accesskey_mod_content

L'AEPD presenta una guia sobre l'ús de cookies adaptada a la nova normativa

  • Escoltar
  • Imprimir PDF
  • Compartir

"Notícia disponible únicament amb finalitats històriques i d'hemeroteca. La informació i enllaços mostrats es corresponen amb els quals estaven operatius a la data de la seua publicació. No es garantix que continuen actius actualment".

11 novembre 2019

El document és l'actualització de la primera guia a Europa sobre esta matèria elaborada conjuntament per l'autoritat de protecció de dades i els representants de la indústria, i que acumula més de dos milions de descàrregues

L'Agència Espanyola de Protecció de Dades (AEPD) i les associacions ADIGITAL, Anunciants, Autocontrol i IAB Spain han presentat la  Guía sobre l'ús de les cookies(Obri en nova finestra) , actualización a la nueva normativa de la primera guía en Europa sobre esta materia elaborada conjuntamente por la autoridad de protección de datos y los representantes de la industria. 

La Guia, la versió anterior de la qual acumula més de dos milions de descàrregues, arreplega les orientacions, garanties i obligacions que la indústria ha d'aplicar per a utilitzar tant cookies com a tecnologies similars (fingerprinting i unes altres) complint la legislació vigent. El paper essencial que juguen les cookies per a la prestació de nombrosos servicis en Internet i, alhora, les implicacions que tenen en la privacitat dels usuaris ha determinat la necessitat d'implantar un sistema en el qual l'usuari siga conscient de qui, com i para què utilitza les seues dades personals.

El documento analiza la necesidad de obtener el consentimiento informado del usuario antes de instalar las cookies, recogiendo tanto la obligación de transparencia en la información como el consentimiento en sí mismo, teniendo en cuenta que la nueva normativa de protección de datos establece unos requisitos más estrictos. Además, la Guía se complementa con ejemplos prácticos de fórmulas válidas para recabar el consentimiento de los usuarios.

Quant a la transparència a l'hora d'oferir informació, la Guia determina que la informació ha de ser concisa, transparent i intel·ligible, utilitzant un llenguatge clar i senzill. Per tant, ha d'evitar-se l'ús de frases confuses com “usem cookies per a personalitzar el seu contingut i crear una millor experiència per a vosté” o “per a millorar la seua navegació”, o frases com “podem utilitzar les seues dades personals per a oferir servicis personalitzats” per a referir-se a cookies publicitàries que emmagatzemen informació sobre el comportament dels usuaris mitjançant l'anàlisi dels hàbits de navegació.

En el cas que un usuari preste el seu consentiment per a l'ús de cookies, la informació ha de seguir sent fàcilment accessible, promovent la informació per capes. La Guia aclarix també que esta informació s'ha de facilitar abans de l'ús o instal·lació de les cookies mitjançant un format visible, i que haurà de mantindre's fins que l'usuari realitze l'acció requerida per a atorgar el consentiment o rebutjar la instal·lació.

Modalitats de consentiment

Com a exemple de modalitat vàlida per a recaptar el consentiment, la Guia inclou les opcions d'acceptar, rebutjar o configurar les cookies. S'admet l'opció de “seguir navegant” com a fórmula vàlida per a obtindre el consentiment després d'haver informat d'açò, reforçant les garanties perquè puga ser considerada com una clara acció afirmativa i incorporant procediments perquè denegar el consentiment puga ser tan senzill com prestar-ho.

En este sentido, la Guía indica que será necesario que el usuario realice una acción que pueda calificarse como una clara acción afirmativa. A modo de ejemplo, podrá considerarse así navegar a una sección distinta del sitio web (que no sea la segunda capa informativa sobre cookies ni la política de privacidad), deslizar la barra de desplazamiento, cerrar el aviso de la primera capa o pulsar sobre algún contenido del servicio, sin que pueda considerarse una aceptación el hecho de permanecer visualizando la pantalla, mover el ratón o pulsar una tecla del teclado.

L'enllaç o botó per a administrar les preferències ha de portar a l'usuari directament al panell de configuració i podrà integrar-se en la segona capa informativa. La Guia arreplega que en el panell podran implementar-se dos botons: un per a acceptar totes les cookies i un altre per a rebutjar-les totes. Estes possibilitats s'admeten amb la finalitat de facilitar la navegació de l'usuari evitant que haja d'anar marcant una per una les cookies que accepta o rebutja, partint de la premissa que se li ha oferit una informació granular que li permeta prendre decisions de forma selectiva.

En la segona capa, s'afig l'obligació de facilitar informació sobre les transferències de dades a tercers països realitzades per l'editor; sobre l'elaboració de perfils, quan implique la presa de decisions automatitzades amb efectes jurídics per a l'usuari o que li afecten significativament; i sobre el període de conservació de les dades, perquè d'esta manera la informació que se subministra continga els extrems de l'article 13 del Reglament General de Protecció de Dades.

D'altra banda, la Guia també inclou un apartat sobre “actualització del consentiment” en el qual es destaca com a bona pràctica que la validesa del mateix per a l'ús d'una determinada cookie no tinga una durada superior a 24 mesos i, que durant este temps, es conserve la selecció realitzada per l'usuari sobre les seues preferències, sense que se li sol·licite un nou consentiment cada vegada que visite la pàgina en qüestió.

Normativa aplicable

Les solucions proposades en la present guia pretenen oferir orientacions sobre com complir les obligacions previstes en l'apartat segon de l'article artículo 22 de la Ley 34/2002, de Servicios de la Sociedad de la Información y de Comercio Electrónico(Obri en nova finestra) (LSSI), en relació amb Reglament General de Protecció de Dades(Obri en nova finestra) (RGPD) i la Llei Orgànica 3/2018 de Protecció de Dades i garantia dels drets digitals(Obri en nova finestra) (LOPDGDD).

Donades les múltiples complexitats que planteja l'ús de les cookies, estes orientacions no pretenen oferir una solució general i uniforme per al compliment de la llei, sinó que han de servir de guia perquè les entitats adopten decisions sobre la solució més adequada als seus interessos i model de negoci.

Finalment, cal recordar que existixen una sèrie de cookies exemptes (cookies tècniques), que queden excloses de l'àmbit d'aplicació de l'article 22.2 de la LSSI i sobre les quals, per tant, no és necessari informar ni obtindre el consentiment sobre el seu ús. No obstant açò, per raons de transparència, l'Agència recomana informar de la seua utilització i arreplega el següent exemple de clàusula informativa: “Este lloc web utilitza cookies que permeten el funcionament i la prestació dels servicis oferits en el mateix”.

Font original de la notícia(Obri en nova finestra)

  • Servicis electrònics