¿Qué son las cookies?

Las cookies son pequeños datos que un sitio web guarda en el navegador. Permiten mantener una sesión, recordar preferencias o apoyar la medición y la publicidad.
El servidor puede enviarlas con la cabecera Set-Cookie, y JavaScript puede crear algunas. El navegador las devuelve en las peticiones que cumplen sus condiciones. Las cookies con HttpOnly no son accesibles desde JavaScript. MDN explica su funcionamiento.
Tipos de cookies
Las cookies de sesión no tienen una caducidad explícita. El navegador puede restaurarlas al recuperar una sesión anterior. Las persistentes tienen una fecha de caducidad o duración máxima, aunque el navegador puede borrarlas antes.
En el contexto del navegador, una cookie propia se asocia al sitio que visitas; una de terceros se utiliza desde otro sitio, por ejemplo al cargar un recurso externo. Esa distinción no indica por sí sola quién es el responsable legal ni cuál es su finalidad. Una cookie de terceros no tiene que ser publicitaria.
Los navegadores pueden bloquear o limitar las cookies, especialmente las de terceros. No conviene diseñar la medición suponiendo que siempre estarán disponibles.
Cookies y consentimiento
En España, las cookies no exentas requieren información y consentimiento previo. Las estrictamente necesarias para prestar un servicio solicitado pueden estar exentas. La finalidad y el uso concreto determinan el tratamiento, no solo el nombre de la cookie.
La guía de la AEPD explica estas diferencias y exige que aceptar y rechazar se ofrezcan con la misma facilidad. La elección debe poder modificarse.

