La privacy in Spagna

    Cookie, GA4 e pubblicità online: una guida focalizzata su AEPD

    Scopri in che modo le linee guida spagnole sui cookie influiscono sull'analisi e sui tag pubblicitari e come creare una configurazione di misurazione più pulita e consapevole del consenso.

    13 luglio 2026 · 11 minuti di lettura

    Installare GA4, Google Ads o pixel pubblicitari su un sito spagnolo non è solo una decisione tecnica. I cookie e tecnologie simili possono comportare obblighi di informativa e consenso. La configurazione corretta dipende da ciò che fa ciascuna tecnologia, non dall'etichetta assegnata dal tag manager. Questa guida fornisce un quadro operativo, non una consulenza legale.

    Inizia con lo scopo, non con il nome del cookie

    Classificare ogni tecnologia in base al suo scopo effettivo: funzionamento essenziale, preferenze, misurazione dell'audience, pubblicità o altro utilizzo. Registra chi lo imposta, quali dati gestisce, quanto dura e se le informazioni vengono condivise con un'altra parte.

    La modifica del nome di un cookie o lo spostamento di una richiesta attraverso il proprio sottodominio non lo rendono automaticamente essenziale o di prima parte in senso legale. Se lo scopo sottostante è la pubblicità, la spiegazione e il controllo rivolti all'utente dovrebbero riflettere tale scopo.

    Scopo e fornitore del documento.
    Durata della registrazione e destinatari dei dati.
    Mappa la tecnologia a una categoria CMP.
    Esaminare i trasferimenti e i ruoli del processore.

    Cosa dovrebbe ottenere uno striscione di consenso spagnolo

    La guida AEPD afferma che l'accettazione e il rifiuto dei cookie dovrebbero essere presentati in modo ben visibile e allo stesso livello, senza rendere più difficile il rifiuto. Le informazioni dovrebbero essere chiare e gli utenti devono poter ritirare la propria scelta con la stessa facilità con cui l'hanno data.

    Evita categorie opzionali preselezionate, pulsanti e design vaghi che spingono i visitatori verso l'accettazione. Il primo livello dovrebbe spiegare gli scopi di base e fornire accesso a impostazioni più dettagliate e alla politica sui cookie.

    I controlli di accettazione e rifiuto ricevono un'importanza comparabile.
    Le categorie facoltative sono disattivate finché l'utente non sceglie.
    Le impostazioni granulari utilizzano scopi comprensibili.
    Un percorso persistente consente la revoca del consenso.

    GA4 e cookie analitici

    Non dare per scontato che ogni implementazione di analisi sia esente. AEPD prevede linee guida separate per alcuni strumenti di misurazione del pubblico, ma un'esenzione dipende da condizioni rigorose e dalla configurazione effettiva. Lo standard GA4 o le implementazioni legate alla pubblicità non dovrebbero essere dichiarate esenti senza una valutazione documentata.

    Esamina Google Signals, funzionalità pubblicitarie, collegamenti ai prodotti, dati forniti dagli utenti, conservazione e accesso. La modalità di consenso può modificare il comportamento dei tag di Google, ma non sostituisce il banner né crea una base legale.

    Separare l'analisi dagli scopi pubblicitari.
    Disattiva le funzionalità che non ti servono.
    Applicare limiti di minimizzazione e conservazione dei dati.
    Verificare il comportamento quando il consenso viene negato.

    Dove il monitoraggio lato server aiuta e dove no

    GTM lato server offre un livello controllato tra il sito Web e i fornitori. Puoi convalidare eventi, rimuovere parametri non necessari, oscurare dati e bloccare destinazioni in base al consenso. Può anche ridurre il numero di richieste di terze parti effettuate direttamente dal browser.

    Non converte i dati pubblicitari in dati essenziali, non aggira i requisiti di consenso né fa scomparire un fornitore. La scelta del visitatore deve comunque disciplinare la raccolta e l'inoltro, e le tue segnalazioni devono descrivere l'effettivo trattamento.

    Centralizza il routing basato sul consenso.
    Rimuovi i campi non necessari a una destinazione.
    Monitora quali tag ricevono ciascun evento.
    Mantenere un processo di cambiamento verificabile.

    Questa guida non costituisce una consulenza legale

    Le regole dei cookie dipendono dalla tecnologia, dallo scopo, dai soggetti e dalla normativa vigente. Consulta i materiali AEPD più recenti e un consulente qualificato prima di fare affidamento su un'esenzione o di implementare misurazioni avanzate senza consenso.

    Un pratico controllo di cookie e tag

    Ripeti questo controllo ogni volta che cambia CMP, sito web o stack di marketing.

    1. 01

      Scansiona e osserva

      Testare un nuovo browser prima del consenso, dopo il rifiuto, dopo il consenso parziale e dopo la completa accettazione. Registra cookie, archiviazione e richieste di rete.

    2. 02

      Creare un registro dei tag

      Per ciascun tag, proprietario del documento, scopo, campi, destinatario, conservazione, attivazione e requisiti di consenso.

    3. 03

      Allinea le categorie CMP

      Rendi comprensibili i nomi delle categorie e assicurati che le loro mappature tecniche corrispondano agli scopi descritti ai visitatori.

    4. 04

      Correggi i tempi del consenso

      Imposta impostazioni predefinite restrittive prima dell'esecuzione dei tag opzionali, quindi aggiorna immediatamente lo stato quando il visitatore effettua o ritira una scelta.

    5. 05

      Applicare i controlli del server

      Utilizza trigger e trasformazioni sGTM per ridurre al minimo i dati e interrompere le destinazioni non consentite per lo stato di consenso corrente.

    6. 06

      Conserva le prove

      Salva i risultati dei test, le versioni della configurazione, le policy e le date di revisione in modo che le modifiche future possano essere valutate rapidamente.

    La conformità è un sistema mantenuto

    Un banner conforme può essere compromesso da un tag che si attiva troppo presto o da una nuova integrazione di marketing aggiunta senza revisione. Trattare il consenso, la documentazione e l'applicazione tecnica come un unico sistema.

    Il monitoraggio lato server è prezioso quando supporta il sistema con minimizzazione, controllo e monitoraggio. Non è una scorciatoia sui requisiti dei cookie spagnoli.

    AEPD, cookie e GA4: domande comuni

    GA4 può circolare prima del consenso in Spagna?

    Non dare per scontato che possa farlo. La risposta dipende dalla configurazione, dallo scopo e dal fatto che siano soddisfatte tutte le condizioni per un'esenzione applicabile. Le analisi standard e le configurazioni pubblicitarie richiedono comunemente il consenso.

    Il pulsante Rifiuta deve essere visibile quanto Accetta?

    La guida AEPD afferma che accettare e rifiutare dovrebbero essere offerti in modo prominente e allo stesso livello, senza rendere il rifiuto più difficile.

    Un dominio di monitoraggio proprietario rimuove i requisiti di consenso?

    No. L'architettura del dominio non modifica lo scopo o le parti sottostanti. Valuta quali dati vengono elaborati, perché e dove vanno.

    Con quale frequenza è opportuno controllare i tag?

    Come minimo, verifica dopo ogni modifica di materiale, sito Web o fornitore. Le scansioni periodiche automatizzate e i test di viaggio manuali forniscono prove più forti.

    Fonti e approfondimenti

    Dai più controllo al tuo stack di misurazione

    Utilizza server-side GTM gestito per convalidare, ridurre al minimo e instradare gli eventi consentiti dall'infrastruttura ospitata nell'UE.

    Esplora i vantaggi