentido de que conectan información entre el servidor web de un usuario y su servidor web.

Las cookies de origen o las cookies persistentes son instaladas por el sitio web que estás visitando, a menudo para mejorar la experiencia del usuario y garantizar el funcionamiento básico del sitio.

Explicación sobre las cookies no esenciales o innecesarias

A diferencia de las cookies esenciales, las cookies no esenciales no suelen ser necesarias para el funcionamiento de un sitio web y pueden recopilar información personal sobre los usuarios del mismo.

Leyes como la Ley de Privacidad en Internet de California ( rgpd), la Directiva sobre privacidad electrónica (ePrivacy Directive) y la Ley de Privacidad de los Consumidores de California (CCPA) regulan cuándo y cómo se utilizan este tipo de cookies.

Lista de cookies no esenciales y sus usos

Todas las cookies de Internet que no se ajusten a la definición de cookies esenciales se consideran no esenciales.

Algunos ejemplos de cookies no esenciales que requieren el consentimiento del usuario son:

  • Cookies analíticas y de personalización que rastrean la actividad de los usuarios en sus navegadores, lo que permite a los propietarios de sitios web comprender mejor cómo se utiliza su sitio.
  • Cookies publicitarias que se utilizan para personalizar la experiencia publicitaria de un usuario en sitios web en función de su historial de navegación.
  • Cookies de seguimiento de redes sociales que permiten a los usuarios compartir contenidos en las redes sociales y ayudan a vincular la actividad entre un sitio web y una plataforma de intercambio de terceros.

De conformidad con la Ley de Protección de Datos de 2018 ( rgpd), las cookies no esenciales solo pueden instalarse en un dispositivo si el usuario da su consentimiento.

Cookies y consentimiento por parte del usuario

Algunas cookies solo se instalan cuando el visitante de un sitio web selecciona la configuración de dicho sitio.

Por ejemplo, tu sitio web podría incluir vídeos o recordar lo que los usuarios han hecho en visitas anteriores para personalizar el contenido del servicio.

Cuando un visitante del sitio web selecciona una función concreta, se almacenan algunas cookies; a esto se le denomina «consentimiento basado en las funciones» o «consentimiento basado en el usuario».

En estos casos, el consentimiento podría solicitarse como parte del proceso por el que el usuario confirma lo que quiere hacer o cómo quiere que funcione el sitio.

Estos tipos de cookies incluyen:

  • Las cookies de sesión del reproductor de contenidos multimedia (flash cookies) se utilizan durante la duración de una sesión para almacenar datos técnicos necesarios para reproducir contenidos de vídeo o audio (por ejemplo, calidad de imagen, velocidad del enlace de red y parámetros de almacenamiento en búfer).
  • Cookies de personalización de la interfaz de usuario: Son cookies que almacenan las preferencias de experiencia del usuario. Por ejemplo, si un usuario ha seleccionado una combinación de colores o un idioma, esta preferencia se guarda en una cookie de personalización de la interfaz de usuario.

Las cookies de reproductores de contenidos multimedia de origen se considerarían funcionales, es decir, no son esenciales para el uso del sitio web, pero ofrecen una mejor funcionalidad y experiencia del sitio web. Lo mismo ocurre con las cookies de personalización de la interfaz de usuario.

Debes tener en cuenta que muchas de las cookies de los reproductores multimedia suelen ser cookies de terceros instaladas por YouTube e incluyen una cookie de seguimiento, para lo cual se requiere el consentimiento del usuario.

Explicación de las cookies de origen

Las cookies de origen sonaquellas que instala el propio sitio web, es decir, el dominio anfitrión.

Cualquier cookie puede considerarse una cookie de «primera parte» siempre que el archivo de datos haya sido creado directamente por tu sitio web concreto.

Explicación sobre las cookies de terceros

Las cookies de terceros son cualquier cookie instalada en un sitio web distinto del sitio web por el que está navegando en ese momento.

Al igual que las cookies de origen, cualquier cookie de Internet puede considerarse una «cookie de terceros» siempre que haya sido instalada por una entidad externa distinta de tu propio sitio web.

Por ejemplo, a continuación se incluye una lista de los tipos más habituales de cookies de terceros y sus usos:

  • Cookies publicitarias y de retargeting: Estascookies pueden proceder de Google Ads, Meta Pixel u otras plataformas de intercambio publicitario.
  • Cookies de análisis: GoogleAnalytics y otras herramientas pueden ayudarte a recopilar datos sobre las visitas a las páginas y los recorridos de los usuarios a través de distintos dominios.
  • Cookies de redes sociales:Los botones integradosde «Me gusta» y «Compartir» de las redes sociales suelen instalar cookies de terceros en los navegadores de los usuarios.
  • Contenidos multimedia integrados y herramientas de apoyo:los mapas interactivos, los chatbots con IA y los vídeos de terceros reproducidos también pueden cargar cookies de terceros en los navegadores de tus usuarios.

