CONSIDERACIONES A TENER EN CUENTA POR SU DESARROLLADOR O PROGRAMADOR WEB, PARA LA CONFIGURACIÓN DEL AVISO SOBRE EL USO DE LAS COOKIES ACTUALMENTE EXIGIDOS.
COOKIES EXCEPTUADAS DEL DEBER DE OBTENER EL CONSENTIMIENTO SOBRE SU USO.
Por razones de transparencia se recomienda informar, al menos con carácter genérico, de estas cookies excluidas, ya sea en la política de cookies o en la propia política de privacidad.
Ejemplo:
ENTENDIDO Este sitio web utiliza cookies que permiten el funcionamiento y la prestación de los servicios ofrecidos en el mismo |
Modalidades de obtención del consentimiento
Para la utilización de las cookies no exceptuadas será necesario en todo caso obtener el consentimiento del usuario. “Seguir navegando” ya no es una forma válida de prestar el consentimiento.
Dependerá del tipo de cookies que se van a utilizar, de su finalidad y de si son propias o de terceros. Un aspecto a tener en cuenta es si la relación con el usuario la tiene el editor o los terceros. En este sentido, debe indicarse si el consentimiento se presta solo para la página web en la que se está solicitando o si se facilita también para otras páginas web del mismo editor o incluso para terceros asociados al editor.
Mecanismos de obtención del consentimiento:
- Al solicitar el alta en un servicio, siempre que este consentimiento esté separado y no se agrupe con la aceptación de los términos y condiciones de uso de la página web, de su política de privacidad o de las condiciones generales del servicio.
- A través del formato de información por capas. A estos efectos, y a modo de ejemplo, puede constituir consentimiento que el usuario, tras haber sido informado sobre el uso de cookies, en la 1º capa, clique en un botón de aceptación.
La información que se ofrezca en esta primera capa se podrá mostrar a través de un formato que sea visible para el usuario, como por ejemplo un banner, una barra o dispositivos similares, teniendo en cuenta que la localización en la parte superior de la página normalmente capta mejor la atención de los usuarios.
En la 2º capa el usuario es informado, de modo permanente, sobre el uso de las cookies y el modo de configurarlas y/o rechazarlas.
Ejemplos:
Ejemplo 1
Como puede observarse, en este ejemplo se ofrece información sobre el uso por el editor y por terceros de cookies analíticas y de publicidad comportamental, y se obtiene el consentimiento explícito de los usuarios que acepten el uso de cookies haciendo clic en el botón.
Si no se pulsa el botón “Aceptar cookies”, el usuario no está autorizando el uso de cookies (por lo tanto, no está legitimado el uso de cookies si el usuario no pulsa el botón para aceptar cookies y simplemente continúa navegando).
ACEPTAR COOKIES RECHAZAR COOKIES Utilizamos cookies propias y de terceros para analizar nuestros servicios y mostrarte publicidad relacionada con tus preferencias en base a un perfil elaborado a partir de tus hábitos de navegación (por ejemplo, páginas visitadas). Puedes obtener más información y configurar tus preferencias AQUÍ |
Ejemplo 2
Otro ejemplo válido de primera capa, con el mismo tipo de cookies, sería el siguiente.
Como en el ejemplo anterior, si no se pulsa el botón “Aceptar”, el usuario no está autorizando el uso de cookies (por lo tanto, no está legitimado el uso de cookies si el usuario no pulsa el botón para aceptar cookies). En todo caso, será necesario que el usuario realice una acción que pueda calificarse como una clara acción afirmativa para que el consentimiento se considere válidamente otorgado.
ACEPTAR Utilizamos cookies propias y de terceros para fines analíticos y para mostrarte publicidad personalizada en base a un perfil elaborado a partir de tus hábitos de navegación (por ejemplo, páginas visitadas). Clica AQUÍ para más información. Puedas aceptar todas las cookies pulsando el botón Aceptar o configurarlas o rechazar su uso clicando AQUÍ. |
Ejemplo 3
También puede darse al usuario una tercera opción, consistente en incluir dos botones, para
que acepte o configure/rechace las cookies:
Se podrán utilizar términos equivalentes, tales como “Aceptar y continuar”, “OK” o “Aceptar y cerrar”. Del mismo modo, y también a título de ejemplo, la opción “Configurar” podrá sustituirse por términos como “Opciones”, “Más opciones”, “Otras opciones” o “Configuración de privacidad”. Estas opciones serán admisibles siempre que se haya informado con claridad de las consecuencias de la elección respecto de la aceptación o configuración de las cookies.
