Está en la página 1de 10

La adaptacin de las empresas* espaolas al nuevo marco jurdico de las cookies

*IBEX 35 y 20 primeros anunciantes en Internet por volumen de inversin

Un informe realizado por:

Introduccin

COOKIES Y PROTECCIN DE DATOS EN INTERNET El Decreto-ley 13/2012 de 30 de marzo, en transposicin de la Directiva europea 2009/136/CE ha modificado el artculo 22 de la Ley de servicios de la sociedad de la informacin y de comercio electrnico (LSSI) para exigir el permiso expreso del usuario de forma previa a la lectura o escritura de archivos de seguimiento individual o cookies. En qu medida afecta esto a las empresas espaolas en Internet? Este cambio afecta directamente a todas las empresas titulares de una pgina web, sea esta meramente informativa o plenamente transaccional. Como se ver en los resultados de este estudio, resulta

prcticamente imposible encontrar una pgina web corporativa que a da de hoy no haga uso de cookies. Es precisamente gracias a estos pequeos archivos de texto que: - Una web de comercio electrnico puede habilitar un carrito de la compra en que los usuarios vuelcan sus productos - Un sistema de banca online evita al usuario la remisin de formularios de identificacin para cada pgina visualizada - Una pgina informativa puede medir sus audiencias y ofrecer as un criterio de seleccin a potenciales anunciantes - Un blog personal permite a terceros compartir en redes sociales sus entradas favoritas

La adaptacin de las empresas espaolas al nuevo marco jurdico de cookies

Introduccin: Cookies y proteccin de datos en Internet

En otras palabras, las cookies hacen que la Web pase de ser una mera coleccin de documentos independientes a convertirse en una plataforma para la prestacin de servicios. Es tambin gracias a ellas (en su modalidad de cookies analticas) que una empresa puede garantizar el adecuado mantenimiento de contenidos, servicios y fuentes de trfico mediante el anlisis estadstico de tendencias de uso (analtica web). Sin embargo, el uso compartido de estas mismas cookies por dos o ms servicios digitales (en su modalidad de tercera parte) facilita la personalizacin de espacios publicitarios mediante la construccin de perfiles de usuario a travs de mltiples pginas web. La percepcin social negativa asociada a dicha personalizacin gestionada entre bastidores se encuentra en el origen de la iniciativa comunitaria que ha desembocado en los recientes cambios legislativos. Es por ello que el nuevo marco jurdico incorpora como excepcin principal el uso legtimo de las cookies en el marco de la prestacin del servicio requerido por el propio usuario (ej.: carritos de la compra o sesiones de usuario). Dadas las importantes dudas an existentes sobre la interpretacin del texto normativo, se impone

una respuesta por parte de todas las empresas que deje claro al usuario el nivel de uso que cada pgina web hace de su informacin personal. Incluso en los casos en que el usuario permanece annimo, resultar necesario poner en marcha un sistema adecuado para la solicitud del citado permiso expreso en determinadas circunstancias. Si la experiencia en pases vecinos sirve como gua, las empresas britnicas han comenzado ya a adecuar sus webs y polticas de privacidad online a la transposicin local de la misma Directiva, que en el Reino Unido lleva ya un ao en vigor (si bien contando con una moratoria en su aplicacin que expirar el prximo 26 de mayo). Entre otras medidas, la autoridad de proteccin de datos en dicho pas (Information Commissioners Office) ha recomendado la inclusin de una relacin clara de las cookies utilizadas, as como un auditado de las mismas que permita identificar usos innecesarios. Esta autoridad ha dejado igualmente patente que las cookies analticas no sern objeto de persecucin. Su equivalente en Francia, la CNIL (Commission Nationale de lInformatique et des Liberts) emita una interpretacin expresamente favorable a considerar las actividades de medicin digital

para uso interno como exentas del requerimiento de permiso previo. Por su parte, el Grupo del 29 o G29 (agrupando a todas las agencias nacionales de proteccin de datos) arroj cierta luz al respecto en el Dictamen 2/2010 sobre publicidad comportamental basada en cookies. Entre otras cosas, y en lnea con el ltimo prrafo de la transposicin espaola, el G29 descartaba abiertamente la posibilidad de satisfacer la normativa sin mediar una accin positiva de aceptacin o denegacin del usuario medio (poco acostumbrado a introducir cambios en las preferencias de un navegador). Sin embargo, el documento haca clara referencia a los sistemas de gestin de publicidad grfica (Ad Servers), afiliacin y otras plataformas de personalizacin de contenidos por definicin erigidas sobre cookies de tercera parte para facilitar el seguimiento del usuario a travs de una multiplicidad de propiedades digitales. Este mismo espritu parece destilar de las exposiciones de motivos de los diferentes cuerpos normativos aplicables. El presente estudio analiza las principales premisas digitales de todas las empresas del IBEX 35, as como aquellas correspondientes a los 20 principales anunciantes en Internet. Hemos considerado

