Alerta AEPD: La agencia intensifica la supervisión del uso de cookies mediante IA

La Agencia Española de Protección de Datos (AEPD) ha publicado un análisis clave sobre el rastreo digital que supone un firme aviso para todo el ecosistema empresarial: la protección de datos no puede reducirse a un simple banner en una página web.

A través de una investigación pionera que utiliza Inteligencia Artificial (con una precisión superior al 96% según la taxonomía IAB) para auditar de forma masiva sitios web, la AEPD ha dejado en evidencia que la brecha entre la legislación vigente y su aplicación técnica en las empresas sigue siendo enorme.

Para nuestras empresas adheridas, garantizar la legalidad en el uso de cookies y tecnologías de seguimiento no es solo una obligación legal, sino un pilar fundamental de la responsabilidad proactiva y de la confianza de vuestros clientes.

La Agencia Española de Protección de Datos (AEPD) ha lanzado una llamada de atención al sector empresarial tras auditar masivamente páginas web mediante Inteligencia Artificial: la brecha entre la ley y la configuración técnica de las webs sigue siendo enorme.

Para nuestras empresas adheridas, la AEPD deja claros tres puntos clave:

  1. Consentimiento 100% activo: Las casillas premarcadas o dar por hecho el consentimiento al navegar son ilegales (Sentencia TJUE C-673/17). Denegar las cookies debe ser tan fácil como aceptarlas. Las únicas exentas son las estrictamente necesarias para el funcionamiento de la web.
  2. Responsabilidad sobre terceros: La AEPD advierte que solo 10 gigantes tecnológicos concentran la mayoría de las infracciones. Integrar herramientas «gratuitas» o plugins en vuestra web os hace responsables del rastreo que estos realicen, sea voluntario o involuntario.
  3. Supervisión automatizada masiva: Con su nueva herramienta de IA, la AEPD detecta incumplimientos de forma automática y masiva. La protección de datos ya no se puede resolver con un simple banner superficial.

Recomendaciones para las empresas adheridas

Ante este escenario de mayor fiscalización y en vísperas del próximo paquete de reformas legislativas de la Comisión Europea (Ómnibus Digital), recomendamos revisar con urgencia vuestra estrategia de analítica y privacidad digital:

  1. Auditar el banner de cookies: Comprobar que no existan opciones premarcadas ni mecanismos de «aceptación implícita». Denegar el rastreo debe ser tan sencillo como aceptarlo.
  2. Revisar los proveedores de plugins y analítica: Identificar qué scripts y rastreadores de terceros se están ejecutando en el sitio web y evaluar qué datos están extrayendo.
  3. Aplicar la responsabilidad proactiva: Garantizar que la arquitectura técnica del portal web respete las decisiones de privacidad elegidas por el usuario antes de desplegar cualquier cookie no esencial.

 

Fuente: AEPD.