Cookies y Privacidad: mucho más que un rumor
Team Host.it 6 min de lectura
Contenido
¿Cuál es la diferencia entre las Cookies y para qué sirven? Las cookies se clasifican en función de: duración, origen, finalidad y características técnicas.
Cookie de sesión (temporal): se elimina automáticamente al cerrar el navegador
Cookie persistente: permanece activa hasta su fecha de validez o eliminación por parte del usuario.
Cookies propias: son datos que el sitio web que estás visitando envía al navegador
Cookies de terceros: son datos enviados al navegador desde otros sitios web y no desde el que estás visitando.
Inicialmente, el campo "dominio" vinculado a la cookie identificaba si era propia o de terceros. Ahora bien, no existe una diferencia sustancial entre cookies propias o de terceros, la diversidad sólo existe en el momento de la ejecución, en el contexto de la visita.
Específicamente, es una cookie de origen si la cookie está asociada con una página que está visitando; Las cookies de terceros son contenidos de otros sitios y pueden estar presentes en una página web, como carteles publicitarios.
Una cookie puede tener más de una finalidad, por ejemplo en esta categoría podemos identificar cookies técnicas y no técnicas y a continuación le indicaré las distintas subcategorías.
Las cookies técnicas son útiles para hacer que la navegación sea rápida y sencilla, por ejemplo ayudan en algunos trámites como las compras online, en el caso de la autenticación en áreas reservadas o en la elección del idioma utilizado habitualmente.
Cookies de navegación/esenciales/de rendimiento/de proceso o de seguridad: contribuyen al correcto funcionamiento del sitio web. Si está bloqueado, el sitio web no funciona.
Cookies de funcionalidad/preferencias/localización/estado de sesión: permite guardar información que varía la apariencia del sitio como por ejemplo: el idioma, el tamaño de los caracteres y la fuente utilizada o la posición geográfica. Si está bloqueado, el sitio web funciona correctamente pero puede ser menos fácil de usar.
Cookie estadística/analítica a) propia ob) de terceros con enmascaramiento de IP, sin cruce de datos: similar a la cookie técnica, es útil para recopilar información con fines estadísticos sobre el uso del sitio web.
Cookie estadística/analítica de terceros sin enmascaramiento de IP, sin cruce de datos: generalmente utilizada por los administradores de sitios web para recuperar información sobre los usuarios y posteriormente procesar y elaborar estadísticas sobre el servicio y su uso.
Cookies de perfil/publicidad/publicidad/seguimiento o de conversión: se utilizan para seguir y perfilar el perfil del usuario durante la navegación, por ejemplo: analizando el comportamiento, las páginas consultadas en la web, los hábitos, también y no sólo para enviar publicidad personalizada.
4. CARACTERÍSTICAS TÉCNICAS
Cookie segura: la cookie va a https (bandera "Secure" insertada en el encabezado http)
Cookie httpOnly: "Indicador "httpOnly" insertado en el encabezado HTTP, la cookie no puede ser utilizada por scripts del cliente ni por el lado cruzado"
Supercookies (objetos locales compartidos (LSO) / HTML5 DOM Local Storage / Silverlight / pixel hacks…) / cookies independientes del navegador: o Las cookies Flash son datos guardados en el dispositivo por sitios creados en Flash. Generalmente se utilizan para almacenar información sobre juegos, películas online, etc.
Sin embargo, estas Cookies desarrollan problemas críticos, por ejemplo:
casi todos NO tienen fecha de caducidad y los datos permanecen almacenados hasta que se formatea el dispositivo o se elimina manualmente.
puede ser leído con fines de marketing por terceros
A veces puede reactivar o recrear cookies zombies*.
*Zombie Cookie: cookie ya eliminada, en ocasiones puede ser reactivada o recreada por una super cookie.
¿Qué sitios están cubiertos por la disposición? Los sitios que no permiten almacenar datos en el dispositivo del usuario o acceder a datos ya guardados (por lo tanto, no utilizan cookies) no están cubiertos por la disposición. Mientras que para las cookies técnicas solo se requiere la divulgación de la información sin la obligación de crear el banner como exige la ley.
