INFORMACIÓN SOBRE COOKIES
Debido a la modificación de la “Ley de Servicios de la Sociedad de la Información” (LSSICE) establecida por el Real Decreto 13/2012, de 30 de marzo, es obligatorio obtener el consentimiento expreso del usuario de todos los sitios web que usan cookies prescindibles, antes de que éste navegue por ellas.
Este documento está actualizado a la guía sobre el uso de las cookies publicada por la AEPD en noviembre de 2020: Guía sobre el uso de las cookies de la AEPD
1. ¿QUÉ SON LAS COOKIES?
Según el art. 22.2 de la LSSI, las cookies y otras tecnologías similares tales como local shared objects, flash cookies, son herramientas empleadas por los servidores Web (emisor) para almacenar y recuperar información de un equipo terminal receptor (persona física o jurídica), así como para ofrecer un correcto funcionamiento del sitio. El considerando 30 del GDPR menciona estas tecnologías y su impacto en la protección de datos.
Mediante el uso de estos dispositivos se permite al servidor Web recordar algunos datos concernientes al usuario, como sus preferencias para la visualización de las páginas de ese servidor, nombre y contraseña, productos que más le interesan, etc.
2. COOKIES QUE PRECISAN CONSENTIMIENTO Y COOKIES EXCEPTUADAS
Quedan exceptuadas de obtener el consentimiento informado, según el art. 22.2 de la LSSI, las cookies de carácter técnico y las necesarias para el funcionamiento del sitio web y las de prestación de servicios expresamente solicitados por el usuario, por lo que no sería necesario informar ni obtener el consentimiento sobre su uso.
Aunque no exista obligación, por razones de transparencia, se recomienda informar al usuario, al menos con carácter genérico, de estas cookies ya sea en la política de cookies o en la propia política de privacidad (ejemplo: “Este sitio web utiliza cookies que permiten el funcionamiento y la prestación de los servicios ofrecidos en el mismo”).
Según el GT29 en su dictamen 4/2012* se interpretan cookies exceptuadas de consentimiento informado las:
Comentar a este respecto que una misma cookie puede tener más de una finalidad por lo que existe la posibilidad de que para una finalidad quede exceptuada y para otra necesite el consentimiento informado.
3. ¿QUÉ TIPOS DE COOKIES EXISTEN?
1) Según sea la entidad que gestione el equipo o dominio desde donde se envíen podemos distinguir:
este tipo de cookies se utiliza en la medición de la actividad de los sitios web, aplicación o plataforma y para la elaboración de perfiles de navegación de los usuarios de dichos sitios, aplicaciones y plataformas, con el fin de introducir mejoras en función del análisis de los datos de uso que hacen los usuarios del servicio.
Con consentimiento informado.
*El GT29 manifiesta que, pesar de que no están exentas del deber de obtener un consentimiento informado para su uso, es poco probable que representen un riesgo para la privacidad de los usuarios siempre que se trate de cookies que traten datos agregados con una finalidad estrictamente estadística, que se facilite información sobre sus usos y se incluya la posibilidad de que los usuarios manifiesten su negativa sobre su utilización.
Más información sobre cookies analíticas y para deshabilitarlas: Política de privacidad de Google y Exclusión de Google Analytics
Más información sobre cookies de seguridad: https://blogthinkbig.com/que-son-las-cookies
Cookies zombie: son las que se recrean a sí mismas después de ser borradas. Las cookies zombis se guardan en el dispositivo y no en el navegador, usualmente con la finalidad de que se pueda acceder a ellas sin importar qué navegador se esté usando y amenazando la privacidad y seguridad del usuario.
Con consentimiento informado.
4. INFORMACIÓN Y COMUNICACIÓN DEL TRATAMIENTO (POLÍTICA DE COOKIES)
La información sobre las cookies facilitada al usuario debe ser suficientemente completa para permitir entender sus
finalidades y el uso que se les dará.
Los requisitos para que la política de cookies sea transparente son:
5. OBTENCIÓN DEL CONSENTIMIENTO
Cuando la base legítima para la instalación de cookies se base en el consentimiento del usuario (interesado), se puede disponer de un banner, que se mostrará al acceder al sitio web, con la información básica del tratamiento (1a capa basada en el art. 11 LOPDGDD), con la siguiente información:
Identidad del responsable del sitio web:
– no será necesario facilitar esta información cuando su identidad esté en el aviso legal y además pueda
desprenderse de forma evidente del propio sitio web (nombre del dominio, marca publicitada, etc.).
– información sobre si las cookies son propias o también de terceros, sin que sea necesario identificar a los
terceros en esta 1a capa.
Cuando se elaboren perfiles de los usuarios (por ejemplo, en cookies de publicidad comportamental):
– Información genérica sobre el tipo de datos que se van a recopilar y utilizar.
Modo en el que el usuario puede aceptar, configurar y rechazar la utilización de cookies:
– con la advertencia, en su caso, de que, si se realiza una determinada acción, se entenderá que el usuario acepta el uso de las cookies.
Enlace claramente visible a la 2a capa (Política de cookies) con la información completa del tratamiento:
– el enlace podrá utilizarse para conducir al usuario al panel de configuración de cookies, siempre que el acceso al panel de configuración sea directo, esto es, que el usuario no tenga que navegar dentro de esta
2a capa para localizarlo.
