Los propietarios de sitios web deben saber qué son las cookies de rastreo y cómo detectarlas para asegurarse de que se utilizan de conformidad con la ley.
La legislación sobre privacidad otorga a los usuarios el derecho a optar por no compartir sus datos con terceros y a decir no a la publicidad dirigida, y los sitios web suelen utilizar cookies de rastreo para estos fines.
En esta guía, explico qué son las cookies de rastreo, cómo funcionan y sus responsabilidades legales al utilizar estas cookies en su sitio web.
- ¿Qué son las cookies de rastreo?
- Cómo detectar si su sitio web utiliza cookies de seguimiento
- ¿Cómo funcionan las cookies de seguimiento?
- ¿Son malas o peligrosas las cookies de rastreo?
- ¿Qué datos almacenan las cookies de seguimiento?
- Ejemplos de cómo se utilizan las cookies de seguimiento
- Cómo regulan las leyes de privacidad de datos las cookies de rastreo
- ¿No desaparecían las cookies de rastreo?
- Resumen
¿Qué son las cookies de rastreo?
Técnicamente, las cookies de Internet son pequeños archivos de texto que se guardan en el navegador del usuario.
Realizan diversas tareas, como ayudar a que un sitio web funcione correctamente, recordar las preferencias del usuario y mejorar su experiencia en línea.
Las cookies de seguimiento son un tipo de cookies de Internet utilizadas principalmente para análisis y publicidad.
Recogen los siguientes datos, algunos de los cuales se consideran información personal:
- Dispositivos de usuario
- Nombre o edad
- Preferencias del sitio web
- Direcciones IP
- Dirección de correo electrónico
- Contraseñas
- Tiempo dedicado a las páginas web
- Historial de navegación y clics en páginas web
A medida que un usuario navega por la web, las cookies de rastreo le siguen, recopilando información sobre sus hábitos, visitas anteriores a sitios web y compras.
Con estos datos, puede enviar anuncios específicos al usuario para mostrarle los productos y servicios que más le interesan.
¿Qué son las cookies de seguimiento de terceros?
A diferencia de las cookies de seguimiento de origen, que son colocadas en los navegadores por el operador del sitio web para rastrear la actividad del usuario, las cookies de seguimiento de terceros son colocadas en los navegadores por servicios externos, como Facebook o Google Adsense.
La mayoría de las cookies de seguimiento son cookies de seguimiento de terceros.
Las cookies de seguimiento de terceros son una herramienta estándar utilizada para la publicidad, que puede ayudar a mejorar la experiencia en línea de sus usuarios.
Sin embargo, las leyes de privacidad de datos regulan estas tácticas de rastreo, y usted debe equilibrar los beneficios de las cookies de rastreo con las preocupaciones de sus usuarios sobre la privacidad de los datos.
Cómo detectar si su sitio web utiliza cookies de seguimiento
Para detectar si su sitio web utiliza cookies de seguimiento, realice manualmente una auditoría exhaustiva de cookies o utilice una herramienta de exploración automática de cookies.
Para identificar manualmente cualquier cookie en su sitio web, siga estos pasos:
- Haga clic con el botón derecho del ratón en su página web y seleccione "Inspeccionar".
- Seleccione "Aplicación" y, a continuación, "Cookies" en la sección "Almacenamiento".
- Analizar la finalidad de las cookies
- Informarle de la información de usuario recopilada por las cookies
También puede introducir la URL de su sitio web en nuestra herramienta gratuita de análisis de cookies para detectar automáticamente las cookies de seguimiento en su sitio web.
Busca cookies de seguimiento y le ofrece una lista de todas las cookies que utiliza su sitio, clasificándolas en las seis categorías siguientes:
- Esencial
- Rendimiento y funcionalidad
- Análisis y personalización
- Publicidad
- Redes sociales
- Sin Clasificar
Así podrá controlar qué cookies utiliza su sitio web y bloquear las que no desee o necesite.
Cómo bloquear las cookies de seguimiento y gestionar el consentimiento del usuario mediante Termly
Debido a que las leyes de privacidad de datos dictan cómo su sitio utiliza las cookies de rastreo, hay dos cosas principales que debe saber cómo hacer para garantizar el cumplimiento:
- Cómo bloquear las cookies de rastreo
- Cómo enfocar el consentimiento del usuario
Puede configurar fácilmente Termly's Consentimiento de Cookies Manager directamente en su panel de control en función de la ubicación del usuario.
Para los usuarios de la UE, puede bloquear automáticamente las cookies de origen y de terceros de su sitio web para cumplir las directrices de leyes como rgpd y la Ley de Cookies de la UE.
