Cookies

OBLIGACIONES LEGALES EN EL USO DE LAS COOKIES.

A continuación, se establecen las principales obligaciones en materia de cookies tales como información al usuario de la web del tipo de cookies utilizadas por la web, finalidades de las mismas, consentimiento del usuario, formas de pedir el consentimiento, aviso legal, política de cookies, etc.

 

Definición de "Cookies": 

Cookie es cualquier archivo o dispositivo que se descarga en el equipo terminal de un usuario con la finalidad de almacenar datos que podrán ser actualizados y recuperados por la entidad responsable de su instalación.

 

Tipos de "Cookies": 

Las cookies pueden clasificarse en función a la entidad que las gestiona, según el tiempo que permanecen activadas en el equipo terminal y según su finalidad.  

La obligación principal para las Empresas o prestadores de servicios en la sociedad de la información o internet, mediante medios como páginas web, plataformas o aplicaciones informáticas la establece el art. 22.2 de la LSSI que, establece:

“Los prestadores de servicios podrán utilizar dispositivos de almacenamiento y recuperación de datos en equipos terminales de los destinatarios, a condición de que los mismos hayan dado su consentimiento después de que se les haya facilitado información clara y completa sobre su utilización, en particular, sobre los fines del tratamiento de los datos, con arreglo a lo dispuesto en la Ley Orgánica 15/1999, de 13 de Diciembre, de Protección de Datos de Carácter Personal.”

Así mismo, quedan exceptuadas del cumplimiento de las obligaciones establecidas en el artículo 22.2 de la LSSI las cookies utilizadas para alguna de las siguientes finalidades:

► Permitir únicamente la comunicación entre el equipo del usuario y la red.

► Estrictamente prestar un servicio expresamente solicitado por el usuario.

 

En este sentido, las cookies que estarían exceptuadas de las obligaciones dispuestas en el art. 22.2 las que tengan las siguientes finalidades:

► Cookies de entrada del usuario.

► Cookies de autenticación o identificación de usuario (únicamente de sesión).

► Cookies de seguridad del usuario. (intentos erróneos y reiterados de conexión).

► Cookies de sesión de reproductor multimedia.

► Cookies de sesión para equilibrar la carga.

► Cookies de personalización de la interfaz de usuario.

► Cookies de complemento para intercambiar contenidos sociales.

 

Estas cookies quedan excluidas del ámbito de aplicación del art. 22.2 de la LSSI, y por lo tanto, no sería necesario informar ni obtener el consentimiento sobre su uso. Por el contrario, sería necesario informar y obtener el consentimiento para la instalación y utilización de cualesquiera otro tipo de cookies, tanto de primera como de tercera parte, de sesión o persistentes, quedando sometidas al ámbito de aplicación del artículo 22.2 de la LSSI, sobre las que serán útiles las orientaciones de este documento.

Las cookies según la entidad que las gestione, pueden ser:

► Cookies propias: Son aquellas que se envían al equipo terminal del usuario desde un equipo o dominio gestionado por el propio editor y desde el que se presta el servicio solicitado por el usuario.

► Cookies de tercero: Son aquellas que se envían al equipo terminal del usuario desde un equipo o dominio que no es gestionado por el editor, sino por otra entidad que trata los datos obtenidos a través de las cookies.

 

Las cookies según el plazo de tiempo que permanecen activadas en el equipo terminal podemos distinguir:

► Cookies de sesión: Son un tipo de cookies diseñadas para recabar y almacenar datos mientras el usuario accede a una página web.

► Cookies persistentes: Son un tipo de cookies en el que los datos siguen almacenados en el terminal y pueden ser accedidos y tratados durante un periodo definido por el responsable de la cookie, y que puede ir de unos minutos a varios años.

 

Las cookies según su finalidad, pueden ser:

► Cookies técnicas: Son aquellas que permiten al usuario la navegación a través de una página web, plataforma o aplicación y la utilización de las diferentes opciones o servicios que en ella existan como, por ejemplo, controlar el tráfico y la comunicación de datos, identificar la sesión, acceder a partes de acceso restringido, recordar los elementos que integran un pedido, realizar el proceso de compra de un pedido, realizar la solicitud de inscripción o participación de  un evento, utilizar elementos de seguridad durante la navegación, almacenar contenidos para la difusión de videos o sonido o compartir contenidos a través de redes sociales.

