El seguimiento del lado del servidor suele presentarse como el nuevo estándar para una analítica web rigurosa. Muchos artículos del sector sugieren que las empresas que siguen midiendo del lado del cliente pierden datos y asumen riesgos legales. Esto solo es cierto a medias: el server-side tracking sí resuelve un problema técnico, la pérdida de datos causada por bloqueadores y restricciones del navegador.
Sin embargo, no resuelve automáticamente la cuestión jurídica que preocupa a muchos responsables de sitios web: cómo obtener cifras fiables sin banner de cookies ni proceso de consentimiento.
Confundir ambas cuestiones lleva a tomar malas decisiones. Una empresa puede implantar server-side tracking, creer resuelto el consentimiento y terminar con el mismo banner de cookies de antes, más un componente de servidor que mantener.
Este artículo clasifica de manera realista las desventajas del seguimiento del lado del servidor y presenta un segundo enfoque que a menudo se acerca más al objetivo real para los sitios web pequeños y medianos: un enfoque de análisis eficiente de los datos con menos dependencia del análisis basado en el consentimiento.
Cómo funciona técnicamente el seguimiento del lado del servidor
Con el seguimiento clásico del lado del cliente, el navegador envía eventos directamente a Google Analytics, Meta u otros proveedores. Cada uno de estos servicios se comunica de forma independiente con el dispositivo del visitante, lo que hace que el seguimiento sea vulnerable a bloqueadores de publicidad y restricciones del navegador, como el ITP de Safari.
El seguimiento del lado del servidor agrega un paso adicional en el medio. El navegador primero envía datos a un dominio propio bajo su propio control, normalmente a través de un Google Tag Manager del lado del servidor o una solución comparable.
A partir de ahí, los datos se enriquecen, se procesan parcialmente o se anonimizan y luego se reenvían de servidor a servidor a los sistemas de destino reales. Debido a que el primer punto de contacto es un dominio propio, muchos mecanismos de bloqueo dirigidos a dominios de terceros ya no funcionan.
Los puntos fuertes del seguimiento del lado del servidor y sus limitaciones
La ventaja técnica es real. Las configuraciones que cambian del lado del cliente al lado del servidor reportan regularmente conversiones notablemente más medidas porque regresan los eventos previamente perdidos debido a los bloqueadores de anuncios y la prevención de seguimiento. Con configuraciones configuradas correctamente, una mayor cantidad de eventos que ya se han recopilado legalmente se pueden procesar técnicamente y entregar a los sistemas de destino.
Aquí aparece también su principal límite y uno de los errores más habituales: el server-side tracking no elimina la obligación de recabar consentimiento. Es una arquitectura técnica, no una base jurídica por sí misma.
Quien transmita datos de análisis o marketing que requieran consentimiento a Google, Meta u otros proveedores en el lado del servidor sin un consentimiento válido no elimina la infracción legal interponiendo su propio servidor.
Que el consentimiento sea realmente necesario en un caso concreto depende, entre otras cosas, del tipo de datos transferidos, la finalidad del tratamiento, los destinatarios implicados, la base jurídica elegida y la configuración del consentimiento. En cualquier caso, el operador del sitio web sigue siendo el responsable de la protección de datos y es responsable de la integración conforme a la protección de datos.
Según el papel de cada proveedor, pueden ser necesarios contratos de encargo del tratamiento, acuerdos de corresponsabilidad u otra documentación de privacidad. Alojar el primer servidor en la UE tampoco resuelve automáticamente las transferencias internacionales: si la cadena termina en un proveedor estadounidense, el último paso sigue siendo una transferencia a un tercer país.
Hay un detalle técnico que a menudo se pasa por alto. Los equipos pueden configurar Google Consent Mode v2 en el navegador sin transmitir ni aplicar el estado del consentimiento en el servidor. Si un visitante rechaza el consentimiento y el contenedor del servidor sigue enviando datos, la infracción puede permanecer oculta hasta una auditoría.
El esfuerzo de implementación en la práctica
Además de los límites legales, el seguimiento del lado del servidor implica un esfuerzo que a menudo se subestima cuando surge la euforia inicial por una mejor calidad de los datos. Una configuración que funcione normalmente requiere su propia infraestructura de servidor o proveedor administrado, experiencia en el manejo de servidores de etiquetas, una conexión limpia a la plataforma de gestión de consentimiento y un mantenimiento continuo que sea al menos igual al de una configuración del lado del cliente existente.
