← Volver al blog

Política de cookies para cursos: guía práctica para España

2 de octubre de 2026
Política de cookies para cursos: guía práctica para España

Para un curso online en España, la política de cookies debe incluir información por capas, un inventario técnico completo de cada cookie (nombre, proveedor, finalidad, duración y base jurídica) y acceso directo al panel de configuración. Además, es obligatorio bloquear las cookies no esenciales hasta que el alumno dé su consentimiento y conservar un registro de esa decisión, tal como exige la LSSI junto al RGPD.


En resumen:

  • La política de cookies de un curso online en España debe incluir información por capas, con un resumen y un inventario técnico completo accesible desde el primer momento.
  • Es obligatorio bloquear las cookies no esenciales hasta que el alumno dé su consentimiento explícito y mantener un registro de esa decisión.
  • La normativa combina la LSSI, el RGPD y la guía de la Agencia Española de Protección de Datos, exigiendo transparencia y igualdad en botones de aceptación y rechazo.
  • En casos de formación gratuita que genere ingresos mediante publicidad o patrocinio, también aplica la obligación de informar y obtener consentimiento sobre cookies.
  • La revisión periódica de la política y la implementación técnica son imprescindibles ante cambios en proveedores, sistemas o funcionalidades del curso.

Bibliowlteca
Convierte tu conocimiento en un negocio digital
BibliOWLteca ayuda a creadores y educadores a publicar cursos, e-books y otros productos digitales para llegar a una audiencia global.
Conocer BibliOWLteca

Tabla de contenidos

El artículo 22.2 de la LSSI es la norma especial que regula el uso de cookies en España: obliga a informar de forma clara y completa sobre los dispositivos de almacenamiento y recuperación de datos antes de instalarlos, y exige el consentimiento previo del usuario salvo para las cookies estrictamente necesarias. Esta norma no sustituye al RGPD ni a la LOPDGDD, sino que los complementa cuando el tratamiento de datos personales entra en juego, algo habitual en un curso con inicio de sesión, seguimiento de progreso o analítica de comportamiento.

La Guía de la AEPD sobre cookies incorporó criterios del Comité Europeo de Protección de Datos para evitar los llamados patrones engañosos: los botones de aceptar y rechazar deben mostrarse al mismo nivel visual, sin colores ni tamaños que induzcan al clic de aceptación. El plazo de adaptación a estos criterios finalizó recientemente, por lo que cualquier plataforma educativa que siga mostrando solo un botón de «aceptar» destacado incumple la normativa vigente.

Un caso frecuente en el sector educativo es el del curso gratuito que, aun sin cobrar matrícula, constituye una actividad económica porque genera ingresos por publicidad, patrocinio o venta cruzada de otros productos. En estos casos, la LSSI se aplica igual que en un curso de pago, y el hecho de que el acceso sea gratuito no exime de informar sobre cookies ni de pedir consentimiento.

Marco legal aplicable en España: LSSI, RGPD y Guía AEPD — overview diagram

Qué debe incluir la política de cookies para un curso online

La forma recomendada por la AEPD es la información por capas, que separa un resumen accesible de un detalle técnico completo. Esta estructura evita saturar al alumno en el primer contacto sin renunciar a la transparencia exigida por ley.

La primera capa, que aparece en el banner al entrar en el campus, debe contener:

  • Un resumen breve de dos o tres líneas que explique qué cookies se usan y para qué.
  • Botones de aceptar y rechazar visibles al mismo nivel, sin jerarquía visual que favorezca uno sobre otro.
  • Un acceso directo al panel de configuración para personalizar la elección por categoría.

Esta guía práctica sobre cookies recomienda que esa segunda capa incluya también un enlace claro a la política de privacidad completa, de modo que el alumno pueda entender cómo se relacionan ambos documentos sin buscarlos por separado.

