El opt-in es un modelo de consentimiento en el que el usuario debe aceptar de forma activa y con conocimiento de causa el tratamiento de sus datos. El RGPD exige el modelo opt-in para las cookies que no sean estrictamente necesarias.
¿Qué es el opt-in?
En el modelo opt-in, el estado predeterminado es «no consiento». El usuario debe realizar una acción activa (hacer clic en un botón, marcar una casilla) para expresar su consentimiento. Sin esa acción, no deben almacenarse cookies.
Requisitos del RGPD para el opt-in
- Acción activa – Hacer clic en un botón, marcar una casilla
- Sin preselección – Las casillas deben estar vacías
- Informado – El usuario sabe a qué está consintiendo
- Granularidad – La posibilidad de consentir finalidades individuales
- Rechazo sencillo – Tan fácil como aceptar
Opt-in frente a opt-out
- Opt-in – El estado predeterminado es «no»; el usuario debe consentir activamente
- Opt-out – El estado predeterminado es «sí»; el usuario debe rechazar activamente
Ejemplos de opt-in correcto
- Un banner de cookies con los botones «Aceptar todo» y «Rechazar todo» al mismo nivel
- Casillas vacías para las distintas categorías de cookies
- Una explicación clara antes de mostrar los botones
Qué no es un opt-in válido
- Casillas premarcadas
- «Si continúas navegando, aceptas...»
- Un rechazo oculto o difícil de encontrar
- Consentimiento forzado para acceder al contenido