El pixel tracking explicado: cómo funcionan los píxeles de seguimiento en sitios web y correos, los píxeles publicitarios habituales y cuándo el RGPD, ePrivacy y la CCPA exigen consentimiento o exclusión voluntaria.
El pixel tracking (seguimiento por píxel) es una forma de registrar lo que hacen las personas en un sitio web o en un correo electrónico cargando un recurso diminuto, normalmente invisible, desde un servidor de terceros. Cuando se carga la página o el correo, el píxel de seguimiento envía una solicitud con datos como la URL de la página, la hora, la dirección IP, los datos del dispositivo y un identificador, para que el anunciante o el proveedor de analítica pueda contar visitas, medir conversiones y crear audiencias. Como un píxel de seguimiento lee y envía información desde el dispositivo del usuario, la legislación de la UE lo trata como una cookie: en la mayoría de los casos necesita consentimiento previo.
Un píxel de seguimiento (también llamado etiqueta de píxel, web beacon, píxel espía o píxel de conversión) nació como una imagen transparente de 1x1 colocada en el HTML de una página o de un correo. Nadie lo ve, pero el navegador o la aplicación de correo tiene que descargarlo, y esa descarga es la señal.
Hoy en día, la palabra «píxel» suele referirse a una pequeña etiqueta JavaScript proporcionada por una plataforma publicitaria, como el Meta Pixel o el TikTok Pixel. El script sigue enviando solicitudes al servidor de la plataforma, pero puede hacer mucho más que una simple imagen: leer y crear cookies, registrar eventos como «AddToCart» o «Purchase» y adjuntar datos de clientes cifrados con hash para la correspondencia.
| Tipo | Dónde se ejecuta | Qué puede recopilar |
|---|---|---|
| Píxel de imagen (GIF/PNG de 1x1) | Páginas web y correos HTML | Apertura o visita a la página, hora, dirección IP, user agent, cualquier ID incluido en la URL |
| Píxel JavaScript | Páginas web | Visitas a páginas, eventos personalizados, ID de cookies, ID de clic, datos de formularios y compras enviados por el sitio |
| API de conversiones del lado del servidor | De tu servidor a la plataforma publicitaria | Los eventos que tu servidor decide enviar, a menudo con el correo o el teléfono cifrados con hash y el ID de cookie del navegador |
_fbp) y leen los ID de clic añadidos a las URL de las páginas de destino de los anuncios, para poder vincular visitas y compras posteriores con el anuncio.Muchas plataformas recomiendan ahora enviar también los mismos eventos desde tu servidor, mediante herramientas como la Meta Conversions API, la TikTok Events API, la LinkedIn Conversions API o las conversiones mejoradas de Google Ads. El seguimiento del lado del servidor no es una forma de eludir las normas de privacidad: los datos siguen describiendo a una persona y se siguen enviando a una plataforma publicitaria, así que debe aplicarse la misma elección de consentimiento o de exclusión voluntaria (opt-out).
| Píxel | Plataforma | Uso típico | Equivalente del lado del servidor |
|---|---|---|---|
| Meta Pixel | Anuncios de Facebook e Instagram | Conversiones, retargeting, audiencias similares | Conversions API |
| TikTok Pixel | Anuncios de TikTok | Conversiones, retargeting, optimización | Events API |
| Etiqueta de Google (Google Ads) | Google Ads | Seguimiento de conversiones, remarketing | Conversiones mejoradas |
| LinkedIn Insight Tag | Anuncios de LinkedIn | Conversiones, retargeting, información de audiencias B2B | Conversions API |
| Etiqueta UET de Microsoft | Microsoft Advertising | Conversiones, listas de remarketing | Importación de conversiones offline |
| Pinterest Tag | Anuncios de Pinterest | Conversiones, retargeting | Conversions API |
Todas estas etiquetas envían datos sobre los visitantes a la plataforma publicitaria, por lo que todas están sujetas a las mismas normas de consentimiento y exclusión voluntaria que se describen a continuación.
Los píxeles y las cookies son herramientas distintas que suelen funcionar juntas.
| Píxel de seguimiento | Cookie | |
|---|---|---|
| Qué es | Una solicitud a un servidor de terceros, activada por una imagen o un script | Un pequeño archivo de texto guardado en el navegador |
| Función principal | Envía datos fuera del navegador | Guarda un identificador o un ajuste en el dispositivo |
| Funciona en el correo | Sí, cuando se cargan las imágenes | No, la mayoría de las aplicaciones de correo no guardan cookies |
| Se bloquea al borrar las cookies | No | Sí |
| Norma de consentimiento de la UE | Artículo 5(3) de ePrivacy | Artículo 5(3) de ePrivacy |
Un píxel JavaScript normalmente crea sus propias cookies, por eso un escáner de cookies es una buena forma de encontrar píxeles que no sabías que estaban en tu sitio. Para lo básico sobre cookies, consulta All About Cookies.
La mayoría de las herramientas de email marketing añaden por defecto un píxel de seguimiento a cada mensaje para medir la tasa de apertura. Cada URL de imagen es única para el destinatario, así que el remitente sabe quién abrió el correo, cuándo, cuántas veces y, aproximadamente, desde dónde y con qué dispositivo.
El 14 de abril de 2026, la autoridad francesa CNIL publicó su recomendación sobre los píxeles de seguimiento en el correo electrónico (adoptada el 12 de marzo de 2026). Los puntos principales son:
Lee nuestro análisis completo en la recomendación de la CNIL sobre píxeles de seguimiento en el correo.