Para facilitar la selección, en el panel podrán implementarse dos botones, uno para aceptar todas las cookies y otro para rechazarlas todas, siendo esta opción recomendable cuanto mayor
sea el número distinto de cookies que se utilicen.
Si se utiliza el 2º o 3º ejemplo como forma de obtención del consentimiento, deberá incluirse en el panel un botón para rechazar todas las cookies, para respetar el requisito de que sea tan fácil retirar el consentimiento como darlo.
A estos efectos, por ejemplo, se considerará satisfecho este requisito si el panel de configuración incluye un botón de “Rechazar todas las cookies” o un botón para guardar la elección realizada por el usuario y, en este segundo caso, además se indica expresamente que, si el usuario guarda su elección sin haber seleccionado ninguna cookie, equivaldrá al rechazo de todas las cookies.
En relación con esta segunda posibilidad, debe recordarse que en ningún caso son admisibles las casillas premarcadas a favor de aceptar cookies.
Para este supuesto del botón de guardado, podrá indicarse lo siguiente:
Es necesario tener en cuenta:
- La obtención del consentimiento a través de un clic del usuario facilitará la prueba de que se ha obtenido. Esta fórmula puede ser la más apropiada para usuarios registrados.
- Tiene que ser evidente para el usuario con qué concreta acción suya acepta la utilización de las cookies. En este sentido, el uso de un botón del tipo “Aceptar” se considerará información suficiente, sin necesidad de aclarar que pulsando “Aceptar” se aceptan las cookies. En cambio, acciones complejas o menos obvias que el uso de botones de aceptación o guardado de la configuración escogida deberán explicarse al usuario.
- El usuario en todo caso podrá negarse a aceptar las cookies.
- La información que se otorgue al usuario para consentir la utilización de las cookies tendrá que estar separada de la información sobre otros asuntos, por ejemplo, separada de la aceptación de los términos o condiciones de uso de la página web o servicio.
- Para que el consentimiento se dé libremente, el acceso a los servicios no debe supeditarse a la aceptación por el usuario del uso de cookies. No podrán utilizarse los denominados “muros de cookies” que no ofrezcan una alternativa al consentimiento. Este criterio resulta especialmente importante en aquellos supuestos en los que la denegación de acceso impediría el ejercicio de un derecho legalmente reconocido al usuario.
- Podrán existir determinados supuestos en los que la no aceptación de la utilización de cookies impida el acceso al sitio web o la utilización total o parcial del servicio, siempre que se informe adecuadamente al respecto al usuario y se ofrezca una alternativa de acceso al servicio sin necesidad de aceptar el uso de cookies.
Cambios en el uso de las cookies.
Siempre que el consentimiento haya sido obtenido de forma válida, no será necesario obtenerlo cada vez que un usuario visite de nuevo la misma página web. Si los fines de uso de las cookies o los terceros que hacen uso de las cookies cambian después de haber obtenido el consentimiento, será necesario actualizar la política de cookies y permitir a los usuarios tomar una nueva decisión.
Actualización del consentimiento
El CEPD recomienda como mejor práctica la renovación del consentimiento a intervalos apropiados. La AEPD considera que la validez del consentimiento prestado para el uso de una determinada cookie no tenga una duración superior a 24 meses y que durante este tiempo se conserve la selección realizada por el usuario sobre sus preferencias, sin que se le solicite un nuevo consentimiento cada vez que visite la página en cuestión.
Retirada del consentimiento para el uso de cookies.
El consentimiento previamente otorgado podrá ser retirado por el usuario en cualquier momento. El editor debe facilitar la información de como retirar el consentimiento y eliminar las cookies, tan sencillamente como se prestó; por ejemplo, cuando el usuario tenga acceso sencillo y permanente al sistema de gestión o configuración de las cookies.