► Cookies de personalización: Son aquellas que permiten al usuario acceder al servicio con algunas características de carácter general predefinidas en función de una serie de criterios en el terminal del usuario como por ejemplo serian el  idioma, el tipo de navegador a través del cual accede al servicio, la configuración regional desde donde accede al servicio, etc.

► Cookies de análisis: Son aquellas que permiten al responsable de las mismas, el seguimiento y análisis del comportamiento de los usuarios de los sitios web a los que están vinculadas. La información recogida mediante este tipo de cookies se utiliza en la medición de la actividad de los sitios web, aplicación o plataforma y para la elaboración de perfiles de navegación de los usuarios de dichos sitios, aplicaciones y plataformas, con el fin de introducir mejoras en función del análisis de los datos de uso que hacen los usuarios del servicio.

► Cookies publicitarias: Son aquellas que permiten la gestión, de la forma más eficaz posible, de los espacios publicitarios que, en su caso, el editor haya incluido en una página web, aplicación o plataforma desde la que presta el servicio solicitado en base a criterios como el contenido editado o la frecuencia en la que se muestran los anuncios.

► Cookies de publicidad comportamental: Son aquellas que permiten la gestión, de la forma más eficaz posible, de los espacios publicitarios que, en su caso, el editor haya incluido en una página web, aplicación o plataforma desde la que presta el servicio solicitado. Estas cookies almacenan información del comportamiento de los usuarios obtenida a través de la observación continuada de sus hábitos de navegación, lo que permite desarrollar un perfil específico para mostrar publicidad en función del mismo.

 

Obligaciones legales en el uso de la Cookies

Las obligaciones legales impuestas por la normativa son dos:  el deber de información y la obtención del consentimiento.

En primer lugar lo primero que hay que hacer es identificar las cookies que se están instalando o utilizando, analizando si son cookies propias o de terceros, de sesión o permanentes y, concretando su función para poder decidir si las mismas se encuentran o no en el ámbito de aplicación del artículo 22.2.

El apartado segundo del artículo 22 de la LSSI establece que se debe facilitar a los usuarios información clara y completa sobre la utilización de los dispositivos de almacenamiento y recuperación de datos y, en particular, sobre los fines del tratamiento de los datos, con arreglo a lo dispuesto en la Ley Orgánica 15/1999, de 13 de diciembre, de protección de datos de carácter personal.

Por consiguiente, la información sobre las cookies facilitada en el momento de solicitar el consentimiento debe ser suficientemente completa para permitir a los usuarios entender la finalidad para las que se instalaron y conocer los usos que se les darán.

En el caso de que un usuario preste su consentimiento para el uso de cookies, la información sobre cómo revocar el consentimiento y eliminar las cookies deberá de estar a su disposición de forma accesible y permanente.

La información obligatoria podrá ofrecerse mediante múltiples sistemas. Como más adelante veremos, generalmente, con estos medios no sólo se suministrará la información necesaria, sino que también se podrá solicitar el consentimiento del usuario para la instalación de los dispositivos. Entre los métodos más comunes, están:

► El suministro de la información a través de una barra de encabezamiento o en el pie de página, de forma suficientemente visible.

► Al solicitar el alta en un servicio, o antes de descargar un servicio o una aplicación, podrá suministrarse esta información junto con la política de privacidad, o en los términos y condiciones de uso del servicio.

Así mismo, deberá ofrecerse información sobre la forma de desactivar o eliminar las cookies enunciadas a través de las funcionalidades facilitadas por el editor, así como la forma de revocación del consentimiento ya prestado.

 

El Consentimiento otorgado de forma informada

En primer lugar decir que el consentimiento se prestará siempre de forma previa a una información clara, visible y accesible de qué son las cookies y de que tipo de cookies utiliza la página web y, por lo tanto, se presta el consentimiento.

Existen varias formas de obtener el consentimiento del usuario:

► A través de la aceptación de los “Términos y condiciones de uso de la página web” o de su “política de privacidad” al solicitar el alta en un servicio.

► Durante el proceso de configuración del funcionamiento de la página web o aplicación.

► En el momento en el que se solicite una nueva función ofrecida en la página web.

► Antes del momento en que se vaya a descargar un servicio o aplicación ofrecido en la página web.