Checklist técnico para auditar e implementar el bloqueo previo

Redactar la política es solo la mitad del trabajo: la otra mitad es verificar que la implementación técnica bloquea de verdad lo que el texto promete. El procedimiento recomendado sigue estos pasos:

  1. Inventariar todos los dominios y subdominios del curso o campus virtual, incluyendo los que alojan vídeos, formularios o widgets externos.
  2. Rastrear los scripts, píxeles y SDKs que se cargan en cada página, prestando atención especial a reproductores de vídeo y herramientas de chat o soporte.
  3. Clasificar cada cookie detectada por finalidad: técnica, analítica, publicitaria o de personalización.
  4. Configurar un panel de gestión de consentimiento (CMP) que impida la carga de scripts no esenciales antes de que el usuario decida.
  5. Probar el resultado en una ventana limpia, sin cookies previas, para comprobar que nada se carga antes del consentimiento.
  6. Repetir la prueba tras rechazar expresamente, verificando que los scripts bloqueados no dejan rastro en las herramientas del navegador.
  7. Guardar la versión del CMP, la fecha de la prueba y una captura del resultado como evidencia documental.

Un error habitual en plataformas educativas es dejar que Google Analytics o un píxel publicitario se carguen en cuanto el alumno entra en el campus, antes de que exista cualquier interacción con el banner. La solución pasa por configurar el CMP para que bloquee esas etiquetas por defecto y solo las active tras un consentimiento explícito y registrado.

Consejo profesional: revisa las herramientas de tu propio navegador para borrar cookies de prueba entre cada verificación: las instrucciones de Mozilla explican cómo hacerlo en pocos pasos y evitan falsos positivos en tus pruebas.

Consentimiento y menores: qué cambia si el curso se dirige a estudiantes jóvenes

Cuando un curso está dirigido a menores de 14 años, la matriculación o el acceso al contenido nunca sustituye al consentimiento específico para cookies no esenciales. La guía técnica sobre cookies señala que estos casos requieren medidas adicionales de verificación, y que ejecutar el contrato educativo no legitima por sí solo el rastreo con fines analíticos o publicitarios.

Conviene distinguir con claridad qué es imprescindible para prestar el servicio (autenticación, guardado de progreso, carrito de compra) de lo que no lo es (analítica de comportamiento, publicidad, personalización de contenido). En el formulario de alta, separa visualmente ambos grupos y evita casillas premarcadas para las cookies no esenciales: la redacción debe permitir que un menor o su tutor entiendan qué están aceptando sin tecnicismos innecesarios.

Distinción entre cookies esenciales y no esenciales

Cuándo y cómo revisar la política de cookies

La política de cookies no es un documento que se redacta una vez y se olvida. Cualquier cambio técnico en la plataforma puede introducir cookies nuevas que el texto no refleja, lo que convierte el documento en incorrecto desde el punto de vista legal.

Conviene revisar el inventario y el texto de la política ante estos disparadores:

  • La incorporación de un nuevo proveedor de vídeo, pagos, chat o marketing en el curso.
  • Una actualización relevante del sistema de gestión de contenidos o del reproductor multimedia.
  • Cambios en el propio panel de gestión de consentimiento (CMP) o en su configuración por defecto.
  • La adición de nuevas funcionalidades de comunidad, certificación o seguimiento de progreso.

Tras cada revisión, repite las pruebas en ventana limpia y con rechazo explícito descritas antes, y guarda un registro con la fecha, el motivo del cambio y quién lo autorizó. Si la revisión afecta a cookies que antes no requerían consentimiento y ahora sí, conviene informar a los alumnos activos mediante un aviso visible, no solo actualizar el texto en silencio.

Plantilla de política de cookies para un curso o campus virtual

Un ejemplo de primera capa podría redactarse así: «Usamos cookies propias para el funcionamiento del curso (inicio de sesión, progreso) y cookies de terceros para analítica y, si las aceptas, para personalizar contenido. Puedes aceptar, rechazar o configurar tu elección.» Los tres botones (aceptar, rechazar, configurar) deben tener el mismo peso visual, conforme a los criterios de la AEPD.

La segunda capa, con el inventario detallado, puede incluir entradas como estas:

  • session_id (propia): mantiene la sesión iniciada durante la clase; dura mientras el navegador está abierto; base jurídica: interés legítimo para prestar el servicio.
  • _ga (Google, tercero): mide visitas y comportamiento de navegación con fines estadísticos; dura hasta dos años; base jurídica: consentimiento.
  • _fbp (Meta, tercero): permite medir la eficacia de campañas publicitarias del curso; dura noventa días; base jurídica: consentimiento.

