La Agencia Española de Protección de Datos (AEPD) ha publicado un análisis clave sobre el rastreo digital que supone un firme aviso para todo el ecosistema empresarial: la protección de datos no puede reducirse a un simple banner en una página web.
A través de una investigación pionera que utiliza Inteligencia Artificial (con una precisión superior al 96% según la taxonomía IAB) para auditar de forma masiva sitios web, la AEPD ha dejado en evidencia que la brecha entre la legislación vigente y su aplicación técnica en las empresas sigue siendo enorme.
Para nuestras empresas adheridas, garantizar la legalidad en el uso de cookies y tecnologías de seguimiento no es solo una obligación legal, sino un pilar fundamental de la responsabilidad proactiva y de la confianza de vuestros clientes.
La Agencia Española de Protección de Datos (AEPD) ha lanzado una llamada de atención al sector empresarial tras auditar masivamente páginas web mediante Inteligencia Artificial: la brecha entre la ley y la configuración técnica de las webs sigue siendo enorme.
Para nuestras empresas adheridas, la AEPD deja claros tres puntos clave:
- Consentimiento 100% activo: Las casillas premarcadas o dar por hecho el consentimiento al navegar son ilegales (Sentencia TJUE C-673/17). Denegar las cookies debe ser tan fácil como aceptarlas. Las únicas exentas son las estrictamente necesarias para el funcionamiento de la web.
- Responsabilidad sobre terceros: La AEPD advierte que solo 10 gigantes tecnológicos concentran la mayoría de las infracciones. Integrar herramientas «gratuitas» o plugins en vuestra web os hace responsables del rastreo que estos realicen, sea voluntario o involuntario.
- Supervisión automatizada masiva: Con su nueva herramienta de IA, la AEPD detecta incumplimientos de forma automática y masiva. La protección de datos ya no se puede resolver con un simple banner superficial.
Recomendaciones para las empresas adheridas
Ante este escenario de mayor fiscalización y en vísperas del próximo paquete de reformas legislativas de la Comisión Europea (Ómnibus Digital), recomendamos revisar con urgencia vuestra estrategia de analítica y privacidad digital:
- Auditar el banner de cookies: Comprobar que no existan opciones premarcadas ni mecanismos de «aceptación implícita». Denegar el rastreo debe ser tan sencillo como aceptarlo.
- Revisar los proveedores de plugins y analítica: Identificar qué scripts y rastreadores de terceros se están ejecutando en el sitio web y evaluar qué datos están extrayendo.
- Aplicar la responsabilidad proactiva: Garantizar que la arquitectura técnica del portal web respete las decisiones de privacidad elegidas por el usuario antes de desplegar cualquier cookie no esencial.
Fuente: AEPD.



