Cómo implementar el Consentimiento de Cookies en el sitio web

Las cookies son una parte importante de la construcción y funcionalidad de un sitio web, pero también pueden meter al sitio web en problemas con el RGPD y otras leyes de privacidad. Entonces, ¿qué necesitamos saber sobre el consentimiento de cookies?

Comencemos desde el principio.

¿Qué son las Cookies?

Una Cookie es un pequeño fragmento de código que se deja en el navegador del visitante y que permite al sitio web identificar el navegador durante la visita y/o para futuras visitas.

¿Por qué utilizar cookies?

Las cookies se utilizan por diversas razones. Algunas son beneficiosas para los visitantes, otras son fundamentales para el funcionamiento del sitio web y otras ¡son un poco siniestras!

¿Cuáles son los diferentes tipos de cookies?

Estas son algunas de las razones por las que un sitio web puede utilizar cookies:

  • Cookie de Analíticas – Los análisis de tráfico son anónimos, y dan una idea de las actividades de un visitante en el sitio web, incluyendo cómo el usuario encontró el sitio web. Estas cookies sólo se utilizan mientras el visitante está en un sitio web, y algunas tienen fecha de caducidad para reconocer a un visitante que vuelve. Por ejemplo: Google Analytics u otras herramientas de análisis de tráfico.
  • Cookie de Funcionales – Las cookies funcionales son similares, pero son importantes para la funcionalidad del sitio web. Por ejemplo, en un sitio web de comercio electrónico, cuando los visitantes añaden un producto a su «cesta», las cookies se utilizan para recordar los artículos mientras el visitante realiza compras adicionales. Las cookies también se utilizan durante el proceso de pago, para que el sitio web pueda asignar el pago a la cesta correcta. Además, pueden utilizarse en caso de fallo de conexión, o de que un visitante vuelva al sitio web más tarde, lo que significa que no tiene que empezar sus compras desde el principio.
  • Cookies de seguimiento – Son las que causan más controversia. Estas cookies se utilizan para rastrear las actividades de los visitantes incluso después de que hayan abandonado el sitio web emisor. Esto permite al sitio web emisor rastrear dónde más han estado los visitantes, qué otras compras han hecho, etc. Estos son realmente los tipos de cookies que motivaron a los países a promulgar leyes para proteger la privacidad de los visitantes. Por decirlo crudamente, se trata de cookies de espionaje.

¿Qué es el RGPD?

El RGPD (Reglamento General de Protección de Datos) se promulgó en la UE en 2016, y fue adoptado por todos los Estados miembros de la UE. Este reglamento está siendo adaptado por otros países fuera de la UE, con algunas modificaciones, pero la esencia de esta legislación está siendo replicada en muchos países.

¿Cuál es la esencia del RGPD?

El RGPD no se limita a Internet, pero aquí sólo vamos a hablar de sus implicaciones para tus sitios web. En resumen, el RGPD tiene una serie de objetivos básicos:

  1. Cualquiera que sea la finalidad de la recogida de datos, el sitio web debe obtener previamente el consentimiento del visitante para la recogida de datos.
  2. El visitante debe ser informado de forma clara y específica sobre qué datos se están recopilando, su finalidad, y se debe dar a los visitantes la opción de rechazar cada tipo de cookies individualmente (por ejemplo, de marketing o de seguimiento, etc.).
  3. Los datos no pueden compartirse con terceros sin el consentimiento expreso del visitante.
  4. Los visitantes deben poder comprobar y ver, u obtener, qué datos personales ha recogido el sitio web, y poder pedir que se supriman.
  5. Los Datos Personales recogidos deben mantenerse seguros y limitarse al mínimo que el sitio web necesite para procesar pedidos o transacciones.
  6. Dondequiera que se almacenen los datos, también deben cumplir todos los requisitos de tratamiento de datos del RGPD.

¿Qué está prohibido?

Cualquier cosa fuera de lo anterior no está permitida, pero en aras de la claridad, estas son algunas de las cosas que no puedes hacer:

  • Bloqueo de Visitantes – Los sitios web no pueden impedir que los visitantes vean el contenido si rechazan las cookies. A menos, por supuesto, que el sitio web sea solo para miembros o aplique un muro de pago a todas o algunas partes del sitio web.
  • Redirección sin consentimiento –El sitio web no puede redirigir a los visitantes a otro sitio web si no dan su consentimiento a algunas o a todas las cookies. Vemos esto a menudo, donde los sitios web redirigen a los visitantes a la página de inicio de Google si los visitantes seleccionan «Rechazar todo». Esto no está permitido, ¡así que detenlo ya!
  • Cookies no declaradas – Los sitios web no pueden colar cookies que no hayan declarado, y/o aquellas a las que los visitantes no hayan dado su consentimiento.
  • Datos necesarios – Sólo se solicitan los datos personales que son absolutamente necesarios para procesar la solicitud del visitante, y no sólo porque al propietario del sitio web «le gusta saberlo». (véase más abajo)

¿Dónde puedes guardar los datos?

En principio, donde quieras, siempre que sea seguro y cumpla las normas de almacenamiento de datos del RGPD.

Los datos deben tratarse según el principio de «Necesidad de Conocer», por lo que el titular de los datos sólo debe recopilar los datos que sean esenciales, y sólo debe dar acceso a los datos a quienes lo necesiten para procesar la transacción o la solicitud del visitante.

Utilicemos un ejemplo de datos de afiliación que un sitio web necesita para demostrar los «Datos Necesarios». Para procesar la afiliación, el sitio web necesita la dirección de correo electrónico, el número de teléfono y, en algunos casos, el pago. Por tanto, a menos que el titular de los datos vaya a enviar físicamente algo al miembro, no hay necesidad de pedirle su dirección o almacenar su fecha de nacimiento (a menos que el contenido o producto precise de una edad mínima legal).

¿Cuáles son las consecuencias del Incumplimiento?

Extremadamente dolorosas, ya que las multas pueden ser de hasta 10 millones de euros, o de hasta el 2% de todo su volumen de negocios global del ejercicio fiscal anterior, lo que sea más alto.

¿Cuáles son las consecuencias de una Violación de Datos?

Por decirlo suavemente, puede ser ruinosa, con enormes sanciones económicas. La multa puede ser de hasta 20 millones de euros, o de hasta el 4 % del volumen de negocios total de una organización en el ejercicio fiscal anterior, lo que sea más alto.

Los datos deben mantenerse a salvo con todas las medidas de seguridad razonables, y divulgarse internamente cuando sea necesario, o externamente sólo con consentimiento. La notificación de cualquier violación debe enviarse tan pronto como el titular de los datos la descubra, para que el interesado pueda tomar medidas correctivas.

Resumen

Las cookies son una parte importante de la funcionalidad de cualquier sitio web, y no todas las cookies son siniestras. Los sitios web deben cumplir con el Proceso de Consentimiento de Cookies y todas las demás partes de la normativa RGPD al almacenar y tratar datos personales.

No te conforme con pasar desapercibido por ser una pequeña empresa. Una sola queja de un visitante podría desencadenar una investigación o una acción, así que asegúrate de que entiendes tus responsabilidades y las aplicas correctamente.

Ponte en contacto con nosotros si necesitas ayuda para implementar el Consentimiento de Cookies y la Gestión Responsable de los Datos que recopilas en tu sitio web.

Póngase en contacto con nosotros si necesita ayuda para implementar el Consentimiento de cookies y la gestión responsable de los datos que recopila en su sitio web.