Un banner de cookies para PrestaShop no es solo una capa visible en la portada. En una tienda española, una persona puede llegar directamente desde Google Shopping a una ficha de producto, añadir al carrito, pasar por el checkout, pagar en un proveedor externo y volver a la confirmación del pedido. El consentimiento debe acompañar todo ese recorrido.
PrestaShop combina tema, módulos, hooks, Google Tag Manager, pasarelas de pago, herramientas de atención al cliente y código antiguo en plantillas. Por eso la pregunta importante no es solo si el banner aparece. Hay que comprobar qué cookies, elementos de localStorage y peticiones de red se activan antes y después de cada elección.
Este artículo es una guía práctica, no asesoramiento jurídico. CookiePilot puede ayudar a instalar y conectar la gestión del consentimiento en PrestaShop, pero cada tienda necesita inventario, configuración, categorías, textos y pruebas reales en navegador.
El consentimiento es arquitectura
El banner visible es solo una parte del sistema. Antes de cargar etiquetas opcionales debe existir un estado por defecto. Las funciones necesarias, como sesión, carrito, seguridad y pago, deben seguir funcionando. Analítica, publicidad, vídeos incrustados, chat, remarketing y herramientas de comportamiento suelen depender de la elección del visitante.
El orden importa: definir valores predeterminados prudentes, cargar la CMP pronto, retener scripts opcionales, mostrar opciones y actualizar después de rechazo, aceptación o selección parcial. Si GA4, Google Ads, Meta Pixel o un mapa de calor envían datos antes de ese estado inicial, el problema es técnico, no de diseño.
La página local de funciones de CookiePilot sirve como lista de referencia, pero la validación debe hacerse sobre la tienda renderizada en el navegador.
Inventario de la tienda
Empieza con un inventario completo: tema activo, child theme, archivos .tpl modificados, bloques CMS, módulos activos, módulos antiguos, checkout, pagos, envíos, buscador, recomendaciones, reseñas, newsletter, chat, vídeo, mapas, antifraude, seguridad, soporte, GA4, Google Ads, GTM, Meta, TikTok, Hotjar, Microsoft Clarity, afiliación y comparadores.
No pruebes solo la home. Revisa categoría, producto, búsqueda interna, carrito, checkout, login, registro, formulario de contacto, vuelta desde la pasarela de pago y página de gracias. En España, los módulos de pago, financiación, transporte, puntos de recogida, reseñas verificadas o afiliación pueden cargar scripts solo en pasos concretos.
Clasifica cada tecnología por finalidad real: necesaria, preferencias, estadística, marketing u otra categoría justificada. El nombre del módulo no basta. Si un servicio envía identificadores a una plataforma publicitaria, trátalo como marketing aunque aparezca dentro de una extensión operativa.
Consent Mode v2
Si la tienda usa servicios de Google, incorpora Google Consent Mode v2 al plan técnico. Las cuatro señales principales son analytics_storage, ad_storage, ad_user_data y ad_personalization. Para visitantes del EEE, una implementación prudente establece las finalidades opcionales en denied antes de cargar las etiquetas de Google afectadas.
Después de la elección, la CMP envía una actualización. Si el visitante acepta solo estadística, analytics_storage puede pasar a granted, mientras que ad_storage, ad_user_data y ad_personalization permanecen en denied. Si retira el consentimiento, el nuevo estado debe respetarse al recargar y navegar.
Consent Mode v2 no sustituye el consentimiento, la información al usuario ni el análisis legal. Es una capa técnica para servicios compatibles de Google. Otros proveedores necesitan reglas de bloqueo, triggers de GTM o sus propias API de consentimiento. Para GTM, consulta Consent Mode v2 con Google Tag Manager y la documentación oficial de Google Consent Mode.
Configurar CookiePilot en PrestaShop
El punto de partida local es la página de integración CookiePilot PrestaShop. El módulo o la integración ayuda a instalar y conectar CookiePilot con la tienda. No lo trates como garantía de que cada módulo, tema, etiqueta GTM o código personalizado ya está bien clasificado.
Configura dominio, idioma, textos del banner, categorías, descripciones de proveedores y enlaces a privacidad. Asocia cada elemento del inventario con su categoría y ofrece una forma clara de reabrir preferencias y retirar el consentimiento. Si migras desde otra CMP, revisa la página alternativa a Cookiebot. Para planificar costes y dominios, consulta precios.
