La setmana passada l’Agència Espanyola de Protecció de Dades (AEPD) va realitzar canvis a la Guia sobre l’ús de les cookies, tenint en compte les directrius del Comitè Europeu de Protecció de Dades (CEPD). Avui volem explicar-te el més important que has de tenir en compte per implantar aquests canvis a la teva pàgina web.
Tot i així, tens temps fins a l’11 de gener de 2024 per la implantació d’aquests canvis a la teva web.
Botó rebutjar:
Les autoritats europees consideraven que no incloure un botó per rebutjar les cookies al bàner podria considerar-se una infracció. Per això, a partir d’ara a la primera capa del bàner de cookies ha d’haver-hi un botó –o alguna cosa similar- per “rebutjar”. Igual que també existeix el botó d’acceptar.
A més, ha de ser clar per l’usuari. Per exemple, utilitzant paraules com “Rebutjar cookies” o “Rebutjar”, excepte en aquelles cookies que estiguin exemptes de l’obligació d’obtenir un consentiment informat.
Caselles premarcades:
Les caselles premarcades no expressen un consentiment vàlid de l’usuari, pel que l’AEPD recorda que, en cap cas, les opcions que ja estiguin marcades a favor d’acceptar cookies seran admissibles per aconseguir un consentiment vàlid.
Informació bàner:
Perquè el consentiment sigui vàlid, l’usuari ha d’entendre què consent. Per això, l’AEPD ha definit un nou mode perquè l’usuari accepti, configuri o rebutgi la utilització de cookies.
- L’usuari no ha d’entendre que ha d’acceptar obligatòriament les cookies per navegar per la pàgina web.
- No es pot empènyer clarament a l’usuari a acceptar les cookies.
- El color o contrast del text dels botons no podrà portar a un consentiment involuntari. Per exemple, que el botó de rebutjar no pugui llegir-se bé pel contrast entre el color i el text.
Classificació de cookies essencials de forma errònia:
Es manté a la guia la identificació de les cookies exemptes basades en:
Dictamen 4/2012 del GT29:
- Cookies “d’entrada de l’usuari”.
- Cookies d’autenticació o identificació d’usuari (únicament de sessió).
- Cookies de seguretat de l’usuari.
- Cookies de sessió de reproductor multimèdia.
- Cookies de sessió per equilibrar la càrrega.
- Cookies de personalització de la interfície d’usuari.
- Determinades cookies de complement (plug-in) per intercanviar continguts socials.
Article 22.2 de la LSSI:
- Permetre únicament la comunicació entre l’equip de l’usuari i la xarxa.
- Estrictament, prestar un servei expressament sol·licitat per l’usuari.
Icona per retirar el consentiment:
Els propietaris de les pàgines web han de donar solucions fàcils que permeten a l’usuari retirar el seu consentiment en qualsevol moment, sigui a partir d’una icona permanentment visible o un enllaç col·locat en algun lloc visible.
- L’usuari ha de poder revocar el consentiment de forma fàcil, tant com en el moment en què es va prestar el consentiment. Per exemple, tenir accés senzill i permanent al sistema de gestió o configuració de les cookies.
- El propietari de la web ha d’oferir una formula fàcil perquè pugui denegar o revocar el consentiment per l’ús de les cookies.
L’AEPD modifica…
- Els exemples de bàner:
S’ofereix informació sobre l’ús per l’editor i per tercers de cookies analítiques i de publicitat comportamental, i s’obté el consentiment explícit dels usuaris, que accepten l’ús de cookies fent clic al botó. Per tant, per l’ús de les cookies, l’usuari haurà de clicar a “Acceptar cookies” o “Sí”, donant la seva autorització.
- El botó per configurar les cookies ha de portar directament al panel de configuració, que podrà integrar-se a la segona capa
- Al panell de configuració s’haurà d’indicar clarament com guardar la selecció realitzada per l’usuari. Per exemple, un botó que posi “Guardar selecció” o “Guardar configuració”.
- Si hi ha moltes tipologies de cookies, haurà d’haver dos botons, un per seleccionar totes les categories de cookies i l’altre per rebutjar-les totes. Si l’usuari guarda la seva selecció sense seleccionar cap cookie, equivaldrà al rebuig de totes les cookies.
- Bàners per menors:
Recorda que, si la teva web encara no compleix amb la normativa, o necessites ajuda per realitzar els canvis pertinents, el nostre equip d’especialistes en protecció de dades t’ajudaran a implantar tots els canvis que necessiti la teva web.
L’equip de PymeLegal.