Legal Cookies

Cómo funciona Legal Cookies

Proceso técnico de análisis de cookies y tecnologías de seguimiento en sitios web.

Legal Cookies utiliza un proceso automatizado para analizar el comportamiento de un sitio web tal como lo experimentaría un visitante nuevo.

Proceso de análisis

1. Navegación headless

El primer paso consiste en simular una visita real al sitio web. Utilizamos un navegador automatizado (Puppeteer con Chromium) que replica el comportamiento de un usuario que llega por primera vez. Este enfoque es fundamental porque permite detectar exactamente qué tecnologías se instalan antes de cualquier interacción o consentimiento.

El navegador realiza las siguientes acciones durante la visita:

  • Visita la URL proporcionada como un usuario nuevo
  • No acepta ningún banner de cookies
  • Espera a que la página cargue completamente
  • Captura una screenshot del estado inicial

2. Extracción de datos

Mientras el navegador carga la página, nuestro sistema intercepta y registra todas las tecnologías de almacenamiento y comunicación que se activan. Esta captura se realiza de forma pasiva, sin modificar el comportamiento del sitio, garantizando que los resultados reflejen la experiencia real del usuario.

Los siguientes elementos se registran durante la navegación:

DatoDescripción
CookiesTodas las cookies instaladas en el navegador
localStorageDatos almacenados en localStorage
sessionStorageDatos almacenados en sessionStorage
Requests de redPeticiones a dominios externos
CMP detectadoSi existe una plataforma de gestión de consentimiento

3. Clasificación con IA

Una vez extraídos los datos, cada elemento pasa por un proceso de clasificación inteligente. La categorización correcta es esencial para determinar si una cookie o tecnología requiere consentimiento previo según la normativa europea.

El sistema de clasificación combina tres capas de análisis complementarias:

  1. Base de datos de cookies conocidas: Más de 300 patrones identificados de cookies ampliamente utilizadas en internet
  2. Análisis por IA: Para cookies desconocidas o personalizadas, un modelo de lenguaje analiza el nombre, dominio y contexto para inferir su propósito
  3. Clasificación en categorías: Cada elemento se asigna a una de cinco categorías estándar: strictly_necessary, functional, analytics, marketing o unknown

4. Evaluación de cumplimiento

El sistema evalúa el cumplimiento según el Artículo 5.3 de la Directiva ePrivacy 2002/58/CE:

Solo las cookies estrictamente necesarias están exentas
del requisito de consentimiento previo.

5. Generación del informe

Finalmente, toda la información recopilada y clasificada se consolida en un informe detallado y verificable. Este documento está diseñado para ser útil tanto para usuarios técnicos que necesitan detalles específicos como para responsables de compliance que requieren una visión general del estado de cumplimiento.

El informe final contiene los siguientes elementos:

  • Puntuación de 0 a 100 (100 = cumplimiento perfecto)
  • Veredicto: Cumple / Podría no cumplir
  • Desglose detallado de cada elemento detectado
  • Hash de verificación para validar autenticidad

Limitaciones

Legal Cookies proporciona un análisis automatizado que no sustituye una auditoría legal profesional.

El análisis tiene algunas limitaciones inherentes a la naturaleza de los sitios web modernos. Es importante conocerlas para interpretar correctamente los resultados y complementar el análisis automatizado cuando sea necesario:

  • Comportamiento dinámico: Algunos sitios cargan cookies según la geolocalización o el dispositivo
  • Cookies de sesión únicas: El análisis se realiza en un momento específico
  • JavaScript tardío: Scripts que se ejecutan después de varios segundos pueden no ser capturados
  • CMPs complejos: Algunos gestores de consentimiento tienen comportamientos no estándar

Tecnología utilizada

Legal Cookies está construido sobre un stack tecnológico moderno, seleccionado por su fiabilidad y precisión en el análisis de sitios web. A continuación se detallan las principales tecnologías que hacen posible el servicio:

  • Puppeteer: Automatización de navegador para simular visitas reales
  • Chromium: Navegador headless que ejecuta el mismo motor que Chrome
  • Next.js: Framework de aplicación web con renderizado híbrido
  • Claude AI: Modelo de lenguaje para clasificación inteligente de cookies desconocidas