Algunas aplicaciones de correo también limitan los píxeles por parte del usuario. Mail Privacy Protection de Apple Mail, por ejemplo, descarga el contenido remoto de forma privada en segundo plano y oculta la dirección IP del destinatario, lo que hace que la tasa de apertura sea menos fiable.
El pixel tracking es legal cuando cumples las normas de privacidad de los lugares donde viven tus visitantes y suscriptores. Las normas son muy diferentes entre la UE y EE. UU.
El artículo 5(3) de la Directiva ePrivacy exige consentimiento antes de almacenar información en el dispositivo de un usuario o de acceder a ella, salvo que sea estrictamente necesario para un servicio que el usuario ha solicitado. En sus Directrices 2/2023 sobre el alcance técnico del artículo 5(3), adoptadas en su versión final el 7 de octubre de 2024, el Comité Europeo de Protección de Datos confirma que la norma no se limita a las cookies y abarca el seguimiento por URL y por píxel. Los píxeles de publicidad y analítica no son estrictamente necesarios, por lo que requieren un consentimiento previo y expreso (opt-in).
Los datos que recoge el píxel (dirección IP, ID de cookies, eventos de navegación) son datos personales según el RGPD, así que también necesitas una base jurídica, un aviso de privacidad claro y una forma de que los usuarios retiren su consentimiento con la misma facilidad con la que lo dieron. El Reino Unido aplica el mismo enfoque a través de PECR y el UK GDPR.
Según la CCPA, entregar información personal a un tercero para publicidad conductual entre contextos (cross-context behavioral advertising) es «compartir» (sharing), aunque no haya dinero de por medio. La mayoría de los píxeles de retargeting y de conversión de las plataformas publicitarias entran en esta categoría. La CCPA es una ley de exclusión voluntaria (opt-out), así que debes:
Varias otras leyes de privacidad de los estados de EE. UU. tienen derechos de exclusión similares para la publicidad dirigida, y muchas exigen consentimiento expreso para datos sensibles como la información de salud.
Los píxeles también son una fuente importante de demandas colectivas en EE. UU.:
Los reguladores son estrictos cuando los píxeles revelan información de salud. En 2023, la Comisión Federal de Comercio de EE. UU. (FTC) ordenó a BetterHelp pagar 7,8 millones de dólares por acusaciones de haber compartido datos de salud sensibles con plataformas publicitarias sin consentimiento, y actuó contra GoodRx en virtud de la Health Breach Notification Rule por compartir datos de salud con plataformas como Facebook y Google. Si tus páginas revelan enfermedades, citas o medicamentos, mantén los píxeles publicitarios fuera de esas páginas u obtén antes un consentimiento explícito. Lee más en el acuerdo de la FTC con BetterHelp.
El pixel tracking es el uso de una pequeña imagen o script, llamado píxel de seguimiento, que envía datos a un servidor de terceros cuando se carga una página web o un correo electrónico. Los anunciantes y los proveedores de analítica lo usan para medir visitas, aperturas de correos y conversiones, y para crear audiencias de retargeting.
Cuando se carga una página o un correo, el navegador o la aplicación de correo solicita el píxel al servidor del proveedor. La solicitud incluye datos como la dirección IP, el dispositivo, la URL de la página, la hora y un identificador, y los píxeles JavaScript también pueden leer y crear cookies y enviar eventos como compras.
Sí, si cumples las normas de privacidad que se aplican a tus usuarios. En la UE, el EEE y el Reino Unido, los píxeles de publicidad y analítica necesitan consentimiento previo según las normas de ePrivacy y el RGPD. Según la CCPA y otras leyes estatales de EE. UU., debes informar y detener los píxeles que comparten datos para publicidad dirigida cuando un usuario se excluye, también mediante Global Privacy Control.
Sí, en la mayoría de los casos. El Comité Europeo de Protección de Datos confirma que el artículo 5(3) de la Directiva ePrivacy abarca el seguimiento por píxel, no solo las cookies, por lo que los píxeles que no son estrictamente necesarios para un servicio solicitado por el usuario requieren consentimiento previo.
Una cookie es un pequeño archivo guardado en el navegador que conserva un identificador o un ajuste. Un píxel de seguimiento es una solicitud a un servidor de terceros que envía datos hacia fuera. Los píxeles JavaScript también suelen crear cookies, y los píxeles funcionan además en los correos, donde las cookies por lo general no funcionan.
Configura tu aplicación de correo para que pregunte antes de cargar imágenes remotas, o usa una función de privacidad como Mail Privacy Protection de Apple Mail, que carga el contenido remoto de forma privada en segundo plano y oculta tu dirección IP. Los remitentes en la UE deben pedir consentimiento antes de usar cualquier píxel de seguimiento en el correo.
UniConsent es una plataforma de gestión del consentimiento certificada por Google y registrada en el IAB TCF, creada para sitios que utilizan píxeles publicitarios:
Descubre más sobre el consentimiento para etiquetas publicitarias en nuestra página para anunciantes, o crea una cuenta gratuita de UniConsent y empieza hoy mismo a gestionar tus píxeles.
Comienza a hacer que tu sitio web y tu aplicación cumplan con el RGPD de la UE, la CPRA de EE. UU., la PIPEDA de Canadá, etc.
Regístrate