¿Qué es el pixel tracking?

El pixel tracking explicado: cómo funcionan los píxeles de seguimiento en sitios web y correos, los píxeles publicitarios habituales y cuándo el RGPD, ePrivacy y la CCPA exigen consentimiento o exclusión voluntaria.

¿Qué es el pixel tracking?

El pixel tracking (seguimiento por píxel) es una forma de registrar lo que hacen las personas en un sitio web o en un correo electrónico cargando un recurso diminuto, normalmente invisible, desde un servidor de terceros. Cuando se carga la página o el correo, el píxel de seguimiento envía una solicitud con datos como la URL de la página, la hora, la dirección IP, los datos del dispositivo y un identificador, para que el anunciante o el proveedor de analítica pueda contar visitas, medir conversiones y crear audiencias. Como un píxel de seguimiento lee y envía información desde el dispositivo del usuario, la legislación de la UE lo trata como una cookie: en la mayoría de los casos necesita consentimiento previo.

¿Qué es un píxel de seguimiento?

Un píxel de seguimiento (también llamado etiqueta de píxel, web beacon, píxel espía o píxel de conversión) nació como una imagen transparente de 1x1 colocada en el HTML de una página o de un correo. Nadie lo ve, pero el navegador o la aplicación de correo tiene que descargarlo, y esa descarga es la señal.

Hoy en día, la palabra «píxel» suele referirse a una pequeña etiqueta JavaScript proporcionada por una plataforma publicitaria, como el Meta Pixel o el TikTok Pixel. El script sigue enviando solicitudes al servidor de la plataforma, pero puede hacer mucho más que una simple imagen: leer y crear cookies, registrar eventos como «AddToCart» o «Purchase» y adjuntar datos de clientes cifrados con hash para la correspondencia.

TipoDónde se ejecutaQué puede recopilar
Píxel de imagen (GIF/PNG de 1x1)Páginas web y correos HTMLApertura o visita a la página, hora, dirección IP, user agent, cualquier ID incluido en la URL
Píxel JavaScriptPáginas webVisitas a páginas, eventos personalizados, ID de cookies, ID de clic, datos de formularios y compras enviados por el sitio
API de conversiones del lado del servidorDe tu servidor a la plataforma publicitariaLos eventos que tu servidor decide enviar, a menudo con el correo o el teléfono cifrados con hash y el ID de cookie del navegador

¿Cómo funciona un píxel de seguimiento?

  1. Se inserta el píxel. El propietario del sitio añade el código base de la plataforma en todas las páginas, o la herramienta de correo inserta en cada mensaje una imagen con una URL única.
  2. El navegador o la aplicación de correo lo carga. Cuando se muestra la página o se abre el correo, el dispositivo solicita la imagen o el script al servidor de la plataforma.
  3. Los datos viajan con la solicitud. La solicitud incluye la dirección IP, el user agent, la página de referencia, la marca de tiempo y parámetros en la URL, como un ID de campaña o de suscriptor.
  4. Se leen o se crean cookies. Los píxeles JavaScript suelen guardar un identificador en una cookie propia (por ejemplo, el Meta Pixel usa la cookie _fbp) y leen los ID de clic añadidos a las URL de las páginas de destino de los anuncios, para poder vincular visitas y compras posteriores con el anuncio.
  5. Los eventos se emparejan y se utilizan. La plataforma relaciona los eventos con sus usuarios y los usa para informes de conversiones, audiencias de retargeting, audiencias similares y optimización de campañas.

Muchas plataformas recomiendan ahora enviar también los mismos eventos desde tu servidor, mediante herramientas como la Meta Conversions API, la TikTok Events API, la LinkedIn Conversions API o las conversiones mejoradas de Google Ads. El seguimiento del lado del servidor no es una forma de eludir las normas de privacidad: los datos siguen describiendo a una persona y se siguen enviando a una plataforma publicitaria, así que debe aplicarse la misma elección de consentimiento o de exclusión voluntaria (opt-out).

