Mata la barra de cookies
Los esfuerzos de la UE para frenar el rastreo en línea mediante normas de consentimiento han producido el ahora ubicuo banner de cookies, que muchos usuarios consideran intrusivo y fácil de manipular con patrones oscuros. Los comentaristas debaten una posible solución: señales de privacidad vinculantes a nivel de navegador (sucesoras de “Do Not Track”) que permitirían a los usuarios fijar sus preferencias de rastreo una sola vez en lugar de sitio por sitio, pero señalan que las empresas de tecnología publicitaria y algunos editores hacen un fuerte lobby en contra porque los anuncios dirigidos siguen siendo muy rentables. Gran parte del intercambio gira en torno a si la regulación debería simplemente prohibir por completo el rastreo invasivo, cómo hacer cumplir eficazmente cualquier nuevo estándar y si el régimen actual ha fortalecido involuntariamente a las plataformas dominantes mientras carga a los sitios pequeños y a los usuarios.
Sentimiento general sobre los banners de cookies
- Ampliamente vistos como una gran molestia de usabilidad y como “cumplimiento malicioso” de las normas de la UE.
- Muchos usuarios admiten que simplemente pulsan “Aceptar todo” para llegar al contenido, especialmente cuando “Rechazar” está oculto, es más lento o requiere varios clics.
- Algunos defienden los banners como señales útiles: si un sitio muestra uno, probablemente quiere rastrearte; los sitios que no rastrean no necesitan uno.
Cookies frente al rastreo y lo que la ley realmente cubre
- Varios comentaristas insisten: la ley trata sobre el rastreo y el tratamiento de datos personales, no sobre las cookies en sí.
- Las cookies funcionales/de sesión (p. ej., inicio de sesión, carrito, preferencias elegidas por el usuario) generalmente no requieren consentimiento; los análisis invasivos, el rastreo entre sitios y los píxeles de terceros sí.
- Varios señalan que muchos sitios despliegan un banner “por si acaso” o porque usan scripts opacos de terceros y realmente no saben qué está ocurriendo.
Señales de preferencia a nivel de navegador
- Fuerte apoyo a una configuración a nivel de navegador o dispositivo que exprese las preferencias de privacidad una sola vez (sucesora de Do Not Track / GPC).
- Diferencia clave con el viejo DNT: esta vez sería vinculante legalmente. Ignorarlo sería una infracción, no solo una mala costumbre.
- Los escépticos recuerdan el fracaso de DNT y se preocupan de que los sitios sigan pidiendo excepciones (“reconfigura tu navegador para aceptar rastreo o paga”).
Anuncios, ingresos y sostenibilidad de la web
- Hay desacuerdo sobre cuán esencial es el rastreo dirigido:
- Un lado: los ingresos publicitarios eficientes requieren rastreo a nivel de usuario; prohibirlo perjudicaría a editores y pequeñas empresas.
- El otro lado: los anuncios existieron durante décadas sin vigilancia; los anuncios contextuales y las analíticas respetuosas con la privacidad son viables; los anuncios basados en rastreo pueden estar sobrevalorados.
- Algunos argumentan que las leyes sobre cookies empujaron involuntariamente a los usuarios hacia grandes plataformas (redes sociales) que rastrean aún más, consolidando poder.
Aplicación, patrones oscuros y muros de pago
- Muchos señalan que las normas actuales ya prohíben flujos de consentimiento engañosos o asimétricos, pero la aplicación es débil.
- Entre los patrones oscuros se incluyen: “Aceptar” sobredimensionado frente a “Rechazar” enterrado, avisos repetidos al rechazar, o modelos de “acepta el rastreo o paga”.
- Hay debate sobre si “consentir o pagar” cumple con el RGPD; algunos reguladores lo han criticado, pero la práctica persiste.
Soluciones alternativas y aspectos técnicos
- Remedios populares para usuarios: listas de “molestias” de uBlock Origin, Consent-O-Matic, “I don’t care about cookies”, ajustes estrictos de cookies, cookies solo de sesión.
- Algunos señalan que borrar cookies no impide el rastreo del lado del servidor ni la huella digital; los banners y las cookies son solo una parte del problema de privacidad.