Ley n.º 127/2005, § 89
La Ley de Comunicaciones Electrónicas, artículo 89(3), implementa el artículo 5(3) de la Directiva ePrivacy. Exige consentimiento previo y demostrable para todas las cookies salvo las estrictamente necesarias. Modificada en 2022.
Regulador: Oficina para la Protección de Datos Personales (ÚOOÚ)
TDDDG (antes TTDSG)
La Telekommunikation-Digitale-Dienste-Datenschutz-Gesetz, en vigor desde diciembre de 2021 (originalmente TTDSG, renombrada en mayo de 2024). Una de las más estrictas: multas de hasta 300.000 € por cada infracción individual.
Regulador: Autoridades federales y regionales de protección de datos (BfDI + Länder)
Ley 78-17 + directrices de la CNIL
La Ley de Protección de Datos (1978, modificada) junto con las directrices vinculantes de la CNIL de 2020 y 2021. La CNIL es famosa por su aplicación agresiva: Google, Amazon y Facebook han recibido multas de decenas de millones de euros.
Regulador: Commission Nationale de l'Informatique et des Libertés (CNIL)
LSSI-CE, art. 22.2
La Ley de Servicios de la Sociedad de la Información, artículo 22.2, regula las normas sobre cookies. Se complementa con la guía vinculante de la AEPD de 2023, que aclara cómo debe ser el mecanismo de consentimiento.
Regulador: Agencia Española de Protección de Datos (AEPD)
Codice Privacy + Garante 2021
El Código de Protección de Datos italiano junto con las directrices vinculantes del Garante (junio de 2021). La autoridad italiana es una de las más activas: publica guías con regularidad y multa a sitios con banners de cookies no conformes.
Regulador: Garante per la protezione dei dati personali
Telecommunicatiewet, art. 11.7a
La Ley de Telecomunicaciones, artículo 11.7a, implementa ePrivacy. La autoridad neerlandesa Autoriteit Persoonsgegevens publica directrices claras y audita activamente sitios web, especialmente en sanidad y finanzas.
Regulador: Autoriteit Persoonsgegevens (AP)