{"id":1130,"date":"2019-11-12T13:19:07","date_gmt":"2019-11-12T12:19:07","guid":{"rendered":"https:\/\/blogs.ugr.es\/seguridadinformatica\/?p=1130"},"modified":"2019-11-12T13:19:08","modified_gmt":"2019-11-12T12:19:08","slug":"nueva-guia-sobre-cookies-publicada-por-la-agencia-espanola-de-proteccion-de-datos","status":"publish","type":"post","link":"https:\/\/blogs.ugr.es\/seguridadinformatica\/nueva-guia-sobre-cookies-publicada-por-la-agencia-espanola-de-proteccion-de-datos\/","title":{"rendered":"Nueva gu\u00eda sobre cookies publicada por la Agencia Espa\u00f1ola de Protecci\u00f3n de Datos"},"content":{"rendered":"<p><a href=\"https:\/\/blogs.ugr.es\/seguridadinformatica\/publicada-en-el-boe-la-instruccion-tecnica-de-seguridad-de-auditoria\/leyendo-un-libro\/\" rel=\"attachment wp-att-305\"><img loading=\"lazy\" decoding=\"async\" class=\"size-full wp-image-305 alignleft\" src=\"https:\/\/blogs.ugr.es\/seguridadinformatica\/wp-content\/uploads\/sites\/47\/2018\/04\/LEYENDO-UN-LIBRO.jpg\" alt=\"\" width=\"158\" height=\"211\" \/><\/a>Publicaci\u00f3n de la nueva <a href=\"https:\/\/www.aepd.es\/media\/guias\/guia-cookies.pdf\" target=\"_blank\" rel=\"noopener noreferrer\">gu\u00eda\u00a0 por la Agencia de Protecci\u00f3n de Datos<\/a> sobre las cookies y la web. Os cito a continuaci\u00f3n parte del texto a tener en cuenta para valorar si no necesitas aplicar las consideraciones que aqu\u00ed aparecen. En estos meses saldr\u00e1 un Reglamento Europeo llamado <a href=\"https:\/\/eur-lex.europa.eu\/legal-content\/ES\/TXT\/?uri=CELEX%3A52017PC0010\">eprivacy<\/a>, que abordar\u00e1 tambi\u00e9n el tema de las cookies y la publicidad.<\/p>\n<p>Extracto de la Gu\u00eda:<\/p>\n<p>&#8221; En este sentido, el GT29, en su Dictamen 4\/201210, interpret\u00f3 que entre las cookies exceptuadas estar\u00edan aquellas que tienen por finalidad:<\/p>\n<div class=\"layoutArea\">\n<div class=\"column\">\n<p>\u2022 Cookies de \u201centrada del usuario\u201d .<br \/>\n\u2022 Cookies de autenticaci\u00f3n o identificaci\u00f3n de usuario (\u00fanicamente de sesi\u00f3n).<br \/>\n\u2022 Cookies de seguridad del usuario .<\/p>\n<p>\u2022 Cookies de sesi\u00f3n de reproductor multimedia.<\/p>\n<p>\u2022 Cookies de sesi\u00f3n para equilibrar la carga.<\/p>\n<p>\u2022 Cookies de personalizaci\u00f3n de la interfaz de usuario.<\/p>\n<p>\u2022 Determinadas cookies de complemento (plug-in) para intercambiar contenidos<\/p>\n<\/div>\n<div class=\"column\">\n<p>Dicho esto, por razones de transparencia se recomienda informar, al menos con car\u00e1cter gen\u00e9rico, de aquellas cookies excluidas del \u00e1mbito de aplicaci\u00f3n del art\u00edculo 22.2 de la LSSI, ya sea en la pol\u00edtica de cookies o en la propia pol\u00edtica de privacidad (ejemplo: \u201cEste sitio web utiliza cookies que permiten el funcionamiento y la prestaci\u00f3n de los servicios ofrecidos en el mismo\u201d).<\/p>\n<p>En todo caso, deber\u00e1 tenerse en cuenta que una misma cookie puede tener m\u00e1s de una finalidad (cookies polivalentes), por lo que existe la posibilidad de que una cookie quede exceptuada del \u00e1mbito de aplicaci\u00f3n del art\u00edculo 22.2 de la LSSI para una o varias de sus finalidades y no para otras, quedando estas \u00faltimas sujetas al \u00e1mbito de aplicaci\u00f3n de dicho precepto. Esto deber\u00eda, dicho con palabras del GT29, \u201cincitar a los propietarios de sitios web a utilizar un cookie diferente para cada finalidad\u201d14 .