facebook-pixel

Cookies de Terceros: Qué Son y Cómo Bloquearlas en 2026

E
Equipo de Seguridad Lunyb
··8 min read

Cada vez que navegas por internet, decenas de empresas invisibles registran tu comportamiento a través de cookies de terceros. Estos pequeños archivos, colocados por dominios distintos al que estás visitando, permiten construir perfiles publicitarios detallados sobre ti sin que apenas te des cuenta. En esta guía te explicamos qué son exactamente, por qué representan un problema para tu privacidad y cómo puedes bloquearlas en cualquier navegador.

¿Qué son las cookies de terceros?

Las cookies de terceros son pequeños archivos de texto que un sitio web distinto al que estás visitando coloca en tu navegador. A diferencia de las cookies propias (o de primera parte), que las genera el dominio principal para recordar tus preferencias, las de terceros pertenecen a redes publicitarias, plataformas de análisis o botones sociales integrados en la página.

Por ejemplo, si visitas un periódico digital, además de las cookies del propio periódico se instalan otras de Google Ads, Meta Pixel, Criteo, Amazon Advertising o Doubleclick. Cada una de ellas puede seguirte durante meses y correlacionar tu actividad entre miles de sitios distintos.

Diferencia entre cookies propias y de terceros

  • Cookies propias (first-party): Las coloca el dominio que ves en la barra de direcciones. Suelen ser necesarias para el funcionamiento del sitio: iniciar sesión, mantener el carrito, recordar el idioma.
  • Cookies de terceros (third-party): Provienen de dominios externos incrustados en la página. Su finalidad principal es el rastreo publicitario y la creación de perfiles de comportamiento.

Cómo funcionan las cookies de terceros

El proceso técnico es más simple de lo que parece. Cuando cargas una página web, el navegador solicita recursos a múltiples servidores: imágenes, scripts, iframes, píxeles de seguimiento. Cada uno de esos recursos externos puede depositar una cookie en tu equipo con un identificador único.

  1. Entras en el sitio A, que carga un script publicitario del dominio X.
  2. El dominio X guarda una cookie con un ID único en tu navegador.
  3. Días después visitas el sitio B, que también incluye recursos del dominio X.
  4. El dominio X lee la cookie previa y sabe que eres el mismo usuario que visitó el sitio A.
  5. Con suficientes visitas, el dominio X reconstruye tu historial de navegación, intereses y hábitos.

Este mecanismo es la base del seguimiento entre sitios (cross-site tracking) y permite a los anunciantes mostrarte publicidad personalizada basada en páginas que visitaste hace semanas.

Por qué son un problema para tu privacidad

Aunque una cookie por sí sola parezca inofensiva, el conjunto de cookies de terceros forma un ecosistema de vigilancia comercial masiva. Los principales riesgos son:

  • Perfilado exhaustivo: Se combinan datos de navegación, geolocalización aproximada, dispositivo, sistema operativo y horarios para inferir edad, ingresos, estado de salud, orientación política o religiosa.
  • Reventa de datos: Muchos brokers de datos compran y venden estos perfiles a terceros sin que el usuario lo sepa.
  • Discriminación algorítmica: Los perfiles pueden influir en precios dinámicos, ofertas de crédito o seguros.
  • Superficie de ataque ampliada: Cuantos más scripts externos carga una página, mayor es el riesgo de scripts maliciosos o filtraciones. Si sufres un incidente relacionado, conviene saber cómo reaccionar rápidamente ante un robo de datos.
  • Incumplimiento normativo: El RGPD y la LOPDGDD exigen consentimiento explícito, informado y granular para instalar cookies no esenciales. La AEPD ha sancionado a numerosas empresas por no cumplir esta obligación.

Marco legal en España y la UE

En España, la instalación de cookies de terceros no técnicas está regulada por el artículo 22.2 de la LSSI, el RGPD y las guías de la Agencia Española de Protección de Datos (AEPD). Los requisitos clave son:

  • Consentimiento previo, libre, específico e informado antes de instalar cualquier cookie no esencial.
  • Posibilidad de rechazarlas con la misma facilidad con la que se aceptan (banners con botón "Rechazar" visible).
  • Información clara sobre finalidad, duración y terceros que reciben los datos.
  • Derecho a retirar el consentimiento en cualquier momento.

La AEPD publica una Guía sobre el uso de las cookies actualizada periódicamente que sirve de referencia para editores y anunciantes.

Cómo bloquear cookies de terceros paso a paso

Todos los navegadores modernos permiten bloquear cookies de terceros de forma nativa. A continuación te explicamos el procedimiento en los principales.

Google Chrome

  1. Abre Chrome y pulsa los tres puntos verticales arriba a la derecha.
  2. Ve a Configuración → Privacidad y seguridad → Cookies de terceros.
  3. Selecciona "Bloquear las cookies de terceros".
  4. Opcionalmente activa "Enviar solicitud de No rastrear" (aunque muchos sitios la ignoran).

Mozilla Firefox

  1. Abre el menú (tres líneas) y entra en Ajustes → Privacidad y seguridad.
  2. En "Protección mejorada contra el rastreo", elige "Estricta".
  3. Firefox bloqueará por defecto cookies de rastreo entre sitios, criptomineros y huellas digitales (fingerprinting).

Safari (macOS e iOS)

  1. En macOS: Safari → Ajustes → Privacidad. En iOS: Ajustes → Safari.
  2. Activa "Impedir el rastreo entre sitios".
  3. Marca también "Bloquear todas las cookies" si quieres máxima protección (algunos sitios pueden dejar de funcionar).

Safari incluye Intelligent Tracking Prevention (ITP), una de las tecnologías más agresivas contra el seguimiento publicitario.

