El consentimiento es una de las bases legales para tratar datos personales según el RGPD. En el caso de las cookies, es la base legal más habitual para las cookies analíticas y de marketing.
Requisitos para un consentimiento válido
Según el RGPD, el consentimiento debe ser:
- Libre – El usuario no debe verse forzado a darlo
- Específico – Un consentimiento independiente para cada finalidad de tratamiento
- Informado – El usuario debe saber a qué está dando su consentimiento
- Inequívoco – Requiere una acción activa del usuario (pulsar un botón)
Qué no constituye un consentimiento válido
- Casillas premarcadas
- «Si sigues navegando, aceptas...»
- Consentimiento forzado condicionando el acceso al contenido
- Redacción poco clara o excesivamente compleja
Retirada del consentimiento
El usuario tiene derecho a retirar su consentimiento en cualquier momento. Retirarlo debe ser tan fácil como darlo. Por eso, el banner de cookies debe incluir la opción de cambiar las preferencias.
Demostrar el consentimiento
El responsable del tratamiento debe poder demostrar que se dio el consentimiento. Por eso es importante guardar un registro de los consentimientos otorgados (marca de tiempo, dirección IP, versión del texto de consentimiento).