<\/p>\n<p>En relaci\u00f3n con los sistemas de gesti\u00f3n o configuraci\u00f3n de cookies a los que se refiere m\u00e1s adelante la presente gu\u00eda, cuando se utilicen cookies polivalentes con dos o m\u00e1s finalidades diferentes y no exceptuadas del \u00e1mbito de aplicaci\u00f3n del art\u00edculo 22.2 de la LSSI, deber\u00e1 garantizarse que estas cookies \u00fanicamente se utilizan si se aceptan todas las finalidades que agrupan, es decir, si una cookie sirve para dos finalidades, pero el usuario solo acepta una de ellas, la cookie no deber\u00eda utilizarse, y ello salvo que el sistema de gesti\u00f3n utilizado permita dar un tratamiento diferenciado a las distintas finalidades de estas cookies polivalentes, de forma que sea posible que si el usuario acepta una de sus finalidades y no otras, la cookie solo opere con la finalidad aceptada.<\/p>\n<\/div>\n<\/div>\n<p>As\u00ed pues, puede entenderse que estas cookies quedan excluidas del \u00e1mbito de aplicaci\u00f3n del art\u00edculo 22.2 de la LSSI, y, por lo tanto, no ser\u00eda necesario informar ni obtener el consentimiento sobre su uso. Por el contrario, ser\u00e1 necesario informar y obtener el consentimiento para la utilizaci\u00f3n de cualesquiera otro tipo de cookies, tanto de primera como de tercera parte, de sesi\u00f3n o persistentes, que no queden fuera del \u00e1mbito de aplicaci\u00f3n del art\u00edculo 22.2 de la LSSI y sobre las que ser\u00e1n \u00fatiles las orientaciones de esta gu\u00eda.&#8221;<\/p>\n<p>Espero que os sea de utilidad.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Publicaci\u00f3n de la nueva gu\u00eda\u00a0 por la Agencia de Protecci\u00f3n de Datos sobre las cookies y la web. Os cito a continuaci\u00f3n parte del texto a tener en cuenta para valorar si no necesitas aplicar las consideraciones que aqu\u00ed aparecen. En estos meses saldr\u00e1 un Reglamento Europeo llamado eprivacy, que abordar\u00e1 tambi\u00e9n el tema de [&hellip;]<\/p>\n","protected":false},"author":27,"featured_media":308,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_genesis_hide_title":false,"_genesis_hide_breadcrumbs":false,"_genesis_hide_singular_image":false,"_genesis_hide_footer_widgets":false,"_genesis_custom_body_class":"","_genesis_custom_post_class":"","_genesis_layout":"","footnotes":"","_members_access_role":[],"_members_access_error":""},"categories":[16,8,12],"tags":[21,33,11,10,14,20,43],"class_list":["post-1130","post","type-post","status-publish","format-standard","has-post-thumbnail","category-buenas-practicas","category-normativa","category-noticias","tag-aepd","tag-consejos","tag-lopd","tag-normativa","tag-noticias","tag-proteccion-de-datos","tag-web","entry"],"_links":{"self":[{"href":"https:\/\/blogs.ugr.es\/seguridadinformatica\/wp-json\/wp\/v2\/posts\/1130","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/blogs.ugr.es\/seguridadinformatica\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/blogs.ugr.es\/seguridadinformatica\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/blogs.ugr.es\/seguridadinformatica\/wp-json\/wp\/v2\/users\/27"}],"replies":[{"embeddable":true,"href":"https:\/\/blogs.ugr.es\/seguridadinformatica\/wp-json\/wp\/v2\/comments?post=1130"}],"version-history":[{"count":2,"href":"https:\/\/blogs.ugr.es\/seguridadinformatica\/wp-json\/wp\/v2\/posts\/1130\/revisions"}],"predecessor-version":[{"id":1132,"href":"https:\/\/blogs.ugr.es\/seguridadinformatica\/wp-json\/wp\/v2\/posts\/1130\/revisions\/1132"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/blogs.ugr.es\/seguridadinformatica\/wp-json\/wp\/v2\/media\/308"}],"wp:attachment":[{"href":"https:\/\/blogs.ugr.es\/seguridadinformatica\/wp-json\/wp\/v2\/media?parent=1130"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/blogs.ugr.es\/seguridadinformatica\/wp-json\/wp\/v2\/categories?post=1130"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/blogs.ugr.es\/seguridadinformatica\/wp-json\/wp\/v2\/tags?post=1130"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}