Análisis gratuito Sobre Velo Soporte Contacto
Empezar con Velo

¿Ya tienes cuenta? Iniciar sesión

Cuánto dura el consentimiento de cookies y cuándo tiene que volver a preguntar el banner

Banners de cookies 10 de agosto de 2026· 7 min de lectura
La mascota de Velo consulta un calendario mientras un fantasma se asoma por encima de su hombro

Todos los artículos

El RGPD no establece ninguna caducidad para el consentimiento de cookies, así que dura el plazo que acepte tu autoridad de control, que suele fijarse en doce meses. El banner debería volver a preguntar cuando pase ese plazo, cuando cambien los proveedores o las finalidades para las que recoges datos, o cuando no se pueda leer ningún registro de consentimiento válido. En la práctica, la mayoría de los banners reaparecen mucho antes del plazo que nadie haya configurado, por motivos que no tienen nada que ver con la ley.

Empieza con un análisis.

El análisis gratuito lee el HTML de tu página de inicio y tu contenedor público de Tag Manager, y muestra las etiquetas de seguimiento que encuentra.

Gratis · Sin registro · Revisión de HTML y GTM público

La ley no pone ningún reloj. Los reguladores ponen varios.

Conviene ser preciso, porque muchos consejos publicados dan una cifra como si fuera ley. Ningún artículo del RGPD fija una duración para el consentimiento. Lo que exige el reglamento es que el consentimiento siga reflejando fielmente lo que el visitante aceptó.

Los plazos salen de las guías. El Comité Europeo de Protección de Datos recomienda renovar el consentimiento a intervalos adecuados, sin fijar ninguno. Cada autoridad de control nacional lo ha traducido a sus propias cifras, y por eso los consejos publicados se contradicen con tanta soltura. El regulador británico no da ningún plazo: su guía sobre cookies sugiere plantearse volver a preguntar a intervalos adecuados, y hacerlo de nuevo cuando cambie tu uso de las cookies. Las cifras que se suelen citar van de seis a veinticuatro meses, y doce se ha convertido en el valor de referencia porque cae dentro de casi todo ese margen. Aquí no repetimos a propósito ninguna cifra nacional concreta. Las que circulan en los blogs mezclan a menudo normas distintas, y la única fuente fiable sobre el plazo que te obliga es tu propia autoridad de control.

La consecuencia que las guías rara vez dicen claramente: la cifra que elijas es un máximo, no una promesa. Fija cuánto tiempo puedes basarte en un consentimiento guardado, no cuánto sobrevive el registro, y en buena parte de tu tráfico las dos cosas no se parecen en nada.

¿Por qué tu banner no deja de reaparecer?

El consentimiento no es un estado legal que persiste en algún lugar abstracto. Es un registro: una cookie o una entrada del almacenamiento local en un navegador que no controlas, y es ese navegador el que decide cuánto dura.

Si tu herramienta de consentimiento escribe ese registro como cookie de origen propio desde JavaScript, la prevención de seguimiento de Safari limita su vida a siete días, y a veinticuatro horas si el visitante llegó desde un enlace con parámetros de un rastreador conocido. Da igual que configures doce meses: el registro desaparece en una semana, y cada visitante de Safari que vuelva después ve otra vez el banner como si nunca hubiera respondido. El almacenamiento local acaba igual por otro camino.

Un registro que fija tu propio servidor en una cabecera de respuesta HTTP se libra de ese límite de los scripts, y por eso las implementaciones duraderas lo fijan así. Hay una condición: si al endpoint se llega a través de un nombre que apunta a un servicio de terceros en lugar de ser realmente tuyo, Safari lo trata como de terceros y el límite vuelve.

Nada de esto es exótico. Es el comportamiento normal en una gran parte del tráfico móvil europeo, y es la diferencia entre preguntar una vez al año y preguntar cincuenta veces.

Un máximo, no una promesa.

Configuradodoce meses
Cookie de JavaScriptsiete días en Safari
Cookie de servidorcerca de doce meses

La cookie de JavaScript desaparece en una semana, así que el banner vuelve a preguntar. Una cookie fijada por tu servidor no está sujeta a ese límite de los scripts.

El plazo que configuras es lo máximo que puedes basarte en el consentimiento, no lo que vas a conseguir. Eso lo decide dónde se escribe el registro, y en Safari las dos respuestas están a semanas de distancia.

Tres motivos por los que un banner vuelve a preguntar, y solo uno es la caducidad

  1. El plazo se ha cumplido de verdad

    El visitante dio su consentimiento, el registro sobrevivió y el plazo que configuraste se agotó. Es la única que funciona como debe, y debería ser la causa más rara en una incidencia de soporte. Un visitante que dice que le preguntan cada semana casi seguro que no está en este caso.

  2. El registro nunca sobrevivió

    Mucho más habitual, e invisible desde la pantalla de ajustes, que muestra lo que pediste y no lo que pasó. Acepta, mira lo que se ha escrito de verdad y con qué caducidad, y vuelve una semana después con Safari.

  3. El registro no se puede leer donde está el visitante

    El consentimiento guardado en el host www no se lee en el dominio raíz, y ninguno de los dos se lee en un checkout que esté en otro subdominio o dominio. El registro existe, pero la página que pregunta no lo ve. Comprueba el dominio y la ruta con los que se escribe antes de dar por hecho que algo ha caducado.

