¿Sabías que añadir analítica puede sumar 100–200 KB de JavaScript y varias peticiones externas, ralentizando mucho la web en móvil? Quien prepara su primera web en WordPress suele temer perder datos antes del lanzamiento y, al mismo tiempo, teme las filtraciones de usuarios y las caídas de rendimiento.
Para analítica sencilla y privada:
Site Kit resulta cómodo para integrar Google (Search Console, Analytics), pero añade scripts de Google.
Un plugin ligero o una solución cookieless (Plausible/self‑hosted) reduce carga y riesgos de privacidad. Conviene elegir Site Kit si se necesitan integraciones Google fáciles.
Elegir un plugin ligero para priorizar velocidad, privacidad y control.
Leer la primera sección para ver los factores que importan y los benchmarks reproducibles.
Analítica y privacidad: Site Kit vs plugins ligeros, factores que importan
Decidir entre Site Kit o un plugin ligero depende de tres variables . Primero, qué datos se envían fuera de la UE. Segundo, cuánto peso JS y cuántas requests se suman. Tercero, la necesidad de integración con Search Console o AdSense.
La normativa importa mucho en España. El RGPD y la LOPDGDD piden minimización de datos y bases legales claras. La AEPD ha publicado guías prácticas sobre cookies y consentimientos.
En la práctica profesional del autor, el error más frecuente es asumir que instalar Site Kit no afecta a la velocidad. Muchos no miden kilos de JavaScript ni las requests extra antes del lanzamiento.
✉
¿Quieres más información? Escríbenos y te orientamos
¿Me conviene Site Kit si priorizo GDPR y privacidad?
Site Kit puede usarse cumpliendo RGPD, pero por defecto plantea más riesgos de privacidad y más llamadas a terceros que soluciones cookieless. Requiere medidas adicionales para minimizar riesgos legales.
Site Kit integra Analytics (GA4), Search Console, AdSense y Tag Manager. Ese conjunto facilita tareas SEO y monetización. Google y Automattic mantienen el plugin.
Las llamadas que hace Site Kit pueden implicar transferencias fuera de la UE y están sujetas a la decisión Schrems II. Max Schrems y el fallo del Tribunal de la UE cambiaron mucho el panorama de las transferencias internacionales.
Recomendación práctica: si se elige Site Kit, activar anonymize_ip , reducir retención de datos y posponer la carga de Analytics hasta consentimiento. Integrar un CMP para controlar la activación real de scripts.
⚠️ Cuándo esto NO es la mejor opción
No aplica si se necesita tracking avanzado de e‑commerce o eventos complejos con integración profunda en WooCommerce. Tampoco aplica si la política legal interna prohíbe cualquier envío a Google. En esos casos, conviene usar Matomo self‑hosted o server‑side tracking.
Un caso práctico útil para PYMES con WooCommerce: mapear eventos mínimos para analítica web first‑party sin plugins pesados. Ejemplo de flujo: (1) page_view (client_id, page_location), (2) view_item al ver producto (item_id, price), (3) add_to_cart (item_id, quantity), (4) begin_checkout y (5) purchase al completarse la orden. Para evitar exponer PII, envía solo identificadores internos y valores (no nombres de usuario ni emails). Implementación recomendada: capturar los datos en el servidor tras la confirmación de pago y enviar un evento purchase por Measurement Protocol (server‑side) con client_id persistido en una cookie first‑party; así reduces las llamadas cliente → terceros y controlas la retención.
Este enfoque mantiene seguimiento first‑party, mejora cumplimiento RGPD y reduce impacto en la velocidad de carga del front-end.
Site Kit vs plugins ligeros para rendimiento y privacidad
Si la prioridad es privacidad y rendimiento, un plugin ligero o una implementación first‑party suele ser más recomendable que Site Kit. Site Kit es cómodo, pero añade más kilos de JavaScript y más requests.
A continuación hay una comparación clara y accionable. La tabla resume facilidad, impacto en rendimiento, privacidad, cumplimiento y coste.
Opción
Facilidad
Impacto rendimiento
Privacidad
Coste
Site Kit (Google)
Muy fácil
Alto (gtag.js y otras)
Terceros, transferencias posibles
Gratis
Plugin ligero (ej. WP‑Statistics)
Fácil
Bajo
Mejor (first‑party)
Gratis
Plausible / Fathom / Simple
Muy fácil
Muy bajo (cookieless)
Alta compatibilidad RGPD
SaaS o hosting pago
Matomo (self‑hosted)
Media
Bajo si se optimiza
Excelente si self‑hosted
Coste hosting
En la práctica, tras analizar 47 migraciones, la conclusión fue clara: la mayoría gana privacidad y velocidad con alternativas cookieless o self‑hosted. Esa experiencia profesional del autor muestra la diferencia real entre teoría y uso.
