accesskey_mod_content

L'AEPD presenta una guia sobre l'ús de cookies adaptada a la nova normativa

  • Escoltar
  • Imprimir PDF
  • Compartir

"Notícia disponible únicament amb finalitats històriques i d'hemeroteca. La informació i enllaços mostrats es corresponen amb els quals estaven operatius a la data de la seua publicació. No es garantix que continuen actius actualment".

11 novembre 2019

El document és l'actualització de la primera guia a Europa sobre esta matèria elaborada conjuntament per l'autoritat de protecció de dades i els representants de la indústria, i que acumula més de dos milions de descàrregues

L'Agència Espanyola de Protecció de Dades (AEPD) i les associacions ADIGITAL, Anunciants, Autocontrol i IAB Spain han presentat la  Guia sobre l'ús de les cookies(Obri en nova finestra) , actualització a la nova normativa de la primera guia a Europa sobre esta matèria elaborada conjuntament per l'autoritat de protecció de dades i els representants de la indústria. 

La Guia, la versió anterior de la qual acumula més de dos milions de descàrregues, arreplega les orientacions, garanties i obligacions que la indústria ha d'aplicar per a utilitzar tant cookies com a tecnologies similars (fingerprinting i unes altres) complint la legislació vigent. El paper essencial que juguen les cookies per a la prestació de nombrosos servicis en Internet i, alhora, les implicacions que tenen en la privacitat dels usuaris ha determinat la necessitat d'implantar un sistema en el qual l'usuari siga conscient de qui, com i para què utilitza les seues dades personals.

El document analitza la necessitat d'obtindre el consentiment informat de l'usuari abans d'instal·lar les cookies, arreplegant tant l'obligació de transparència en la informació com el consentiment en si mateix, tenint en compte que la nova normativa de protecció de dades establix uns requisits més estrictes. A més, la Guia es complementa amb exemples pràctics de fórmules vàlides per a recaptar el consentiment dels usuaris.

Quant a la transparència a l'hora d'oferir informació, la Guia determina que la informació ha de ser concisa, transparent i intel·ligible, utilitzant un llenguatge clar i senzill. Per tant, ha d'evitar-se l'ús de frases confuses com “usem cookies per a personalitzar el seu contingut i crear una millor experiència per a vosté” o “per a millorar la seua navegació”, o frases com “podem utilitzar les seues dades personals per a oferir servicis personalitzats” per a referir-se a cookies publicitàries que emmagatzemen informació sobre el comportament dels usuaris mitjançant l'anàlisi dels hàbits de navegació.

En el cas que un usuari preste el seu consentiment per a l'ús de cookies, la informació ha de seguir sent fàcilment accessible, promovent la informació per capes. La Guia aclarix també que esta informació s'ha de facilitar abans de l'ús o instal·lació de les cookies mitjançant un format visible, i que haurà de mantindre's fins que l'usuari realitze l'acció requerida per a atorgar el consentiment o rebutjar la instal·lació.

Modalitats de consentiment

Com a exemple de modalitat vàlida per a recaptar el consentiment, la Guia inclou les opcions d'acceptar, rebutjar o configurar les cookies. S'admet l'opció de “seguir navegant” com a fórmula vàlida per a obtindre el consentiment després d'haver informat d'açò, reforçant les garanties perquè puga ser considerada com una clara acció afirmativa i incorporant procediments perquè denegar el consentiment puga ser tan senzill com prestar-ho.

En este sentit, la Guia indica que serà necessari que l'usuari realitze una acció que puga qualificar-se com una clara acció afirmativa. A manera d'exemple, podrà considerar-se així navegar a una secció diferent del lloc web (que no siga la segona capa informativa sobre cookies ni la política de privacitat), lliscar la barra de desplaçament, tancar l'avís de la primera capa o polsar sobre algun contingut del servici, sense que puga considerar-se una acceptació el fet de romandre visualitzant la pantalla, moure el ratolí o polsar una tecla del teclat.

L'enllaç o botó per a administrar les preferències ha de portar a l'usuari directament al panell de configuració i podrà integrar-se en la segona capa informativa. La Guia arreplega que en el panell podran implementar-se dos botons: un per a acceptar totes les cookies i un altre per a rebutjar-les totes. Estes possibilitats s'admeten amb la finalitat de facilitar la navegació de l'usuari evitant que haja d'anar marcant una per una les cookies que accepta o rebutja, partint de la premissa que se li ha oferit una informació granular que li permeta prendre decisions de forma selectiva.

En la segona capa, s'afig l'obligació de facilitar informació sobre les transferències de dades a tercers països realitzades per l'editor; sobre l'elaboració de perfils, quan implique la presa de decisions automatitzades amb efectes jurídics per a l'usuari o que li afecten significativament; i sobre el període de conservació de les dades, perquè d'esta manera la informació que se subministra continga els extrems de l'article 13 del Reglament General de Protecció de Dades.

D'altra banda, la Guia també inclou un apartat sobre “actualització del consentiment” en el qual es destaca com a bona pràctica que la validesa del mateix per a l'ús d'una determinada cookie no tinga una durada superior a 24 mesos i, que durant este temps, es conserve la selecció realitzada per l'usuari sobre les seues preferències, sense que se li sol·licite un nou consentiment cada vegada que visite la pàgina en qüestió.

Normativa aplicable

Les solucions proposades en la present guia pretenen oferir orientacions sobre com complir les obligacions previstes en l'apartat segon de l'article article 22 de la Llei 34/2002, de Servicis de la Societat de la Informació i de Comerç Electrònic(Obri en nova finestra) (LSSI), en relació amb Reglament General de Protecció de Dades(Obri en nova finestra) (RGPD) i la Llei Orgànica 3/2018 de Protecció de Dades i garantia dels drets digitals(Obri en nova finestra) (LOPDGDD).

Donades les múltiples complexitats que planteja l'ús de les cookies, estes orientacions no pretenen oferir una solució general i uniforme per al compliment de la llei, sinó que han de servir de guia perquè les entitats adopten decisions sobre la solució més adequada als seus interessos i model de negoci.

Finalment, cal recordar que existixen una sèrie de cookies exemptes (cookies tècniques), que queden excloses de l'àmbit d'aplicació de l'article 22.2 de la LSSI i sobre les quals, per tant, no és necessari informar ni obtindre el consentiment sobre el seu ús. No obstant açò, per raons de transparència, l'Agència recomana informar de la seua utilització i arreplega el següent exemple de clàusula informativa: “Este lloc web utilitza cookies que permeten el funcionament i la prestació dels servicis oferits en el mateix”.

Font original de la notícia(Obri en nova finestra)

  • Servicis electrònics