También puede cambiar la configuración para que sus usuarios de California cumplan los derechos de exclusión voluntaria descritos por la CCPA.
Nuestra solución de consentimiento también proporciona un sitio web personalizado banner de cookies, un sitio web que cumple las normas política de cookies, y un centro de preferencias de consentimiento para que pueda utilizar cookies en su sitio web y, al mismo tiempo, registrar adecuadamente las opciones de consentimiento de los usuarios.
¿Cómo funcionan las cookies de seguimiento?
Ahora que ya sabe qué son las cookies de rastreo, hablemos de cómo funcionan.
Cuando un usuario visita su sitio web, puede colocar una cookie de seguimiento de terceros en su dispositivo que le siga mientras navega por la web, recopilando información personal sobre él.
Algunos ejemplos de los datos que pueden almacenar las cookies de seguimiento son:
- Qué sitios web ha visitado el usuario
- Las páginas web que consultaron en esos sitios web
- Todos los productos adquiridos
- Anuncios en los que el usuario ha hecho clic
A continuación, puede utilizar esta información para adaptar las campañas de marketing a un usuario concreto.
¿Son malas o peligrosas las cookies de rastreo?
Las cookies de rastreo no son malas ni peligrosas si se utilizan de conformidad con la ley.
Por lo general, no dañan los dispositivos de los usuarios y, de hecho, mejoran la experiencia en línea.
Sin embargo, a muchas personas les incomoda la idea de que los operadores de sitios web les sigan y almacenen sus datos.
No tiene por qué dejar de utilizar cookies en su sitio web.
Por el contrario, debe ser consciente de las preocupaciones de sus consumidores y ofrecerles transparencia y los controles adecuados en relación con las cookies de rastreo, tal y como exige la legislación aplicable.
¿Son ilegales las cookies de rastreo?
Las cookies de seguimiento no son ilegales siempre que las utilice de forma que cumplan todas las leyes de privacidad de datos que afecten a su sitio web.
La mayoría de estas leyes le obligan a ello:
- Informe al usuario de que está utilizando cookies de seguimiento
- Ofrecerles la posibilidad de rechazar el uso de estas cookies.
- Dales la posibilidad de cambiar de opinión fácilmente y en cualquier momento.
Sin embargo, en virtud de la rgpddebe obtener el consentimiento activo de los usuarios antes de colocar cookies de seguimiento en sus navegadores.
¿Son peligrosas las cookies de rastreo para sus visitantes?
Las cookies de seguimiento no son peligrosas para sus usuarios y no dañarán su sitio web ni los dispositivos que utilicen sus usuarios.
Sólo suponen un riesgo si su sitio es víctima de un ciberataque y llevan un virus u otro tipo de malware o spyware.
Los sitios web que utilizan cookies tienen un gran control sobre las actividades en línea del usuario, y puede ser peligroso si esa información no se maneja de forma segura.
Hay que proteger la información de los usuarios y evitar que sus datos caigan en manos equivocadas, razón por la cual muchos gobiernos han implantado leyes que controlan el uso de cookies de rastreo.
¿Qué datos almacenan las cookies de seguimiento?
Las cookies de seguimiento pueden almacenar diversos datos personales de sus usuarios, como los siguientes:
- Tipo de dispositivo utilizado por el usuario (por ejemplo, ordenador, tableta, teléfono móvil)
- Nombre y edad
- Preferencias, temas y configuración del sitio web (idioma, notificaciones, zona horaria)
- Dirección IP
- Dirección de correo electrónico y contraseñas
- Historial y compras anteriores
- Tiempo dedicado a las páginas web
- Historial de navegación
- Sitios web visitados
- Interacciones publicitarias y clics
- Entradas de los motores de búsqueda
Ejemplos de cómo se utilizan las cookies de seguimiento
He aquí tres ejemplos comunes de cómo puede utilizar las cookies de seguimiento para mejorar el funcionamiento de su sitio web:
- Ejemplo 1: Un usuario visita la página web y las redes sociales de un grupo de rock. Al día siguiente, ve un anuncio para comprar entradas para el concierto del grupo en su ciudad.
- Ejemplo 2: Un usuario busca zapatillas en Amazon. Al día siguiente, en la página de inicio de su correo electrónico, ve un anuncio de zapatillas de Amazon.
- Ejemplo 3: Un usuario busca billetes de avión a Praga para unas vacaciones de verano. Al día siguiente, ve anuncios de hoteles en Praga.
