CSIRTCV

Está usted visitando una publicación en la hemeroteca de CSIRT-CV.
Para acceder al portal y contenido actual, visite https://www.csirtcv.gva.es

02/05/2013

L'AEPD presenta la primera guia a Europa sobre l'ús de cookies

Imagen de la noticia L’Agència Espanyola de Protecció de Dades (AEPD) i les associacions Adigital, Autocontrol i IAB Spain van presentar la primera guia a Europa elaborada conjuntament per l’autoritat de protecció de dades i els representants de la indústria.

La guia sobre l’ús de les galetes arreplega les orientacions, garanties i obligacions que la indústria es compromet a difondre i aplicar per a adaptar la instal·lació d’este tipus d’arxius a la legislació vigent.

La guia oferix diverses opcions per a complir les dos obligacions legals fonamentals imposades per la normativa: el deure d’informació a l’usuari i l’obtenció del consentiment per part d’este. Quant a la informació que ha de facilitar-se, l’apartat segon de l’article 22 de la LSSI establix que s’ha de facilitar als usuaris informació "clara i completa" sobre les galetes. La guia especifica un sistema d’informació per capes que consistix a mostrar la informació essencial en una primera capa, quan s’accedix a la pàgina o aplicació, i completar-la en una segona capa per mitjà d’una pàgina en què s’oferisca informació addicional sobre les galetes.

La informació que es brinda ha de ser suficientment completa perquè els usuaris entenguen la finalitat de les galetes (si poden rastrejar els seus hàbits de navegació, per exemple), conéixer quin ús es farà de les seues dades i a qui es faciliten. En este sentit, la guia recomana tindre en compte el tipus d’usuari mitjà a què es dirigix la pàgina web o aplicació que instal·la les galetes i adequar el llenguatge i el contingut dels missatges al seu nivell tècnic. Com menor siga el nivell tècnic de l’usuari mitjà d’eixa pàgina web, més senzill haurà de ser el llenguatge que s’utilitze, i evitar terminologia tècnica poc comprensible. Actualment, s’ha de partir del fet que el nivell de coneixement dels usuaris sobre les galetes i la seua gestió és molt reduït.

La guia també arreplega qüestions relacionades amb l’accessibilitat i la visibilitat d’eixa informació. Encara que no s’oferixen indicacions rígides d’on ha de ser col·locada, sí que s’especifica que l’enllaç ha d’estar situat en zones que capten l’atenció dels usuaris. A més d’eixe nivell d’informació, per a la instal·lació i utilització de galetes serà necessari obtindre el consentiment de l’usuari, de manera que este puga considerar-se un consentiment informat. Este consentiment podrà obtindre’s per mitjà de fórmules expresses, com ara fent clic en un apartat específic o inferint-ho d’una determinada acció realitzada per l’usuari.

Perquè este consentiment siga vàlid, serà necessari que el consentiment haja sigut atorgat de forma informada, ja que la mera inactivitat de l’usuari no implica una prestació del consentiment.

Finalment, el document també arreplega el dret dels usuaris a rebre informació sobre la forma de desactivar o eliminar les galetes, així com la forma de revocar un consentiment prestat amb anterioritat.

Agència Espanyola de Protecció de Dades (29/04/2013)

Més informació

 

Font: CCN-CERT

CSIRT-CV