La Agencia Española de Protección de Datos ha publicado una nueva guía de Cookies. El polémico “pay or ok” en jaque: repasamos esta y otras novedades contigo
El pasado mayo la AEPD publicó su nueva Guía sobre el uso de las cookies. Publican una nueva Guía cada seis meses aproximadamente, para actualizar tendencias en materia de cookies en España. Es una guía muy útil que sirve para entender aspectos básicos del manejo de cookies: qué tipos de cookies existen, cuándo deben actualizarse, modalidades de obtención del consentimiento, en qué consiste la obligación de transparencia… Para consultarla, clica aquí.
Siempre recomendamos a nuestros clientes que tengan esta guía a mano, ya que en ella se encuentran, entre otras cosas, muchos ejemplos prácticos de banners de cookies y las recomendaciones están muy bien explicadas. Todas las obligaciones a las que la ley te somete en sus incomprensibles preceptos, la guía te lo explica en un lenguaje más sencillo.
El documento previo data de enero de 2024, y la verdad es que sorprende que la Agencia haya publicado otro texto con tan poco tiempo. Esto se debe a la publicación del Dictamen 8/2024 el pasado 17 de abril por parte del Comité europeo de Protección de Datos (CEPD), después de imponer una multa a Meta de 390 millones de euros por no tener una base legal adecuada para realizar publicidad personalizada a sus usuarios.
Este Dictamen pone énfasis en la validez del consentimiento de los muros de cookies o “pay or consent”: es el modelo que ofrece al usuario la posibilidad de pagar por el servicio sin cookies o aceptar el uso de cookies para publicidad personalizada.
En cuanto al resto, la nueva Guía de Uso de cookies es prácticamente igual que la publicada en enero, por lo que se entiende que la AEPD no considera que se haya de innovar en ninguno de los aspectos referidos en aquella más allá de los muros de cookies. La Guía de enero sí que sufrió muchos cambios, para adaptarse a los nuevos criterios recogidos a las Directrices 3/2022 del Comité Europeo de Protección de Datos (CEPD).
Cambios que debes conocer:
El cambio más relevante de la nueva guía es que, para adaptarse a las directrices europeas que mencionamos antes, la guía incorpora referencias al uso de muros de cookies. La AEPD permite denegar a aquel usuario que no acepte el uso de cookies, siempre que se le haya dado una alternativa, no necesariamente gratuíta. Por lo que, los muros de cookies de pago, el “pay or ok”, aun es legal. La nueva guía referencia los requisitos desarrollados por el Dictamen de la CEPD, que son los siguientes:
-
Los requisitos del uso del “pay or ok” se aplicarán a las grandes plataformas, para no poner en peligro el consentimiento que prestan los usuarios, pero no exclusivamente.
-
En la gran mayoría de casos, no será posible que las grandes plataformas cumplan los requisitos para un consentimiento válido si esta lo hacen mediante el “pay or ok”.
-
Se deberá considerar si la plataforma cumple con los requisitos para considerar que se trata de un consentimiento válido (perjuicio para el interesado que no da el consentimiento, información al interesado, transparencia, granularidad, condicionalidad y otros principios de la protección de datos).
-
El “pay or ok” no debe ser el camino a seguir, y las grandes plataformas deben cumplir con el principio de responsabilidad proactiva.
-
Tendrá que revisarse caso por caso y la Agencia Española de Protección de Datos evaluará en España la validez del consentimiento.
Aspectos que se mantienen y que te afectan:
-
Novedades en las acciones de aceptar o rechazar cookies. Con la guía actual las típicas casillas de “aceptar” o “rechazar” o “aceptar sólo las cookies técnicas” deben de presentarse en el mismo formato (esto es: lugar, tiempo, color, tamaño…). No pueden estar preseleccionadas, por ejemplo. Esto se hace para asegurar el libre consentimiento del usuario. (Recuerda: ¡En la Guía hay ejemplos visuales de cómo puedes hacerlo!)
-
Cambió también la consideración de algunas cookies técnicas que antes se consideraban obligadas al consentimiento y ahora están exentas, como por ejemplo las cookies que rastrean el idioma que el usuario escoge en la web.
-
Si quieres asegurarte de que tu manejo de cookies es el adecuado, también recomendamos la Guía sobre uso de cookies para herramientas de medición de audiencia. Esta guía también está accesible desde enero y es un resumen muy breve para un uso adecuado de aquellas cookies que están exentas de consentimiento, así como otras garantías.
Y a partir de ahora, ¿Qué?
Es evidente que el panorama tecnológico vivirá nuevos cambios, hasta es probable que la AEPD publiqué una nueva guía a finales de año. Especialmente en relación con las cookies de terceros y Google.
Por ahora, no te preocupes, las Guías sobre el uso de las cookies de la AEPD son una herramienta muy buena si eres el titular de una web y usas cookies. Y recuerda, las obligaciones de la guía son obligatorias, ¡no te despistes asegúrate que cumples!
Quiero que mi web cumpla siempre con la normativa
¡Empezar ya!