  4. Algo importante ha cambiado y el consentimiento antiguo ya no lo cubre

    Un proveedor nuevo, una finalidad nueva, una categoría de cookie nueva. El consentimiento es específico de lo que se describió cuando se dio, así que ampliar ese conjunto invalida la respuesta guardada, por reciente que sea. Una herramienta que sigue respetando el registro antiguo después de que cambie la lista de proveedores está haciendo lo que no debe sin que se note.

Por qué sale caro preguntar más a menudo de lo necesario

El enfoque de cumplimiento da por hecho que un plazo más corto siempre es más seguro, y en el lado de la medición no sale gratis. Cada vez que preguntas es otra oportunidad de rechazar, y quienes rechazan desaparecen de todo lo que mides a partir de ahí. Un banner que reaparece porque el registro se limitó a siete días consigue, por tanto, una tasa de aceptación más baja que el mismo banner preguntando una vez al año, sin que nadie haya elegido ese intercambio ni lo vea en un panel.

Eso se suma a lo que el consentimiento ya te quita de por sí. Cuánto es depende de tu región, tu público y el diseño de tu banner. Para medir tu propia proporción, mira la tasa de consentimiento en tu CMP o compara las sesiones de GA4 con los registros de peticiones de tu servidor o tu CDN. Un fallo de duración se suma a eso y no devuelve nada a cambio, lo que lo convierte en uno de los pocos problemas de consentimiento que son pura pérdida. Lo que un rechazo le hace a tus informes está en qué pasa con los datos de GA4 cuando los usuarios rechazan las cookies, y si envías alguna señal al rechazar depende de que uses Consent Mode básico o avanzado.

Así que la respuesta sincera es: lo que acepte tu regulador, y ni una visita menos por accidente. Elige el plazo a conciencia y después confirma que el registro dura de verdad ese tiempo. Son dos trabajos distintos y solo el primero tiene una pantalla de ajustes. El otro extremo de la misma pregunta, qué debería pasar en el momento en que un visitante retira su consentimiento, está en qué pasa cuando alguien retira el consentimiento de cookies.

Velo fija el registro de consentimiento desde el servidor y no desde un script, así que no es el límite de siete días lo que decide cuánto dura, y vuelve a preguntar cuando cambia el conjunto de proveedores, no solo por un temporizador. Ninguna herramienta puede sobrevivir a un visitante que borra su almacenamiento, y ninguna debería decir lo contrario. Cómo funciona lo tienes en la página de producto.

Preguntas frecuentes

Lo que más se pregunta sobre este tema.

¿Cuánto dura el consentimiento de cookies y cuándo tiene que volver a preguntar el banner?

El RGPD no fija ningún plazo de caducidad para el consentimiento de cookies, y ningún artículo habla de doce meses. Las guías cubren el hueco: el Comité Europeo de Protección de Datos recomienda renovarlo a intervalos adecuados, y cada autoridad de control nacional ha fijado sus propias cifras; las que se suelen citar van de seis a veinticuatro meses, con doce como valor de referencia. Consulta a tu propia autoridad en lugar de fiarte de una cifra publicada, porque las de los blogs mezclan a menudo normas distintas. El banner debería volver a preguntar cuando pase ese plazo, cuando cambien los proveedores o las finalidades, o cuando no se pueda leer ningún registro válido.

¿Por qué mi banner de cookies vuelve a aparecer una y otra vez al mismo visitante?

Casi siempre porque el registro de consentimiento no sobrevive, no porque haya caducado. Safari limita a siete días un registro escrito por JavaScript como cookie de origen propio, así que una web configurada a doce meses sigue volviendo a preguntar cada semana a los visitantes de Safari. El almacenamiento local se borra tras unos siete días sin visitas. La otra causa habitual es el ámbito: el consentimiento guardado en www no se lee en el dominio raíz, y un checkout en otro subdominio no ve nada.

¿Dice el RGPD que el consentimiento de cookies caduca a los 12 meses?

No. Los doce meses son una convención y una recomendación, no una ley, y no aparecen en el reglamento. Se usan mucho porque caen dentro del margen que recomiendan todas las autoridades de control salvo las más estrictas, así que renovar cada año es defendible en casi toda Europa. Si tienes visitantes de Francia, planifica con la cifra más corta. Trata cualquier plazo publicado como un máximo, nunca como una promesa de cuánto va a durar de verdad el registro.

¿Cuándo hay que volver a recoger el consentimiento aunque no haya caducado?

Siempre que cambie aquello para lo que pides permiso. El consentimiento es específico de las finalidades y los proveedores descritos en el momento en que se dio, así que añadir un proveedor, una finalidad o una categoría de cookie significa que la respuesta guardada ya no cubre tu configuración, por reciente que sea. Una herramienta de consentimiento que sigue respetando el registro antiguo después de que cambie la lista de proveedores está fallando en silencio, porque nada en la interfaz lo indica.

¿Volver a pedir el consentimiento perjudica a mi analítica?

Sí, y casi nadie lo tiene en cuenta. Cada vez que vuelves a preguntar es otra oportunidad de rechazar, así que un banner que reaparece cada semana porque el registro no duraba consigue una tasa de aceptación más baja que el mismo banner preguntando una vez al año. El consentimiento ya oculta una parte de tu tráfico, y esa parte varía según la región, el público y el diseño del banner. La tasa de consentimiento de tu CMP te dice lo grande que es en tu web.