En todos los casos, las cookies de rastreo seguían a los usuarios y conocían detalles sobre ellos, como su ubicación a través de su dirección IP, su historial de navegación y sus intereses.
Cómo regulan las leyes de privacidad de datos las cookies de rastreo
Las siguientes leyes de privacidad de datos pueden aplicarse a su sitio web y regular la forma en que utiliza e implementa las cookies de segmentación:
- Directiva sobre la privacidad y las comunicaciones electrónicas (Ley de Cookies de la UE)
- Reglamento General de Protección de Datos (RGPD)
- Ley de Privacidad del Consumidor de California(CCPA)
- Lei Geral de Proteção de Dados Pessoais(LGPD)
- Ley de Protección de Datos Personales(POPIA)
- Ley de Protección de DatosPersonales
- Ley de Protección de Datos Personales y Documentos Electrónicos(PIPEDA)
- Ley de Protección de la Privacidad Infantil en Internet(COPPA)
- Otras leyes de privacidad estatales de EE.UU.
Veamos algunos de estos textos legislativos para explorar cómo regulan el uso de cookies de rastreo por parte de los sitios web, de modo que pueda cumplir todas las leyes aplicables y evitar sanciones y multas.
Directiva sobre la privacidad y las comunicaciones electrónicas
La Directiva sobre la privacidad y las comunicaciones electrónicas(Ley de cookies de la UE) fue aprobada en 2009 por la Unión Europea (UE) para regular la forma en que los sitios web utilizan las cookies y procesan la información personal de los visitantes de la UE.
Estás sujeto a esta ley si tus usuarios son de:
- la Unión Europea
- Islandia
- Noruega
- Liechtenstein
La Directiva sobre la privacidad y las comunicaciones electrónicas exige obtener el consentimiento del usuario antes de colocar rastreadores de cookies en los navegadores de los usuarios para recopilar sus datos personales.
Para que el consentimiento sea válido, la Directiva sobre la privacidad y las comunicaciones electrónicas exige que se facilite al usuario información clara y completa sobre los fines del tratamiento.
Su sitio web también debe dar a los visitantes la opción de optar por el uso de cookies, y no puede utilizar cookies de seguimiento si ellos no lo facilitan.
RGPD
El Reglamento general de protección de datos (rgpd) entró en vigor en mayo de 2018 y creó una ley de privacidad de datos uniforme para la región, proporcionando formas para que los residentes de la UE protejan sus datos personales.
En virtud de la rgpd, debe obtener el consentimiento del usuario para procesar sus datos personales, lo que incluye los datos personales recopilados a partir de las cookies de seguimiento.
rgpd también concede a los usuarios el derecho a eliminar sus datos en el artículo 17 de rgpd, que explica el "derecho al olvido", sujeto a ciertas excepciones.
rgpd Si infringe la rgpd utilizando indebidamente cookies de rastreo, podría enfrentarse a una multa de hasta 20 millones de euros o el 4% de sus ingresos anuales, la cantidad que sea mayor.
CCPA
La Ley de Privacidad del Consumidor de California(CCPA) se modificó en 2023 y protege los datos personales de los residentes en California.
Aunque la CCPA no exige un consentimiento expreso como rgpd, debe explicar a sus usuarios qué información personal recopila y por qué, incluidos los datos de las cookies de seguimiento.
También debe proporcionar a los usuarios múltiples mecanismos de exclusión voluntaria en relación con la recopilación de su información personal para fines específicos, incluido el uso de cookies de seguimiento para anuncios dirigidos.
Si sus cookies de segmentación comparten datos con terceros, también debe presentar a los usuarios un enlace "No vender ni compartir mi información personal".
Otras leyes estatales de protección de datos
En la actualidad, además de la CCPA, están en vigor varias leyes estatales sobre privacidad, entre las que se incluyen:
- Ley de Privacidad de Colorado(CPA)
- Ley de Privacidad de Datos Personales y Control en Línea de Connecticut(CTDPA)
- Ley de Protección de Datos de los Consumidores de Virginia(VCDPA)
Varios otros estados aprobaron leyes de privacidad en 2023 que está previsto que entren en vigor en los próximos años.
Según la mayoría de las leyes estatales de EE.UU., debe permitir a los usuarios optar por no recibir publicidad dirigida, lo que afecta a su uso de cookies de rastreo.
Si su sitio web entra dentro de la jurisdicción de alguna de las nuevas leyes estatales de EE.UU., ofrezca a sus consumidores protegidos la posibilidad de rechazar las cookies de seguimiento utilizadas con fines de publicidad dirigida.