Píxeles publicitarios habituales

PíxelPlataformaUso típicoEquivalente del lado del servidor
Meta PixelAnuncios de Facebook e InstagramConversiones, retargeting, audiencias similaresConversions API
TikTok PixelAnuncios de TikTokConversiones, retargeting, optimizaciónEvents API
Etiqueta de Google (Google Ads)Google AdsSeguimiento de conversiones, remarketingConversiones mejoradas
LinkedIn Insight TagAnuncios de LinkedInConversiones, retargeting, información de audiencias B2BConversions API
Etiqueta UET de MicrosoftMicrosoft AdvertisingConversiones, listas de remarketingImportación de conversiones offline
Pinterest TagAnuncios de PinterestConversiones, retargetingConversions API

Todas estas etiquetas envían datos sobre los visitantes a la plataforma publicitaria, por lo que todas están sujetas a las mismas normas de consentimiento y exclusión voluntaria que se describen a continuación.

Píxeles de seguimiento frente a cookies

Los píxeles y las cookies son herramientas distintas que suelen funcionar juntas.

Píxel de seguimientoCookie
Qué esUna solicitud a un servidor de terceros, activada por una imagen o un scriptUn pequeño archivo de texto guardado en el navegador
Función principalEnvía datos fuera del navegadorGuarda un identificador o un ajuste en el dispositivo
Funciona en el correoSí, cuando se cargan las imágenesNo, la mayoría de las aplicaciones de correo no guardan cookies
Se bloquea al borrar las cookiesNoSí
Norma de consentimiento de la UEArtículo 5(3) de ePrivacyArtículo 5(3) de ePrivacy

Un píxel JavaScript normalmente crea sus propias cookies, por eso un escáner de cookies es una buena forma de encontrar píxeles que no sabías que estaban en tu sitio. Para lo básico sobre cookies, consulta All About Cookies.

Píxeles de seguimiento en el correo electrónico

La mayoría de las herramientas de email marketing añaden por defecto un píxel de seguimiento a cada mensaje para medir la tasa de apertura. Cada URL de imagen es única para el destinatario, así que el remitente sabe quién abrió el correo, cuándo, cuántas veces y, aproximadamente, desde dónde y con qué dispositivo.

El 14 de abril de 2026, la autoridad francesa CNIL publicó su recomendación sobre los píxeles de seguimiento en el correo electrónico (adoptada el 12 de marzo de 2026). Los puntos principales son:

  • El consentimiento previo es la regla para los píxeles de seguimiento en correos, también para medir la tasa de apertura.
  • Dos excepciones limitadas se aplican solo a los correos que el destinatario solicitó, como confirmaciones de pedido o restablecimientos de contraseña: los píxeles usados para autenticación y seguridad, y los píxeles usados para medir la entregabilidad y poder eliminar las direcciones inactivas.
  • El consentimiento debe recogerse en el momento de recoger la dirección de correo, por separado del consentimiento para recibir marketing, y cada correo debe ofrecer una forma sencilla de retirarlo.
  • Para las direcciones recogidas antes de la recomendación, los remitentes tenían hasta el 14 de julio de 2026 para informar a los destinatarios y que pudieran oponerse.

Lee nuestro análisis completo en la recomendación de la CNIL sobre píxeles de seguimiento en el correo.

Algunas aplicaciones de correo también limitan los píxeles por parte del usuario. Mail Privacy Protection de Apple Mail, por ejemplo, descarga el contenido remoto de forma privada en segundo plano y oculta la dirección IP del destinatario, lo que hace que la tasa de apertura sea menos fiable.

¿Es legal el pixel tracking?

El pixel tracking es legal cuando cumples las normas de privacidad de los lugares donde viven tus visitantes y suscriptores. Las normas son muy diferentes entre la UE y EE. UU.

RGPD y ePrivacy (UE, EEE y Reino Unido)

El artículo 5(3) de la Directiva ePrivacy exige consentimiento antes de almacenar información en el dispositivo de un usuario o de acceder a ella, salvo que sea estrictamente necesario para un servicio que el usuario ha solicitado. En sus Directrices 2/2023 sobre el alcance técnico del artículo 5(3), adoptadas en su versión final el 7 de octubre de 2024, el Comité Europeo de Protección de Datos confirma que la norma no se limita a las cookies y abarca el seguimiento por URL y por píxel. Los píxeles de publicidad y analítica no son estrictamente necesarios, por lo que requieren un consentimiento previo y expreso (opt-in).