Por qué es importante conocer sus cookies

Realizar una auditoría periódica de cookies en su sitio web es importante porque, recientemente, algunos gobiernos han aprobado leyes de privacidad de datos para proteger la privacidad de los datos de sus ciudadanos frente a cookies no esenciales.

Por ejemplo, el Espacio Económico Europeo (Unión Europea, Noruega, Islandia y Liechtenstein), Reino Unido y Suiza aplicaron el Reglamento General de Protección de Datos (rgpd), que impone estrictos requisitos de recopilación de datos a los sitios web dirigidos directa o indirectamente a ciudadanos de la UE.

Estos requisitos incluyen, entre otras cosas, que el propietario del sitio web informe a los visitantes de la existencia de cookies y les pida su consentimiento para utilizarlas.

Utilice Termly para cumplir los requisitos sobre cookies

Paso 1: Introduzca la URL de su sitio web en nuestro escáner de cookies abajo

Paso 2: Escanearemos su sitio web y clasificaremos la mayoría de sus cookies

Paso 3: Generaremos su política de cookies y personalizable banner de cookies

Lista de cookies habituales que utilizan los sitios web

Veamos una lista exhaustiva de los diferentes tipos de cookies de Internet y sus usos.

Cookies de sesión (esenciales)

Las cookies de sesión están diseñadas para recordar tus actividades en un sitio web.

Sin estas cookies, una página web no podría recordar tu historial de navegación. En su lugar, se te trataría como si fueras un visitante único cada vez que hicieras clic en un enlace.

  • A menudo te encontrarás con cookies de sesión cuando compres por Internet.
  • Estas cookies te permiten finalizar la compra en cualquier momento.
  • Si una página web de compras online no las utilizara, tu carrito de la compra estaría siempre vacío cada vez que iniciaras el proceso de pago.

Básicamente, las cookies de sesión le ayudan a navegar por el sitio web memorizando sus acciones, y no le siguen después de cerrar la página web.

Cookies persistentes (esenciales)

Las cookies persistentes guardan tu configuración para garantizar que tengas la misma experiencia de usuario cada vez que vuelvas a visitar un sitio web en el futuro.

Sin ellas, los sitios web no podrían conservar preferencias como la configuración de los menús, el idioma y los marcadores internos para futuras sesiones de navegación.

A diferencia de las cookies de sesión, este tipo de cookies de un sitio web son como la memoria a largo plazo del mismo.

Te permiten establecer esas opciones una sola vez y que se mantengan constantes con el paso del tiempo.

La gran mayoría de las cookies de origen caducan al cabo de uno o dos años. Su navegador borrará estas cookies si no visita el sitio web dentro de su plazo de caducidad. También pueden eliminarse manualmente.

Las cookies persistentes también se utilizan habitualmente para la autenticación de usuarios. Si están deshabilitadas, un sitio web nunca te mantendrá conectado a tu cuenta entre sesiones y siempre te pedirá que vuelvas a introducir tus credenciales.

Lamentablemente, las empresas también pueden optar por utilizar cookies de origen para rastrear a los usuarios. Estas cookies registran datos sobre el historial de navegación de un usuario mientras están activas.

Cookies de seguimiento (no esenciales)

Las cookies de seguimiento rastrean a los usuarios por Internet y supervisan su comportamiento de navegación. Suelen estar vinculadas a los anuncios que aparecen en las páginas web.

Por ejemplo, un sitio con diez anuncios podría generar diez cookies, independientemente de si el usuario hace clic en ellos o no.

Las empresas de publicidad y de análisis utilizan cookies de seguimiento para ofrecer publicidad personalizada, lo cual está regulado por las leyes estatales de protección de datos de EE. UU.

Para obtener información más detallada, consulta nuestra guía en la que se comparan las cookies propias con las de terceros.

Cookies seguras (no esenciales)

Las cookies seguras solo pueden transmitirse si la conexión está cifrada, lo que, por lo general, significa que solo los sitios web HTTPS pueden enviarlas.

No son tan habituales como otros tipos de cookies de Internet.

No obstante, las cookies seguras son vulnerables a los ataques. El uso de un navegador seguro puede proporcionar una capa adicional de protección frente a las amenazas dirigidas al navegador.

Una vez que están en tu dispositivo, un pirata informático puede sobrescribirlas incluso a través de una conexión no segura. Por lo tanto, es mejor que no almacenen información confidencial.

Los sitios de comercio electrónico suelen integrar este tipo de cookies para garantizar transacciones más seguras. Los sitios web de banca en línea también deben utilizar cookies seguras por motivos de seguridad.

Cookies sólo HTTP (no esenciales)

Muchas cookies seguras son también cookies sólo HTTP. Estas dos funcionan juntas para reducir la susceptibilidad de una cookie a un ataque de cross-site scripting (XSS).

Cuando se produce un ataque XSS, un pirata informático inyecta malware o código malicioso en una página web de confianza. Lamentablemente, el navegador no es capaz de detectar que el script no es fiable.

