L’Agència Andorrana de Protecció de Dades (APDA) ha actualitzat la guia Ús de cookies, política de privadesa i avís legal per tal d’incorporar les directrius publicades pel Comitè Europeu de Protecció de Dades (CEPD) Directriu sobre patrons de disseny enganyosos a les interfícies de plataformes de xarxes socials: com reconèixer-los i evitar-los (febrer 2023) i Directriu sobre l'àmbit tècnic de l'art. 5 de la Directiva ePrivacy (gener 2024).
D’acord amb les directrius del CEPD, perquè el consentiment de galetes es consideri vàlid, algunes de les mesures afegides en l’actualització de la guia són:
- La limitació del temps de conservació de les cookies, sent vint-i-cinc mesos el temps màxim recomanat.
- Podran existir determinats supòsits en què la no acceptació de la utilització de cookies impedeixi l'accés al lloc web o la utilització total o parcial del servei, sempre que s'informi adequadament de les conseqüències a l'usuari i s'ofereixin alternatives, no necessàriament gratuïtes, d’accés al servei sense necessitat d'acceptar l'ús de cookies.
- Les condicions del consentiment dels menors de 16 anys haurà de ser donat o autoritzat per un representant legal per considerar-se lícit.
Altres recomanacions destacades que es mantenen en el disseny del bàner de cookies són:
- L’absència del botó rebutjar o similar en la primera capa constitueix un incompliment de la normativa.
- Les caselles marcades prèviament en una segona capa on l’usuari pot personalitzar la seva tria no constitueixen un consentiment vàlid.
- L’acceptació/rebuig de la política de cookies ha de tenir un format visual senzill que es basi en un acte positiu (es prohibeixen actes tàcits com continuar navegant com a forma d’atorgar consentiment).
- Els colors i contrastos confusos que poden induir a escollir una opció sobre una altra poden invalidar el consentiment donat.
- La informació facilitada s’ha de transmetre de manera fàcilment visible, intel·ligible i clarament llegible.
Es recorda que l’incompliment de les condicions per a la validesa del consentiment exigida en els articles 7 i 8 de la LQPD que representen el marc legal per redactar les polítiques de privacitat de pàgines web i polítiques informatives de rastrejadors web és considerada una infracció molt greu que pot implicar sancions administratives econòmiques amb un import comprès entre 30.001 i 100.000 euros.
Amb tot plegat, des de l’Agència creiem que la guia actualitzada és una excel·lent via per ajudar als obligats a revisar les seves pàgines web.