PANEL DE CONFIGURACIÓN DE COOKIES Usted puede aceptar o rechazar el uso de cookies agrupadas por sus finalidades, y si es el caso, en función del tercero que las utiliza: Cookies analíticas □ Las cookies _ga son propiedad de Google Analytics y sirven para mejorar nuestros servicios mediante el análisis de sus hábitos de navegación. |
|||
Nombre |
Finalidad |
Plazo |
Observaciones |
_ga |
Habilita la función de control de visitas únicas. La primera vez que un usuario entre en el sitio web a través de un navegador se instalará esta cookie. Cuando este usuario vuelva a entrar en la web con el mismo navegador, la cookie considerará que es el mismo usuario. Solo en el caso de que el usuario cambie de navegador, se considerará otro usuario |
2 años |
Persistente |
_gid |
Se utiliza para distinguir a los usuarios |
24 horas |
Sesión |
_gat |
Se utiliza para limitar la velocidad de petición – la limitación de la recogida de datos en los sitios de alto tráfico |
10 min. |
Sesión |
Cookies de publicidad comportamental □ Las cookies Doubleclick son propiedad de Google Inc. y sirven para mostrarle publicidad relacionada con sus preferencias en base a un perfil elaborado a partir de tus hábitos de navegación (por ejemplo, páginas visitadas). |
|||
Nombre |
Finalidad |
Plazo |
Observaciones |
_sonar |
Se utiliza para mejorar y orientar la publicidad según el contenido que es relevante para un usuario, mejorar los informes de rendimiento de la campaña y evitar mostrar anuncios que el usuario ya haya visto Doubleclick.net |
1 año |
Persistente |
_gads |
Cookie asociada al servicio de Doubleclick.net de Google para que el dueño pueda ganar crédito |
1 año |
Persistente |
_ncuid |
Se utiliza para medir el rendimiento de los anuncios y proporcionar recomendaciones relativas a productos basadas en datos estadísticos |
6 meses |
Persistente |
IDE |
Se utiliza para limitar la velocidad de petición – la limitación de la recogida de datos en los sitios de alto tráfico |
10 minutos |
Sesión |
COOKIES DE TERCEROS
Algunas de nuestras páginas del sitio web muestran contenido de proveedores externos, como YouTube, Facebook, Twitter, Linkedin, etc.
Para acceder a los contenidos de terceros, los usuarios deben aceptar previamente las condiciones que estos aplican (entre las que se incluyen sus políticas de cookies, ajenas a nuestro control).
Si los usuarios optan por no acceder a esos contenidos, estas cookies de terceros no se instalan en sus dispositivos.
Proveedores externos de este sitio web:
You Tube Facebook Twitter LinkedIn
Los servicios de terceros son ajenos al control del editor. Los proveedores pueden modificar en todo momento sus condiciones de servicio, finalidad y utilización de las cookies, etc.
COOKIES DE TERCEROS
Eliminar las cookies del dispositivo
Las cookies que ya están en un dispositivo se pueden eliminar borrando el historial del navegador, con lo que se suprimen las cookies de todos los sitios web visitados.
Sin embargo, también se puede perder parte de la información guardada (por ejemplo, los datos de inicio de sesión o las preferencias de sitio web).
Gestionar las cookies específicas del sitio
Para tener un control más preciso de las cookies específicas de cada sitio, los usuarios pueden ajustar su configuración de privacidad y cookies en el navegador.
Bloquear las cookies
Aunque la mayoría de los navegadores modernos se pueden configurar para evitar que se instalen cookies en los dispositivos, eso puede obligar al ajuste manual de determinadas preferencias cada vez que se visite un sitio o página.
Además, algunos servicios y características pueden no funcionar correctamente (por ejemplo, los inicios de sesión con perfil).
4) Información sobre plataformas externas de gestión del consentimiento (Consent Management Platform oCMP). Puede consultarse la lista de CMP registrados en https://advertisingconsent.eu/cmp-list/
Todos los CMP de esta lista han superado las verificaciones de cumplimiento requeridas por el Programa de cumplimiento de CMP de IAB Europe.
Los CMP que no están en esta lista no están registrados con el TCF o no cumplen. Esta lista se actualiza diariamente. Los más utilizados son Quantcast y Cookiebot.
PLATAFORMA DE GESTIÓN DEL CONSENTIMIENTO (CMP)
Los usuarios pueden gestionar/eliminar las cookies desde la plataforma COOKIEBOT: cookiebot.mgr.consensu.org
6. NORMATIVA RELACIONADA
Artículo 22.2 LSSI. Derechos de los destinatarios de servicios.
2. Los prestadores de servicios podrán utilizar dispositivos de almacenamiento y recuperación de datos en equipos terminales de los destinatarios, a condición de que los mismos hayan dado su consentimiento después de que se les haya facilitado información clara y completa sobre su utilización, en particular, sobre los fines del tratamiento de los datos, con arreglo a lo dispuesto en la Ley Orgánica 15/1999, de 13 de diciembre, de protección de datos de carácter personal.
Cuando sea técnicamente posible y eficaz, el consentimiento del destinatario para aceptar el tratamiento de los datos podrá facilitarse mediante el uso de los parámetros adecuados del navegador o de otras aplicaciones.
Lo anterior no impedirá el posible almacenamiento o acceso de índole técnica al solo fin de efectuar la transmisión de una comunicación por una red de comunicaciones electrónicas o, en la medida que resulte estrictamente necesario, para la prestación de un servicio de la sociedad de la información expresamente solicitado por el destinatario.
Considerando 30 GDPR
Las personas físicas pueden ser asociadas a identificadores en línea facilitados por sus dispositivos, aplicaciones, herramientas y protocolos, como direcciones de los protocolos de internet, identificadores de sesión en forma de «cookies» u otros identificadores, como etiquetas de identificación por radiofrecuencia. Esto puede dejar huellas que, en particular, al ser combinadas con identificadores únicos y otros datos recibidos por los servidores, pueden ser utilizadas para elaborar perfiles de las personas físicas e identificarlas