Si puedes, prueba en staging. Si no, usa un perfil limpio, borra almacenamiento entre escenarios y conserva evidencias de cookies, localStorage, red y vista previa de GTM.
Hooks, módulos y tema
La documentación oficial de PrestaShop sobre module hooks explica por qué una auditoría no puede limitarse al header. Un módulo puede inyectar salida en cabecera, pie, producto, carrito, checkout y confirmación de pedido.
Revisa también campos de configuración donde agencias o equipos pegan IDs de seguimiento y HTML. Los temas personalizados pueden incluir scripts antiguos de analítica, remarketing o chat. Si módulos de caché o rendimiento agrupan scripts, prueba la página final en navegador. El consentimiento solo funciona cuando el HTML renderizado y las peticiones de red siguen la preferencia guardada.
Matriz de pruebas
| Escenario | Qué comprobar |
|---|---|
| Primera visita | No hay cookies opcionales; defaults de Google en denied. |
| Rechazo | Analítica, anuncios, chat y vídeo quedan retenidos por categoría. |
| Elección parcial | Solo se ejecuta la categoría aceptada. |
| Aceptación | Las etiquetas permitidas cargan una vez y Consent Mode se actualiza. |
| Retirada | La nueva preferencia se respeta tras recarga y navegación. |
| Producto | Los eventos e-commerce siguen el estado de consentimiento. |
| Carrito y checkout | Compra, pago y seguridad funcionan sin tracking opcional. |
| Vuelta de pago | Los tags de conversión no evitan la CMP en la página de gracias. |
| Móvil | Banner y preferencias no bloquean botones críticos. |
| Cliente logado | La cuenta no cambia reglas de tags opcionales. |
| Multitienda | Cada dominio, idioma y tema queda verificado. |
Checklist antes de publicar
- Inventario fechado de módulos, cookies, storage y llamadas de red.
- Textos españoles, categorías y enlaces de privacidad revisados.
- Defaults
deniedantes de etiquetas opcionales de Google. - Rechazo, aceptación, elección parcial y retirada probados.
- Hooks, plantillas, ajustes de módulos y triggers GTM auditados.
- Versiones de tema, módulos y contenedor GTM registradas.
- Enlace permanente a preferencias en footer o área de privacidad.
- Auditoría repetida tras campañas, nuevos módulos, cambios de pago o tema.
La guía general GDPR cookie banner ayuda a alinear categorías y textos.
Contexto regulatorio en España
En España, las referencias oficiales principales son la AEPD para protección de datos y la CNMC para el contexto de comunicaciones y mercado digital. La evaluación concreta depende de tecnologías, finalidades, proveedores, información ofrecida y comportamiento técnico real.
Conviene usar lenguaje prudente. Una CMP ayuda a recoger, guardar y respetar elecciones. No hace que toda la tienda sea automáticamente conforme, especialmente si un módulo o etiqueta se salta las reglas.
FAQ
¿Basta con instalar el módulo PrestaShop?
No. Ayuda con instalación y conexión, pero tema, módulos, GTM y checkout deben auditarse.
¿Pueden funcionar las cookies necesarias?
Las cookies de sesión, carrito, seguridad y pago pueden ser necesarias en la práctica. Deben documentarse aparte.
¿Consent Mode v2 garantiza el cumplimiento?
No. Envía señales técnicas a Google, pero no sustituye consentimiento, información ni análisis legal.
¿Por qué probar el checkout?
Pago, antifraude y conversiones suelen aparecer solo allí o en la página de confirmación.
¿Cómo funciona una elección parcial?
Aceptar estadística no implica aceptar marketing. Las categorías y triggers deben mantener esa diferencia.
¿Cuándo repetir la auditoría?
Tras nuevos módulos, campañas, cambios en GTM, actualizaciones de tema, cambios de pago o nuevas herramientas de soporte.
Siguiente paso
Abre la integración PrestaShop, crea el inventario y ejecuta la matriz de pruebas en un navegador limpio. Para casos complejos, envía la lista de módulos, tags y flujo de checkout por contacto. Si gestionas varias plataformas, compara también WooCommerce y Shopify.
Escrito por
Marcin
Zespół CookiePilot dzieli się wiedzą o RODO, PKE i zarządzaniu cookies.