importante separar el tratamiento de ambos grupos para ilustrar las diferencias halladas entre organizaciones tradicionalmente ms anquilosadas en su aprovechamiento de los nuevos canales y empresas situadas en un escaln superior de madurez sobre su aprovechamiento de los mismos (sirviendo, en consecuencia como punto de referencia de grandes, pequeas y medianas empresas a medio plazo). De aqu se desprenden importantes conclusiones para comprender el impacto real de la nueva normativa, as como el nivel de esfuerzo requerido en su adecuacin.

La adaptacin de las empresas espaolas al nuevo marco jurdico de cookies

Resultados del estudio


Media de cookies en uso

Porcentaje de cookies de tercera parte en uso

La adaptacin de las empresas espaolas al nuevo marco jurdico de cookies

Resultados del estudio

Porcentaje de sites con cookies de tercera parte en uso

Porcentaje de cookies analticas

Porcentaje de sites con cookies analticas

La adaptacin de las empresas espaolas al nuevo marco jurdico de cookies

Resultados del estudio

Porcentaje de cookies vinculadas a redes sociales

Porcentaje de empresas que han incluido una referencia al concepto Cookies en sus polticas de privacidad

Porcentaje de sites con cookies vinculadas a redes sociales

Porcentaje de empresas que han incluido un enlace a la documentacin oficial sobre Cookies de cada Herramienta de Analtica Web

Porcentaje de empresas que han incluido una lista de cookies en sus polticas de privacidad En los auditados llevados a cabo no se han encontrado listadas las cookies en la poltica de privacidad ubicada en los sites analizados dentro de la muestra de las empresas objetivo de este estudio.

Porcentaje de empresas que piden permiso antes de servir cookies Ninguna de las empresas objeto de este estudio piden permiso a sus usuarios antes de servir cookies

10

La adaptacin de las empresas espaolas al nuevo marco jurdico de cookies

11

Conclusiones

Conclusiones

2.

Una vez desglosado, a travs de los diferentes grficos expuestos en pginas anteriores, el estado de situacin de las empresas espaolas con ms peso en la economa de mercado en relacin al uso de las cookies en su canal online corporativo, una conclusin destaca sobre el resto en relacin directa con el objetivo final de este informe. Las cookies afectadas por el nuevo marco legal presentado en la introduccin, las de tercera parte, son las ms usadas, mayoritariamente, en los sites de las empresas sujetas al presente estudio, resultando; - Las empresas del IBEX 35, utilizan un 81,6% de cookies de tercera parte (sobre el total de las cookies

servidas), de las cuales el 66,5% son analticas y un 33,5% con fines publicitarios. - Los 20 mayores anunciantes en internet en Espaa, utilizan un 63,7% de cookies de tercera parte (sobre el total de las cookies servidas), de las cuales el 36,6% son analticas y el 63,4% con fines publicitarios Sobresalen, a partir de los datos expuestos, dos realidades:
1.

La menor dependencia, en las empresas que integran el IBEX 35, de las cookies de tercera parte con fines publicitarios, siendo el grueso de las mismas cookies de tercera parte analticas utilizadas para la sostenibilidad y optimizacin interna del canal online, con el fin ltimo de mejorar la experiencia del usuario y por el contrario , los 20 mayores anunciantes, tienen una dependencia mucho mayor de las cookies de tercera parte con fines publicitarios, siendo capital en el mbito de su estrategia online, la personalizacin de contenidos propios para cada usuario en funcin de los datos de navegacin recogidos por los sites, resultando clave para alcanzar un modelo racional de promocin de servicios y productos, en busca de satisfacer las necesidades de los usuarios en funcin de sus intereses particulares.

Llegados a este punto, despus del anlisis realizado, podemos concluir que ninguna de las empresas sujetas a la muestra de este informe solicitan permiso a la hora de servir las cookies de tercera parte, lo que indica que a pesar de la dilacin entre la aprobacin de la Directiva Comunitaria y su integracin en el ordenamiento jurdico espaol (tres aos) no estamos si no en el comienzo de una encrucijada cuyo desenlace se adivina lento y progresivo. Como puede apreciarse, las empresas espaolas se enfrentan a una ardua tarea de adecuacin a la nueva normativa, incluso en los casos en que pueda considerarse suficiente la muestra de una mera relacin de cookies utilizadas acompaadas de su uso, duracin y naturaleza. La situacin ser indudablemente ms complicada en aquellos casos en que la solicitud de permiso expreso se haga ineludible. Sin entrar ahora a valorar las diferentes frmulas existentes para el ejercicio efectivo de los derechos individuales, resulta evidente que algunas empresas se vern obligadas a ponderar su implantacin. La Agencia Espaola de Proteccin de Datos tiene la ltima palabra en esta materia, y se espera la emisin de recomendaciones por parte de

La importancia de las cookies de tercera parte (ya sean analticas o con fines publicitarios) en el actual marco del negocio online en las mayores empresas de Espaa.

