The Good Manager  >  Módulos formativos

100 puntos a saber sobre...
Desarrollo de una web de diseño eco

100
puntos a saber sobre...
Volver al resumen del módulo

Noción 71

El RGPD y las cookies

Competencias objetivo

Descubrir que es el RGPD

RGPD

A partir del 25 de mayo de 2018, el Reglamento 2016/679 de la UE, conocido como GDPR en inglés (General Data Protection Regulation) sobre la protección de las personas físicas en lo que respecta al tratamiento y la libre circulación de datos personales, pasó a ser plenamente aplicable en todos los Estados miembros.

Puedes ver el siguiente vídeo para tener una idea general de lo que es el RGPD:

Según el Reglamento General de Protección de Datos (RGP) de la UE, tu sitio web tiene la obligación de permitir a los usuarios europeos controlar la activación de cookies y rastreadores que recopilen sus datos personales.

A continuación, resumimos los aspectos más importantes que debe tener en cuenta a la hora de tratar el RGPD y las cookies en tu sitio web.

El consentimiento de cookies bajo el RGPD en pocas palabras

En virtud del RGPD, es responsabilidad legal de los propietarios y operadores de sitios web garantizar que los datos personales se recopilen y procesen legalmente.

Los sitios web fuera de la UE también están obligados a cumplir con el RGPD si recopilan datos de usuarios ubicados en la UE.

Recoger y compartir datos personales

Aunque las cookies solo se mencionan una vez en el RGPD, el consentimiento de las cookies es muy importante, ya que son una de las formas más comunes de recopilar y compartir datos personales en línea.
Un sitio web sólo está autorizado a recopilar datos personales de los usuarios una vez que éstos hayan dado su consentimiento explícito para los fines específicos de uso pertinentes.

¿Cuáles son los requisitos que deben cumplir los sitios web?

Según el RGPD, los sitios web deben cumplir los siguientes requisitos para el consentimiento de cookies:

  • Los consentimientos deben ser específicos: el usuario debe poder habilitar algunas cookies dejando deshabilitadas otras, por lo que no se le debe obligar a consentir todas o alguna de ellas.
  • El consentimiento debe darse libremente, no debe ser forzado
  • El consentimiento debe poder revocarse con la misma facilidad con la que se otorga.
  • El consentimiento debe conservarse de forma segura como registro legal.
  • El consentimiento debe renovarse anualmente. Sin embargo, algunas directrices nacionales de protección de datos recomiendan una renovación más frecuente, por ejemplo, cada seis meses.
  • El cumplimiento del RGPD con respecto a las cookies se logra generalmente a través de banners de cookies, que permiten a los usuarios, cuando visitan un sitio, seleccionar y aceptar la activación de determinadas cookies en lugar de otras.
  • Las directrices del Comité Europeo de Protección de Datos (CEPD) establecen que el banner de cookies de tu sitio web no puede presentar casillas preseleccionadas, y el desplazamiento o la navegación continuados de los usuarios no pueden considerarse un consentimiento válido para el tratamiento de datos personales.