accesskey_mod_content

A AEPD presenta unha guía sobre o uso de cookies adaptada á nova normativa

  • Escoitar
  • Imprimir PDF
  • Compartir

"Noticia dispoñible unicamente con fins históricos e de hemeroteca. A información e ligazóns mostradas correspóndense cos que estaban operativos á data da súa publicación. Non se garante que continúen activos actualmente".

11 novembro 2019

O documento é a actualización da primeira guía en Europa sobre esta materia elaborada conxuntamente pola autoridade de protección de datos e os representantes da industria, e que acumula máis de dous millóns de descargas

A Axencia Española de Protección de Datos (AEPD) e as asociacións ADIGITAL, Anunciantes, Autocontrol e IAB Spain presentaron a  Guía sobre o uso das cookies(Abre en nova xanela) , actualización á nova normativa da primeira guía en Europa sobre esta materia elaborada conxuntamente pola autoridade de protección de datos e os representantes da industria. 

A Guía, cuxa versión anterior acumula máis de dous millóns de descargas, recolle as orientacións, garantías e obrigas que a industria debe aplicar para utilizar tanto cookies como tecnoloxías similares (fingerprinting e outras) cumprindo a lexislación vixente. O papel esencial que xogan as cookies para a prestación de numerosos servizos en Internet e, á vez, as implicacións que teñen na privacidade dos usuarios determinou a necesidade de implantar un sistema no que o usuario sexa consciente de quen, como e para que utiliza os seus datos persoais.

O documento analiza a necesidade de obter o consentimento informado do usuario antes de instalar as cookies, recollendo tanto a obriga de transparencia na información como o consentimento en si mesmo, tendo en conta que a nova normativa de protección de datos establece uns requisitos máis estritos. Ademais, a Guía compleméntase con exemplos prácticos de fórmulas válidas para solicitar o consentimento dos usuarios.

Canto a a transparencia á hora de ofrecer información, a Guía determina que a información debe ser concisa, transparente e inteligible, utilizando unha linguaxe clara e sinxela. Por tanto, debe evitarse o uso de frases confusas como “usamos cookies para personalizar o seu contido e crear unha mellor experiencia para vostede” ou “para mellorar a súa navegación”, ou frases como “podemos utilizar os seus datos persoais para ofrecer servizos personalizados” para referirse a cookies publicitarias que almacenan información sobre o comportamento dos usuarios mediante a análise dos hábitos de navegación.

No caso de que un usuario preste o seu consentimento para o uso de cookies, a información debe seguir sendo facilmente accesible, promovendo a información por capas. A Guía clarifica tamén que esta información se debe facilitar antes do uso ou instalación das cookies mediante un formato visible, e que deberá manterse ata que o usuario realice a acción requirida para outorgar o consentimento ou rexeitar a instalación.

Modalidades de consentimento

Como exemplo de modalidade válida para solicitar o consentimento, a Guía inclúe as opcións de aceptar, rexeitar ou configurar as cookies. Admítese a opción de “seguir navegando” como fórmula válida para obter o consentimento tras informar diso, reforzando as garantías para que poida ser considerada como unha clara acción afirmativa e incorporando procedementos para que denegar o consentimento poida ser tan sinxelo como prestalo.

Neste sentido, a Guía indica que será necesario que o usuario realice unha acción que poida cualificarse como unha clara acción afirmativa. A modo de exemplo, poderá considerarse así navegar a unha sección distinta do sitio web (que non sexa a segunda capa informativa sobre cookies nin a política de privacidade), deslizar a barra de desprazamento, pechar o aviso da primeira capa ou pulsar sobre algún contido do servizo, sen que poida considerarse unha aceptación o feito de permanecer visualizando a pantalla, mover o rato ou pulsar unha tecla do teclado.

A ligazón ou botón para administrar as preferencias debe levar ao usuario directamente ao panel de configuración e poderá integrarse na segunda capa informativa. A Guía recolle que no panel poderán implementarse dous botóns: un para aceptar todas as cookies e outro para rexeitalas todas. Estas posibilidades admítense co fin de facilitar a navegación do usuario evitando que teña que ir marcando unha por unha as cookies que acepta ou rexeita, partindo da premisa de que se lle ofreceu unha información granular que lle permita tomar decisións de forma selectiva.

Na segunda capa, engádese a obriga de facilitar información sobre as transferencias de datos a terceiros países realizadas polo editor; sobre a elaboración de perfís, cando implique a toma de decisións automatizadas con efectos xurídicos para o usuario ou que lle afecten significativamente; e sobre o período de conservación dos datos, para que deste xeito a información que se fornece conteña os extremos do artigo 13 do Regulamento Xeral de Protección de Datos.

Doutra banda, a Guía tamén inclúe un apartado sobre “actualización do consentimento” no que se destaca como boa práctica que a validez do mesmo para o uso dunha determinada cookie non teña unha duración superior a 24 meses e, que durante este tempo, consérvese a selección realizada polo usuario sobre as súas preferencias, sen que se lle solicite un novo consentimento cada vez que visite a páxina en cuestión.

Normativa aplicable

As solucións propostas na presente guía pretenden ofrecer orientacións sobre como cumprir as obrigas previstas no apartado segundo do artigo 22 da Lei 34/2002, de Servizos da Sociedade da Información e de Comercio Electrónico(Abre en nova xanela) (LSSI), en relación co Regulamento Xeral de Protección de Datos(Abre en nova xanela) (RGPD) e a Lei Orgánica 3/2018 de Protección de Datos e garantía dos dereitos dixitais(Abre en nova xanela) (LOPDGDD).

Dadas as múltiples complexidades que expón o uso das cookies, estas orientacións non pretenden ofrecer unha solución xeral e uniforme para o cumprimento da lei, senón que deben servir de guía para que as entidades adopten decisións sobre a solución máis adecuada aos seus intereses e modelo de negocio.

Por último, hai que lembrar que existen unha serie de cookies exentas (cookies técnicas), que quedan excluídas do ámbito de aplicación do artigo 22.2 da LSSI e sobre as que, por tanto, non é necesario informar nin obter o consentimento sobre o seu uso. No entanto, por razóns de transparencia, a Axencia recomenda informar da súa utilización e recolle o seguinte exemplo de cláusula informativa: “Este sitio web utiliza cookies que permiten o funcionamento e a prestación dos servizos ofrecidos no mesmo”.

Fonte orixinal da noticia(Abre en nova xanela)

  • Servizos electrónicos