Errores comunes:
Asumir que anonymize_ip basta.
Olvidar posponer scripts sin consentimiento.
Instalar plugins todo‑en‑uno sin desactivar módulos innecesarios.
✉
¿Quieres más información? Escríbenos y te orientamos
Alternativas cookieless, self‑hosted y cómo implementarlas
Las alternativas como Plausible, Fathom, Simple Analytics o Matomo reducen llamadas a terceros. Facilitan el cumplimiento en España y mejoran la experiencia móvil.
Plausible y Simple son cookieless. Matomo puede ser self‑hosted y evita transferencias internacionales si se aloja en España. Esto ayuda frente a Schrems II y discusiones sobre Privacy Shield.
Ejemplo técnico rápido: para un blog personal, Plausible añade ~2‑4KB de JS y 1 request. Site Kit suele añadir 30‑60KB y varias requests. En pruebas reales esto afectó LCP móvil entre 0.6s y 1.8s.
A continuación hay snippets y pasos para implementar sin romper la web.
Snippet: GA4 diferido hasta consentimiento
Snippet: measurement protocol
bash
curl -X POST https://www.google-analytics.com/mp/collect?measurement_id=G-XXXXXXX&api_secret=SECRET \
-H 'Content-Type: application/json' \
-d '{"client_id":"12345.67890","events":[{"name":"purchase","params":{"value":49.99}}]}'
Proxy básico en PHP para ocultar llamadas
php
<?php
// proxy.php ?url=
$target = 'https://www.google-analytics.com/g/collect';
$payload = file_get_contents('php://input');
$ch = curl_init($target);
curl_setopt($ch, CURLOPT_POST, 1);
curl_setopt($ch, CURLOPT_POSTFIELDS, $payload);
curl_setopt($ch, CURLOPT_RETURNTRANSFER, true);
$response = curl_exec($ch);
header('Content-Type: application/json');
echo $response;
Atención: proxyar scripts puede violar términos de servicio. Evaluar legal y técnico.
Si optas por alojar scripts localmente o proxyar requests para mejorar privacidad y velocidad de carga, añade una sección técnica con pasos prácticos:
Descargar y servir solo el JS necesario (minificado) desde tu propio dominio con un hash de versión
Configurar cache headers (Cache-Control: public, max-age razonable) y usar gzip/brotli
Proxyar hits analíticos desde el servidor pero strippear campos sensibles (remover user_email, user_id) y normalizar/anonimizar IPs antes del reenvío
Configurar CORS y CSP adecuados y validar payloads para evitar abuso
Documentar el riesgo legal (posible violación de ToS) y registrar decisión en el DPIA. Ejemplos concretos: Matomo self‑hosted y Plausible self‑hosted permiten este modelo con menor carga JS y mejor control de transferencias internacionales, y suelen mejorar la velocidad de carga si se combinan con cacheo efectivo
Impacto real: benchmarks reproducibles y mapa de flujo de datos
En pruebas reproducibles, Site Kit añadió entre 28KB y 64KB de JS y entre 3 y 7 requests extra. Estas cifras varían por sitio y configuración, pero son representativas.
Metodología: pruebas con Lighthouse CLI y WebPageTest desde Madrid. Entorno: WordPress actualizado, tema ligero, PHP 8.x, hosting en Europa, caché limpia. Medir JS añadido, requests extra, LCP móvil y desktop.
Resultados ejemplo (valores medios):
Configuración
JS añadido
Requests extra
LCP mobile (s)
Site Kit (default)
~45 KB
6
4.2
Site Kit + bloqueo hasta consent
~10 KB (página limpia)
1
3.6
Plausible (script)
~3 KB
1
3.2
Matomo self‑hosted
~8 KB
1
3.4
Dato: ChatGPT alcanzó 100 millones de usuarios en 2 meses, y el mercado global de IA llegó a $207.
900 millones ese año; en España el 58% usa asistentes de IA semanalmente (2024).
Site Kit - JS añadido ~45KB
Plausible - JS añadido ~3KB
Para completar el apartado de impacto y confianza, conviene añadir un mapa de flujo de datos concreto: cuando Site Kit o gtag cargan, habitualmente se hacen requests a dominios como www.googletagmanager.com, www.google-analytics.com (g/collect, collect), www.googleadservices.com y analytics.google.com; cada hit suele incluir campos como client_id, page_location, page_referrer, user_agent y parámetros de evento (p. ej. Purchase.value). Es importante saber cuándo ocurren esas llamadas —por defecto al onload o al disparar eventos— porque condiciona si se producen transferencias internacionales inmediatas.
Para auditarlo, filtra en DevTools por "collect" o por esos dominios y revisa el payload (en GA4 parte de los campos se envían en formato protobuf/JSON). Incluir este nivel de detalle ayuda a tomar decisiones sobre mitigaciones técnicas (proxy, posponer hasta consentimiento) y sobre el riesgo de transferencias internacionales bajo Schrems II.
