Do Not Track (DNT)
Se lee en aproximadamente 3 minutos
Última actualización: 2026-09-01
Qué es Do Not Track
Do Not Track (DNT) es un mecanismo de cabecera HTTP con el que un navegador web comunica a un sitio el deseo del usuario de no ser rastreado. Cuando el usuario activa DNT en la configuración del navegador, todas las peticiones HTTP incorporan la cabecera DNT: 1.
El origen de DNT es una propuesta que en 2009 unos investigadores implementaron como extensión de Firefox, y ganó atención de golpe cuando en diciembre de 2010 la FTC (Comisión Federal de Comercio de Estados Unidos) defendió un mecanismo del mismo tipo en un informe. La implementación en los principales navegadores comenzó en 2011, pero lo que vino después se alejó mucho de esas expectativas.
Por qué DNT no funciona
El mayor problema de DNT es que no tiene fuerza legal vinculante. Los sitios web no tienen obligación de cumplir con el encabezado DNT aunque lo reciban. Por eso, lo que el receptor haga con la cabecera queda a criterio de cada sitio y de cada empresa, de modo que el simple hecho de haberla enviado no confirma que el rastreo se haya detenido.
El W3C (World Wide Web Consortium) suspendió oficialmente el trabajo de estandarización de DNT en 2019. Las principales razones fueron:
- La industria publicitaria rechazó responder a DNT, impidiendo asegurar su efectividad
- La proporción de usuarios con DNT habilitado era baja, sin incentivo para que los sitios respondieran
- Paradójicamente, el hecho de tener DNT habilitado se señaló como un elemento de huella digital del navegador, pudiendo usarse para identificar usuarios
Mecanismos que reemplazan a DNT
Tras el fracaso de DNT han surgido mecanismos más eficaces.
- GPC (Global Privacy Control): Señal propuesta en 2020 como sucesora de DNT. La CCPA/CPRA de California trata este tipo de ajustes de exclusión como algo que las empresas deben respetar, y ese respaldo legal es la mayor diferencia con DNT (lo cual no significa que el GDPR de la UE reconozca GPC de forma expresa). El comportamiento predeterminado de los navegadores no es uniforme: Brave envía la señal también en las ventanas normales, mientras que Firefox la activa por defecto solo en las ventanas privadas y deja las normales a la configuración manual del usuario (a fecha de agosto de 2026).
- Funciones de prevención de rastreo del navegador: Métodos en los que el propio navegador bloquea técnicamente el rastreo, como ITP de Safari y ETP (Enhanced Tracking Protection) de Firefox. No necesitar la cooperación del sitio es la diferencia decisiva con DNT. Aun así, dependen de listas de rastreadores conocidos y de la detección de comportamientos, por lo que se les escapan las técnicas nuevas y la táctica de trasladar la medición al propio dominio del sitio.
- Banners de consentimiento de cookies: En la UE, la combinación de la Directiva ePrivacy (Directiva sobre cookies), que exige consentimiento previo para el propio almacenamiento de cookies en el dispositivo, y el GDPR, que fija los requisitos de ese consentimiento, obliga a los sitios a obtener consentimiento explícito antes de usar cookies de rastreo.
Contramedidas que realmente funcionan
Activar DNT no es perjudicial, pero depender solo de ello resulta arriesgado. Conviene combinarlo con contramedidas que realmente funcionen.
- Bloquear las cookies de terceros en la configuración del navegador
- Usar navegadores con una prevención de rastreo sólida, como Firefox o Brave
- Instalar extensiones que bloqueen los píxeles de seguimiento (como uBlock Origin)
- Usar navegadores o extensiones compatibles con GPC
- Usar buscadores centrados en la privacidad
Hay otro punto que conviene tener presente: tanto DNT como GPC se limitan a añadir una línea que manifiesta el deseo de no ser rastreado, y no cambian el contenido de la petición en sí. Aunque se active DNT, la dirección IP y los datos de conexión que aparecen en una página de comprobación de IP no cambian en absoluto. Si se quiere modificar lo que se muestra, hay que sustituir la propia ruta de comunicación mediante una VPN o un proxy.
Historia de DNT y evolución hacia GPC
Al repasar la historia de DNT emerge una lección: un estándar técnico por sí solo no consigue proteger la privacidad.
Cómo se desarrolló la estandarización de DNT: En 2009 los investigadores de seguridad Christopher Soghoian y Sid Stamm implementaron el prototipo como extensión de Firefox, y en diciembre de 2010 la FTC defendió un mecanismo del mismo tipo en un informe. En 2011 Firefox 4 fue el primero en implementar la cabecera DNT, seguido ese mismo año por IE 9 (Safari y Chrome añadieron compatibilidad en 2012). El W3C también creó en 2011 el Tracking Protection Working Group para abordar la estandarización, pero los representantes del sector publicitario y las asociaciones de consumidores no lograron acordar ni la definición de rastreo, y el debate se estancó. En septiembre de 2013 la asociación sectorial DAA (Digital Advertising Alliance) abandonó el grupo de trabajo y en enero de 2019 el W3C lo cerró, renunciando formalmente a la estandarización.
El respaldo legal de GPC: GPC (Global Privacy Control) se diseñó partiendo de la fuerza legal, aprendiendo de la experiencia de DNT. La CCPA/CPRA de California reconoce legalmente la señal GPC como una solicitud de exclusión de la venta o cesión de información personal. En agosto de 2022, una empresa minorista de cosméticos que no había atendido las solicitudes de exclusión enviadas mediante GPC llegó a un acuerdo de 1,2 millones de dólares con la fiscalía general de California, el primer caso de aplicación de la CCPA. Las leyes de privacidad de Colorado y Connecticut también reconocen GPC, y ese respaldo legal tiende a ampliarse.
Medidas prácticas para reforzar la privacidad: En lugar de confiar en la configuración de DNT, resulta más realista empezar por la elección y la configuración del navegador. Firefox tiene ETP (Enhanced Tracking Protection) activado por defecto y bloquea automáticamente los rastreadores conocidos. Si además se instala la extensión oficial Multi-Account Containers, se puede aislar por sitio el rastreo de las redes sociales y las tiendas en línea. Brave bloquea por defecto los anuncios y los rastreadores, y activa también GPC. Entre las extensiones, uBlock Origin bloquea una amplia variedad de rastreadores a partir de listas de filtros, mientras que Privacy Badger distribuye una lista de rastreadores que la EFF ha entrenado previamente y bloquea los dominios cuyo comportamiento rastrea a los usuarios entre sitios (el aprendizaje dentro del navegador quedó desactivado por defecto en octubre de 2020). Combinando estas herramientas se logra una protección de la privacidad eficaz que no depende de DNT.
Conceptos erróneos comunes
- Habilitar Do Not Track evita que los sitios web te rastreen
- DNT es solo una expresión de intención de "por favor no me rastreen" y no tiene fuerza legal vinculante. Queda a criterio de cada sitio si responde o no a la petición, y el W3C también dio por concluido su trabajo de estandarización en enero de 2019.
- Do Not Track fue abolido así que configurarlo no tiene sentido
- La estandarización del W3C se suspendió, pero algunos sitios enfocados en privacidad aún respetan DNT. Además, el sucesor GPC tiene base legal y su efectividad está aumentando. No hay pérdida en configurarlo.