Como hemos comentado en el expositivo inicial, las cookies de tercera parte conllevan, desde la adopcin el pasado mes de abril de la Directiva Europea e-privacy por el legislativo espaol, la obligatoriedad de informar del objetivo del uso de las mismas a los usuarios, as como solicitar de ellos la aceptacin expresa de la activacin de dichas cookies.

12

La adaptacin de las empresas espaolas al nuevo marco jurdico de cookies

13

Conclusiones

este organismo que puedan servir de gua a grandes, medianas y pequeas empresas.

Recomendaciones iniciales

A la espera de que la Agencia Espaola de Proteccin de Datos, que es quien tiene la potestad de emitir recomendaciones oficiales en cuanto a la adecuacin de los sitios web al nuevo marco legal, se pronuncie, le proponemos dos acciones iniciales preventivas al respecto: Auditado de sus propias cookies Le sorprender la cantidad de cookies que usa sin saberlo, procedentes de diferentes plugins (de gestores de contenido, herramientas de bsqueda, botones sociales) o incluso pequeos rastros de contenidos desaparecidos. Podr usar cualquier herramienta gratuita para esto (ej.:Firecookies).

Haga una tabla con aquellas que tienen que quedarse (eliminando el resto, claro est) y especifique: cunto duran (fecha de caducidad), qu propsito tienen y, en el caso de ser servidas por terceros para su propio uso, a quin pertenecen. Designe a una persona en la empresa encargada de cotejar esta tabla con la realidad peridicamente.

Cambio su poltica de privacidad (o aviso legal) Explique al visitante los diferentes tipos de cookies que usan de un modo sencillo y comprensible. Aada a dicha explicacin una reproduccin de su propia tabla (resultante del auditado anterior).

14

La adaptacin de las empresas espaolas al nuevo marco jurdico de cookies

15

Recomendaciones iniciales

Finalmente, explique que solicitar permiso expreso cuando haga uso de cookies de terceros servidas por aquellos para usos ajenos a su web no solicitados expresamente por el usuario. Por qu esta frase tan compleja? Piense en un botn de Twitter. Si el usuario se ha logado en Twitter no tendr que hacerlo de nuevo para compartir un artculo, pero al hacer clic en el botn estar enviando informacin a Twitter (lectura de la cookie). Se usa aqu una cookie de tercera parte, pero es el usuario quien ha solicitado este servicio de modo previo. Y el caso opuesto? Piense en un ad network para publicidad display (banners). Est recabando informacin de usuarios a travs de mltiples webs. Su web forma parte

de la red y aporta informacin sobre el comportamiento de dicho usuario. Pero el usuario no ha llegado nunca a solicitar expresamente dicho servicio de personalizacin de la publicidad.

16

La adaptacin de las empresas espaolas al nuevo marco jurdico de cookies

17

Divisadero es la primera empresa espaola dedicada exclusivamente a la prestacin de servicios de asesoramiento en la definicin y gestin del canal online. Formada por un equipo multidisciplinar de 40 profesionales, y con una amplia prctica en Digital Analytics de MVConsultoria, desde 2006, Divisadero cuenta ya con una larga experiencia en la definicin de estrategias globales de presencia digital, gestin de campaas y contenidos o comercio electrnico, prestando servicio en un amplio abanico de industrias asistiendo a organizaciones del Ibex 35 y Fortune 500 como Vodafone, Mapfre, BBVA, Santander, La Caixa , Axa, Vueling, NH Hoteles, ROCHE, Unidad Editorial, Prisacom entre otras.

Desde su observatorio, Divisadero publica informes acerca del estado actual y futuro de la industria del marketing digital, tales como los recientes Guide to International Marketing Strategies for Social Networking Sites, The Future of the Press o Global Compliance of Cookie-based Web Analytics Activities, adems de liderar diversas iniciativas de divulgacin (CMOConnect, Desayunos con Marketing Digital y Web & Social Analytics Bootcamp). Divisadero cuenta con oficinas en Madrid, Barcelona, Londres, Mxico D.F. y Buenos Aires.

También podría gustarte