La AEPD actualiza su guía para el uso de ‘cookies’ y desaconseja el uso de frases confusas. La Asociación Española de Protección de Datos (AEPD) ha presentado este viernessu ‘Guía para el uso de las cookies‘. Este documento se actualiza en base al RGPD, que consta de varias recomendaciones para los desarrolladores en el uso de ‘cookies’ como ser transparente, evitando frases confusas, y obtener el consentimiento válido de los usuarios.
Guía de cookies sobre la necesidad de consentimiento explícito
La AEPD destaca la necesidad de obtener el consentimiento informado del usuario antes de instalar las ‘cookies’. Este consentimiento debe recoger tanto la obligación de transparencia en la información como el consentimiento en sí mismo. La nueva normativa de protección de datos establece unos requisitos más estrictos.
Modalidad de consentimiento válido
La guía incluye como ejemplo de modalidad válida para recabar el consentimiento las opciones de aceptar, rechazar o configurar las ‘cookies’, y se admite la opción de ‘seguir navegando‘ como fórmula válida para obtener el consentimiento siempre que se haya informado de ello. Asimismo, la AEPD indica que es necesario que el usuario realice una acción que pueda calificarse como una clara acción afirmativa, como navegar a una sección distinta del sitio web, deslizar la barra de desplazamiento, etc.
Información a incluir en la primera capa, según la guía de cookies
Para mayor claridad podrá identificarse bajo un término de uso común (como, por ejemplo, “cookies”), se incluiría la siguiente información:
- Identificación del editor responsable del sitio web.
- Identificación de las finalidades de las cookies que se utilizarán.
- Información sobre si las cookies son propias o también de terceros asociados a él.
- Información genérica sobre el tipo de datos que se van a recopilar y utilizar en caso de que se elaboren perfiles de los usuarios.
- Modo en el que el usuario puede aceptar, configurar y rechazar la utilización de cookies.
- Un enlace claramente visible dirigido a una segunda capa informativa en la que se incluya una información más detallada.
Información en la segunda capa y validez del consentimiento
En la segunda capa, se añade la obligación de facilitar información sobre:
- las transferencias de datos a terceros países realizadas por el editor;
- la elaboración de perfiles, cuando afecte al usuario;
- el periodo de conservación de los datos, de acuerdo con el artículo 13 del Reglamento General de Protección de Datos.
Por otro lado, la Guía destaca como buena práctica que la validez del consentimiento de una ‘cookie’ no tenga una duración superior a 24 meses.