Los datos que recoge el píxel (dirección IP, ID de cookies, eventos de navegación) son datos personales según el RGPD, así que también necesitas una base jurídica, un aviso de privacidad claro y una forma de que los usuarios retiren su consentimiento con la misma facilidad con la que lo dieron. El Reino Unido aplica el mismo enfoque a través de PECR y el UK GDPR.

CCPA y leyes de privacidad de los estados de EE. UU.

Según la CCPA, entregar información personal a un tercero para publicidad conductual entre contextos (cross-context behavioral advertising) es «compartir» (sharing), aunque no haya dinero de por medio. La mayoría de los píxeles de retargeting y de conversión de las plataformas publicitarias entran en esta categoría. La CCPA es una ley de exclusión voluntaria (opt-out), así que debes:

  • Explicar los píxeles y las plataformas que reciben datos en tu aviso en el momento de la recogida y en tu política de privacidad.
  • Ofrecer la opción «Do Not Sell or Share My Personal Information» y detener los píxeles cuando un usuario se excluye.
  • Tratar una señal de Global Privacy Control como una solicitud de exclusión válida para ese navegador o dispositivo.

Varias otras leyes de privacidad de los estados de EE. UU. tienen derechos de exclusión similares para la publicidad dirigida, y muchas exigen consentimiento expreso para datos sensibles como la información de salud.

Riesgo de litigios en EE. UU.: CIPA y VPPA

Los píxeles también son una fuente importante de demandas colectivas en EE. UU.:

  • California Invasion of Privacy Act (CIPA). Los demandantes sostienen que un píxel de terceros que se activa sin consentimiento «intercepta» la comunicación del visitante con el sitio web. La CIPA permite indemnizaciones legales de 5.000 $ por infracción. European Wax Center aceptó un acuerdo de 5 millones de dólares por píxeles de Meta, Snap, LinkedIn y otros que se activaban antes del consentimiento. Consulta cumplimiento de la CIPA y el acuerdo de European Wax Center.
  • Video Privacy Protection Act (VPPA). Los sitios que ofrecen contenido de vídeo pueden enfrentarse a reclamaciones cuando un píxel envía el título de un vídeo que vio un usuario junto con un identificador. La VPPA prevé una indemnización fija de 2.500 $. Consulta cumplimiento de la VPPA.
  • Derecho de acción privada de la CCPA. En Allison v. PHH Mortgage, un tribunal federal permitió seguir adelante con una reclamación basada en la CCPA por revelaciones a través de píxeles. Consulta por qué los píxeles de seguimiento bajo la CCPA siguen necesitando una CMP.

Datos de salud y píxeles

Los reguladores son estrictos cuando los píxeles revelan información de salud. En 2023, la Comisión Federal de Comercio de EE. UU. (FTC) ordenó a BetterHelp pagar 7,8 millones de dólares por acusaciones de haber compartido datos de salud sensibles con plataformas publicitarias sin consentimiento, y actuó contra GoodRx en virtud de la Health Breach Notification Rule por compartir datos de salud con plataformas como Facebook y Google. Si tus páginas revelan enfermedades, citas o medicamentos, mantén los píxeles publicitarios fuera de esas páginas u obtén antes un consentimiento explícito. Lee más en el acuerdo de la FTC con BetterHelp.

Cómo hacer que el pixel tracking cumpla la normativa

  1. Encuentra todos los píxeles. Analiza tu sitio con un escáner de cookies y revisa tu gestor de etiquetas, tu tema y tus plugins. Comprueba también la configuración de seguimiento de tu herramienta de correo.
  2. Bloquea los píxeles hasta obtener el consentimiento. En la UE, el EEE y el Reino Unido, ningún píxel de publicidad o analítica debe activarse antes de que el usuario acepte. Carga primero el banner de consentimiento y libera las etiquetas solo para las finalidades que el usuario aceptó.
  3. Usa las API de consentimiento de las plataformas. Google Consent Mode v2, Microsoft UET Consent Mode, la API de consentimiento del Meta Pixel y las funciones de consentimiento del TikTok Pixel permiten que la etiqueta espere una señal de consentimiento. Microsoft exige señales de consentimiento para los usuarios del EEE, el Reino Unido y Suiza desde el 5 de mayo de 2025.
  4. Respeta las exclusiones en EE. UU. Detén los píxeles que comparten datos tras una solicitud «Do Not Sell or Share» o una señal de Global Privacy Control, en la misma sesión.
  5. Aplica el consentimiento a los eventos del lado del servidor. Envía datos a la Conversions API o la Events API solo de los usuarios que dieron su consentimiento, o que no se han excluido cuando se aplican normas de exclusión voluntaria.
  6. Actualiza tu aviso de privacidad. Nombra las plataformas que reciben datos de los píxeles, las finalidades y cómo pueden los usuarios cambiar su elección.
  7. Conserva registros. Guarda un registro de cada consentimiento y cada exclusión para poder demostrar qué eligió el usuario y cuándo.
  8. Obtén consentimiento para los píxeles en el correo. Pídelo en el registro, por separado del consentimiento de marketing, y desactiva el seguimiento de aperturas para los contactos que no lo aceptaron.