Las cookies analíticas que siguen el uso del sitio por parte de los usuarios con fines de optimización pueden equipararse a las cookies técnicas, siempre que estas últimas hayan sido creadas y utilizadas sin la intervención de terceros.
En los casos en que las cookies analíticas sean creadas y puestas a disposición por terceros con fines estadísticos, no están sujetos a las obligaciones establecidas por la disposición en la que se adoptan herramientas adecuadas para reducir el poder de identificación de las cookies analíticas que utilizan. Por ejemplo, Google Analytics se considera de terceros pero para que sea técnico y no perfilado es necesario hacer que la IP sea anónima y no cruzar los datos.
El uso de estas cookies debe estar sujeto a limitaciones contractuales entre sitios web y terceros y es necesario indicar expresamente que se utilizarán exclusivamente para la prestación del servicio y para almacenar los datos por separado y no para incorporar la información contenida en las cookies con otras que ya se poseen.
Proporcionamos un tutorial sobre cómo anonimizar Google Analytics y solicitamos no hacer referencias cruzadas de los datos.
Hemos visto el papel de los terceros, pero ¿cuál es el papel de los sitios propios? En cuanto a la responsabilidad de los administradores de sitios propios por la instalación de cookies de perfil procedentes de dominios de "terceros", se confirma que desempeñan el papel de intermediario técnico.
Además, no es necesaria la información y el consentimiento si en el sitio web existen banners publicitarios o enlaces a redes sociales que sean simples enlaces a sitios de terceros que no instalan cookies de elaboración de perfiles.
La obligación de proporcionar información y consentimiento surge de la elección del sitio web de alojar publicidad dirigida basada en el perfil del usuario a través de cookies.
En conclusión, esta ley deriva de la legislación europea y era necesaria para proteger a los usuarios de la elaboración de perfiles considerada "intrusión" en la vida privada de los usuarios, por lo que deben ser informados sobre su uso y expresar su consentimiento previo a la inserción de cookies en el dispositivo.
La "galleta amarga" Soy de la opinión que era necesaria claridad sobre el uso de cookies independientemente de una ley europea ya en vigor. Personalmente creo que esta ley ha transmitido y aumentado la concienciación y el conocimiento personal por parte de los usuarios: ahora estamos decididamente más informados sobre qué son las cookies y por qué se instalan en nuestro dispositivo, pero esta cantidad de información también ha generado mucha confusión.
Navegando por Internet en busca de información más específica, de hecho me quedé perplejo por la cantidad de noticias poco claras y contradictorias que habían aparecido en los últimos meses. Poco a poco se han ido desarrollando "leyendas web" en torno a la legislación, generando el consiguiente alarmismo entre todos aquellos que gestionan uno o varios sitios web.
Sinceramente, no me parece especialmente fácil de usar tener que hacer clic en "Aceptar" o, por ejemplo, en "Más información" (que a menudo falta) en casi todos los sitios que visito. Por otro lado, sin embargo, creo que es correcto saber que la próxima vez que navegue por la web encontraré el banner de los muebles IKEA o del alojamiento de vacaciones de verano.
Afortunadamente, para evitar este clic continuo para dar su consentimiento, es posible configurar la navegación anónima en el navegador; los métodos de operación se pueden consultar fácilmente en línea. Mi consejo es que borre a menudo la memoria caché y las cookies de su navegador, pero no lo haga si utiliza el servicio afiliado joomlahost.it, ya que los clics en el banner, el registro del usuario y la compra posterior, que le permitirá ganar dinero, se registran mediante el uso de cookies.
FUENTES Il Sole 24Ore "Web y privacidad, nuevas reglas para las cookies a partir del 2 de junio"Web y privacidad, nuevas reglas para las cookies a partir del 2 de junio"
"Cookies: perfiles tecnológicos: diapositivas del seminario 3 de julio de 2015.pdf"
Seguridad
Protege sitio, datos y tráfico
SSL, firewall, WAF y backup geográfico sobre la infraestructura Host.it.
Artículos relacionados
Del blog
Del archivo