LGPD
La Lei Geral de Proteção de Dados Pessoais(LGPD) es la ley de privacidad de datos de Brasil promulgada en agosto de 2020 y se aplica a los sitios web que utilizan cookies de seguimiento y recopilan y procesan datos de usuarios en Brasil.
Según la LGPD, sólo se pueden tratar datos personales con el consentimiento del usuario, incluidas las cookies de seguimiento.
El consentimiento debe darse por escrito o "por otros medios que puedan demostrar la manifestación de la voluntad del interesado".
La LGPD separa los datos personales de los datos personales sensibles, pero la recogida de cualquiera de ellos requiere el consentimiento del usuario antes de que esos datos puedan utilizarse para su seguimiento y tratamiento.
POPIA
La Ley de Protección de Datos Personales(POPIA) es una ley de protección de datos promulgada por el gobierno sudafricano en junio de 2021.
Requiere el consentimiento del usuario para procesar la información personal de los residentes sudafricanos, incluido el uso de cookies de seguimiento.
La POPIA define el consentimiento como "toda manifestación de voluntad voluntaria, específica e informada en virtud de la cual se autoriza el tratamiento de datos personales".
Al igual que en rgpd, se requiere el consentimiento expreso de los usuarios si desea colocar cookies de seguimiento en sus navegadores.
PIPL
La Ley de Protección de Datos Personales(PIPL) se promulgó en China en noviembre de 2021 como equivalente chino de la europea rgpd.
Si recopila información personal de los habitantes de China, se aplica a su sitio web independientemente de dónde se encuentre.
En virtud de la LPRP, debe obtener el consentimiento del usuario antes de tratar sus datos o colocar cookies de seguimiento en su navegador.
La PIPL define el consentimiento como la autorización dada "bajo la condición previa de pleno conocimiento, y en una declaración voluntaria y explícita".
Por lo tanto, los usuarios deben dar voluntariamente su consentimiento en una declaración explícita después de que se les haya dado a conocer cómo va a utilizar usted su información personal.
Los usuarios pueden retirar su consentimiento en cualquier momento, y usted debe proporcionarles un método fácil de entender para que lo hagan.
La PIPL protege la información personal del usuario sólo frente al sector privado, no frente al gobierno chino.
PIPEDA
La Ley de Protección de Datos Personales y Documentos Electrónicos(PIPEDA) es la ley de protección de datos de Canadá, y entró en vigor en 2001.
La LPRPDE se aplica a las empresas del sector privado de Canadá que recopilan, utilizan o comparten información personal en el ejercicio de una actividad comercial.
En virtud de la LPRPDE, debe obtener un consentimiento válido para recoger, utilizar y compartir los datos personales de sus usuarios.
Aunque el reglamento no menciona explícitamente las cookies, le exige que informe a los usuarios sobre los datos que recopila y que obtenga su consentimiento para actividades comerciales, incluido el uso de cookies de rastreo para publicidad dirigida.
COPPA
Si su sitio web está dirigido a niños menores de 13 años en Estados Unidos, debe cumplir la Ley de Protección de la Privacidad Infantil en Internet(COPPA).
La COPPA prohíbe la publicidad basada en el comportamiento, incluido el uso de cookies de seguimiento para anuncios dirigidos, en la mayoría de los sitios web y aplicaciones dirigidos a niños.
De hecho, la COPPA exige obtener el consentimiento paterno antes de recopilar y procesar cualquier dato sobre un niño.
¿No desaparecían las cookies de rastreo?
El día del juicio final para las cookies de rastreo se acercaba, ya que Google había anunciado que eliminaría las cookies de terceros para siempre a partir de principios de 2025.
Llamaron a la iniciativa "Privacy Sandbox", y pretendía sustituir las cookies de rastreo de terceros y bloquear los métodos de rastreo encubiertos.
Pero en julio de 2024, Google comunicó que ponía fin oficialmente a estos planes.
En su lugar, afirman que seguirán desarrollando alternativas al Privacy Sandbox.
Resumen
Los sitios web utilizan cookies de seguimiento para recopilar información vital sobre los comportamientos en línea de los usuarios con el fin de mejorar las estrategias de marketing y mejorar la experiencia en línea.
Pero, la capacidad de rastrear a un usuario en todo el mundo digital es una gran responsabilidad, y debe hacerlo con respeto como propietario del sitio web.
Con la ayuda de soluciones de cumplimiento de normativas como Termly, puede obtener la información que necesita a la vez que mantiene a salvo los datos de los usuarios y sigue cumpliendo la legislación aplicable en materia de privacidad de datos.