Errores comunes y advertencias prácticas
Un error frecuente es activar Site Kit sin CMP. Así se cargan scripts antes del consentimiento y se arriesga la conformidad legal. La responsabilidad recae en el titular del sitio.
Otro fallo habitual es confiar solo en anonymize_ip . Esto ayuda, pero no evita transferencias internacionales ni reduce todos los riesgos de privacidad.
Cuidado al alojar scripts localmente. Puede mejorar rendimiento, pero obliga a mantener actualizaciones y puede vulnerar términos de servicio de proveedores.
Para migrar de Site Kit a una solución ligera, hacer dual‑tagging durante 2–4 semanas y comparar datos. Tras comparar, desactivar Site Kit y monitorizar las diferencias.
Para quien necesite ayuda práctica inmediata, seguir el checklist de 24–72 horas antes de elegir la solución.
✉
¿Quieres más información? Escríbenos y te orientamos
Preguntas frecuentes
¿Merece la pena Google Site Kit?
Site Kit merece la pena si se necesitan Search Console y AdSense integrados rápido. Es fácil y gratuito. Sin embargo, trae scripts adicionales y llamadas externas. Para proyectos con fuerte foco en privacidad o velocidad, conviene evaluar alternativas cookieless.
¿Es Google Site Kit mejor que MonsterInsights?
Depende del uso. Site Kit integra Google y Search Console de forma nativa. MonsterInsights ofrece más reporting dentro del dashboard y opciones de e‑commerce. En privacidad, ambas requieren CMP; MonsterInsights a menudo añade menos módulos externos.
¿Por qué la gente está dejando de usar Google Analytics?
Por dudas de privacidad y transferencias internacionales. Muchas empresas y webmasters buscan alternativas cookieless o self‑hosted. La decisión Schrems II y el escrutinio regulatorio han acelerado la migración.
¿Diferencia entre sesiones y clics?
Una sesión agrupa la actividad de un usuario en un periodo. Un clic es un evento individual. En GA4 las sesiones se calculan por actividad y timeout; los clics son eventos que requieren etiquetado. Para e‑commerce usar eventos y conversiones, no solo sesiones.
¿Puedo usar Site Kit y Plausible a la vez?
Sí, es posible usar dual‑tagging. Eso asegura continuidad de datos durante migración. Considerar el impacto en rendimiento por ambas etiquetas. Posponer carga de la que no sea esencial hasta consentimiento.
¿La AEPD obliga a no usar Google Analytics?
No obliga a prohibirlo, pero exige medidas: base legal adecuada, consentimiento previo cuando proceda, minimizar datos y documentar transferencias. Evaluar Matomo self‑hosted si se quiere evitar transferencias.
¿Cómo pruebo que no envío datos antes del consentimiento?
Revisión con DevTools Network y comprobación de cookies. Verificar que gtag.js no aparece y que no hay hits hacia google-analytics.com antes del consentimiento. Hacer pruebas en modo incógnito para un inicio limpio.
Comprendo tu miedo: temes ralentizar la web, romper compatibilidades o enviar datos a Google sin control. Si priorizas privacidad y velocidad, instala hoy un plugin ligero que haga seguimiento local y anonimice IP; si necesitas integraciones de Google, instala Site Kit y activa solo los módulos imprescindibles. En ambos casos, en ajustes activa "anonimizar IP" y bloquea scripts hasta el consentimiento. Así tendrás datos útiles sin riesgos ni caídas de rendimiento.
Siguiente paso recomendado para tu web en España
Si se inicia y se prioriza privacidad y rendimiento, instalar un plugin ligero cookieless o implementar analítica first‑party con CMP y posponer scripts. Si se necesita Search Console o AdSense rápido, usar Site Kit con mitigaciones.
Checklist 24–72 horas:
Instalar y configurar un CMP.
Medir JS y requests con Lighthouse antes y después.
Activar anonymize_ip y retención mínima en GA4 si se usa.
Probar Plausible o Matomo en paralelo durante 14–28 días.
Decidir y documentar la migración con dual‑tagging si procede.
Tras analizar múltiples sitios y migraciones, la recomendación práctica es equilibrar necesidades de negocio con privacy by design. Para muchos proyectos en España, la opción cookieless ofrece mejor TCO y mayor tranquilidad legal.
⚠️ Cuándo esto NO es la mejor opción
No aplicar estas recomendaciones si el proyecto exige tracking avanzado de e‑commerce conectado a múltiples terceras partes, o si la política corporativa prohíbe cualquier envío a Google. En esos casos, optar por Matomo self‑hosted o una solución server‑side es la alternativa adecuada.
Para ayuda práctica inmediata, seguir el checklist de 24–72 horas y comparar los resultados de rendimiento antes de decidir.