Preguntas frecuentes

¿Qué es el pixel tracking?

El pixel tracking es el uso de una pequeña imagen o script, llamado píxel de seguimiento, que envía datos a un servidor de terceros cuando se carga una página web o un correo electrónico. Los anunciantes y los proveedores de analítica lo usan para medir visitas, aperturas de correos y conversiones, y para crear audiencias de retargeting.

¿Cómo funciona un píxel de seguimiento?

Cuando se carga una página o un correo, el navegador o la aplicación de correo solicita el píxel al servidor del proveedor. La solicitud incluye datos como la dirección IP, el dispositivo, la URL de la página, la hora y un identificador, y los píxeles JavaScript también pueden leer y crear cookies y enviar eventos como compras.

¿Es legal el pixel tracking?

Sí, si cumples las normas de privacidad que se aplican a tus usuarios. En la UE, el EEE y el Reino Unido, los píxeles de publicidad y analítica necesitan consentimiento previo según las normas de ePrivacy y el RGPD. Según la CCPA y otras leyes estatales de EE. UU., debes informar y detener los píxeles que comparten datos para publicidad dirigida cuando un usuario se excluye, también mediante Global Privacy Control.

¿Necesitan consentimiento los píxeles de seguimiento según el RGPD?

Sí, en la mayoría de los casos. El Comité Europeo de Protección de Datos confirma que el artículo 5(3) de la Directiva ePrivacy abarca el seguimiento por píxel, no solo las cookies, por lo que los píxeles que no son estrictamente necesarios para un servicio solicitado por el usuario requieren consentimiento previo.

¿Cuál es la diferencia entre un píxel de seguimiento y una cookie?

Una cookie es un pequeño archivo guardado en el navegador que conserva un identificador o un ajuste. Un píxel de seguimiento es una solicitud a un servidor de terceros que envía datos hacia fuera. Los píxeles JavaScript también suelen crear cookies, y los píxeles funcionan además en los correos, donde las cookies por lo general no funcionan.

¿Cómo se pueden bloquear los píxeles de seguimiento en el correo?

Configura tu aplicación de correo para que pregunte antes de cargar imágenes remotas, o usa una función de privacidad como Mail Privacy Protection de Apple Mail, que carga el contenido remoto de forma privada en segundo plano y oculta tu dirección IP. Los remitentes en la UE deben pedir consentimiento antes de usar cualquier píxel de seguimiento en el correo.

Cómo te ayuda UniConsent a gestionar el pixel tracking

UniConsent es una plataforma de gestión del consentimiento certificada por Google y registrada en el IAB TCF, creada para sitios que utilizan píxeles publicitarios:

Descubre más sobre el consentimiento para etiquetas publicitarias en nuestra página para anunciantes, o crea una cuenta gratuita de UniConsent y empieza hoy mismo a gestionar tus píxeles.

Gestor de consentimiento UniConsent para píxeles de seguimiento


Microsoft certified CMP - UniConsent CMPIAB certified CMP - UniConsent CMPIAB TCF V2 certified CMP - UniConsent CMPIAB TCF Canada certified consent manager - UniConsent CMPGoogle-certified CMP Gold tire - UniConsent CMPGoogle-certified CMP partner

Cumple con las normativas de privacidad globales

La confianza de más de 5000 editores y profesionales de marketing en todo el mundo
  • sej
  • football365
  • sharethrough
  • districtm
  • pf1
  • tower cast

Comienza a hacer que tu sitio web y tu aplicación cumplan con el RGPD de la UE, la CPRA de EE. UU., la PIPEDA de Canadá, etc.

Regístrate