Por lo tanto, los equipos más pequeños sin sus propios recursos de DevOps suelen depender de soluciones gestionadas, lo que implica costes continuos adicionales.
Para empresas con una pila de anuncios compleja, múltiples marcas o una alta proporción de atribución de campaña, este esfuerzo puede valer la pena. Para una tienda online con una gama manejable, un proveedor de servicios o una agencia que principalmente quiere saber de dónde vienen los visitantes y qué páginas funcionan, el esfuerzo suele ser desproporcionado con respecto al beneficio.
La alternativa: seguimiento del lado del cliente sin cookies
Existe otra forma de abordar el problema de raíz. En vez de proteger una cadena de datos cada vez más compleja, el seguimiento del lado del cliente sin cookies prescinde de ellas desde el principio y limita el tratamiento de datos personales a lo necesario para la analítica.
En cambio, herramientas como Trackboxx registran el comportamiento de los visitantes mediante un hash, que se forma a partir de la dirección IP y otros parámetros, se almacena durante un máximo de 24 horas y luego se elimina automáticamente. Según el proveedor, la dirección IP en sí no se almacena en texto plano.
La diferencia legal con el seguimiento del lado del servidor radica en el razonamiento, no sólo en la tecnología. Artículo 25 TDDDG no se refiere exclusivamente a las cookies, sino básicamente el almacenamiento de información en el dispositivo final del usuario y el acceso a la información que ya está disponible allí.
Prescindir de cookies puede reducir de forma considerable los supuestos cubiertos por el § 25 TDDDG, pero no garantiza que el consentimiento sea innecesario. Lo decisivo es si el script lee además información del dispositivo o realiza accesos comparables.
También vale la pena analizar más de cerca el proceso de hash que Trackboxx afirma utilizar. Un hash no es automáticamente anónimo: siempre que pueda vincularse a una persona en determinadas circunstancias, es un seudónimo y, por tanto, sigue siendo un dato personal. El corto período de almacenamiento de un máximo de 24 horas y la falta de una dirección IP en texto plano pueden hacer esto. Reducir el riesgo de protección de datos, pero no elimina automáticamente la referencia personal.
El tratamiento sigue necesitando una base jurídica defendible. Trackboxx afirma basarse en el interés legítimo del art. 6.1.f del RGPD. Que esta base sea aplicable depende de la implementación concreta y no sustituye un análisis jurídico caso por caso.
La ventaja práctica reside en la simplicidad de implementación. En lugar de un servidor propio, una infraestructura de gestión de etiquetas y un mantenimiento continuo, basta con un único script en el encabezado del sitio web. Dependiendo del diseño técnico y legal, este enfoque se puede utilizar sin consentimiento previo y ya no se aplica la dependencia de cookies de terceros bloqueables.
Sin embargo, incluso un script libre de cookies del lado del cliente no es completamente inmune a los bloqueadores de anuncios: algunos bloqueadores reconocen scripts de análisis conocidos o dominios de seguimiento independientemente de si se han configurado cookies.
Comparación: seguimiento del lado del servidor frente al seguimiento sin cookies del lado del cliente
Del lado del servidor y sin cookies describen diferentes niveles y no son términos directamente opuestos. El seguimiento del lado del servidor describe la ruta de transmisión técnica, el seguimiento sin cookies describe ciertas características de la recopilación de datos. En principio, también se puede diseñar una configuración del lado del servidor para que no utilice cookies y utilice eficientemente los datos, y los datos recopilados sin cookies se transfieren en última instancia a un servidor.
En la práctica, normalmente se enfrentan dos escenarios típicos: por un lado, un complejo seguimiento del lado del servidor para plataformas publicitarias y extensos stacks de marketing, y, por otro, un análisis web que ahorra datos para métricas básicas de sitios web.
