GDPR y Cookies

GDPR y Cookie Compliance

1. ¿Qué exige el GDPR para el uso de cookies?

  • Consentimiento explícito y activo: No está permitido usar casillas preseleccionadas. El usuario debe dar su consentimiento de forma consciente con un clic claro o acción afirmativa. RedditExabeam

  • Consentimiento libre: No se puede obligar al usuario a aceptar cookies (no hay “cookie walls”), porque esto invalida el consentimiento. CookiebotExabeam

  • Consentimiento específico: Debe permitir seleccionar categorías como Analítica, Publicidad o Funcional. No se acepta consentimiento generalizado. CookiebotExabeam

  • Transparencia clara: Explicar qué cookies se usan, por qué, quién tiene acceso y cuánto tiempo duran. Wikipediacookieyes.comosano.com

  • Consentimiento revocable: El usuario debe poder retirar el consentimiento tan fácilmente como lo otorgó. Exabeamcookieyes.com

  • Registro del consentimiento: Debes mantener un registro con fecha, tipo de consentimiento y opciones elegidas. Exabeamcookieyes.com

  • Diseño accesible y equitativo: Aceptar y rechazar deben ser opciones igualmente visibles y claras, sin elementos engañosos (dark patterns). consentmanager - Englishcookieyes.comusercentrics.com

  • Excepciones: No se requiere consentimiento para cookies estrictamente necesarias como las de sesión, autenticación o carrito de compras. Redditosano.com

2. Requisitos según región

RegiónRequisitos principales
Unión EuropeaGDPR + ePrivacy: Consentimiento informado, específico, revocable y registrado; no cookie walls; transparencia total. cookieyes.com+1WIREDosano.comWikipediaconsentmanager - English
EE.UU. (California)Bajo CCPA/CPRA, las cookies se consideran datos personales; no se requieren banners como el GDPR, pero sí divulgación en la política de privacidad. Termlycookieyes.com
Otras regiones (LatAm, Asia, etc.)Recomendable adoptar prácticas similares a GDPR para transparencia y confianza; pueden aplicar regulaciones locales específicas.

3. Recomendaciones prácticas para el sitio web

  • Banner de cookies:

  • Política de cookies:

    • Detalla tipos de cookies, propósito, duración y si son de terceros.

    • Incluye instrucciones para rechazar o cambiar preferencias. Termlycookieyes.com

  • Gestión de consentimiento:

    • Registrar temporal y detalladamente cada elección del usuario.

    • Asegurar que las cookies no esenciales solo se activen tras el consentimiento. Exabeam

4. Consecuencias de incumplimiento