El texto sobre consecuencias del rechazo conviene redactarlo sin alarmismo: «Si rechazas las cookies analíticas y de personalización, podrás seguir accediendo a todo el contenido del curso con normalidad; solo dejaremos de recoger datos sobre tu comportamiento de navegación.» Esta frase deja claro que el rechazo no condiciona el acceso a la funcionalidad esencial, un punto que la normativa exige y que muchos cursos olvidan aclarar.

Cómo lo aplica BibliOWLteca en su propia gestión de cursos

En BibliOWLteca recomendamos a los creadores un checklist sencillo antes de publicar un curso: revisar qué scripts carga cada integración (vídeo, pagos, chat), confirmar que el panel de configuración bloquea por defecto lo no esencial y documentar el inventario de cookies junto a la política de privacidad. Nuestro blog ofrece recursos prácticos sobre analítica de ventas de cursos y sobre analítica web compatible con normativa de protección de datos que ayudan a mantener ese inventario actualizado a medida que se añaden herramientas nuevas al campus.

Por qué una política clara mejora la confianza del alumno

Una política de cookies bien escrita no es solo un trámite legal: es la primera prueba de seriedad que ve un alumno antes de pagar por un curso. Cuando el banner obliga a leer letra pequeña o esconde el botón de rechazo, el mensaje que transmite es desconfianza, no cumplimiento. Los cursos que tratan la transparencia como parte del diseño, no como un obstáculo que sortear, suelen generar menos quejas y menos fricciones con los alumnos que sí leen lo que firman.

La disciplina técnica detrás del bloqueo previo tiene el mismo efecto: evita que el curso recoja datos de más, y eso reduce el riesgo regulatorio sin necesidad de sacrificar la experiencia de navegación.

— BibliOWLteca

Una forma práctica de alojar tu curso con cumplimiento incorporado

Redactar la política es tu responsabilidad como creador, pero la plataforma donde alojas el curso también influye en cuánto trabajo técnico te ahorras. BibliOWLteca ofrece alojamiento ilimitado de cursos y herramientas de pagos y analítica integradas en sus funciones, lo que facilita tener un único punto donde gestionar tanto la entrega del contenido como el consentimiento de tus alumnos.

Bibliowlteca

No cobramos cuota mensual fija: solo una comisión por cada venta realizada, según se detalla en nuestra página de precios. Si estás valorando dónde alojar tu próximo curso y quieres que el cumplimiento normativo forme parte de la infraestructura desde el primer día, consulta nuestros planes disponibles y compara qué necesitas frente a lo que ya incluye la plataforma.

Fuentes

Para redactar tu política con respaldo legal, consulta directamente la Guía de cookies de la AEPD, el texto de la LSSI en el BOE y las orientaciones sobre analítica web publicadas por el organismo.

Preguntas frecuentes

¿Qué ley regula las cookies en España?

La norma específica es el artículo 22.2 de la LSSI, que exige informar y obtener consentimiento antes de instalar cookies no esenciales. Se aplica junto al RGPD y la LOPDGDD cuando el tratamiento implica datos personales, algo habitual en un campus virtual con inicio de sesión.

¿Es obligatoria la política de cookies?

Sí, es obligatoria para cualquier curso o campus virtual que use cookies no estrictamente necesarias para el funcionamiento del servicio. La LSSI exige informar de forma clara y pedir consentimiento antes de instalarlas, incluso si el curso es gratuito.

¿Qué es la política de cookies?

Es el documento que informa a los alumnos sobre qué cookies utiliza un curso o campus virtual, con qué finalidad, quién las gestiona y cuánto tiempo se conservan. Debe presentarse en capas, con un resumen accesible y un detalle técnico completo, según recomienda la Guía de la AEPD.

¿Puedes darme un ejemplo de una política de cookies?

Un ejemplo válido para la primera capa sería un texto breve que explique las cookies propias y de terceros usadas, con botones de aceptar, rechazar y configurar al mismo nivel visual. La segunda capa debe listar cada cookie con su proveedor, finalidad, duración y base jurídica, como se detalla en la plantilla de este artículo.

Recomendaciones