| Criterio | Seguimiento desde el servidor | Seguimiento del lado del cliente sin cookies (por ejemplo, Trackboxx) |
|---|---|---|
| Configuración técnica | Alto: servidor propio o proveedor gestionado, gestión de etiquetas, mantenimiento continuo | Bajo: un script en el encabezado |
| Pérdida de datos debido a bloqueadores de publicidad | Puede reducir la pérdida de datos, dependiendo de la configuración, el consentimiento y los sistemas de destino. | Puede ser menos vulnerable, pero sigue siendo fundamentalmente bloqueable como script del lado del cliente. |
| consentimiento | Depende de los datos, finalidad, destinatarios y ejecución técnica; El lado del servidor por sí solo no elimina el requisito de consentimiento | Puede utilizarse sin consentimiento si la implementación técnica específica y la base jurídica elegida lo permiten. |
| Obligaciones relativas al contrato de encargo del tratamiento | Dependiendo del rol de los proveedores involucrados y de la cadena de procesamiento específica | También depende del rol del proveedor de análisis y de otros proveedores de servicios involucrados. |
| Adecuado para | Pilas de anuncios complejas, altos requisitos de atribución, recursos de DevOps existentes | Sitios web centrados en métricas básicas sin una integración compleja de plataformas publicitarias |
| Costos continuos | Costos de servidor o proveedor además de las herramientas existentes | Normalmente un único plan mensual |
La tabla deja claro un punto: ambos enfoques responden a preguntas distintas. El seguimiento del lado del servidor busca transmitir de forma fiable los datos que ya se pueden recopilar. El seguimiento sin cookies pretende reducir desde el principio las situaciones que requieren consentimiento.
¿Qué enfoque merece la pena en cada caso?
Cualquiera que ejecute una pila de campañas compleja en múltiples plataformas publicitarias, requiera una atribución granular y ya tenga recursos técnicos se beneficiará del seguimiento del lado del servidor a pesar del esfuerzo. La calidad de los datos adicionales a menudo justifica la inversión.
Por otro lado, si principalmente desea saber cuántos visitantes llegan a través de qué canales, qué contenido funciona y dónde salen los usuarios sin tener que mantener un complejo sistema de administración de etiquetas, a menudo le convendrá más un enfoque sin cookies.
Para agencias, proveedores de servicios y tiendas online más pequeñas que buscan principalmente métricas básicas fiables sin banners de cookies. Trackboxx un ejemplo de este segundo enfoque, sin ninguna pretensión de exhaustividad en comparación con sistemas de atribución publicitaria más complejos.
FAQ
¿El seguimiento del lado del servidor reemplaza el banner de cookies?
No, no automáticamente. Si se transmiten datos de análisis o marketing que requieren consentimiento a proveedores como Google o Meta, el consentimiento requerido sigue siendo válido incluso con una configuración del lado del servidor.
¿El seguimiento sin cookies cumple automáticamente con el RGPD?
No. El artículo 25 de la TDDDG cubre no sólo las cookies, sino también básicamente todo almacenamiento y lectura de información en el dispositivo final. Evitar las cookies puede reducir significativamente estos requisitos, pero esto no resulta automáticamente en un uso completamente libre de consentimiento. Si la implementación específica realmente funciona sin consentimiento depende del diseño técnico y de la base legal elegida y debe ser examinado legalmente en caso de duda.
¿Se puede combinar el seguimiento del lado del servidor y el seguimiento sin cookies?
Sí, ambos enfoques no son mutuamente excluyentes. Algunos sitios web utilizan una herramienta sin cookies para las métricas principales y, si es necesario, la complementan con una configuración del lado del servidor para integraciones de plataformas publicitarias específicas.
¿Por qué el seguimiento clásico del lado del cliente pierde datos?
Varios efectos funcionan juntos: los bloqueadores de anuncios no solo bloquean las cookies de terceros, sino que a veces también reconocen scripts de análisis conocidos, bloquean dominios de seguimiento o impiden solicitudes basadas en ciertos patrones. Los navegadores como Safari también limitan la vida útil de las cookies de origen y una parte importante de los visitantes optan por no recibir seguimiento en los banners de cookies. Estos efectos juntos conducen a lagunas notables en los datos analíticos.
Fuentes externas
- § 25 TDDDG (texto legal, almacenamiento y acceso a dispositivos finales)
- Art. 6 RGPD (bases jurídicas del tratamiento, en particular art. 6.1.f: interés legítimo)
- Seguimiento del lado del servidor&RGPD: Guía de cumplimiento para empresas, tobiasbatke.com, a partir de marzo de 2026
- Seguimiento del lado del servidor 2026: la guía completa, meixner-tobias.com, a partir de abril de 2026
- Ventajas y desventajas del seguimiento del lado del servidor, digital-motion.de
- ¿Qué es el seguimiento del lado del servidor?, jentis.com, a enero de 2026



