¿Qué son las cookies de terceros?

Una cookie propia la pone la web que estás visitando (Amazon guardando tu inicio de sesión). Una cookie de terceros la pone otra web incrustada en la página (un botón de «Me gusta» de Facebook que guarda una cookie de Facebook mientras estás en Amazon). Con las cookies de terceros, la industria publicitaria te siguió por toda la web durante dos décadas.

En resumen

Las cookies propias son útiles y casi siempre inofensivas: recuerdan tu sesión y tu carrito. Las de terceros son las de vigilancia: cada página web que carga un botón de Facebook, un script de Google Analytics o un espacio publicitario les dice a esas empresas que estuviste allí. Los navegadores ya bloquean las cookies de terceros por defecto. La industria publicitaria las está sustituyendo por rastreo en el dispositivo como la Privacy Sandbox de Google, por fingerprinting y por acuerdos de «datos propios».

En esta página

  1. Cómo funciona el truco
  2. Por qué todos los navegadores las bloquean ahora
  3. Qué las está sustituyendo
  4. Qué hace Dazr

Cómo funciona el truco

Imagina que visitas Amazon. Amazon pone una cookie: es propia. Visitas Wikipedia. Wikipedia pone una cookie: propia.

Ahora imagina que Amazon y Wikipedia cargan un botón social de Facebook. Cada carga incluye una petición a facebook.com, que pone una cookie. Desde el punto de vista de Facebook: acaba de saber que eres la misma persona en Amazon y en Wikipedia (porque la cookie es la misma). Y en cualquier otra web con un botón de Facebook. Y en cualquier otra con un anuncio de Google. Júntalo todo y tienes un perfil de cada decisión que tomas al navegar.

Eso son las cookies de terceros. No la cookie en sí, sino la cookie puesta por un dominio que no visitaste, incrustado en una página que sí visitaste.

Por qué todos los navegadores las bloquean ahora

El daño a la privacidad está tan documentado que todos los grandes navegadores bloquean las cookies de terceros por defecto o han anunciado que lo harán. Safari empezó en 2017 (Intelligent Tracking Prevention). Firefox siguió en 2019. Chrome debía hacerlo en 2024; ha ido alargando los plazos, pero va en esa dirección.

La pega: la industria publicitaria no piensa renunciar al rastreo. Está creando sustitutos.

Qué las está sustituyendo

Tres cosas, y la mayoría de navegadores no bloquea ninguna por defecto:

  • Fingerprinting del navegador: más difícil de eliminar porque las señales cumplen una función. Lee la explicación.
  • Google Privacy Sandbox: un perfil de comportamiento en el dispositivo (Topics API, FLEDGE / Protected Audience, Attribution Reporting) que crea un perfil de intereses a partir de tu navegación y lo pone a disposición de los anunciantes. Se vende como respetuoso con la privacidad porque el perfil vive en tu dispositivo, pero el perfil sigue existiendo.
  • Compartir datos propios: cuando inicias sesión en una web, esa web comparte sus datos con anunciantes mediante una API como CHIPS o mediante los contratos de adtech del editor. Menos visible para ti, pero con un resultado parecido.

Qué hace Dazr

Las cookies de terceros se bloquean por defecto. Las API de la Privacy Sandbox (Topics, FLEDGE, Attribution Reporting, Shared Storage) están todas desactivadas. El antifingerprinting está activado por defecto. Los parámetros de rastreo de las URL (utm_*, gclid, fbclid) se eliminan automáticamente. Dazr no tiene datos propios que compartir con anunciantes, porque Dazr no tiene negocio publicitario.

Relacionado