# Declaración de cookies: la lista que tus visitantes ven de verdad

Cómo FlowConsent genera la lista de cookies desde los servicios activos, cómo añadir cookies personalizadas y cómo actúa la alerta de cookie no declarada.

> Canonical: https://www.flowconsent.com/es/doc/cookie-declaration
> Last updated: 2026-07-30
La lista de cookies mostrada a los visitantes se genera, no se escribe a mano: la pestaña **Cookie list** del Builder la deriva de tus servicios activos, y solo añades manualmente las cookies que ningún servicio del catálogo puede conocer. La página de Conformidad cierra después el círculo — si un escaneo observa una cookie que tu banner no declara, recibes una alerta con corrección en un clic.

## Generada automáticamente desde tus servicios

Por cada servicio activo, el catálogo aporta sus cookies a la categoría correspondiente — esencial, analytics, marketing o preferencias. Cada entrada lleva los campos que exige una declaración:

- **nombre** — p. ej. `_GRECAPTCHA`, `ph_phc_*`
- **finalidad** — para qué sirve la cookie, en palabras legibles por un visitante
- **proveedor** — quién la coloca (por defecto, el nombre del servicio)
- **duración** — tal como debe mostrarse a los visitantes, p. ej. «6 meses»
- **tipo** — first-party o third-party

Las entradas autogeneradas son de solo lectura: se actualizan con el catálogo, así que nunca mantienes a mano las duraciones de las cookies de Google. La pestaña muestra el total y cuántas entradas son autogeneradas.

> [!NOTE]
> Los datos de cookies viven en el catálogo en base de datos de FlowConsent, enriquecido con el tiempo (reCAPTCHA, PostHog, Sentry, Intercom…). Elegir el servicio canónico importa: una entrada alias no aportaría ninguna cookie — consulta los [IDs canónicos](/es/doc/services-and-legal-basis).

## Las cookies personalizadas

Tus propias cookies first-party — una sesión de carrito, una cookie de atribución colocada por tu backend — no provienen de ningún servicio del catálogo. Añádelas por categoría con **Añadir una cookie**, rellenando los mismos cinco campos (nombre, finalidad, proveedor, duración, tipo first-party/third-party). Las entradas personalizadas se fusionan con la lista autogenerada en el banner.

## La alerta de «cookie no declarada»

Declarar lo que *crees* colocar no basta; la lista debe reflejar lo que se coloca **realmente**. En la [página de Conformidad](/es/doc/compliance-verification), FlowConsent compara las cookies observadas por tu último escaneo con todo lo que tu banner declara — servicios activos más cookies personalizadas, comparadas por nombre, sin distinguir mayúsculas. Todo lo observado pero no declarado dispara una alerta que lista cada cookie con su dominio y su naturaleza first-party o third-party.

Un clic en **Declarar estas cookies en el banner** las añade todas a tus cookies personalizadas:

- la **categoría se adivina** a partir del nombre: los prefijos de analítica conocidos (`_ga`, `_pk_`, `_hj`, `ph_`, `mp_`, `amplitude`…) van a analytics; todo lo demás va a **marketing**, la categoría más exigente — mejor pedir consentimiento de más que de menos;
- el **dominio, la duración y el tipo** observados se conservan;
- la **finalidad queda vacía** — ningún escáner puede saber por qué existe tu cookie.

> [!IMPORTANT]
> Tras la declaración, termina el trabajo: abre la pestaña Cookie list del Builder, redacta una finalidad para cada nueva entrada, recategoriza si la suposición era errónea y **vuelve a publicar el banner** — la declaración solo llega a los visitantes con el siguiente despliegue.

## Próximos pasos

- [Servicios y bases legales](/es/doc/services-and-legal-basis)
- [Lanzar una verificación de conformidad](/es/doc/compliance-verification)
- [Personalizar la presentación del banner](/es/doc/banner-customization)