Por este motivo, el script puede acceder a los datos del navegador relacionados con el sitio web, incluidas las cookies.

Afortunadamente, las cookies seguras y las cookies sólo HTTP no pueden ser accedidas o afectadas por lenguajes de scripting, protegiéndolas de tales ataques.

Los desarrolladores crearon este tipo de cookies de navegador para evitar que los datos almacenados en ellas fueran robados o modificados por piratas informáticos.

Cookies Flash (no esenciales)

Las cookies Flash son un tipo de supercookie, que trataremos más adelante en este artículo. Los desarrolladores suelen utilizar el plugin de Flash para ocultar este tipo de cookies de Internet y evitar que sean detectadas por las herramientas de gestión de cookies de su navegador.

Dado que estas cookies están disponibles en la mayoría de los navegadores, no obtendrás muchas ventajas en materia de seguridad utilizando navegadores diferentes para fines distintos.

Al igual que otras «supercookies», las «flash cookies» pueden almacenar 100 KB de datos, frente a los apenas 4 KB de las cookies normales, también conocidas como «cookies HTTP».

Galletas Zombie (no esenciales)

Estas cookies son muy similares a las flash cookies. La diferencia es que las cookies zombi pueden recrearse a sí mismas si las borras. Pueden hacerlo teniendo copias de seguridad almacenadas fuera de la carpeta de cookies de un navegador.

Los juegos en línea a veces utilizan «cookies zombi» para evitar que los jugadores hagan trampa.

Por desgracia, los piratas informáticos también pueden utilizarlas para instalar software malicioso en los dispositivos.

¿Qué son las supercookies?

Como su nombre indica, las supercookies tienen una funcionalidad diferente y más siniestra que las cookies normales.

No se almacenan en tu navegador como las cookies normales.

Los proveedores de servicios de Internet (ISP) instalan «supercookies» insertando un encabezado de identificador único (UIDH) en la conexión HTTP del usuario.

Debido a su ubicación entre el dispositivo y el servidor de conexión, resulta difícil eliminar las «supercookies», ya que no se almacenan en el dispositivo y los programas de bloqueo de anuncios o scripts no pueden detenerlas.

Las «supercookies» son muy peligrosas porque pueden suponer un grave riesgo de violación de la privacidad.

La mayoría de las cookies están vinculadas únicamente a un sitio web y no pueden compartirse. Por el contrario, el UIDH de un usuario puede compartirse con cualquier sitio web y podría contener una gran cantidad de datos sobre los hábitos de navegación del usuario.

Aún más preocupante, la Electronic Frontier Foundation (EFF) señala que los anunciantes pueden utilizar supercookies para recrear cookies borradas y vincularlas a otras nuevas en el dispositivo de un usuario. La EFF también afirma que se puede adjuntar un UIDH a los datos salientes de una aplicación.

Toda esta información en conjunto puede crear una imagen muy detallada del historial de Internet de un usuario.

Las supercookies suelen contener los metadatos de un usuario. Los metadatos son información sobre la solicitud de un usuario, como el sitio que intenta visitar y la hora de su intento. Sin embargo, las supercookies también pueden incluir otros tipos de datos.

Conclusión

Comprender los diferentes tipos de cookies, desde las cookies de sesión esenciales hasta las «supercookies» invasivas, es fundamental para proteger la privacidad de tus usuarios y cumplir con la legislación internacional en materia de protección de datos.

Como propietario de un sitio web, es tu responsabilidad identificar qué cookies utiliza tu sitio y asegurarte de que se obtenga el consentimiento adecuado cuando sea necesario.

TermlyLa plataforma « gestión del consentimiento » puede ayudarte a analizar, clasificar y gestionar las cookies, al tiempo que ofrece a los usuarios una forma clara de tomar decisiones informadas sobre sus datos.

Natasha Piirainen

Escrito por Natasha Piirainen

Natasha Piirainen es una escritora especializada en privacidad con una licenciatura en Inglés y Filosofía por el Wheaton College y más de 10 años de experiencia profesional en el desarrollo de contenidos basados en la investigación.

Leer todas las publicaciones de Natasha Piirainen
Masha Komnenic CIPP/E, CIPM, CIPT, FIP

Revisado por Masha Komnenic CIPP/E, CIPM, CIPT, FIP

Masha Komnenic es asesora jurídica y directora de Privacidad Global Termly, y se licenció en Derecho por la Universidad de Belgrado. Está especializada en la implementación, supervisión y auditoría del cumplimiento normativo de las empresas en materia de privacidad (HIPAA, PIPEDA, Directiva sobre privacidad electrónica, rgpd, CCPA, POPIA, LGPD).

Leer todas las publicaciones revisadas por Masha Komnenic CIPP/E, CIPM, CIPT, FIP

Introduzca la URL de su sitio web

Para ayudarle a crear una solución de cookies que sea compatible con rgpd y la Ley de Cookies, primero debemos escanear su sitio web en busca de cookies.