Microsoft Edge

  1. Menú (tres puntos) → Configuración → Cookies y permisos del sitio.
  2. Entra en "Administrar y eliminar cookies".
  3. Activa "Bloquear cookies de terceros".
  4. En "Privacidad, búsqueda y servicios", selecciona el nivel "Estricto" de prevención de rastreo.

Brave

Brave bloquea cookies de terceros y rastreadores por defecto sin necesidad de configuración adicional. Es una de las opciones más recomendables si buscas privacidad sin complicaciones.

Comparativa: navegadores y bloqueo de cookies

NavegadorBloqueo por defectoAnti-fingerprintingNivel recomendado
BraveSí (total)Muy alto
SafariSí (ITP)ParcialAlto
FirefoxSí (estándar)Sí (modo estricto)Alto
EdgeParcialParcialMedio
ChromeConfigurableNoMedio

Extensiones y herramientas complementarias

Además de la configuración nativa del navegador, existen extensiones que refuerzan la protección:

  • uBlock Origin: Bloqueador de contenidos ligero y de código abierto. Filtra anuncios, scripts de rastreo y dominios maliciosos.
  • Privacy Badger (EFF): Aprende automáticamente qué dominios te rastrean entre sitios y los bloquea.
  • Cookie AutoDelete: Elimina cookies automáticamente al cerrar la pestaña.
  • DNS cifrado (DoH/DoT): Servicios como NextDNS, Cloudflare 1.1.1.1 o Quad9 impiden que tu proveedor de internet vea qué dominios consultas y pueden filtrar rastreadores a nivel de red.
  • Contenedores en Firefox: Aíslan cookies por contexto (trabajo, compras, redes sociales) para evitar el rastreo cruzado.

El futuro sin cookies de terceros

El sector publicitario lleva años preparando la transición. Safari y Firefox ya las bloquean por defecto, y Google ha anunciado sucesivos aplazamientos para su eliminación en Chrome dentro de la iniciativa Privacy Sandbox. Las alternativas que están ganando peso son:

  • Publicidad contextual: Basada en el contenido de la página, no en el historial del usuario.
  • Identificadores unificados: Como UID 2.0, que requieren consentimiento explícito.
  • Datos de primera parte (first-party data): Recopilados directamente por el editor con consentimiento.
  • Google Topics API: Categorías de interés inferidas localmente en el navegador.

Aunque el fin de las cookies de terceros es una buena noticia, no significa el fin del rastreo. Las técnicas de fingerprinting del navegador y los identificadores de dispositivo siguen siendo amenazas activas.

Cookies y enlaces cortos: qué debes saber

Los acortadores de URL también pueden colocar cookies o parámetros de seguimiento en los enlaces que compartes. Por eso, elegir un proveedor que respete la privacidad es clave. Plataformas como Lunyb ofrecen acortamiento con analíticas agregadas y respetuosas con la normativa europea, sin colocar cookies invasivas de terceros en los usuarios que hacen clic. Si además utilizas tu propio dominio, refuerzas la confianza y evitas rastreadores externos: consulta nuestra guía sobre cómo crear un enlace branded con tu dominio.

Si estás evaluando qué acortador usar para tu negocio, te recomendamos revisar el análisis de las mejores plataformas de gestión de enlaces, el análisis completo de Short.io y la opinión actualizada sobre TinyURL.

Buenas prácticas para el día a día

  1. Configura el navegador en modo estricto de privacidad.
  2. Instala un bloqueador de contenidos fiable como uBlock Origin.
  3. Rechaza cookies no esenciales en los banners de consentimiento (no basta con "aceptar todo" por comodidad).
  4. Borra cookies y datos de navegación periódicamente.
  5. Utiliza contenedores o perfiles separados para redes sociales, banca y navegación general.
  6. Configura un resolvedor de DNS cifrado para evitar el rastreo a nivel de red.
  7. Revisa las políticas de privacidad de los servicios que usas y ejerce tus derechos ARCO-POL ante la AEPD si detectas abusos.

Preguntas frecuentes

¿Bloquear cookies de terceros rompe los sitios web?

En la mayoría de los casos no. Las cookies de terceros son casi siempre publicitarias o de análisis, no funcionales. Puede que dejes de ver ciertos anuncios personalizados o que algunos widgets sociales pidan iniciar sesión de nuevo, pero la funcionalidad principal del sitio se mantiene.

¿Las cookies de terceros son ilegales en España?

No son ilegales por sí mismas, pero su instalación sin consentimiento previo, informado y granular sí lo es según el RGPD y la LSSI. La AEPD ha impuesto multas millonarias a empresas que no cumplen con esta obligación.

¿El modo incógnito bloquea cookies de terceros?

El modo incógnito o privado no bloquea cookies durante la sesión: simplemente las elimina al cerrar la ventana. Durante la navegación puedes ser rastreado igualmente. Para bloquearlas realmente debes cambiar la configuración del navegador.

¿Qué diferencia hay entre cookies de terceros y píxeles de seguimiento?

Los píxeles (como Meta Pixel o Google Tag) son imágenes de 1x1 píxel invisibles cargadas desde un servidor externo. Su carga permite al tercero registrar la visita y, habitualmente, depositar una cookie asociada. Son mecanismos complementarios: el píxel dispara el registro y la cookie mantiene el identificador entre visitas.

¿Bloquear cookies me protege del fingerprinting?

No completamente. El fingerprinting identifica tu navegador por características técnicas (resolución, fuentes instaladas, hardware, extensiones) sin necesidad de cookies. Para mitigarlo necesitas navegadores con protección específica como Brave, Firefox en modo estricto o Tor Browser.

Protect your links with Lunyb

Create secure, trackable short links and QR codes in seconds.

Get Started Free

Related Articles